Такая ситуация: на некоторых компьютерах в сети все идет нормально, а у некоторых частенько обрывается VPN. Сервер RedHat Linux 7.3, pptpd.
Что может служить причиной проблемы и как ее решить? Может нужно где-то в файлике конфигурации строку дописать или перекомпилировать чего...
>Такая ситуация: на некоторых компьютерах в сети все идет нормально, а у
>некоторых частенько обрывается VPN. Сервер RedHat Linux 7.3, pptpd.
>Что может служить причиной проблемы и как ее решить? Может нужно где-то
>в файлике конфигурации строку дописать или перекомпилировать чего...Причина разрыва? поставь в конфиге ppp-шника debug и посмотри причину разрыва, варианты (навскидку)
1. Если клиенты - винда, стоит "разрывать при простое n минут"
2.Клиентские машины не отвечают на lcp запросы (например в XP)
Была такая бодяга на машинах 9х. Именно на VPN через pptp. Симптомы: работает, отрывается и нагло спрашивает: переконнектиться? Пофиксилось таким образом:для 9х:
-A FORWARD -s xxx.xxx.xxx.xxx -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 128для 2000/xp:
-A FORWARD -s xxx.xxx.xxx.xxx -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtuЗанесено в ФАКИ pptpd.
>1. Если клиенты - винда, стоит "разрывать при простое n минут"Да нет, обрывается внезапно, насколько я знаю, что в это время была нормальная связь. У меня на рабочем месте например все нормально, могу на обед уйти, а соединение остаётся, так что дело не в этом.
может кстати еще дело в том, что у меня практически все заплатки на винде стоят, а юзеры зачастую ничего никогда не ставят, в лучшем случае СервисПак
Попробую этот способ:>для 9х:
>-A FORWARD -s xxx.xxx.xxx.xxx -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss
>128
>
>для 2000/xp:
>-A FORWARD -s xxx.xxx.xxx.xxx -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
>
>
>Занесено в ФАКИ pptpd.Кстати, хотел спросить, у нас стоит ipchains, а не iptables: вышенаписанные цепочки на нем работать будут?