Настроил l2tp. Клиент Windows мухой подсоединяется и работает. Я использую синхронизацию моей винды с файловым сервером (Windows 2003), который стоит в сети, куда строю VPN. С какого-то момента трафик между сервером и клиентом перестаёт идти. Соединение держится - не разваливается, но не работает. Приходится перезапускать подключение.
В момент отваливания трафика в логе пишется:
Oct 30 10:10:52 gw00 mpd: [B-1] CCP: SendResetReq #3 link 0 (Opened)
После этого события только перезапуск соединения помогает.FreeBSD 7.4-STABLE #0
mpd: process 48691 started, version 5.5 (root@freebsd.org 16:03 31-Jan-2011)
настройки mpd:
startup:
# configure mpd users
set user fsdfds dlfskjflskdf admin
# configure the console
set console self 127.0.0.1 5005
set console open
# configure the web server
set web self 0.0.0.0 5006
set web opendefault:
load l2tp_server
l2tp_server:
# Define dynamic IP address pool.
set ippool add pool1 192.168.xxx.1 192.168.xxx.10
create bundle template B
set iface enable proxy-arp
set iface idle 0
set iface enable tcpmssfix
set ipcp yes vjcomp
set ipcp ranges 192.168.xxx.xxx/24 ippool pool1
set ipcp dns 192.168.xxx.xxx
set bundle enable compression
set ccp yes mppc
set mppc yes e40
set mppc yes e128
set mppc yes stateless
create link template L l2tp
set link action bundle B
set link enable multilink
set link yes acfcomp protocomp
set link no pap chap
set link enable chap
set link keep-alive 10 60
set link mtu 1460
set l2tp self 109.xxx.xxx.xxx
set link enable incomingможет кто сталкивался?
Проблема была в компрессии:
set bundle enable compression
После удаления этой строчки из mpd.conf и перезапуска демона VPN-соединение не рвётся.
> Проблема была в компрессии:
> set bundle enable compression
> После удаления этой строчки из mpd.conf и перезапуска демона VPN-соединение не рвётся.но и не шифруется :(
>> Проблема была в компрессии:
>> set bundle enable compression
>> После удаления этой строчки из mpd.conf и перезапуска демона VPN-соединение не рвётся.
> но и не шифруется :(А кто читать будет? Наш трафик неинтересен прову. А если ФСБ - то это судьба. Хотя по соображениям общей безопасности - неправильно. :(