The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Постоянные разрывы VPN"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Сеть. проблемы, диагностика / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 09-Янв-10, 14:38 
Постоянно происходят обвалы соединения VPN
Вот что говорит лог MPD5.0b1
Jan  9 12:25:52 corbina mpd: [L2] PPTP call successful
Jan  9 12:25:52 corbina mpd: [L2] link: UP event
Jan  9 12:25:52 corbina mpd: [L2] link: origination is local
Jan  9 12:25:52 corbina mpd: [L2] LCP: Up event
Jan  9 12:25:52 corbina mpd: [L2] LCP: state change Starting --> Req-Sent
Jan  9 12:25:52 corbina mpd: [L2] LCP: SendConfigReq #81
Jan  9 12:25:52 corbina mpd:  ACFCOMP
Jan  9 12:25:52 corbina mpd:  PROTOCOMP
Jan  9 12:25:52 corbina mpd:  ACCMAP 0x000a0000
Jan  9 12:25:52 corbina mpd:  MRU 1500
Jan  9 12:25:52 corbina mpd:  MAGICNUM 8c9ff75c
Jan  9 12:25:54 corbina mpd: [L2] LCP: SendConfigReq #82
Jan  9 12:25:54 corbina mpd:  ACFCOMP
Jan  9 12:25:54 corbina mpd:  PROTOCOMP
Jan  9 12:25:54 corbina mpd:  ACCMAP 0x000a0000
Jan  9 12:25:54 corbina mpd:  MRU 1500
Jan  9 12:25:54 corbina mpd:  MAGICNUM 8c9ff75c
Jan  9 12:25:54 corbina mpd: [L2] LCP: rec'd Configure Request #1 (Req-Sent)
Jan  9 12:25:54 corbina mpd:  MRU 1460
Jan  9 12:25:54 corbina mpd:  AUTHPROTO CHAP MD5
Jan  9 12:25:54 corbina mpd:  MAGICNUM 967aaba7
Jan  9 12:25:54 corbina mpd: [L2] LCP: SendConfigAck #1
Jan  9 12:25:54 corbina mpd:  MRU 1460
Jan  9 12:25:54 corbina mpd:  AUTHPROTO CHAP MD5
Jan  9 12:25:54 corbina mpd:  MAGICNUM 967aaba7
Jan  9 12:25:54 corbina mpd: [L2] LCP: state change Req-Sent --> Ack-Sent
Jan  9 12:25:54 corbina mpd: [L2] LCP: rec'd Configure Ack #82 (Ack-Sent)
Jan  9 12:25:54 corbina mpd:  ACFCOMP
Jan  9 12:25:54 corbina mpd:  PROTOCOMP
Jan  9 12:25:54 corbina mpd:  ACCMAP 0x000a0000
Jan  9 12:25:54 corbina mpd:  MRU 1500
Jan  9 12:25:54 corbina mpd:  MAGICNUM 8c9ff75c
Jan  9 12:25:54 corbina mpd: [L2] LCP: state change Ack-Sent --> Opened
Jan  9 12:25:54 corbina mpd: [L2] LCP: auth: peer wants CHAP, I want nothing
Jan  9 12:25:54 corbina mpd: [L2] LCP: LayerUp
Jan  9 12:25:54 corbina mpd: [L2] CHAP: rec'd CHALLENGE #1
Jan  9 12:25:54 corbina mpd:  Name: "vpn1.srt"
Jan  9 12:25:54 corbina mpd:  Using authname "0891528059@internet.beeline.ru"
Jan  9 12:25:54 corbina mpd: [L2] CHAP: sending RESPONSE len:47
Jan  9 12:25:55 corbina mpd: [L2] CHAP: rec'd SUCCESS #1
Jan  9 12:25:55 corbina mpd: [L2] LCP: authorization successful
Jan  9 12:25:55 corbina mpd: [L2] Matched link action 'bundle "PPTP" ""'
Jan  9 12:25:55 corbina mpd: [PPTP] Bundle up: 1 link, total bandwidth 64000 bps
Jan  9 12:25:55 corbina mpd: [PPTP] IPCP: Open event
Jan  9 12:25:55 corbina mpd: [PPTP] IPCP: state change Initial --> Starting
Jan  9 12:25:55 corbina mpd: [PPTP] IPCP: LayerStart
Jan  9 12:25:55 corbina mpd: [PPTP] IPCP: Up event
Jan  9 12:25:55 corbina mpd: [PPTP] IPCP: state change Starting --> Req-Sent
Jan  9 12:25:55 corbina mpd: [PPTP] IPCP: SendConfigReq #17
Jan  9 12:25:55 corbina mpd:  IPADDR 0.0.0.0
Jan  9 12:25:55 corbina mpd: [PPTP] IPCP: rec'd Configure Request #1 (Req-Sent)
Jan  9 12:25:55 corbina mpd:  IPADDR 85.21.230.64
Jan  9 12:25:55 corbina mpd:    85.21.230.64 is OK
Jan  9 12:25:55 corbina mpd: [PPTP] IPCP: SendConfigAck #1
Jan  9 12:25:55 corbina mpd:  IPADDR 85.21.230.64
Jan  9 12:25:55 corbina mpd: [PPTP] IPCP: state change Req-Sent --> Ack-Sent
Jan  9 12:25:55 corbina mpd: [L2] AUTH: Accounting-Thread started
Jan  9 12:25:55 corbina mpd: [L2] AUTH: Accounting-Thread finished normally
Jan  9 12:25:55 corbina mpd: [PPTP] IPCP: rec'd Configure Nak #17 (Ack-Sent)
Jan  9 12:25:55 corbina mpd:  IPADDR 93.81.128.167
Jan  9 12:25:55 corbina mpd:    93.81.128.167 is OK
Jan  9 12:25:55 corbina mpd: [PPTP] IPCP: SendConfigReq #18
Jan  9 12:25:55 corbina mpd:  IPADDR 93.81.128.167
Jan  9 12:25:55 corbina mpd: [PPTP] IPCP: rec'd Configure Ack #18 (Ack-Sent)
Jan  9 12:25:55 corbina mpd:  IPADDR 93.81.128.167
Jan  9 12:25:55 corbina mpd: [PPTP] IPCP: state change Ack-Sent --> Opened
Jan  9 12:25:55 corbina mpd: [PPTP] IPCP: LayerUp
Jan  9 12:25:55 corbina mpd:   93.81.128.167 -> 85.21.230.64
Jan  9 12:25:55 corbina mpd: [PPTP] IFACE: Up event
Jan  9 12:26:27 corbina mpd: [L2] LCP: no reply to 1 echo request(s)
Jan  9 12:26:27 corbina mpd: [L2] LCP: peer not responding to echo requests
Jan  9 12:26:27 corbina mpd: [L2] LCP: state change Opened --> Stopping
Jan  9 12:26:27 corbina mpd: [L2] AUTH: Accounting data for user : 140380 seconds, 1812 octets in, 476 octets out
Jan  9 12:26:27 corbina mpd: [PPTP] Bundle up: 0 links, total bandwidth 9600 bps
Jan  9 12:26:27 corbina mpd: [PPTP] IPCP: Close event
Jan  9 12:26:27 corbina mpd: [PPTP] IPCP: state change Opened --> Closing
Jan  9 12:26:27 corbina mpd: [PPTP] IPCP: SendTerminateReq #19
Jan  9 12:26:27 corbina mpd: [PPTP] error writing len 8 frame to bypass: Network is down
Jan  9 12:26:27 corbina mpd: [PPTP] IPCP: LayerDown
Jan  9 12:26:27 corbina mpd: [L2] AUTH: Accounting-Thread started
Jan  9 12:26:27 corbina mpd: [PPTP] IFACE: Down event
Jan  9 12:26:27 corbina mpd: [PPTP] IPCP: Down event
Jan  9 12:26:27 corbina mpd: [PPTP] IPCP: LayerFinish
Jan  9 12:26:27 corbina mpd: [PPTP] No NCPs left. Closing links...
Jan  9 12:26:27 corbina mpd: [PPTP] IPCP: state change Closing --> Initial
Jan  9 12:26:27 corbina mpd: [L2] AUTH: Cleanup
Jan  9 12:26:27 corbina mpd: [L2] LCP: SendTerminateReq #83
Jan  9 12:26:27 corbina mpd: [L2] LCP: LayerDown
Jan  9 12:26:27 corbina mpd: [L2] AUTH: Accounting-Thread finished normally
Jan  9 12:26:27 corbina mpd: [L2] LCP: rec'd Terminate Ack #83 (Stopping)
Jan  9 12:26:27 corbina mpd: [L2] LCP: state change Stopping --> Stopped
Jan  9 12:26:27 corbina mpd: [L2] LCP: LayerFinish
Jan  9 12:26:27 corbina mpd: [L2] PPTP call terminated
Jan  9 12:26:27 corbina mpd: [L2] link: DOWN event
Jan  9 12:26:27 corbina mpd: [L2] link: reconnection attempt 1
Jan  9 12:26:27 corbina mpd: [L2] LCP: Down event
Jan  9 12:26:27 corbina mpd: [L2] LCP: state change Stopped --> Starting
Jan  9 12:26:27 corbina mpd: [L2] LCP: LayerStart
Jan  9 12:26:27 corbina mpd: [L2] PPTP call failed
Jan  9 12:26:27 corbina mpd: [L2] link: DOWN event
Jan  9 12:26:27 corbina mpd: [L2] link: reconnection attempt 2
Jan  9 12:26:27 corbina mpd: [L2] LCP: Down event
И так разрывы продолжаются каждый день. Вечером подольше соединение держится
Личный кабинет переполнен короткими сессиями.
В мастдае все отлично держится.
Вот мои конфиги:
##############IFCONFIG###########
sis0: flags=88843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST,STATICARP> metric 0 mtu 1500
    options=8<VLAN_MTU>
    ether
    inet 192.168.1.1 netmask 0xfffff800 broadcast 192.168.7.255
    media: Ethernet autoselect (100baseTX <full-duplex>)
    status: active
fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
    options=8<VLAN_MTU>
    ether
    inet 10.58.214.244 netmask 0xfffff800 broadcast 10.58.215.255
    media: Ethernet autoselect (100baseTX <full-duplex>)
    status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
    inet 127.0.0.1 netmask 0xff000000
ng0: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1460
    inet 93.81.131.160 --> 85.21.230.64 netmask 0xffffffff

##########RC.CONF#################
blanktime="600"
font8x14="cp1251-8x14"
font8x16="cp1251-8x16"
font8x8="cp1251-8x8"
gateway_enable="YES"
inetd_enable="YES"
keyrate="normal"
linux_enable="YES"
router="/sbin/routed"
router_enable="YES"
router_flags="-q"
saver="fire"
sendmail_enable="NONE"
sshd_enable="NO"
dhcpd_enable="YES"
dhcpd_ifaces="sis0"
natd_enable="YES"
natd_flags="-f /etc/natd.conf"
natd_interface="fxp0"
#firewall_enable="NO"
#firewall_type="OPEN"
named_enable="YES"
#ppp_enable="YES"
#ppp_mode="ddial"
#ppp_profile="pppoe_i"
#ppp_nat="NO"
ftpd_enable="YES"
ftpd_flags="-E -R -M -D -u 022"
#ppp_user="root"
ifconfig_fxp0="DHCP"
hostname="corbina"
mpd_enable="YES"
mpd_flags='-b'
keymap="ru.koi8-r"
ddclient_enable="YES"
ifconfig_sis0="inet 192.168.1.1  netmask 255.255.248.0 staticarp"
/usr/sbin/arp -f /logs/ether.local

##########NATD.CONF##################
redirect_port tcp 100.100.235.4:1024-65535 1024-65535
redirect_port udp 100.100.235.4:1024-65535 1024-65535
redirect_port tcp 192.168.1.2:1024-65535 1024-65535
redirect_port udp 192.168.1.2:1024-65535 1024-65535

#############NETSTAT -RN##################
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            85.21.230.64       UGS         0        2    ng0
10.0.0.0/8         10.58.208.1        UGS         0 28931508   fxp0
10.58.208.0/21     link#2             UC          0        0   fxp0
10.58.208.1        00:15:e9:95:8b:02  UHLW       10        0   fxp0   1200
10.58.214.244      xxxxxxxxxxxxxxxxx  UHLW        2        0    lo0
10.58.209.253      00:24:1d:82:b4:16  UHLW        1       16   fxp0    163
10.58.215.255      ff:ff:ff:ff:ff:ff  UHLWb       1        1   fxp0
78.107.23.0/24     10.58.208.1        UGS         0        0   fxp0
78.107.52.0/24     10.58.208.1        UGS         0        0   fxp0
78.107.122.0/28    10.58.208.1        UGS         0      214   fxp0
78.107.235.6/32    10.58.208.1        UGS         0        0   fxp0
83.102.146.96/27   10.58.208.1        UGS         0        0   fxp0
85.21.52.254/32    10.58.208.1        UGS         0        0   fxp0
85.21.72.80/28     10.58.208.1        UGS         0      856   fxp0
85.21.78.93        10.58.208.1        UGHS        0        0   fxp0
85.21.78.139       10.58.208.1        UGHS        0    14064   fxp0
85.21.79.5         10.58.208.1        UGHS        0   170308   fxp0
85.21.79.12        10.58.208.1        UGHS        0        0   fxp0
85.21.79.38        10.58.208.1        UGHS        0        0   fxp0
85.21.79.170       10.58.208.1        UGHS        0        0   fxp0
85.21.138.208/28   10.58.208.1        UGS         0        0   fxp0
85.21.192.3        10.58.208.1        UGHS        0     1305   fxp0
85.21.230.0/24     10.58.208.1        UGS         0    77755   fxp0
85.21.230.64       10.58.208.1        UGHS        1      171   fxp0
89.179.135.67/32   10.58.208.1        UGS         0      362   fxp0
93.81.131.160     127.0.0.1          UH          0        0    lo0
127.0.0.1          127.0.0.1          UH          0      104    lo0
192.168.0.0/21     link#1             UC          0        0   sis0
192.168.1.2        xxxxxxxxxxxxxxxxx  UHLS        1  1261981   sis0
192.168.2.2        xxxxxxxxxxxxxxxxx UHLS        1        0   sis0
194.67.1.32        10.58.208.1        UGHS        0        0   fxp0
194.67.1.114       10.58.208.1        UGHS        0        0   fxp0
194.67.1.203       10.58.208.1        UGHS        0        0   fxp0
195.14.40.141      10.58.208.1        UGHS        0        8   fxp0
195.14.50.0/24     10.58.208.1        UGS         0        0   fxp0
195.14.50.16       10.58.208.1        UGHS        0        0   fxp0
213.234.192.8      10.58.208.1        UGHS        0     1592   fxp0
217.118.84.0/24    10.58.208.1        UGS         0      878   fxp0
233.32.240.0/24    10.58.214.244     UGS         0        0   fxp0
239.255.255.0/24   10.58.208.1        UGS         0        0   fxp0

########################MPD.CONF#################
startup:
    set web user us pass
    set console self 192.168.1.1 5005
    set console open
    set web self 192.168.1.1 5006
    set web open

default:
    load vpn-pptp
    load pptp_server

vpn-pptp:
    create bundle static PPTP
    set iface enable tcpmssfix
    set iface enable nat
    set iface up-script /usr/local/etc/mpd5/io-up-pptp.sh
    set iface down-script /usr/local/etc/mpd5/io-down-pptp.sh
    set ipcp ranges 0.0.0.0/0 0.0.0.0/0
    set ipcp no vjcomp
    create link static L2 pptp
    set link action bundle PPTP
    set link disable chap
    set link accept chap
    set link latency 0
    set link max-redial 0
    set link mtu 1460
    set link keep-alive 1 1
    set pptp peer vpn.corbina.net
    set auth authname "login"
    set auth password "pass"
    open

pptp_server:
        create bundle template B                              
        set iface enable proxy-arp                            
        set iface idle 1800                                      
        set iface enable tcpmssfix                          
        set ipcp no vjcomp                                  
    set ipcp ranges 100.100.235.2/24 100.100.235.4/32
        set ipcp dns 100.100.235.2                                
# Enable Microsoft Point-to-Point encryption (MPPE)
        #set bundle enable compression
        #set ccp yes mppc
        #set mppc yes compress e40 e56 e128 stateless
        create link template L pptp
        set link enable multilink
        set link yes acfcomp protocomp
        set link action bundle B
        set link no pap chap
        set link enable chap
        set link enable chap-msv1
        set link enable chap-msv2
        set link mtu 1500
        set link keep-alive 2 2
# Configure PPTP and open link
        set pptp self 10.58.214.244
        set link enable incoming
        set link bandwidth 64000
        set pptp enable windowing

#####################IO-UP-PPTP.SH##########################
#!/bin/sh

LocalGW=`cat /logs/Corbina/Current_Local_GW`
Today=`date "+%Y-%m-%d"`
TimeNow=`date "+%H:%M:%S"`

route delete $4
route add $4 $LocalGW
route delete default
route add default $4

echo $4 > /logs/Corbina/pptp_GW
# echo $4 > /logs/Corbina/pptp_GW.$Today
echo $Today $TimeNow -PPTP- pptpGW = $4 WAN-IP = $3 >> /logs/Corbina/vpn.log

##################IO-DOWN-PPTP.SH###########
#!/bin/sh

# Get Gateways
LocalGW=`cat /logs/Corbina/Current_Local_GW`
vpnGW=`cat /logs/Corbina/pptp_GW`

route delete $vpnGW
route delete default
route add default $LocalGW

Я являюсь абонентом Домашнего интернета Корбины в Саратове
Плиз помогите разобраться кто или что виноват в частых разрывах
Может это МПД кривой или у мя руки не из того места
Уже три месяца терплю
Обращался в ТП. Отписали сказав что с BSD системами не дружат
MY ROUTER: FreeBSD 7.0 Release

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 10-Янв-10, 20:11 
ЛЮДИ ОТКЛИКНИТЕСЬ
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Постоянные разрывы VPN"  +/
Сообщение от PavelR (??) on 10-Янв-10, 20:46 

Интересный лог. 140380 секунд - это что ?

>Jan  9 12:26:27 corbina mpd: [L2] LCP: no reply to 1 echo request(s)
>Jan  9 12:26:27 corbina mpd: [L2] LCP: peer not responding to echo requests
>Jan  9 12:26:27 corbina mpd: [L2] LCP: state change Opened --> Stopping
>Jan  9 12:26:27 corbina mpd: [L2] AUTH: Accounting data for user : 140380 seconds, 1812 octets in, 476 octets out
>router="/sbin/routed"
>router_enable="YES"

а маршрут к vpn-серверу через RIP не прилетает ли ? ну это так, ради интереса спросил...

>default:
>    load vpn-pptp
>    load pptp_server
>

Может быть стоит отстроить сначала одно, а потом добавить и другое?


>ЛЮДИ ОТКЛИКНИТЕСЬ

да вроде бы мы не в лесу...
кто может/знает... кто не может молчит..

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 14-Янв-10, 01:15 
>Интересный лог. 140380 секунд - это что ?

Сам не понял что. Вот и открыл эту тему.
>а маршрут к vpn-серверу через RIP не прилетает ли ? ну это
>так, ради интереса спросил...

Так это маршрут из io-up-pptp.sh файла устанавливается.
И в таблице маршрутов статично прописан
85.21.230.0/24     10.58.208.1        UGS         0    77755   fxp0
>>default:
>>    load vpn-pptp
>>    load pptp_server
>>
>
>Может быть стоит отстроить сначала одно, а потом добавить и другое?

Mpd.conf был настроен токо на клиента VPN месяц назад. А проблема так и была

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 14-Янв-10, 21:53 
>>ЛЮДИ ОТКЛИКНИТЕСЬ
>
>да вроде бы мы не в лесу...
>кто может/знает... кто не может молчит..

Те кто может откликнитесь. В лесу так одиноко и некому помочь.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

5. "Постоянные разрывы VPN"  +/
Сообщение от nadirx2 email(ok) on 15-Янв-10, 13:50 
>>>ЛЮДИ ОТКЛИКНИТЕСЬ
>>
>>да вроде бы мы не в лесу...
>>кто может/знает... кто не может молчит..
>
>Те кто может откликнитесь. В лесу так одиноко и некому помочь.

Аuth/Acct происходит через radius?

Разрывы бывает у всех или по клиенту?

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 15-Янв-10, 18:52 
>Аuth/Acct происходит через radius?

Не знаю какая база Auth`ов у Корбины.
Знаю одно что шифрование выключено, аутентификация через CHAP.

>Разрывы бывает у всех или по клиенту?

Если на роутере падает коннект к Корбине то как ты считаешь

Ребят про PPTP_SERVER забудьте с ним проблем нет. Просто скопировал в форум случайно.

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Постоянные разрывы VPN"  +/
Сообщение от Deac (ok) on 15-Янв-10, 23:31 
Проблема то собственно вот:
...
Jan  9 12:26:27 corbina mpd: [L2] LCP: no reply to 1 echo request(s)
Jan  9 12:26:27 corbina mpd: [L2] LCP: peer not responding to echo requests
...

А вот почему удалённая сторона не отвечает, может у них "так принято"?
Тогда крути здесь: set link keep-alive 1 1
И ещё, зачем тебе routed? Для обычного маршрутизатора достаточно net.inet.ip.forwarding=1,
поставь router_enable="NO" .

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

8. "Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 16-Янв-10, 13:49 
>[оверквотинг удален]
>...
>Jan  9 12:26:27 corbina mpd: [L2] LCP: no reply to 1
>echo request(s)
>Jan  9 12:26:27 corbina mpd: [L2] LCP: peer not responding to
>echo requests
>...
>
>А вот почему удалённая сторона не отвечает, может у них "так принято"?
>
>Тогда крути здесь: set link keep-alive 1 1

Это я уже давно в логах видел, и как ты заметил в конфах стоит keep-alive 1 1
Токо вот почему в мастдае усе хорошо. Саратов Билайн еба..тый совсем эт точно.
>И ещё, зачем тебе routed? Для обычного маршрутизатора достаточно net.inet.ip.forwarding=1,
>поставь router_enable="NO" .

Согласен просто в rc.conf руки не дошли исправить, так это абсолютно мне не мешает


Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "Постоянные разрывы VPN"  +/
Сообщение от Deac (ok) on 17-Янв-10, 00:08 
Попробуй так set link keep-alive 10 60
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

10. "Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 17-Янв-10, 22:17 
>Попробуй так set link keep-alive 10 60

Пробовал уже давно и не раз. Линк падает и ждешь не 1 секунду а 60

Вот что показывает ТСПдамп как раз перед падением линка
corbina# tcpdump -i fxp0 proto 47
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on fxp0, link-type EN10MB (Ethernet), capture size 96 bytes
21:59:40.334989 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54064,
seq 20, length 24: LCP, Echo-Request (0x09), id 188, length 10
21:59:40.335890 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40325,
seq 22, ack 20, length 28: LCP, Echo-Reply (0x0a), id 188, length 10
21:59:40.347310 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54064,
ack 22, no-payload, length 12
21:59:42.342366 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54064,
seq 21, length 24: LCP, Echo-Request (0x09), id 189, length 10
21:59:42.343510 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40325,
seq 23, ack 21, length 28: LCP, Echo-Reply (0x0a), id 189, length 10
21:59:42.352465 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54064,
ack 23, no-payload, length 12
21:59:44.575158 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40325,
seq 24, ack 21, length 32: LCP, Echo-Request (0x09), id 3, length 14
21:59:47.436954 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54064,
seq 28, length 20: LCP, Term-Request (0x05), id 61, length 6
21:59:47.443158 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40325,
seq 25, ack 28, length 24: LCP, Term-Ack (0x06), id 61, length 6
21:59:47.496438 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54070,
seq 0, length 40: LCP, Conf-Request (0x01), id 62, length 26
21:59:49.500050 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40327,
seq 1, ack 4294967295, length 39: LCP, Conf-Request (0x01), id 1, length 21
21:59:49.500330 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54070,
seq 1, ack 1, length 44: LCP, Conf-Request (0x01), id 63, length 26
21:59:49.502434 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40327,
seq 2, ack 1, length 44: LCP, Conf-Ack (0x02), id 63, length 26
21:59:49.524382 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54070,
ack 2, no-payload, length 12
21:59:50.511641 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54070,
seq 2, length 24: LCP, Echo-Request (0x09), id 192, length 10
21:59:50.513040 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40327,
seq 3, ack 2, length 28: LCP, Echo-Reply (0x0a), id 192, length 10
21:59:50.532078 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54070,
ack 3, no-payload, length 12
21:59:51.512550 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54070,
seq 3, length 20: LCP, Term-Request (0x05), id 64, length 6
21:59:51.513759 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40327,
seq 4, ack 3, length 24: LCP, Term-Ack (0x06), id 64, length 6
21:59:51.525228 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40327,
seq 5, ack 3, length 24: LCP, Term-Request (0x05), id 2, length 6
21:59:51.570414 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54072,
seq 0, length 40: LCP, Conf-Request (0x01), id 65, length 26
21:59:53.565864 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40329,
seq 1, ack 0, length 39: LCP, Conf-Request (0x01), id 1, length 21
21:59:53.567159 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54072,
seq 1, ack 1, length 39: LCP, Conf-Ack (0x02), id 1, length 21
21:59:53.572212 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54072,
seq 2, length 40: LCP, Conf-Request (0x01), id 66, length 26
21:59:53.575028 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40329,
seq 2, ack 2, length 44: LCP, Conf-Ack (0x02), id 66, length 26
21:59:53.595637 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40329,
seq 3, ack 2, length 49: CHAP, Challenge (0x01), id 1, Value :))), Name vpn4.srt
21:59:53.596306 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54072,
seq 3, ack 3, length 71: CHAP, Response (0x02), id 1, Value :))), Name :) [|chap]
21:59:53.993832 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40329,
seq 4, ack 3, length 24: CHAP, Success (0x03), id 1, Msg
21:59:53.994081 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40329,
seq 5, ack 3, length 30: IPCP, Conf-Request (0x01), id 1, length 12
21:59:53.995413 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54072,
seq 4, ack 5, length 30: IPCP, Conf-Request (0x01), id 106, length 12
21:59:53.996862 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54072,
seq 5, length 26: IPCP, Conf-Ack (0x02), id 1, length 12
21:59:53.997510 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40329,
seq 6, ack 4, length 30: IPCP, Conf-Nack (0x03), id 106, length 12
21:59:53.999720 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54072,
seq 6, ack 6, length 30: IPCP, Conf-Request (0x01), id 107, length 12
21:59:54.001298 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40329,
seq 7, ack 6, length 30: IPCP, Conf-Ack (0x02), id 107, length 12
21:59:55.672677 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54072,
seq 7, length 24: LCP, Echo-Request (0x09), id 193, length 10
21:59:55.673594 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40329,
seq 8, ack 7, length 28: LCP, Echo-Reply (0x0a), id 193, length 10
21:59:55.732993 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54072,
ack 8, no-payload, length 12
21:59:57.680261 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54072,
seq 8, length 24: LCP, Echo-Request (0x09), id 194, length 10
21:59:57.681015 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40329,
seq 9, ack 8, length 28: LCP, Echo-Reply (0x0a), id 194, length 10
21:59:57.727040 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54072,
ack 9, no-payload, length 12
Все идет как всегда норм. И с этого пункта "21:59:47.436954" именно я отправляю Term-Request (просьбу о каком-то завершении) соединения. А серв "21:59:47.443158" подтверждает. ОЧЧЧЕНЬ СТРАННО. ХЕЛП
vpn4-lo0.srt.corbina.net - адрес ВПН сервер Корбины
ipa.corbina.my - адрес Дин. ИП назначенный Корбиной автоматом сетевой карте

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

11. "Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 18-Янв-10, 20:02 
MPD глючный со своим НЕТГРАФОМ
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

12. "Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 22-Янв-10, 20:05 
Гуру откликнитесь
Помогите с разрывами МПД
Или дайте ПЛЗ сурс не решение проблемы с отвалами

Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

13. "Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 24-Янв-10, 03:45 
Скажите альтернативу МПД
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

14. "Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 24-Янв-10, 18:28 
Пчелайн использует OSPF
Мож из-за этого отвалы, что BSD не поддерживает его


Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

15. "Постоянные разрывы VPN"  +/
Сообщение от Аноним (??) on 24-Янв-10, 21:43 
>Пчелайн использует OSPF
>Мож из-за этого отвалы, что BSD не поддерживает его

Кого BSD не поддерживает? 89 протокол?

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

17. "Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 25-Янв-10, 02:59 
>>Пчелайн использует OSPF
>>Мож из-за этого отвалы, что BSD не поддерживает его
>
>Кого BSD не поддерживает? 89 протокол?

Я имел ввиду МПД не хочит рулить кратчайшими маршрутами которые хочит Пчелайн
Сорри за опечаткку > BSD

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

16. "Постоянные разрывы VPN"  +/
Сообщение от Deac (ok) on 25-Янв-10, 02:58 
>Пчелайн использует OSPF
>Мож из-за этого отвалы, что BSD не поддерживает его

BSD нативно поддерживает OSPF, у топикастера оно даже включено(routed), не факт что настроено.

По существу:
1. Поставь set link max-redial 0 - будет сама подключаться после разрыва.
2. Попробуй совсем отключить keep-alive, set link keep-alive 0 0

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

18. "Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 25-Янв-10, 03:02 
>По существу:
>1. Поставь set link max-redial 0 - будет сама подключаться после разрыва.

Давно стоит.... см. пост с конфигами
>2. Попробуй совсем отключить keep-alive, set link keep-alive 0 0

Пробовал отвалы все равно происходят

Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

19. "Постоянные разрывы VPN"  +/
Сообщение от sshutdownow email(ok) on 25-Янв-10, 11:00 
>Пчелайн использует OSPF
>Мож из-за этого отвалы, что BSD не поддерживает его

вот это забавно. OSPF оператор в сети FTTB использует на уровне распределения и ядра, точно не для связи с клиентами.

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

20. "Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 25-Янв-10, 12:59 
>>Пчелайн использует OSPF
>>Мож из-за этого отвалы, что BSD не поддерживает его
>
>вот это забавно. OSPF оператор в сети FTTB использует на уровне распределения
>и ядра, точно не для связи с клиентами.

А что тут такого это нормально. В таких обширных сетях не RIP же использовать.
Да и будут ли клиенты Винды что-ли либо сами прописывать в таблице маршрутов

Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

30. "Постоянные разрывы VPN"  +/
Сообщение от vvvua (??) on 29-Янв-10, 13:46 
>А что тут такого это нормально. В таких обширных сетях не RIP
>же использовать.
>Да и будут ли клиенты Винды что-ли либо сами прописывать в таблице
>маршрутов

Это не нормально! Не один уважающий себя пров (читай: с мозгами) не выпустит динамику к клиенту. Иначе какой-то пионер всю магистраль поломает...


Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

21. "Постоянные разрывы VPN"  +/
Сообщение от DN (ok) on 25-Янв-10, 18:22 
>>Попробуй так set link keep-alive 10 60
>
>Пробовал уже давно и не раз. Линк падает и ждешь не 1
>секунду а 60
>
>Вот что показывает ТСПдамп как раз перед падением линка
>corbina# tcpdump -i fxp0 proto 47

Дружит Corbina в Москве с MPD5 (pptp) на FreeBSD неделям без падения линка:

Jan 15 14:02:17 local mpd: [CORBINA] IFACE: Up event                            
Jan 21 19:45:09 local mpd: [CORBINA_PPTP] PPTP call terminated                  
Jan 21 19:45:09 local mpd: [CORBINA_PPTP] Link: DOWN event                      
Jan 21 19:45:09 local mpd: [CORBINA_PPTP] LCP: Down event                      
Jan 21 19:45:09 local mpd: [CORBINA_PPTP] LCP: state change Opened --> Starting  
Jan 21 19:45:09 local mpd: [CORBINA_PPTP] Link: Leave bundle "CORBINA"
...
Jan 21 19:45:13 local mpd: [CORBINA] IPCP: state change Ack-Sent --> Opened
Jan 21 19:45:13 local mpd: [CORBINA] IPCP: LayerUp          
Jan 21 19:45:13 local mpd: [CORBINA]   ***.***.***.*** -> 78.107.1.3                
Jan 21 19:45:13 local mpd: [CORBINA] IFACE: Up event

В форуме посмотрите настройки, если там остались эти темы после объединения компаний.
http://homenet-test.corbina.net/

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

22. "Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 26-Янв-10, 02:20 
>[оверквотинг удален]
>Jan 21 19:45:09 local mpd: [CORBINA_PPTP] Link: Leave bundle "CORBINA"
>...
>Jan 21 19:45:13 local mpd: [CORBINA] IPCP: state change Ack-Sent --> Opened
>Jan 21 19:45:13 local mpd: [CORBINA] IPCP: LayerUp
>Jan 21 19:45:13 local mpd: [CORBINA]   ***.***.***.*** -> 78.107.1.3                
>Jan 21 19:45:13 local mpd: [CORBINA] IFACE: Up event
>
>В форуме посмотрите настройки, если там остались эти темы после объединения компаний.
>
>http://homenet-test.corbina.net/

Ты вот сравниваешь Жо.. (Саратов Билайн) с престижем (Москва). У Вас все по уму.
И что мне твой лог, ты лучше посмотри мой отчет МПД.
Правильно Deac сказал:
>Проблема то собственно вот:
>...
>Jan  9 12:26:27 corbina mpd: [L2] LCP: no reply to 1 echo request(s)
>Jan  9 12:26:27 corbina mpd: [L2] LCP: peer not responding to echo requests
>...
>А вот почему удалённая сторона не отвечает, может у них "так принято"?
>Тогда крути здесь: set link keep-alive 1 1

Этот косяк уже я давно наблюдал и засек что стабильно соединение держится ночью (час иногда более). И вот сча сижу и печаткаю
Токо вот я не понимаю почему удаленная сторона перестает отвечать на какие-то мои просьбы эха
Да и васпще зачем это ЭХО. Неужели это посылка моей активности серву.
Настройки в моем случае спасают токо две: keep-alive 1 1 и max-redial 0
В форуме ничего лучше этого ничто не нашел

>ЛЮДИ ОТКЛИКНИТЕСЬ
>да вроде бы мы не в лесу...
>кто может/знает... кто не может молчит..

Да действительно как в лесу Эхаешь, Эхаешь а те Х.Й в ответ

Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

23. "Постоянные разрывы VPN"  +/
Сообщение от DN (ok) on 26-Янв-10, 13:42 
>>http://homenet-test.corbina.net/
>
>Ты вот сравниваешь Жо.. (Саратов Билайн) с престижем (Москва). У Вас все
>по уму.
>>Плиз помогите разобраться кто или что виноват в частых разрывах
>>Может это МПД кривой или у мя руки не из того места
>>Уже три месяца терплю
>>Обращался в ТП. Отписали сказав что с BSD системами не дружат
>>MY ROUTER: FreeBSD 7.0 Release

Что Билайн Саратов , что Билайн (Корбина) Москва - это одна контора.
Может быть ТП в Саратове менее квалифицирована, чем в Москве, и
не смогла Вам помочь.
Мне тоже (несколько лет назад) при подключении в Москве объясняли ,
что у них протокол pppoe используется, а оказался pptp , а потом появился l2tp .
Прежде всего своей головой всегда надо думать.  

Что Вы их оборудование "долбите" каждую секунду LCP echo и ходите получить ответ
тоже в течении одной секунды?
set link keep-alive 1 1

А если каждый пользователь так будет "долбить", Вы думаете оборудование провайдера
справиться ?
Поставьте :
set link keep-alive 60 10
или
set link keep-alive 60  180

Имейте ввиду, что ваш mdp5 тоже должен отвечать на LCP echo от провайдера , т.к.
оборудование провайдера посылает их примерно раз в 10 секунд
для контроля сессий пользователей с тарифами отличными от unlimit ,
хотя и для пользователей с тарифом unlimit LCP echo тоже приходят.

Далее , это советую убрать (default disable).
set link enable chap-msv1
set link enable chap-msv2

Поставить set link mtu 1460  .

Еще, надо внимательно смотреть firewall на предмет блокировки, в том числе
динамической (stateful), трафика управляющего соединения TCP 1723 и GRE .

Nat тоже для начала отключите.
>##########NATD.CONF##################
>redirect_port tcp 100.100.235.4:1024-65535 1024-65535

...


>И что мне твой лог, ты лучше посмотри мой отчет МПД.
>Правильно Deac сказал:
>>Проблема то собственно вот:
>>...
>>Jan  9 12:26:27 corbina mpd: [L2] LCP: no reply to 1 echo request(s)
>>Jan  9 12:26:27 corbina mpd: [L2] LCP: peer not responding to echo requests

Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

24. "Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 26-Янв-10, 15:38 
>Что Вы их оборудование "долбите" каждую секунду LCP echo и ходите получить
>ответ
>тоже в течении одной секунды?
>set link keep-alive 1 1
>А если каждый пользователь так будет "долбить", Вы думаете оборудование провайдера
>справиться ?
>Поставьте :
>set link keep-alive 60 10
>или
>set link keep-alive 60  180

Ты что не читал выше посты
Я же писал что токо не делал с set link keep-alive и 1 1 и 10 60 и 0 0 ставил толку нет.
Обрывы все равно дольше 5 минут не держатся днем.
>Имейте ввиду, что ваш mdp5 тоже должен отвечать на LCP echo от
>провайдера , т.к.
>оборудование провайдера посылает их примерно раз в 10 секунд
>для контроля сессий пользователей с тарифами отличными от unlimit ,
>хотя и для пользователей с тарифом unlimit LCP echo тоже приходят.
>
>Далее , это советую убрать (default disable).
>set link enable chap-msv1
>set link enable chap-msv2

И опять ты не читаешь посты выше. НЕ ТРОШЬ PPTP_SERVER С НИМ ВСЕ ОК. Я ЕГО ТУДА СЛУЧАЙНО ЗАСУНУЛ. ТАК ЕГО ВАПСЩЕ НЕТ В КОНФАХ.
>Поставить set link mtu 1460.

МТУ такой и стоит если ты посты выше смотрел.
>Еще, надо внимательно смотреть firewall на предмет блокировки, в том числе
>динамической (stateful), трафика управляющего соединения TCP 1723 и GRE .
>
>Nat тоже для начала отключите.
>>##########NATD.CONF##################
>>redirect_port tcp 100.100.235.4:1024-65535 1024-65535
>
>...

NAT и такой и Нетграфовый отключал, ipfw полностью вырубал. И один х.р А так ИПФВ 1723 и GRE пропускает.

Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

25. "Постоянные разрывы VPN"  +/
Сообщение от DN (ok) on 26-Янв-10, 16:49 
>>А если каждый пользователь так будет "долбить", Вы думаете оборудование провайдера
>>справиться ?
>>Поставьте :
>>set link keep-alive 60 10
>>или
>>set link keep-alive 60  180
>
>Ты что не читал выше посты

Первое, перестатьте "тыкать". Я с Вами "свиней не пас".

>Я же писал что токо не делал с set link keep-alive и
>1 1 и 10 60 и 0 0 ставил толку нет.
>Обрывы все равно дольше 5 минут не держатся днем.

Дак и поставьте разумное значение.
set link keep-alive 60  180


>И опять ты не читаешь посты выше.

Не "ты", а "Вы".

>НЕ ТРОШЬ PPTP_SERVER С НИМ
>ВСЕ ОК. Я ЕГО ТУДА СЛУЧАЙНО ЗАСУНУЛ. ТАК ЕГО ВАПСЩЕ НЕТ
>В КОНФАХ.

В конфигурации приведен
pptp_server:
        create bundle template B
...

а не PPTP_SERVER .
Случайно засунули, чтобы сторонние наблюдатели подольше могли все внимательно
изучить, что Вы используете mpd: [L2] PPTP , а следовательно конфигурацию vpn-pptp: .


>>Поставить set link mtu 1460.
>NAT и такой и Нетграфовый отключал, ipfw полностью вырубал. И один х.р
>А так ИПФВ 1723 и GRE пропускает.

Это хорошо .
Теперь по делу.
Смотрим рисунок Figure 26: PPP Link Control Protocol (LCP) Message Exchanges
http://www.tcpipguide.com/free/t_PPPLinkControlProtocolLCP.htm

seq 22, ack 20, length 28: LCP, Echo-Reply (0x0a), id 188, length 10
21:59:40.347310 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54064,
ack 22, no-payload, length 12
21:59:42.342366 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54064,
seq 21, length 24: LCP, Echo-Request (0x09), id 189, length 10
21:59:42.343510 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40325,
seq 23, ack 21, length 28: LCP, Echo-Reply (0x0a), id 189, length 10
21:59:42.352465 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54064,
ack 23, no-payload, length 12
21:59:44.575158 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40325,
seq 24, ack 21, length 32: LCP, Echo-Request (0x09), id 3, length 14
21:59:47.436954 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54064,
seq 28, length 20: LCP, Term-Request (0x05), id 61, length 6
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
То есть, Ваша машина ipa.corbina.my посылает LCP, Term-Request серверу
vpn4-lo0.srt.corbina.net


21:59:47.443158 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40325,
seq 25, ack 28, length 24: LCP, Term-Ack (0x06), id 61, length 6


Сервер провайдера vpn4-lo0.srt.corbina.net подтверждает предложение Вашей машины.
Далее , через 2 секунды (по конфигурации) обнаруживается , что линк упал.
Все инициализируется по новой.


21:59:47.496438 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54070,
seq 0, length 40: LCP, Conf-Request (0x01), id 62, length 26
21:59:49.500050 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40327,
seq 1, ack 4294967295, length 39: LCP, Conf-Request (0x01), id 1, length 21

Проблема, мне кажется, в вашей конфигурации mpd5.conf ,
или какой-то процесс вынуждает mpd5 на Вашей машине принимать Close Request .

default:
    load vpn-pptp
#    load pptp_server


Загрузитесь пока так, без load pptp_server .

Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору

26. "Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 26-Янв-10, 21:44 
>Первое, перестатьте "тыкать". Я с Вами "свиней не пас".
>
>>Я же писал что токо не делал с set link keep-alive и
>>1 1 и 10 60 и 0 0 ставил толку нет.
>>Обрывы все равно дольше 5 минут не держатся днем.
>
>Дак и поставьте разумное значение.
>set link keep-alive 60  180

Сорри за то что Вас на "ТЫ" называл. Но Вы единственный кто реально помогает. Вот и хочу с "ТОБОЙ" подружится
А по делу я ставил set link keep-alive 60 180 а толку
>[оверквотинг удален]
>
>
>21:59:47.496438 IP ipa.corbina.my > vpn4-lo0.srt.corbina.net: GREv1, call 54070,
>seq 0, length 40: LCP, Conf-Request (0x01), id 62, length 26
>21:59:49.500050 IP vpn4-lo0.srt.corbina.net > ipa.corbina.my: GREv1, call 40327,
>seq 1, ack 4294967295, length 39: LCP, Conf-Request (0x01), id 1, length
>21
>
>Проблема, мне кажется, в вашей конфигурации mpd5.conf ,
>или какой-то процесс вынуждает mpd5 на Вашей машине принимать Close Request .

Да как сказано в моих постах выше. Токо не понятно что. Единственно работает крона, там самое короткое задание стоит на каждые 30 мин., а соединение днем рвется каждые 5 мин.
>default:
>    load vpn-pptp
>#    load pptp_server
>
>
>Загрузитесь пока так, без load pptp_server .

Это на форуме опубликован ППТП_сервер в реальных конфах даже следов о нем нет.

Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору

27. "Постоянные разрывы VPN"  +/
Сообщение от Deac (ok) on 27-Янв-10, 00:29 
Ну поставь ты poptop + exppp(d)
Не думаю что проблема в mpd, но на всякий случай - проверь.
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору

28. "Постоянные разрывы VPN"  +/
Сообщение от DN (ok) on 27-Янв-10, 13:52 
>[оверквотинг удален]
>а соединение днем рвется каждые 5 мин.
>>default:
>>    load vpn-pptp
>>#    load pptp_server
>>
>>
>>Загрузитесь пока так, без load pptp_server .
>
>Это на форуме опубликован ППТП_сервер в реальных конфах даже следов о нем
>нет.

Внимательно читаем это и отлаживаемся.
http://mpd.sourceforge.net/doc5/mpd.html
http://mpd.sourceforge.net/doc5/mpd63.html#63

Убираем пока все лишнее из mpd.conf :
set link latency 0
set iface up-script /usr/local/etc/mpd5/io-up-pptp.sh
set iface down-script /usr/local/etc/mpd5/io-down-pptp.sh

, включаем лог. log +all

#   Link layer
    ....
    set auth authname "login"
    set auth password "pass"

#   Device layer
    set pptp peer vpn.corbina.net
    open

Может еще вот это надо увеличить :
set global pptptimeout seconds

    Set PPTP/L2TP tunnels inactivity shutdown delay.
    Default is 10 seconds.

Анализируем лог.


Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору

29. "Постоянные разрывы VPN"  +/
Сообщение от Blackheard (ok) on 29-Янв-10, 03:01 
Единственное что я убрал это latency и keep-alive остальное не трогал
Про задержку выключения коннекта я ставил
set global pptptimeout 500 и один х.р жду 60 сек после каждого отвала. keep-alive хоть сокращал ожидание. Вот подробный лог:
До этого раз 50 переподключился с ожиданием подключения 60 сек

   corp mpd: [L2] LCP: SendEchoRep #7
   corp mpd: [PPTP] xmit bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 0a 07 00 0c 2c ba 3a a4 2c ba 3a a4  ...!....,.:.,.:.
   corp mpd: pptp0: read ctrl data
   corp mpd:     00 94 00 01 1a 2b 3c 4d 00 0d 00 00              .....+<M....
   corp mpd: pptp0: got hdr
   corp mpd:   len=0x94 msgType=1 magic=0x1a2b3c4d type=13
   corp mpd: pptp0: read ctrl data
   corp mpd:     e6 26 01 00 55 15 00 00 00 00 00 00 00 00 00 00  .)..U...........
   corp mpd:     00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
   corp mpd: last message repeated 6 times
   corp mpd:     00 00 00 00 00 00 00 00                          ........
   corp mpd: pptp0: recv CallDiscNotify
   corp mpd:   cid=0xe626 result=1 err=0 cause=0x5515 stats=""
   corp mpd: pptp0-0: peer call disconnected res=lost carrier err=none
   corp mpd: pptp0-0: killing channel
   corp mpd: [L2] PPTP call terminated
   corp mpd: [L2] device: DOWN event
   corp mpd: [L2] link: DOWN event
   corp mpd: [L2] link: reconnection attempt 1
   corp mpd: [L2] LCP: Down event
   corp mpd: [L2] LCP: state change Opened --> Starting
   corp mpd: [L2] LCP: phase shift NETWORK --> DEAD
   corp mpd: [L2] AUTH: Accounting data for user : 709 seconds, 22691 octets in, 35318 octets out
   corp mpd: [PPTP] IFACE: setting ng0 MTU to 1500 bytes
   corp mpd: [PPTP] Bundle up: 0 links, total bandwidth 9600 bps
   corp mpd: [PPTP] IPCP: Close event
   corp mpd: [PPTP] IPCP: state change Opened --> Closing
   corp mpd: [PPTP] IPCP: SendTerminateReq #27
   corp mpd: [PPTP] xmit bypass frame link=-1 proto=0x8021
   corp mpd:     ff ff 80 21 05 1b 00 04                          ...!....
   corp mpd: [PPTP] error writing len 8 frame to bypass: Network is down
   corp mpd: [PPTP] IPCP: LayerDown
   corp mpd: [PPTP] system: /usr/local/etc/mpd5/io-down-pptp.sh ng0 inet 93.81.130.113/32 85.21.230.64 '-'
   corp mpd: [L2] AUTH: Accounting-Thread started
   corp mpd: [PPTP] IFACE: Remove address 93.81.130.113/32->85.21.230.64 from ng0
   corp mpd: [PPTP] IFACE: Down event
   corp mpd: [PPTP] IFACE: Change interface flags: -4097 +0
   corp mpd: [PPTP] IPCP: Down event
   corp mpd: [PPTP] IPCP: LayerFinish
   corp mpd: [PPTP] No NCPs left. Closing links...
   corp mpd: [PPTP] IPCP: state change Closing --> Initial
   corp mpd: [L2] AUTH: Cleanup
   corp mpd: [L2] LCP: LayerDown
   corp mpd: pptp0-0: chan state ESTABLISHED --> FREE
   corp mpd: pptp0: closing connection with 85.21.230.64 1723
   corp mpd: pptp0: ctrl state ESTABLISHED --> WAIT_STOP_REPLY
   corp mpd: pptp0: send StopCtrlConnRequest msg
   corp mpd:   len=16 msgType=1 magic=0x1a2b3c4d type=3
   corp mpd:   reason=3
   corp mpd: pptp0: wrote ctrl data
   corp mpd:     00 10 00 01 1a 2b 3c 4d 00 03 00 00 03 00 00 00  .....+<M........
   corp mpd: pptp0: read ctrl data
   corp mpd:     00 10 00 01 1a 2b 3c 4d 00 03 00 00              .....+<M....
   corp mpd: pptp0: got hdr
   corp mpd:   len=16 msgType=1 magic=0x1a2b3c4d type=3
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 05 02 00 04                          ...!....
   corp mpd: [PPTP] rec'd LCP Terminate Request #2 on MP link! (ignoring)
   corp mpd: [L2] device: OPEN event
   corp mpd: pptp0-0: chan state FREE --> WAIT_CTRL
   corp mpd: pptp0: read ctrl data
   corp mpd:     00 00 00 00                                      ....
   corp mpd: pptp0: recv StopCtrlConnRequest
   corp mpd:   reason=0
   corp mpd: pptp0: got StopCtrlConnRequest: reason=zero?
   corp mpd: pptp0: ctrl state WAIT_STOP_REPLY --> IDLE
   corp mpd: pptp0: send StopCtrlConnReply msg
   corp mpd:   len=16 msgType=1 magic=0x1a2b3c4d type=4
   corp mpd:   result=1 err=0
   corp mpd: pptp0: wrote ctrl data
   corp mpd:     00 10 00 01 1a 2b 3c 4d 00 04 00 00 01 00 00 00  .....+<M........
   corp mpd: pptp0: killing connection with 85.21.230.64 1723
   corp mpd: pptp0-0: killing channel
   corp mpd: [L2] PPTP call failed
   corp mpd: [L2] device: DOWN event
   corp mpd: [L2] link: DOWN event
   corp mpd: [L2] link: reconnection attempt 2
   corp mpd: [L2] LCP: Down event
   corp mpd: pptp0-0: chan state WAIT_CTRL --> FREE
   corp mpd: pptp0: ctrl state IDLE --> FREE
   corp mpd: [L2] device: OPEN event
   corp mpd: pptp0: ctrl state FREE --> IDLE
   corp mpd: pptp0: connecting to 85.21.230.64 1723
   corp mpd: pptp0-0: chan state FREE --> WAIT_CTRL
   corp mpd: [L2] AUTH: Accounting-Thread finished normally
   corp mpd: pptp0: connected to 85.21.230.64 1723
   corp mpd: pptp0: attached to connection with 85.21.230.64 1723
   corp mpd: pptp0: ctrl state IDLE --> WAIT_CTL_REPLY
   corp mpd: pptp0: send StartCtrlConnRequest msg
   corp mpd:   len=0x9c msgType=1 magic=0x1a2b3c4d type=1
   corp mpd:   vers=0x100 frameCap=3 bearCap=3 maxChan=0 firm=0x101
   corp mpd:   host="corp.my." vend="FreeBSD MPD"
   corp mpd: pptp0: wrote ctrl data
   corp mpd:     00 9c 00 01 1a 2b 3c 4d 00 01 00 00 01 00 00 00  .....+<M........
   corp mpd:     00 00 00 03 00 00 00 03 00 00 01 01 63 6f 72 70  ............corp
   corp mpd:     2e 6d 79 2e 00 00 00 00 00 00 00 00 00 00 00 00  .my.............
   corp mpd:     00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
   corp mpd:     00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
   corp mpd:     00 00 00 00 00 00 00 00 00 00 00 00 46 72 65 65  ............Free
   corp mpd:     42 53 44 20 4d 50 44 00 00 00 00 00 00 00 00 00  BSD.MPD.........
   corp mpd:     00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
   corp mpd:     00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
   corp mpd:     00 00 00 00 00 00 00 00 00 00 00 00              ............
   corp mpd: pptp0: read ctrl data
   corp mpd:     00 9c 00 01 1a 2b 3c 4d 00 02 00 00              .....+<M....
   corp mpd: pptp0: got hdr
   corp mpd:   len=0x9c msgType=1 magic=0x1a2b3c4d type=2
   corp mpd: pptp0: read ctrl data
   corp mpd:     01 00 01 00 00 00 00 03 00 00 00 03 00 00 12 00  ................
   corp mpd:     76 70 6e 31 2e 73 72 74 00 00 00 00 00 00 00 00  vpn1.srt........
   corp mpd:     00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
   corp mpd: last message repeated 2 times
   corp mpd:     43 69 73 63 6f 20 53 79 73 74 65 6d 73 2c 20 49  Cisco.Systems,.I
   corp mpd:     6e 63 2e 00 00 00 00 00 00 00 00 00 00 00 00 00  nc..............
   corp mpd:     00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
   corp mpd:     00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
   corp mpd: pptp0: recv StartCtrlConnReply
   corp mpd:   vers=0x100 result=1 err=0 frameCap=3 bearCap=3 maxChan=0
   corp mpd:   firm=0x1200 host="vpn1.srt" vend="Cisco Systems, Inc."
   corp mpd: pptp0: ctrl state WAIT_CTL_REPLY --> ESTABLISHED
   corp mpd: pptp0-0: chan state WAIT_CTRL --> WAIT_OUT_REPLY
   corp mpd: pptp0: send OutCallRequest msg
   corp mpd:   len=0xa8 msgType=1 magic=0x1a2b3c4d type=7
   corp mpd:   cid=0x7a26 serno=0x7a26 minBPS=0xdac0 maxBPS=0xfa00 frameType=3
   corp mpd:   bearType=3 recvWin=16 ppd=1 numLen=0 phone="" subaddr=""
   corp mpd: pptp0: wrote ctrl data
   corp mpd:     00 a8 00 01 1a 2b 3c 4d 00 07 00 00 7a 26 7a 26  .....+<M....z)z)
   corp mpd:     00 00 da c0 00 00 fa 00 00 00 00 03 00 00 00 03  ................
   corp mpd:     00 10 00 01 00 00 00 00 00 00 00 00 00 00 00 00  ................
   corp mpd:     00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
   corp mpd: last message repeated 6 times
   corp mpd:     00 00 00 00 00 00 00 00                          ........
   corp mpd: pptp0: read ctrl data
   corp mpd:     00 20 00 01 1a 2b 3c 4d 00 08 00 00              .....+<M....
   corp mpd: pptp0: got hdr
   corp mpd:   len=32 msgType=1 magic=0x1a2b3c4d type=8
   corp mpd: pptp0: read ctrl data
   corp mpd:     e6 3f 7a 26 01 00 00 00 00 00 fa 00 00 10 00 00  .?z)............
   corp mpd:     00 00 00 00                                      ....
   corp mpd: pptp0: recv OutCallReply
   corp mpd:   cid=0xe63f peerCid=0x7a26 result=1 err=0 cause=0 speed=0xfa00
   corp mpd:   recvWin=16 ppd=0 channel=0
   corp mpd: pptp0-0: outgoing call connected at 64000 bps
   corp mpd: pptp0-0: chan state WAIT_OUT_REPLY --> ESTABLISHED
   corp mpd: [L2] PPTP call successful
   corp mpd: [L2] device: UP event
   corp mpd: [L2] link: UP event
   corp mpd: [L2] link: origination is local
   corp mpd: [L2] LCP: Up event
   corp mpd: [L2] LCP: state change Starting --> Req-Sent
   corp mpd: [L2] LCP: phase shift DEAD --> ESTABLISH
   corp mpd: [L2] LCP: SendConfigReq #18
   corp mpd:  ACFCOMP
   corp mpd:  PROTOCOMP
   corp mpd:  ACCMAP 0x000a0000
   corp mpd:  MRU 1500
   corp mpd:  MAGICNUM 920079c0
   corp mpd: [L2] xmit frame to link proto=0xc021
   corp mpd:     ff 03 c0 21 01 12 00 18 08 02 07 02 02 06 00 0a  ...!............
   corp mpd:     00 00 01 04 05 dc 05 06 92 00 79 c0              ..........y.
   corp mpd: [L2] rec'd frame from link proto=0xc021
   corp mpd:     ff 03 c0 21 01 01 00 13 01 04 05 b4 03 05 c2 23  ...!...........#
   corp mpd:     05 05 06 fb 17 4a c5                             .....J.
   corp mpd: [L2] LCP: rec'd Configure Request #1 (Req-Sent)
   corp mpd:  MRU 1460
   corp mpd:  AUTHPROTO CHAP MD5
   corp mpd:  MAGICNUM fb174ac5
   corp mpd: [L2] LCP: SendConfigAck #1
   corp mpd:  MRU 1460
   corp mpd:  AUTHPROTO CHAP MD5
   corp mpd:  MAGICNUM fb174ac5
   corp mpd: [L2] xmit frame to link proto=0xc021
   corp mpd:     ff 03 c0 21 02 01 00 13 01 04 05 b4 03 05 c2 23  ...!...........#
   corp mpd:     05 05 06 fb 17 4a c5                             .....J.
   corp mpd: [L2] LCP: state change Req-Sent --> Ack-Sent
   corp mpd: [L2] rec'd frame from link proto=0xc021
   corp mpd:     ff 03 c0 21 02 12 00 18 08 02 07 02 02 06 00 0a  ...!............
   corp mpd:     00 00 01 04 05 dc 05 06 92 00 79 c0              ..........y.
   corp mpd: [L2] LCP: rec'd Configure Ack #18 (Ack-Sent)
   corp mpd:  ACFCOMP
   corp mpd:  PROTOCOMP
   corp mpd:  ACCMAP 0x000a0000
   corp mpd:  MRU 1500
   corp mpd:  MAGICNUM 920079c0
   corp mpd: [L2] LCP: state change Ack-Sent --> Opened
   corp mpd: [L2] LCP: phase shift ESTABLISH --> AUTHENTICATE
   corp mpd: pptp0: send SetLinkInfo msg
   corp mpd:   len=24 msgType=1 magic=0x1a2b3c4d type=15
   corp mpd:   cid=0xe63f sendAccm=0xffffffff recvAccm=0xa0000
   corp mpd: pptp0: wrote ctrl data
   corp mpd:     00 18 00 01 1a 2b 3c 4d 00 0f 00 00 e6 3f 00 00  .....+<M.....?..
   corp mpd:     ff ff ff ff 00 0a 00 00                          ........
   corp mpd: [L2] LCP: auth: peer wants CHAP, I want nothing
   corp mpd: [L2] LCP: LayerUp
   corp mpd: [L2] rec'd frame from link proto=0xc223
   corp mpd:     ff 03 c2 23 01 01 00 1d 10 49 76 ac c2 9f fc ac  
   corp mpd:     a5 61 fe 12 b3 d5 31 51 82 76 70 6e 31 2e 73 72
   corp mpd:     74                                              
   corp mpd: [L2] CHAP: rec'd CHALLENGE #1
   corp mpd:  Name: "vpn1.srt"
   corp mpd:  Using authname "012345678@internet.beeline.ru"
   corp mpd: [L2] CHAP: sending RESPONSE len
   corp mpd: [L2] xmit frame to link proto=0xc223
   corp mpd:     00 03 c2 23 00 01 00 33 10 00 f6 30 3f 57 24
   corp mpd:     98 01 80 2e 2f 1c a4 d3 00 30 38 39 31 35 32
   corp mpd:     30 35 00 40 69 6e 00 00 00 6e 65 74 2e 62 65 65  
   corp mpd:     00 00 6e 00 2e 72 00
   corp mpd: [L2] rec'd frame from link proto=0xc223
   corp mpd:     ff 03 c2 23 03 01 00 04                          ...#....
   corp mpd: [L2] CHAP: rec'd SUCCESS #1
   corp mpd: [L2] LCP: authorization successful
   corp mpd: [L2] LCP: phase shift AUTHENTICATE --> NETWORK
   corp mpd: [L2] Matched link action 'bundle "PPTP" ""'
   corp mpd: [PPTP] IFACE: setting ng0 MTU to 1460 bytes
   corp mpd: [PPTP] Bundle up: 1 link, total bandwidth 64000 bps
   corp mpd: [PPTP] IPCP: Open event
   corp mpd: [PPTP] IPCP: state change Initial --> Starting
   corp mpd: [PPTP] IPCP: LayerStart
   corp mpd: [PPTP] IPCP: Up event
   corp mpd: [PPTP] IPCP: state change Starting --> Req-Sent
   corp mpd: [PPTP] IPCP: SendConfigReq #28
   corp mpd:  IPADDR 0.0.0.0
   corp mpd: [PPTP] xmit bypass frame link=-1 proto=0x8021
   corp mpd:     ff ff 80 21 01 1c 00 0a 03 06 00 00 00 00        ...!..........
   corp mpd: [L2] rec'd frame from link proto=0x8021
   corp mpd:     ff 03 80 21 01 01 00 0a 03 06 55 15 e6 40        ...!......U..@
   corp mpd: [PPTP] IPCP: rec'd Configure Request #1 (Req-Sent)
   corp mpd:  IPADDR 85.21.230.64
   corp mpd:    85.21.230.64 is OK
   corp mpd: [PPTP] IPCP: SendConfigAck #1
   corp mpd:  IPADDR 85.21.230.64
   corp mpd: [PPTP] xmit bypass frame link=-1 proto=0x8021
   corp mpd:     ff ff 80 21 02 01 00 0a 03 06 55 15 e6 40        ...!......U..@
   corp mpd: [PPTP] IPCP: state change Req-Sent --> Ack-Sent
   corp mpd: [L2] AUTH: Accounting-Thread started
   corp mpd: [L2] AUTH: Accounting-Thread finished normally
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0x8021
   corp mpd:     00 00 80 21 03 1c 00 0a 03 06 5d 51 83 c8        ...!......]Q..
   corp mpd: [PPTP] IPCP: rec'd Configure Nak #28 (Ack-Sent)
   corp mpd:  IPADDR 93.81.131.200
   corp mpd:    93.81.131.200 is OK
   corp mpd: [PPTP] IPCP: SendConfigReq #26
   corp mpd:  IPADDR 93.81.131.200
   corp mpd: [PPTP] xmit bypass frame link=-1 proto=0x8021
   corp mpd:     ff ff 80 21 01 1d 00 0a 03 06 5d 51 83 c8        ...!......]Q..
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0x8021
   corp mpd:     00 00 80 21 02 1d 00 0a 03 06 5d 51 83 c8        ...!......]Q..
   corp mpd: [PPTP] IPCP: rec'd Configure Ack #26 (Ack-Sent)
   corp mpd:  IPADDR 93.81.131.200
   corp mpd: [PPTP] IPCP: state change Ack-Sent --> Opened
   corp mpd: [PPTP] IPCP: LayerUp
   corp mpd:   93.81.131.200 -> 85.21.230.64
   corp mpd: [PPTP] IFACE: Connecting NAT
   corp mpd: [PPTP] IFACE: Connecting tcpmssfix
   corp mpd: [PPTP] IFACE: Add address 93.81.131.200/32->85.21.230.64 to ng0
   corp mpd: [PPTP] system: /usr/local/etc/mpd5/io-up-pptp.sh ng0 inet 93.81.131.200/32 85.21.230.64 '-'  
   corp mpd: [PPTP] IFACE: Up event
   corp mpd: [PPTP] IFACE: Change interface flags: -0 +1
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0x8021
   corp mpd:     00 00 80 21 01 02 00 0a 03 06 55 15 e6 40        ...!......U..@
   corp mpd: [PPTP] IPCP: rec'd Configure Request #2 (Opened)
   corp mpd:  IPADDR 85.21.230.64
   corp mpd:    85.21.230.64 is OK
   corp mpd: [PPTP] IPCP: LayerDown
   corp mpd: [PPTP] system: /usr/local/etc/mpd5/io-down-pptp.sh ng0 inet 93.81.131.200/32 85.21.230.64 '-'
   corp mpd: [PPTP] IFACE: Remove address 93.81.131.200/32->85.21.230.64 from ng0
   corp mpd: [PPTP] IFACE: Down event
   corp mpd: [PPTP] IFACE: Change interface flags: -4097 +0
   corp mpd: [PPTP] IPCP: SendConfigReq #30
   corp mpd:  IPADDR 93.81.131.200
   corp mpd: [PPTP] xmit bypass frame link=-1 proto=0x8021
   corp mpd:     ff ff 80 21 01 1e 00 0a 03 06 5d 51 83 c8        ...!......]Q..
   corp mpd: [PPTP] IPCP: SendConfigAck #2
   corp mpd:  IPADDR 85.21.230.64
   corp mpd: [PPTP] xmit bypass frame link=-1 proto=0x8021
   corp mpd:     ff ff 80 21 02 02 00 0a 03 06 55 15 e6 40        ...!......U..@
   corp mpd: [PPTP] IPCP: state change Opened --> Ack-Sent
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0x8021
   corp mpd:     00 00 80 21 02 1e 00 0a 03 06 5d 51 83 c8        ...!......]Q..
   corp mpd: [PPTP] IPCP: rec'd Configure Ack #30 (Ack-Sent)
   corp mpd:  IPADDR 93.81.131.200
   corp mpd: [PPTP] IPCP: state change Ack-Sent --> Opened
   corp mpd: [PPTP] IPCP: LayerUp
   corp mpd:   93.81.131.200 -> 85.21.230.64
   corp mpd: [PPTP] IFACE: Connecting NAT
   corp mpd: [PPTP] IFACE: Connecting tcpmssfix
   corp mpd: [PPTP] IFACE: Add address 93.81.131.200/32->85.21.230.64 to ng0
   corp mpd: [PPTP] system: /usr/local/etc/mpd5/io-up-pptp.sh ng0 inet 93.81.131.200/32 85.21.230.64 '-'  
   corp mpd: [PPTP] IFACE: Up event
   corp mpd: [PPTP] IFACE: Change interface flags: -0 +1
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 09 01 00 0c fb 17 4a c5 92 00 79 c0  ...!......J...y.
   corp mpd: [L2] LCP: rec'd Echo Request #1 (Opened)
   corp mpd: [L2] LCP: SendEchoRep #1
   corp mpd: [PPTP] xmit bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 0a 01 00 0c 92 00 79 c0 92 00 79 c0  ...!......y...y.
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 09 02 00 0c fb 17 4a c5 92 00 79 c0  ...!......J...y.
   corp mpd: [L2] LCP: rec'd Echo Request #2 (Opened)
   corp mpd: [L2] LCP: SendEchoRep #2
   corp mpd: [PPTP] xmit bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 0a 02 00 0c 92 00 79 c0 92 00 79 c0  ...!......y...y.
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 09 03 00 0c fb 17 4a c5 92 00 79 c0  ...!......J...y.
   corp mpd: [L2] LCP: rec'd Echo Request #3 (Opened)
   corp mpd: [L2] LCP: SendEchoRep #3
   corp mpd: [PPTP] xmit bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 0a 03 00 0c 92 00 79 c0 92 00 79 c0  ...!......y...y.
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 09 04 00 0c fb 17 4a c5 92 00 79 c0  ...!......J...y.
   corp mpd: [L2] LCP: rec'd Echo Request #4 (Opened)
   corp mpd: [L2] LCP: SendEchoRep #4
   corp mpd: [PPTP] xmit bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 0a 04 00 0c 92 00 79 c0 92 00 79 c0  ...!......y...y.
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 09 05 00 0c fb 17 4a c5 92 00 79 c0  ...!......J...y.
   corp mpd: [L2] LCP: rec'd Echo Request #5 (Opened)
   corp mpd: [L2] LCP: SendEchoRep #5
   corp mpd: [PPTP] xmit bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 0a 05 00 0c 92 00 79 c0 92 00 79 c0  ...!......y...y.
   corp mpd: pptp0: send EchoRequest msg
   corp mpd:   len=16 msgType=1 magic=0x1a2b3c4d type=5
   corp mpd:   id=1
   corp mpd: pptp0: wrote ctrl data
   corp mpd:     00 10 00 01 1a 2b 3c 4d 00 05 00 00 00 00 00 01  .....+<M........
   corp mpd: pptp0: read ctrl data
   corp mpd:     00 14 00 01 1a 2b 3c 4d 00 06 00 00              .....+<M....
   corp mpd: pptp0: got hdr
   corp mpd:   len=20 msgType=1 magic=0x1a2b3c4d type=6
   corp mpd: pptp0: read ctrl data
   corp mpd:     00 00 00 01 01 00 00 00                          ........
   corp mpd: pptp0: recv EchoReply
   corp mpd:   id=1 result=1 err=0 ignore=0
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 09 06 00 0c fb 17 4a c5 92 00 79 c0  ...!......J...y.
   corp mpd: [L2] LCP: rec'd Echo Request #6 (Opened)
   corp mpd: [L2] LCP: SendEchoRep #6
   corp mpd: [PPTP] xmit bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 0a 06 00 0c 92 00 79 c0 92 00 79 c0  ...!......y...y.
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 09 07 00 0c fb 17 4a c5 92 00 79 c0  ...!......J...y.
   corp mpd: [L2] LCP: rec'd Echo Request #7 (Opened)
   corp mpd: [L2] LCP: SendEchoRep #7
   corp mpd: [PPTP] xmit bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 0a 07 00 0c 92 00 79 c0 92 00 79 c0  ...!......y...y.
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 09 08 00 0c fb 17 4a c5 92 00 79 c0  ...!......J...y.
   corp mpd: [L2] LCP: rec'd Echo Request #8 (Opened)
   corp mpd: [L2] LCP: SendEchoRep #8
   corp mpd: [PPTP] xmit bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 0a 08 00 0c 92 00 79 c0 92 00 79 c0  ...!......y...y.
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 09 09 00 0c fb 17 4a c5 92 00 79 c0  ...!......J...y.
   corp mpd: [L2] LCP: rec'd Echo Request #9 (Opened)
   corp mpd: [L2] LCP: SendEchoRep #9
   corp mpd: [PPTP] xmit bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 0a 09 00 0c 92 00 79 c0 92 00 79 c0  ...!......y...y.
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 09 0a 00 0c fb 17 4a c5 92 00 79 c0  ...!......J...y.
   corp mpd: [L2] LCP: rec'd Echo Request #10 (Opened)
   corp mpd: [L2] LCP: SendEchoRep #10
   corp mpd: [PPTP] xmit bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 0a 0a 00 0c 92 00 79 c0 92 00 79 c0  ...!......y...y.
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 09 0b 00 0c fb 17 4a c5 92 00 79 c0  ...!......J...y.
   corp mpd: [L2] LCP: rec'd Echo Request #11 (Opened)
   corp mpd: [L2] LCP: SendEchoRep #11
   corp mpd: [PPTP] xmit bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 0a 0b 00 0c 92 00 79 c0 92 00 79 c0  ...!......y...y.
   corp mpd: pptp0: read ctrl data
   corp mpd:     00 10 00 01 1a 2b 3c 4d 00 05 00 00              .....+<M....
   corp mpd: pptp0: got hdr
   corp mpd:   len=16 msgType=1 magic=0x1a2b3c4d type=5
   corp mpd: pptp0: read ctrl data
   corp mpd:     21 3b 6b ac                                      !;k.
   corp mpd: pptp0: recv EchoRequest
   corp mpd:   id=0x213b6bac
   corp mpd: pptp0: send EchoReply msg
   corp mpd:   len=20 msgType=1 magic=0x1a2b3c4d type=6
   corp mpd:   id=0x213b6bac result=1 err=0 ignore=0
   corp mpd: pptp0: wrote ctrl data
   corp mpd:     00 14 00 01 1a 2b 3c 4d 00 06 00 00 21 3b 6b ac  .....+<M....!;k.
   corp mpd:     01 00 00 00                                      ....
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 09 0c 00 0c fb 17 4a c5 92 00 79 c0  ...!......J...y.
   corp mpd: [L2] LCP: rec'd Echo Request #12 (Opened)
   corp mpd: [L2] LCP: SendEchoRep #12
   corp mpd: [PPTP] xmit bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 0a 0c 00 0c 92 00 79 c0 92 00 79 c0  ...!......y...y.
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 09 0d 00 0c fb 17 4a c5 92 00 79 c0  ...!......J...y.
   corp mpd: [L2] LCP: rec'd Echo Request #13 (Opened)
   corp mpd: [L2] LCP: SendEchoRep #13
   corp mpd: [PPTP] xmit bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 0a 0d 00 0c 92 00 79 c0 92 00 79 c0  ...!......y...y.
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 09 0e 00 0c fb 17 4a c5 92 00 79 c0  ...!......J...y.
   corp mpd: [L2] LCP: rec'd Echo Request #14 (Opened)
   corp mpd: [L2] LCP: SendEchoRep #14
   corp mpd: [PPTP] xmit bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 0a 0e 00 0c 92 00 79 c0 92 00 79 c0  ...!......y...y.
   corp mpd: [PPTP] rec'd bypass frame link=0 proto=0xc021
   corp mpd:     00 00 c0 21 09 0f 00 0c fb 17 4a c5 92 00 79 c0  ...!......J...y.

С этого момента подключение уже держится более суток!

Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

31. "Постоянные разрывы VPN"  +/
Сообщение от DN (ok) on 29-Янв-10, 23:38 
>Единственное что я убрал это latency и keep-alive остальное не трогал
>Про задержку выключения коннекта я ставил
>set global pptptimeout 500 и один х.р жду 60 сек после каждого
>отвала. keep-alive хоть сокращал ожидание. Вот подробный лог:
>До этого раз 50 переподключился с ожиданием подключения 60 сек
>С этого момента подключение уже держится более суток!

Осталось найти причину.
Либо удалить
set link latency 0
Эта команда применяется, когда multi-link PPP используется.
Либо удалить
set global pptptimeout 500
, вернее оставить глобальное значение pptptimeout
(по умолчанию 10 секунд).

Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору

32. "Постоянные разрывы VPN"  +/
Сообщение от Anonysaurus_Rex on 30-Апр-11, 05:54 
>>Единственное что я убрал это latency и keep-alive остальное не трогал
>>Про задержку выключения коннекта я ставил
>>set global pptptimeout 500 и один х.р жду 60 сек после каждого
>>отвала. keep-alive хоть сокращал ожидание. Вот подробный лог:
>>До этого раз 50 переподключился с ожиданием подключения 60 сек
>>С этого момента подключение уже держится более суток!
> Осталось найти причину.

в mpd.conf добавить

set bundle enable multilink

Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Спонсоры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2020 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру