Наличие:
локальная сеть, раздача Инте а пользователям (за деньги :-))
5.4 FreeBSD, MPD, FreeNIBS + FreeRADIUS, PPP каторый берет Инет через ADSL.Все работает ОК.
Проблема:
Как только по какой-либо причине PPP перезвонит по ADSL (работает в ddial) - на самом серваке Инет есть (я туды логинюсь), а пользовательский трафик перестает ходить!Смотрел по файрволу, так пакеты при проблеме успевают влететь в NG-iface, через NAT влететь на tun0 и все, блин, исчезают.
>Наличие:
>локальная сеть, раздача Инте а пользователям (за деньги :-))
>5.4 FreeBSD, MPD, FreeNIBS + FreeRADIUS, PPP каторый берет Инет через ADSL.
>
>
>Все работает ОК.
>
>Проблема:
>Как только по какой-либо причине PPP перезвонит по ADSL (работает в ddial)
>- на самом серваке Инет есть (я туды логинюсь), а пользовательский
>трафик перестает ходить!
>
>Смотрел по файрволу, так пакеты при проблеме успевают влететь в NG-iface, через
>NAT влететь на tun0 и все, блин, исчезают.Ну сложно сказать что там у тебя, я бы изучал таблицу маршрутов
netstat -nrВот у меня например при соединении VPN меняется шлюз по умолчанию, а при разъединении я сам в ручную меняю шлюхз по умолчанию, иначе ничего никуда ходить не будет и сам VPN не соединиться больше никогда так как шлюз был изменён.
Воз можно у тебя тоже меняется таблица роутингов при пересоединении, а значит нужно просто посмотреть какая она было до коннекта , затем какая стала после коннекта, затем какая стала после разъединения, ну и какая стала после реконнекта.
В идеале ты можешь всегда после разрыва соединения востановить всю таблицу роутинга в первоначальном виде сам, думаю тогда в любом случае никаких проблем при реконнекте не должно возникать.
Идея, хорошая - проверить маршруты, она мне тоже пришла в голову и я проверял...
Ничего странного не замечено :-(Т.е. хоть мой клиентский IP-addr при перезвоне и изменяется, дефолтовый маршрутизатор остается старым (даже его IP-addr не изменяется - статически выдается Укртелекомом).
При этом всем сервак может ходить в Инет - я его ремотно админю (и пингую), следовательно он знает, куда посылать пакеты.Может там какая-то завязка в таблице маршрутов на низкоуровневой идентификатор туннельного интерфейса? (хотя я ж говорю, что инет на серваке при перезвоне есть)
В общем, какие ешшо есть варианты?