The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"xl2tpd и windows7 и vista клиенты"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (VPN / Linux)
Изначальное сообщение [ Отслеживать ]

"xl2tpd и windows7 и vista клиенты"  +/
Сообщение от lukrecia on 23-Ноя-10, 15:04 
Начну с того, что я небольшой провайдер. Но единственный. В населенном пункте с 10000 жителями в далеком замкадье.
У меня канал в 30 мбит и 250 клиентов (одновременно сидят обычно 30-40, редко 60 человек).
Стоит роутер на базе opensuse linux 11.3. Машинка мощная
биллинг на базе abills и 2 типа подключений через pptp и l2tp.
Вернее в начале был только один тип подключений pptp но с появлением в сети семерок и вист от их владельцев стали поступать жалобы, что по pptp обрывы раз в несколько минут.
Я хоть и монополист, но клиентов люблю и ценю, да и стараюсь отрабатывать сервисом на все заплаченные деньги. Логично не найдя в логах ничего странного, рассудил что все это происки редмонда и поднял xl2tpd в добавок к pptpd, благо дело 10 минут, т.к. к биллингу привязывается pppd.

Все работало на ура 3 месяца, но недавно начались проблемы у семерок и вист с xl2tpd причем ошибка 809. При этом другие системы подключаются отключаются итп. tcpdump показывает наличие пакетов на порт l2tp, однако в логах ничего не говорится про этих клиентов и самое странное, проблема исчезает если перезагрузить сам роутер к которому коннектятся. Т.е. xp и линуксы нормально работают, а вот семрки висты имеют ошибку 809 при этом лечится только ребутом роутера с которым НОРМАЛЬНО работают другие системы.

В логах пусто. Включил везде режим debug и ничего не выловил.
Есть идеи?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "xl2tpd и windows7 и vista клиенты"  +/
Сообщение от Grey (ok) on 23-Ноя-10, 15:21 
>[оверквотинг удален]
> Все работало на ура 3 месяца, но недавно начались проблемы у семерок
> и вист с xl2tpd причем ошибка 809. При этом другие системы
> подключаются отключаются итп. tcpdump показывает наличие пакетов на порт l2tp, однако
> в логах ничего не говорится про этих клиентов и самое странное,
> проблема исчезает если перезагрузить сам роутер к которому коннектятся. Т.е. xp
> и линуксы нормально работают, а вот семрки висты имеют ошибку 809
> при этом лечится только ребутом роутера с которым НОРМАЛЬНО работают другие
> системы.
> В логах пусто. Включил везде режим debug и ничего не выловил.
> Есть идеи?

одно время у меня была связка exppp + freeradius + pgsql (всё на FreeBSD), упёрся в производительность exppp и перешёл на mpd. у клиентов, как обычно, зоопарк. сейчас проблем нет, возникают только если у клиента вирусня или последствия оной.
Не призываю менять ОС или софт, просто описываю ситуёвину, выводы делать Вам. одновременно в коннекте 60-240 клиентов, работаем по pptp.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

5. "xl2tpd и windows7 и vista клиенты"  +/
Сообщение от lukrecia on 23-Ноя-10, 17:30 
> одно время у меня была связка exppp + freeradius + pgsql (всё
> на FreeBSD), упёрся в производительность exppp и перешёл на mpd. у
> клиентов, как обычно, зоопарк. сейчас проблем нет, возникают только если у
> клиента вирусня или последствия оной.

Как обпределили недостаток производителности exppp? У меня в максимальные моменты la более 1.4 не бывает. Нагрузки визуально на системе нет. Прерываниями тоже система не замучена.
> Не призываю менять ОС или софт, просто описываю ситуёвину, выводы делать Вам.
> одновременно в коннекте 60-240 клиентов, работаем по pptp.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

2. "xl2tpd и windows7 и vista клиенты"  +/
Сообщение от rr (ok) on 23-Ноя-10, 15:23 
>[оверквотинг удален]
> Все работало на ура 3 месяца, но недавно начались проблемы у семерок
> и вист с xl2tpd причем ошибка 809. При этом другие системы
> подключаются отключаются итп. tcpdump показывает наличие пакетов на порт l2tp, однако
> в логах ничего не говорится про этих клиентов и самое странное,
> проблема исчезает если перезагрузить сам роутер к которому коннектятся. Т.е. xp
> и линуксы нормально работают, а вот семрки висты имеют ошибку 809
> при этом лечится только ребутом роутера с которым НОРМАЛЬНО работают другие
> системы.
> В логах пусто. Включил везде режим debug и ничего не выловил.
> Есть идеи?

Единственный провайдер, у кого 30 Мбит взял?
До всех 250 клиентов витую пару клал?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "xl2tpd и windows7 и vista клиенты"  +/
Сообщение от lukrecia on 23-Ноя-10, 16:10 
> Единственный провайдер, у кого 30 Мбит взял?

Получил лицензии на частоты и сделал радиолинк 40мбит до ближайшего крупного населенного пункта (на микротиках). По счастливому стечению обстоятельств оба пункта на возвышенности, плюс и там и там договорился об размещении антенн на трубах старых котельных. Далее в этом же крупно населенном пункте договорился с местным провайдером и стал брать у него (вернее платить ему а он у ростелекома уже брал 60) эти мегабиты потому что его плюс мои в сумме дешевле чем брать тоже но каждый себе по отдельности у ростелекома, опт какбы.

> До всех 250 клиентов витую пару клал?

В начале да, теперь потихоньку до домов перетягиваю оптику.


Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "xl2tpd и windows7 и vista клиенты"  +/
Сообщение от rr (ok) on 23-Ноя-10, 16:22 
>> Единственный провайдер, у кого 30 Мбит взял?
> Получил лицензии на частоты и сделал радиолинк 40мбит до ближайшего крупного населенного
> пункта (на микротиках).

То что используешь софт роутер, проблем при получении лицензий и разрешения на эксплуатацию не было?

> По счастливому стечению обстоятельств оба пункта на возвышенности,
> плюс и там и там договорился об размещении антенн на трубах
> старых котельных.

Какое оборудование для радиоудлинителей использовалось?
Это же какие капитальные затраты понес на это дело?
Проекты, разрешения, работы!

> Далее в этом же крупно населенном пункте договорился с
> местным провайдером и стал брать у него (вернее платить ему а
> он у ростелекома уже брал 60) эти мегабиты потому что его
> плюс мои в сумме дешевле чем брать тоже но каждый себе
> по отдельности у ростелекома, опт какбы.
>> До всех 250 клиентов витую пару клал?
> В начале да, теперь потихоньку до домов перетягиваю оптику.

Оптику прям в коммутаторы?


Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

6. "xl2tpd и windows7 и vista клиенты"  +/
Сообщение от lukrecia on 23-Ноя-10, 17:57 
> То что используешь софт роутер, проблем при получении лицензий и разрешения на
> эксплуатацию не было?

Не было.
СОРМ пока тоже не приходили, но уже звонили. :)

> Какое оборудование для радиоудлинителей использовалось?

MikroTik
> Это же какие капитальные затраты понес на это дело?

Капитальные затраты были сделаны из рассчета что оборудование окупится за 4-8 месяцев. Комплект стоит 120000 рублей (с антеннами). Самы дешевый анлим тариф у меня 800 рублей.
Главаня задача была подать сразу много хорошо и анлим. Общие вложения порядка 300000 рубей позволили прибить всех мелких конкурентов которые покупали инет через (транспорт до места БИЛАЙН через их вышки) транстелеком. Они от вышки тянули себе уже кабелем и продавали по трафику им анлим был не выгоден. МНе  тоже было не легко, но старт должен был быть нормальный, я первым 50 клиентам делал первый месяц анлима бесплатный. Сейчас их просто нет - конкурентов. Плюс - я подключал бесплатно при условии что заключаем договор на год. ну итп. У меня сейчас количество клиентов это четверть от всех возможных. Инфраструктура по всем домам стоит оборудование. Сейчас перетягиваю витуху, меняя ее оптикой.  Естественно на старте денег не было, пришлось продать машину. Но оно того стоило. Сейчас оборудование все уже окупилось, перестраиваю сеть и думаю начать подавать телевидение еще. Работников всего 3 человека. Девочка на приеме платежей (по совместительству кассир в промтоварном магазине), пионер на зарплате в 10000 рублей, который бегает туда-сюда и я админ директор и все остальное в одном лице.


> Проекты, разрешения, работы!

По домам с ЖЭК согласование. Антенны повесить - от частотного коммитета было разрешение, с трубами котельных договорился, никаких разрешений не надо.

> Оптику прям в коммутаторы?

Оптика заходит в трансивер. Трансивер уже в коммутатор.


Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

7. "xl2tpd и windows7 и vista клиенты"  +/
Сообщение от rr (ok) on 24-Ноя-10, 10:41 
а то что abills несартифицированная, ничего?

>> То что используешь софт роутер, проблем при получении лицензий и разрешения на
>> эксплуатацию не было?
> Не было.
> СОРМ пока тоже не приходили, но уже звонили. :)
>> Какое оборудование для радиоудлинителей использовалось?
> MikroTik

У них прям промышленные радиоудлинители?
И на какое расстояние?
Разрешение на радиочастоты получал до получения лицензии или после?

>> Это же какие капитальные затраты понес на это дело?
> Капитальные затраты были сделаны из рассчета что оборудование окупится за 4-8 месяцев.
> Комплект стоит 120000 рублей (с антеннами). Самы дешевый анлим тариф у
> меня 800 рублей.

С какой полосой пропускания тариф?

>[оверквотинг удален]
> бесплатно при условии что заключаем договор на год. ну итп. У
> меня сейчас количество клиентов это четверть от всех возможных. Инфраструктура по
> всем домам стоит оборудование. Сейчас перетягиваю витуху, меняя ее оптикой.
> Естественно на старте денег не было, пришлось продать машину.
> Но оно
> того стоило. Сейчас оборудование все уже окупилось, перестраиваю сеть и думаю
> начать подавать телевидение еще. Работников всего 3 человека. Девочка на приеме
> платежей (по совместительству кассир в промтоварном магазине), пионер на зарплате в
> 10000 рублей, который бегает туда-сюда и я админ директор и все
> остальное в одном лице.

А бухгалтер?

>> Проекты, разрешения, работы!
> По домам с ЖЭК согласование. Антенны повесить - от частотного коммитета было
> разрешение, с трубами котельных договорился, никаких разрешений не надо.

За трубы платишь аренду? Прям так без разрешения на трубы вешать?

>> Оптику прям в коммутаторы?
> Оптика заходит в трансивер. Трансивер уже в коммутатор.

И дали Разрешение на Эксплаутацию???

30 Мбит/с по какой цене Ростелеком продал?

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

8. "xl2tpd и windows7 и vista клиенты"  +/
Сообщение от lukrecia on 24-Ноя-10, 19:10 
> а то что abills несартифицированная, ничего?

Да. Забыл сказать, в качестве биллинга официально предьявлена бесплатная версия lanbilling, которая древняя как кости мамонта, но бесплатна. Реально она не используется.

> У них прям промышленные радиоудлинители?

У них outdoor исполнение, а более меня не волновало.
> И на какое расстояние?

По прямой 25 километров, по дорогам 48.
> Разрешение на радиочастоты получал до получения лицензии или после?

До. Это было самое сложное. Городок военный (ПРО). Начинал работать без лицензий. Командир части дал добро при условии, что организую в школе курсы. А проверяющие далее КПП не пройдут без разрешения коммандира.


>>> Это же какие капитальные затраты понес на это дело?
>> Капитальные затраты были сделаны из рассчета что оборудование окупится за 4-8 месяцев.
>> Комплект стоит 120000 рублей (с антеннами). Самы дешевый анлим тариф у
>> меня 800 рублей.
> С какой полосой пропускания тариф?

800 - 350
1300 - 700
1800 - мегабит.

> А бухгалтер?

ИП. Упрощенка.

> За трубы платишь аренду? Прям так без разрешения на трубы вешать?

У себя на трубу пустили так. Какие нафиг разрешения? На вторую трубу - она бездействовала, пустили за символический магарыч. Где у нас в законе сказано что на трубы нельзя антенны вешать? Сотового оператора не пустили, т.к. он отказался дать бесплатный тариф для командования, а меня пустили, т.к. дело нужное. Сотовый и так себе вышку поставит, а я адекватно радость людям несу.

> И дали Разрешение на Эксплаутацию???

Да.

> 30 Мбит/с по какой цене Ростелеком продал?

70000 рублей т.к в сумме у него берется больше.

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "xl2tpd и windows7 и vista клиенты"  +/
Сообщение от lukrecia on 24-Ноя-10, 19:19 
Не надо конечно думать что все было просто, однако, все вопросы решались малой кровью. Когда частотный комитет не дал разрешения, я обратился в прокуратуру, и приложил бумаги, о том, что на РЭБ и радары моя штука не влияет и о том, что радиусе 300 км мой диапазон свободен и я могу использовать антенны нужной направленности. Была прокурорская проверка, частоты дали. Самое мудачье - это ФСБ, они долго всем парили мозг, о том что через интернет можно пережавать секретные материалы о пришельцах. Идиоты. А через gprs можно подумать - нельзя.

А с какой целью интересуетесь?

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

10. "xl2tpd и windows7 и vista клиенты"  +/
Сообщение от rr (ok) on 25-Ноя-10, 10:29 
> Не надо конечно думать что все было просто, однако, все вопросы решались
> малой кровью. Когда частотный комитет не дал разрешения, я обратился в
> прокуратуру, и приложил бумаги, о том, что на РЭБ и радары
> моя штука не влияет и о том, что радиусе 300 км
> мой диапазон свободен и я могу использовать антенны нужной направленности. Была
> прокурорская проверка, частоты дали. Самое мудачье - это ФСБ, они долго
> всем парили мозг, о том что через интернет можно пережавать секретные
> материалы о пришельцах. Идиоты. А через gprs можно подумать - нельзя.

Где же ты такие бумаги надыбал на 300 км.
После проверки тебе дали лицензию?
Не очень понятна логика и через gprs можно, при чем тут это.

Не знаю, не знаю, чтобы получить РЭ, один проект сколько стоить должен, узел, установка антенн.

> А с какой целью интересуетесь?

Интересно просто, да и у нас проект на простенький узел таких денег стоит, а нужно то это всего лишь для получения РЭ.


Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

11. "xl2tpd и windows7 и vista клиенты"  +/
Сообщение от aike email on 18-Дек-10, 03:01 
Всеже интересно, проблему обрыва впн решили?

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

12. "xl2tpd и windows7 и vista клиенты"  +/
Сообщение от Square (ok) on 18-Дек-10, 03:54 
> В логах пусто. Включил везде режим debug и ничего не выловил.
> Есть идеи?

Первым делом - нужно воспроизвести ошибку. Поднимите семереку у себя...поиграйтесь параметрами подключения...

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру