URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 1370
[ Назад ]

Исходное сообщение
"Обрыв VPN  соединения"

Отправлено SurfMan , 25-Май-04 10:09 
Такая ситуация: на некоторых компьютерах в сети все идет нормально, а у некоторых частенько обрывается VPN. Сервер RedHat Linux 7.3, pptpd.
Что может служить причиной проблемы и как ее решить? Может нужно где-то в файлике конфигурации строку дописать или перекомпилировать чего...

Содержание

Сообщения в этом обсуждении
"Обрыв VPN  соединения"
Отправлено fantom , 26-Май-04 11:47 
>Такая ситуация: на некоторых компьютерах в сети все идет нормально, а у
>некоторых частенько обрывается VPN. Сервер RedHat Linux 7.3, pptpd.
>Что может служить причиной проблемы и как ее решить? Может нужно где-то
>в файлике конфигурации строку дописать или перекомпилировать чего...

Причина разрыва? поставь в конфиге ppp-шника debug и посмотри причину разрыва, варианты (навскидку)
1. Если клиенты - винда, стоит "разрывать при простое n минут"
2.Клиентские машины не отвечают на lcp запросы (например в XP)


"Обрыв VPN  соединения"
Отправлено ra , 28-Май-04 13:38 
Была такая бодяга на машинах 9х. Именно на VPN через pptp. Симптомы: работает, отрывается и нагло спрашивает: переконнектиться? Пофиксилось таким образом:

для 9х:
-A FORWARD -s xxx.xxx.xxx.xxx -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 128

для 2000/xp:
-A FORWARD -s xxx.xxx.xxx.xxx -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

Занесено в ФАКИ pptpd.


"Обрыв VPN  соединения"
Отправлено SurfMan , 02-Июн-04 10:13 
>1. Если клиенты - винда, стоит "разрывать при простое n минут"

Да нет, обрывается внезапно, насколько я знаю, что в это время была нормальная связь. У меня на рабочем месте например все нормально, могу на обед уйти, а соединение остаётся, так что дело не в этом.
может кстати еще дело в том, что у меня практически все заплатки на винде стоят, а юзеры зачастую ничего никогда не ставят, в лучшем случае СервисПак
Попробую этот способ:

>для 9х:
>-A FORWARD -s xxx.xxx.xxx.xxx -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss
>128
>
>для 2000/xp:
>-A FORWARD -s xxx.xxx.xxx.xxx -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
>
>
>Занесено в ФАКИ pptpd.

Кстати, хотел спросить, у нас стоит ipchains, а не iptables: вышенаписанные цепочки на нем работать будут?