URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 1065
[ Назад ]

Исходное сообщение
"'удержать' VPN"

Отправлено Alting , 08-Ноя-13 18:43 
Коллеги!
Такая проблема: у провайдера возникают "затыки" в сети, сессии "зависают" на 5-10 секунд. Пока он разбирается и меняет корневые маршрутизаторы, пусть...
Одна беда: отваливаются pptp сессии. А это нам критично.
Вопрос: можно ли "удержать" чуть-чуть подвисшую сессию, а не дропать ее?
Или это уже клиент считает, что сервер "умер" и рвет сессию?
Клиенты, понятное дело, сплошной оффтопик: XP, 7, 8.
Линукс-клиенты еще как-то держат...
Pptp сервер на Cisco 2811.

Содержание

Сообщения в этом обсуждении
"'удержать' VPN"
Отправлено pavlinux , 09-Ноя-13 00:15 
> Коллеги!
> Такая проблема: у провайдера возникают "затыки" в сети, сессии "зависают" на 5-10
> секунд. Пока он разбирается и меняет корневые маршрутизаторы, пусть...
> Одна беда: отваливаются pptp сессии. А это нам критично.
> Вопрос: можно ли "удержать" чуть-чуть подвисшую сессию, а не дропать ее?
> Или это уже клиент считает, что сервер "умер" и рвет сессию?
> Клиенты, понятное дело, сплошной оффтопик: XP, 7, 8.
> Линукс-клиенты еще как-то держат...
> Pptp сервер на Cisco 2811.

У сиски есть же свой клиент под офтопик.


"'удержать' VPN"
Отправлено Alting , 09-Ноя-13 18:05 
>> Коллеги!
>> Такая проблема: у провайдера возникают "затыки" в сети, сессии "зависают" на 5-10
>> секунд. Пока он разбирается и меняет корневые маршрутизаторы, пусть...
>> Одна беда: отваливаются pptp сессии. А это нам критично.
>> Вопрос: можно ли "удержать" чуть-чуть подвисшую сессию, а не дропать ее?
>> Или это уже клиент считает, что сервер "умер" и рвет сессию?
>> Клиенты, понятное дело, сплошной оффтопик: XP, 7, 8.
>> Линукс-клиенты еще как-то держат...
>> Pptp сервер на Cisco 2811.
> У сиски есть же свой клиент под офтопик.

Есть, есть. Более того - все настроено и можно подключаться через клиента, но (!):
в нашей ИТ компании от силы 25% сотрудников с первой попытки смогут его:
а) найти (хотя клиент выложен в нашем WiKi и еще две разных ссылки);
б) скачать
в) настроить.


"'удержать' VPN"
Отправлено pavlinux , 09-Ноя-13 20:35 
>[оверквотинг удален]
> а) найти б) скачать в) настроить.

Winzip + install.reg (с уже настроенной машины)

---
Да и вообще, если через ВПН выазит удалённый офис,
может лучше перед VPN роутер поставить.


"'удержать' VPN"
Отправлено Alting , 09-Ноя-13 23:15 
>>[оверквотинг удален]
>> а) найти б) скачать в) настроить.
> Winzip + install.reg (с уже настроенной машины)
> ---
> Да и вообще, если через ВПН выазит удалённый офис,
> может лучше перед VPN роутер поставить.

Через VPN "вылазят" клиенты из любой точки земного шара. Каждому по роутеру вручить? ;)


"'удержать' VPN"
Отправлено pavlinux , 11-Ноя-13 21:40 
>>>[оверквотинг удален]
>>> а) найти б) скачать в) настроить.
>> Winzip + install.reg (с уже настроенной машины)
>> ---
>> Да и вообще, если через ВПН выазит удалённый офис,
>> может лучше перед VPN роутер поставить.
> Через VPN "вылазят" клиенты из любой точки земного шара. Каждому по роутеру
> вручить? ;)

Так вылазят или влазят?  Говорю ж: самораспакующийся архив, с настроенным клиентом, ключами регистра.  
Чё ни разу не видел приблуды настройки VPN у провайдеров "Домашних Сетей", а там блондинки покруче сотрудников.

Вот например: "VPN control Программа автоматически создающая VPN соединение -  Ultra VPN"
http://www.cifra1.ru/general//upload/UltraVPN.exe


"'удержать' VPN"
Отправлено eek , 11-Ноя-13 07:31 
> Есть, есть. Более того - все настроено и можно подключаться через клиента,
> но (!):
> в нашей ИТ компании от силы 25% сотрудников с первой попытки смогут
> его:
> а) найти (хотя клиент выложен в нашем WiKi и еще две разных
> ссылки);
> б) скачать
> в) настроить.

Странно, по какой такой причине у вас сотрудники сами все это настраивают?

По теме, посмотрите таймауты на дисконнект, может быть их можно покрутить. НО тут нужно понимать, что вы пытаетесь побороть правильное поведение системы. Т.е. связи нет, а сессию хочется держать...


"'удержать' VPN"
Отправлено Alting , 12-Ноя-13 09:26 
>[оверквотинг удален]
>> в нашей ИТ компании от силы 25% сотрудников с первой попытки смогут
>> его:
>> а) найти (хотя клиент выложен в нашем WiKi и еще две разных
>> ссылки);
>> б) скачать
>> в) настроить.
> Странно, по какой такой причине у вас сотрудники сами все это настраивают?
> По теме, посмотрите таймауты на дисконнект, может быть их можно покрутить. НО
> тут нужно понимать, что вы пытаетесь побороть правильное поведение системы. Т.е.
> связи нет, а сессию хочется держать...

Да, конечно, понимаю. Просто выхода нет другого.
Ноют, ругаются, VPN отваливается! Предлагаешь альтернативу, половина смотрит на тебя как на идиота. Говорю ж - продвинутая ИТ компания. Пишет софт для банков. Понятия не имеют о каких-то там Cisco VPN клиентах, маршрутах и прочей фигне. Не все такие, да, но...