Gorod.dp.ua » Міські форуми / Городские форумы
Сторінка 1 з 2 12 ОстанняОстання
Всього знайдено 32, показано з 1 по 20.

Тема: VPN

  1. #1
    Аватар для SliderNet
    Реєстрація
    13 листопад 2006
    Звідки Ви
    Днепропетровск
    Дописів
    878

    Типово VPN

    Кто нибудь сталивался с такой проблемой: VPN по PPTP схлопывается через 120 секунд без всяких ошибок в логах! Выглядит это так, ровно через 120 секунд пропадает пинг, а потом через секунд 30, отваливается сам канал. Сервак на w2k server SP4 (адсл оптима). Работает давно и без проблем. Всё настроена правильно. Проблема проявилась при попытке подключения из сети Укртелекома (Днепродзержинск) и через Оптимовский АДСЛ находящийся в соседнем здании. Из других точек города проблем с подключением нет. Уже три дня ковыряюсь, перепробовал всё. Разные платформы (железо), разные операционки, эффект - время падения VPN плавает 115-125 секунд. Переход на L2TP проблему не решил. Домена нет. Отключение шифрования проблему не решило. Какие есть мИсли? А то уже поступило предложение "Позвать батюшку"...

    PS: Обряд "изгнания виндовса" не предлагать...
    PPS: Все модемы DLINK 2500U в режиме роут.
    Как-то так...

  2. #2
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    И сразу мысль: MTU сколько?
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  3. #3
    Аватар для SliderNet
    Реєстрація
    13 листопад 2006
    Звідки Ви
    Днепропетровск
    Дописів
    878

    Типово

    В модемах 1400... Хотя почему время падения 120 секунд? Если бы время плавало, я бы ещё понял. И момент в том что из сети А в сеть Б строим без проблем, а вот из Б в А вешеописаный результат...

    PS: Другие филиалы полключаются без проблем на этот сервер. Все каналообразующие сервера проинсталины с одного и того же диска, т.е. ревижн винды один. Пробовал строить с рабочих станций. Есть мысль что трабла в оптимовском канале... Сам канал работает устойчиво, обрывы крайне редки, падает именно VPN при идеальном канале. Пинг 50 милисекунд максимум.
    Востаннє редагував SliderNet: 24.03.2009 о 22:41
    Как-то так...

  4. #4
    Аватар для Hedgehog in the fog
    Реєстрація
    29 листопад 2007
    Дописів
    1 798

    Типово

    Стоило бы посмотреть, что покажет wireshark в трейсах. Исходной информации очень не много. Снять сможете? И, желателько, конечно с ciphering off

  5. #5
    Аватар для SliderNet
    Реєстрація
    13 листопад 2006
    Звідки Ви
    Днепропетровск
    Дописів
    878

    Типово

    Цитата Допис від Hedgehog in the fog Переглянути допис
    Стоило бы посмотреть, что покажет wireshark в трейсах. Исходной информации очень не много. Снять сможете? И, желателько, конечно с ciphering off
    Завтра попробую...
    Как-то так...

  6. #6

    Реєстрація
    03 жовтень 2006
    Дописів
    543

    Типово

    Батюшка говорит: "мопеды - в бридж. юзать керио впн замест некрософт. Аминь"

  7. #7
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Хотя почему время падения 120 секунд?
    Ну мысль такая что проходит соединение. По размеру пакета влазает в МТУ. А потом кип_элив отдается\принимается. Он и не влазает (хотя странно это). Или зарубается гдето. Или еще чтото. Как раз на 120 секунд приходится.
    Кип_элива нету - до свидание соединение

    Попробуйте пингануть удаленный хост пакетом с размером MTU-1

    Батюшка говорит: "мопеды - в бридж. юзать керио впн замест некрософт. Аминь"
    Идею поддерживаю, но варез же
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  8. #8
    Аватар для Hedgehog in the fog
    Реєстрація
    29 листопад 2007
    Дописів
    1 798

    Типово

    Цитата Допис від SliderNet Переглянути допис
    Завтра попробую...
    Результат трейсов затем в паблик - только изначально всю конфиденциальную информацию вырезать. А то, когда-то, Gobzavr трейсы с данными для авторизации к web sms app выложил.
    P.S. У меня используется VPN на оборудовании Cisco, так эта гадость - Cisco Vpn client после установки портила tcp/ip stack, только с третьей попытки получилось установить с применением костылей. А под unix Cisco не соизволила реализовать работу с персональными сертификатами. Не похоже на них...

  9. #9
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    А то, когда-то, Gobzavr трейсы с данными для авторизации к web sms app выложил.
    Та собственно секретного там не было особо чего... пароль в открытом виде (привет кодерам, что писали это чудо), который каждые два дня и так меняют, но спасибо что подметили.
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  10. #10
    Аватар для SliderNet
    Реєстрація
    13 листопад 2006
    Звідки Ви
    Днепропетровск
    Дописів
    878

    Типово

    Цитата Допис від Gobzavr Переглянути допис
    Ну мысль такая что проходит соединение. По размеру пакета влазает в МТУ. А потом кип_элив отдается\принимается. Он и не влазает (хотя странно это). Или зарубается гдето. Или еще чтото. Как раз на 120 секунд приходится.
    Кип_элива нету - до свидание соединение

    Попробуйте пингануть удаленный хост пакетом с размером MTU-1

    Идею поддерживаю, но варез же
    Вот и я говрю что странно, сегодня урежу MTU на соединении до 500. Странно что одни конектятся с пингом 300, а тут пинг 30-50. Теребил Оптиму, люди клянутся что всё прозрачно. Но такое ощущение что проблема локальная (верх поспекта Петровского).
    Как-то так...

  11. #11
    Аватар для kliya
    Реєстрація
    03 квітень 2008
    Дописів
    377

    Типово

    Блин, то же самое с эксфлойтом.
    Пока сидела на сдс - все прекрасно - впн хоть сутками.
    Как перешла на эксфлойт - невозможно работать (((

  12. #12
    Аватар для SliderNet
    Реєстрація
    13 листопад 2006
    Звідки Ви
    Днепропетровск
    Дописів
    878

    Типово

    Вот лог:
    Востаннє редагував SliderNet: 22.09.2009 о 12:55
    Как-то так...

  13. #13
    Аватар для Hedgehog in the fog
    Реєстрація
    29 листопад 2007
    Дописів
    1 798

    Типово

    Цитата Допис від SliderNet Переглянути допис
    Вот лог:
    В pcap дайте. Со всеми уровнями, и без шифрования.

  14. #14
    Аватар для Hedgehog in the fog
    Реєстрація
    29 листопад 2007
    Дописів
    1 798

    Типово

    Да, еще забыл - уберите в Edit->Preferences->Protocols->Tcp галочку с validate the tcp checksum if possible

  15. #15
    Аватар для SliderNet
    Реєстрація
    13 листопад 2006
    Звідки Ви
    Днепропетровск
    Дописів
    878

    Типово

    Вот. Измените расширение на pcap
    Востаннє редагував SliderNet: 25.03.2009 о 17:05
    Как-то так...

  16. #16
    Аватар для Hedgehog in the fog
    Реєстрація
    29 листопад 2007
    Дописів
    1 798

    Типово

    Явно ненормальная ситуация, все заканчивается на Termination Request, а никакого подтверждения и нет (Termination-Ack)
    В нормальной ситуации, разрыв соединения подтверждается аком второй стороны, и реквесты должны идти до тех пор, пока не придет подтверждение:

    Пример:

    Ethernet II, Src: 20:53:45:4e:44:0d, Dst: 20:53:45:4e:44:0d
    PPP Link Control Protocol
    Code: Termination Request (0x05)
    Identifier: 0x03
    Length: 4

    ----------------

    Ethernet II, Src: 20:52:45:43:56:00, Dst: 20:52:45:43:56:00
    PPP Link Control Protocol
    Code: Termination Ack (0x06)
    Identifier: 0x03
    Length: 4
    Востаннє редагував Hedgehog in the fog: 25.03.2009 о 14:39

  17. #17
    Аватар для SliderNet
    Реєстрація
    13 листопад 2006
    Звідки Ви
    Днепропетровск
    Дописів
    878

    Типово

    Цитата Допис від Hedgehog in the fog Переглянути допис
    Явно ненормальная ситуация, все заканчивается на Termination Request, а никакого подтверждения и нет (Termination-Ack)
    В нормальной ситуации, разрыв соединения подтверждается аком, со стороны сервера, и реквесты должны идти до тех пор, пока не придет подтверждение:

    Пример:

    Ethernet II, Src: 20:53:45:4e:44:0d, Dst: 20:53:45:4e:44:0d
    PPP Link Control Protocol
    Code: Termination Request (0x05)
    Identifier: 0x03
    Length: 4

    ----------------

    Ethernet II, Src: 20:52:45:43:56:00, Dst: 20:52:45:43:56:00
    PPP Link Control Protocol
    Code: Termination Ack (0x06)
    Identifier: 0x03
    Length: 4

    Я обратил на это внимание, вот и думаю где собака порылась...
    PS: Но это уже когда VPN отвалилась, а пинг пропал раньше...
    Востаннє редагував SliderNet: 25.03.2009 о 14:48
    Как-то так...

  18. #18
    Аватар для Hedgehog in the fog
    Реєстрація
    29 листопад 2007
    Дописів
    1 798

    Типово

    Стоп, не обратил внимание на транспортный уровень - перед разрывом по icmp перестают преходить реплай с 192.168.1.2 от того и подтверждения нет, потому, что канал уже разорван. По какой причине - хз.
    Я думаю, что на то могут быть такие причины:
    1)Вторая сторона в течении 120 секунд, после установки соединения не получает кипэлив и рвет канал. (Думаю, что в таком случае все происходит без резет реквест-ак)
    2)Какие-то проблемы провайдера на (канальном, сетевом, транспортном) - возможно конфигурации оборудования, либо еще что-то
    Востаннє редагував Hedgehog in the fog: 25.03.2009 о 15:39

  19. #19
    Аватар для SliderNet
    Реєстрація
    13 листопад 2006
    Звідки Ви
    Днепропетровск
    Дописів
    878

    Типово

    Цитата Допис від Hedgehog in the fog Переглянути допис
    Стоп, не обратил внимание на транспортный уровень - перед разрывом по icmp перестают преходить реплай с 192.168.1.2 от того и подтверждения нет, потому, что канал уже разорван. По какой причине - хз.
    Я думаю, что на то могут быть такие причины:
    1)Вторая сторона в течении 120 секунд, после установки соединения не получает кипэлив и рвет канал. (Думаю, что в таком случае все происходит без резет реквест-ак)
    2)Какие-то проблемы провайдера на (канальном, сетевом, транспортном) - возможно конфигурации оборудования, либо еще что-то
    Это было понятно сразу... Время кстати плавает, в зависимости от того какой пинг, но не более 190 секунд... Буду сношать Оптиму...
    Как-то так...

  20. #20
    Аватар для Hedgehog in the fog
    Реєстрація
    29 листопад 2007
    Дописів
    1 798

    Типово

    Кстати, может стоит снять трейсы физического сетевого интерфейса? Не виртуальный, который создается после установки VPN соединения, потому, что - тут кроме как LCP ничего и не увидишь.

Сторінка 1 з 2 12 ОстанняОстання

Bookmarks

Bookmarks

Ваші права у розділі

  • Ви НЕ можете створювати нові теми
  • Ви НЕ можете відповідати у темах
  • Ви НЕ можете прикріплювати вкладення
  • Ви не можете редагувати свої повідомлення
  •  
  Головна | Афіша | Новини | Куди піти | Про місто | Фото | Довідник | Оголошення
Контакти : Угода з користивачем : Політика конфіденційності : Додати інформацію
Главная страница сайта  
copyright © gorod.dp.ua.
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.
Про проєкт :: Реклама на сайті