Добрый день!Настраиваю туннель между Cisco Router и Debian, возникла следующая проблема. Туннель работает, пинги ходят, проходят сутки и Debian становится недоступным для Cisco Router. Но, что самое интересное, стоит в момент дисконнекта попинговать с Debiana туннельный интерфейс Cisco и туннель поднимается и снова работает какое-то время.
Конфиги:
Debian:
auto tun0
iface tun0 inet static
address 192.168.200.2
netmask 255.255.255.252
broadcast 192.168.200.255
up ifconfig tun0 multicast
pre-up iptunnel add tun0 mode gre local X.X.X.X remote Y.Y.Y.Y ttl 225
pointopoint 192.168.200.1
post-down iptunnel del tun0Cisco:
!
interface Tunnel2
description TunnelToAuthServer
ip address 192.168.200.1 255.255.255.252
tunnel source FastEthernet4
tunnel destination X.X.X.X
endПонимаю что можно поснифить траффик на Debain, но пока такой возможности нет. МОжет кто-нить сталкивался с таким...
Попробовать на Ciscointerface Tunnel2
keepalive 60 5 напримери на серваке что-то подобное.
> Попробовать на Cisco
> interface Tunnel2
> keepalive 60 5 например
> и на серваке что-то подобное.Погуглил по этому поводу, не могу найти как сделать keepalive со стороны сервера...
Лови лекарство, принимать по крону раз в 5 минут (думаю этого достаточно)
И да прибудет с тобой сила админов русских, и да будет тебе счастье серверное :D
под себя ток как надо переделай.
------------------------------------------------------------
#! /bin/sh
########################################################################
# ***Created by DeFaber*** #
# file name:/etc/network/test #
# */5 * * * * root /etc/network/test>>/var/log/test_network.log #
########################################################################
host="192.168.37.1"
up=`uptime`
d=`date`
ping -c7 $host >/dev/nul
if [ $? -ge 1 ]
then
echo "$d Uptime:$up| Network restarted!"
/usr/sbin/service networking restart
else
echo "Uptime = $up| NORMAL"
fi
exit 0
------------------------------------------------------------
p.s.: Вертится на серваке с поднятым pptp поверх pppoe. До его внедрения постоянно звонили и говорили, что нет связи, вертится год, полет нормальный (какбы пас на серв не забыть, а то чет я на него заходить перестал :D)
>[оверквотинг удален]
> Cisco:
> !
> interface Tunnel2
> description TunnelToAuthServer
> ip address 192.168.200.1 255.255.255.252
> tunnel source FastEthernet4
> tunnel destination X.X.X.X
> end
> Понимаю что можно поснифить траффик на Debain, но пока такой возможности нет.
> МОжет кто-нить сталкивался с таким...Несколько понял это обычный gre, он в принципе не требует постоянного коннекта. Посмотрите на правила iptables . может в них есть трабла. У меня сервак тоже работает так до тех пор пока правила фаера не рутнешь, а потом канал может подняться а может нет, в зависимости откуда первым штраф пойдёт,. Сорри с телефона пишу.