<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cisco 7206 pptp - пакетычерез vpn уходят, но не возвращаются</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17071.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Cisco 7204VXR + NPE400 в качестве сервера pptp для раздачи интернета.&lt;br&gt;С Windows XP устанавливаем соединение с циской, получаем от нее реальный IP адрес (xx.xx.186.192) и пингуем www.ru. Ответов нет.&lt;br&gt;&lt;br&gt;Схема такая:&lt;br&gt;&lt;br&gt;центральный &lt;br&gt;роутер                                           cisco                                                 win XP&lt;br&gt;xx.xx.176.33 ---- FE ---- xx.xx.176.40 - 172.16.100.252  --- FE ---  172.16.100.154&lt;br&gt;&lt;br&gt;на центральном роутере tcpdump показывает, что пакеты ходят в обе стороны&lt;br&gt;15:31:58.113679 IP xx.xx.186.192 &amp;gt; 194.87.0.50: ICMP echo request, id 1536, seq 13824, length 40&lt;br&gt;15:31:58.122582 IP 194.87.0.50 &amp;gt; xx.xx.186.192: ICMP echo reply, id 1536, seq 13824, length 40&lt;br&gt;(дамп по маку циски)&lt;br&gt;&lt;br&gt;ip packet debug на циске при входящем пакетк показывает:&lt;br&gt;1d00h: IP: tableid=0, s=194.87.0.50 (FastEthernet3/0.12), d=xx.xx.186.192 (Virtual-Access2.1), routed via RIB&lt;br&gt;1d00h: IP: s=194.87.0.50 (FastEthernet3/0.12), d=xx.xx.186.192 (Virtual-Access2.1), g=xx.xx.186.192, len 60, forwar</description>

<item>
    <title>cisco 7206 pptp - пакетычерез vpn уходят, но не возвращаются (CrAzOiD)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17071.html#22</link>
    <pubDate>Wed, 03 Sep 2008 12:16:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; т.е. vpn не поднимается, весь тарфик с WinXP идет на циску, &lt;br&gt;&amp;gt;&amp;gt;циска маршрутизирует его в инет. но скорость при этом 4-5 мбит. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;проблема скорости решена установкой скорости на серевой карте WinXP принудительно в 100Full. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;через pptp с cef по прежнему теряются пакеты, но без cef все &lt;br&gt;&amp;gt;отлично работает, скорость 100 mbit. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;всем спасибо :) &lt;br&gt;&lt;br&gt;:)&lt;br&gt;CEF бы, конечно, надо бы победить....&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>cisco 7206 pptp - пакетычерез vpn уходят, но не возвращаются (ili4)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17071.html#21</link>
    <pubDate>Wed, 03 Sep 2008 11:45:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;interface FastEthernet3/0.12 &lt;br&gt;&amp;gt;&amp;gt;encapsulation dot1Q 12 &lt;br&gt;&amp;gt;&amp;gt;ip address xx.xx.176.40 255.255.255.240 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;да, я проверял пропуск трафика напрямую (без pptp), чтоб не поднимать НАТ &lt;br&gt;&amp;gt;прописал на этом интерфейсе реальный IP, другой реальный IP прописал на &lt;br&gt;&amp;gt;WinXP, указав там шлюзом циску. &lt;br&gt;&amp;gt; т.е. vpn не поднимается, весь тарфик с WinXP идет на циску, &lt;br&gt;&amp;gt;циска маршрутизирует его в инет. но скорость при этом 4-5 мбит. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;проблема скорости решена установкой скорости на серевой карте WinXP принудительно в 100Full.&lt;br&gt;через pptp с cef по прежнему теряются пакеты, но без cef все отлично работает, скорость 100 mbit.&lt;br&gt;&lt;br&gt;всем спасибо :)&lt;br&gt;</description>
</item>

<item>
    <title>cisco 7206 pptp - пакетычерез vpn уходят, но не возвращаются (ili4)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17071.html#20</link>
    <pubDate>Wed, 03 Sep 2008 09:22:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;- тоже самое. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;У тебя же в начальной конфигурации было так: &lt;br&gt;&amp;gt;interface FastEthernet3/0.10 &lt;br&gt;&amp;gt;encapsulation dot1Q 10 &lt;br&gt;&amp;gt;ip address 172.16.100.252 255.255.255.0 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;interface FastEthernet3/0.12 &lt;br&gt;&amp;gt;encapsulation dot1Q 12 &lt;br&gt;&amp;gt;ip address xx.xx.176.40 255.255.255.240 &lt;br&gt;&lt;br&gt;да, я проверял пропуск трафика напрямую (без pptp), чтоб не поднимать НАТ прописал на этом интерфейсе реальный IP, другой реальный IP прописал на WinXP, указав там шлюзом циску.&lt;br&gt; т.е. vpn не поднимается, весь тарфик с WinXP идет на циску, циска маршрутизирует его в инет. но скорость при этом 4-5 мбит.&lt;br&gt;</description>
</item>

<item>
    <title>cisco 7206 pptp - пакетычерез vpn уходят, но не возвращаются (CrAzOiD)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17071.html#19</link>
    <pubDate>Wed, 03 Sep 2008 09:08:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;interface FastEthernet3/0.10 &lt;br&gt;&amp;gt; encapsulation dot1Q 10 &lt;br&gt;&amp;gt; ip address 80.76.186.201 255.255.255.252 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на winXP IP 80.76.186.202 и шлюз 201. скорость ~4 мбит/сек. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;шнурок к циске в порядке. пробовал использовать другой fastEthernet интерфейс на циске &lt;br&gt;&amp;gt;- тоже самое. &lt;br&gt;&lt;br&gt;У тебя же в начальной конфигурации было так:&lt;br&gt;interface FastEthernet3/0.10&lt;br&gt;encapsulation dot1Q 10&lt;br&gt;ip address 172.16.100.252 255.255.255.0&lt;br&gt;!&lt;br&gt;interface FastEthernet3/0.12&lt;br&gt;encapsulation dot1Q 12&lt;br&gt;ip address xx.xx.176.40 255.255.255.240&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>cisco 7206 pptp - пакетычерез vpn уходят, но не возвращаются (ili4)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17071.html#18</link>
    <pubDate>Wed, 03 Sep 2008 09:01:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ну и как вариант (кстати одно из решений в некоторых конфигурациях), отмени &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;на virtual-template CEF, оставь просто fast &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;пробовал в virtual-template ставить ip route-cache flow - пакеты не теряются, но &lt;br&gt;&amp;gt;&amp;gt;скорость маленькая (4-5 мбит/сек) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ммм... счас на свужую голову еще подумаю &lt;br&gt;&amp;gt;покажи sh ip route и поясни какие адреса ты выдаешь клиентам, что &lt;br&gt;&amp;gt;там в пуле прописано? &lt;br&gt;&amp;gt;похоже затык тут &lt;br&gt;&lt;br&gt;проблема снова приняла совсем другой оборот:&lt;br&gt;без pptp такая же низкая скорость (с включенным cef)&lt;br&gt;&lt;br&gt;interface FastEthernet3/0.10&lt;br&gt; encapsulation dot1Q 10&lt;br&gt; ip address 80.76.186.201 255.255.255.252&lt;br&gt;!&lt;br&gt;&lt;br&gt;на winXP IP 80.76.186.202 и шлюз 201. скорость ~4 мбит/сек.&lt;br&gt;&lt;br&gt;шнурок к циске в порядке. пробовал использовать другой fastEthernet интерфейс на циске - тоже самое.&lt;br&gt;</description>
</item>

<item>
    <title>cisco 7206 pptp - пакетычерез vpn уходят, но не возвращаются (CrAzOiD)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17071.html#17</link>
    <pubDate>Wed, 03 Sep 2008 08:33:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  0   0017.a4eb.8e69  ARPA   FastEthernet3/0.12 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Internet  80.76.176.34          &lt;br&gt;&amp;gt;131   001c.c4fa.ad54  ARPA   FastEthernet3/0.12 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ну и как вариант (кстати одно из решений в некоторых конфигурациях), отмени &lt;br&gt;&amp;gt;&amp;gt;на virtual-template CEF, оставь просто fast &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пробовал в virtual-template ставить ip route-cache flow - пакеты не теряются, но &lt;br&gt;&amp;gt;скорость маленькая (4-5 мбит/сек) &lt;br&gt;&lt;br&gt;ммм... счас на свужую голову еще подумаю&lt;br&gt;покажи sh ip route и поясни какие адреса ты выдаешь клиентам, что там в пуле прописано?&lt;br&gt;похоже затык тут&lt;br&gt;</description>
</item>

<item>
    <title>cisco 7206 pptp - пакетычерез vpn уходят, но не возвращаются (ili4)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17071.html#16</link>
    <pubDate>Wed, 03 Sep 2008 07:56:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;IP       FastEthernet3/0.10     &lt;br&gt;&amp;gt;&amp;gt;   172.16.100.122(5) &lt;br&gt;&amp;gt;&amp;gt;IP       FastEthernet3/0.10     &lt;br&gt;&amp;gt;&amp;gt;   172.16.100.26(5) &lt;br&gt;&amp;gt;&amp;gt;IP       FastEthernet3/0.10     &lt;br&gt;&amp;gt;&amp;gt;   172.16.100.10(5) &lt;br&gt;&amp;gt;&amp;gt;IP       FastEthernet3/0.10     &lt;br&gt;&amp;gt;&amp;gt;   172.16.100.1(5) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;посмотри что говорит sh arp &lt;br&gt;&lt;br&gt;маршрут руками только один прописан:&lt;br&gt;ip route 0.0.0.0 0.0.0.0 80.76.176.33&lt;br&gt;&lt;br&gt;Router#sh arp&lt;br&gt;Protocol  Address          Age (min)  Hardware Addr   Type   Interface&lt;br&gt;Internet  172.16.100.252          -   00d0.9705.e454  ARPA   FastEthernet3/0.10&lt;br&gt;Internet  172.16.100.154          1   001a.4d58.b789  ARPA   FastEthernet3/0.10&lt;br&gt;Internet  80.76.176.40            -   00d0.9705.e454  ARPA   FastEthernet3/0.12&lt;br&gt;Internet  80.76.176.33            0   0017.a4eb.8e69  ARPA   FastEthernet3/0.12&lt;br&gt;Internet  80.76.176.34          131   001c.c4fa.ad54  ARPA   FastEthernet3/0.12&lt;br&gt;&lt;br&gt;&amp;gt;ну и как вариант (кстати одно из решений в некоторых конфигурациях), отмени &lt;br&gt;&amp;gt;на virtual-template CEF, оставь просто fast &lt;br&gt;&lt;br&gt;пробовал в virtual-templ</description>
</item>

<item>
    <title>cisco 7206 pptp - пакетычерез vpn уходят, но не возвращаются (CrAzOiD)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17071.html#15</link>
    <pubDate>Tue, 02 Sep 2008 12:45:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;IP       FastEthernet3/0.12     &lt;br&gt;&amp;gt;   vedi.orn.ru(5) (80.76.176.35) &lt;br&gt;&amp;gt;IP       FastEthernet3/0.10     &lt;br&gt;&amp;gt;   172.16.100.122(5) &lt;br&gt;&amp;gt;IP       FastEthernet3/0.10     &lt;br&gt;&amp;gt;   172.16.100.26(5) &lt;br&gt;&amp;gt;IP       FastEthernet3/0.10     &lt;br&gt;&amp;gt;   172.16.100.10(5) &lt;br&gt;&amp;gt;IP       FastEthernet3/0.10     &lt;br&gt;&amp;gt;   172.16.100.1(5) &lt;br&gt;&lt;br&gt;посмотри что говорит sh arp&lt;br&gt;ну и как вариант (кстати одно из решений в некоторых конфигурациях), отмени на virtual-template CEF, оставь просто fast&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>cisco 7206 pptp - пакетычерез vpn уходят, но не возвращаются (ili4)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/17071.html#14</link>
    <pubDate>Tue, 02 Sep 2008 12:22:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Router# sh adjacency summary &lt;br&gt;&amp;gt;&amp;gt;Adjacency Table has 9 adjacencies &lt;br&gt;&amp;gt;&amp;gt;  1 IPv4 incomplete adjacency &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот она ваша проблема. &lt;br&gt;&amp;gt;Пошаговая инструкция-траблешутинг &lt;br&gt;&amp;gt;http://www.cisco.com/en/US/tech/tk827/tk831/technologies_tech_note09186a0080094303.shtml &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а то у вас все адреса вида ххх - разбираться сложно :) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;не могу разобраться...&lt;br&gt;маршрут к хосту в таблице маршрутизации есть:&lt;br&gt;Router#sh ip route&lt;br&gt;...&lt;br&gt;Gateway of last resort is 80.76.176.33 to network 0.0.0.0&lt;br&gt;&lt;br&gt;     80.0.0.0/8 is variably subnetted, 2 subnets, 2 masks&lt;br&gt;C       80.76.186.192/32 is directly connected, Virtual-Access2.1    &amp;lt;&amp;lt;------------&lt;br&gt;C       80.76.176.32/28 is directly connected, FastEthernet3/0.12&lt;br&gt;     172.16.0.0/24 is subnetted, 2 subnets&lt;br&gt;C       172.16.254.0 is directly connected, Loopback0&lt;br&gt;C       172.16.100.0 is directly connected, FastEthernet3/0.10&lt;br&gt;S*   0.0.0.0/0 &#091;1/0&#093; via 80.76.176.33&lt;br&gt;&lt;br&gt;а в adjacency он виден, как Incomplete ((&lt;br&gt;&lt;br&gt;Router#sh adjacency&lt;br&gt;Protocol Interface                 Address&lt;br&gt;IP       Virtu</description>
</item>

</channel>
</rss>
