URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 70124
[ Назад ]

Исходное сообщение
"Валится раздача Инета при перезвоне PPP"

Отправлено sdan , 09-Ноя-06 07:52 
Наличие:
локальная сеть, раздача Инте а пользователям (за деньги :-))
5.4 FreeBSD, MPD, FreeNIBS + FreeRADIUS, PPP каторый берет Инет через ADSL.

Все работает ОК.

Проблема:
Как только по какой-либо причине PPP перезвонит по ADSL (работает в ddial) - на самом серваке Инет есть (я туды логинюсь), а пользовательский трафик перестает ходить!

Смотрел по файрволу, так пакеты при проблеме успевают влететь в NG-iface, через NAT влететь на tun0 и все, блин, исчезают.


Содержание

Сообщения в этом обсуждении
"Валится раздача Инета при перезвоне PPP"
Отправлено mg , 09-Ноя-06 13:41 
>Наличие:
>локальная сеть, раздача Инте а пользователям (за деньги :-))
>5.4 FreeBSD, MPD, FreeNIBS + FreeRADIUS, PPP каторый берет Инет через ADSL.
>
>
>Все работает ОК.
>
>Проблема:
>Как только по какой-либо причине PPP перезвонит по ADSL (работает в ddial)
>- на самом серваке Инет есть (я туды логинюсь), а пользовательский
>трафик перестает ходить!
>
>Смотрел по файрволу, так пакеты при проблеме успевают влететь в NG-iface, через
>NAT влететь на tun0 и все, блин, исчезают.

Ну сложно сказать что там у тебя, я бы изучал таблицу маршрутов
netstat -nr

Вот у меня например при соединении VPN меняется шлюз по умолчанию, а при разъединении я сам в ручную меняю шлюхз по умолчанию, иначе ничего никуда ходить не будет и сам VPN не соединиться больше никогда  так как шлюз был изменён.
Воз можно у тебя тоже меняется таблица роутингов при пересоединении, а значит нужно просто посмотреть какая она было до коннекта , затем какая стала после коннекта, затем какая стала после разъединения, ну и какая стала после реконнекта.
В идеале ты можешь всегда после разрыва соединения востановить всю таблицу роутинга в первоначальном виде сам, думаю тогда в любом случае никаких проблем при реконнекте не должно возникать.


"Валится раздача Инета при перезвоне PPP"
Отправлено sdan , 10-Ноя-06 09:26 
Идея, хорошая - проверить маршруты, она мне тоже пришла в голову и я проверял...
Ничего странного не замечено :-(

Т.е. хоть мой клиентский IP-addr при перезвоне и изменяется, дефолтовый маршрутизатор  остается старым (даже его IP-addr не изменяется - статически выдается Укртелекомом).
При этом всем сервак может ходить в Инет - я его ремотно админю (и пингую), следовательно он знает, куда посылать пакеты.

Может там какая-то завязка в таблице маршрутов на низкоуровневой идентификатор туннельного интерфейса? (хотя я ж говорю, что инет на серваке при перезвоне есть)

В общем, какие ешшо есть варианты?