Не работате web при впн сессии!!

Технические вопросы по UTM 5.0
Ответить
Cyber
Сообщения: 153
Зарегистрирован: Ср сен 28, 2005 11:36
Откуда: Volgograd

Не работате web при впн сессии!!

Сообщение Cyber »

Впн соеденение устанавливается, все пингуется. ICQ и почта работает.
а при открытии страницы в браузере - долго думает и дает ошибку.
файрвол отключен, работает только нат.
А если без впн (настройки к шлюзу прописать для сетевой карты) то все нормально.
Что за фигня?

Аватара пользователя
kaN5300
Сообщения: 480
Зарегистрирован: Пт янв 21, 2005 17:27
Откуда: Ыукзгрщм
Контактная информация:

Сообщение kaN5300 »

При подключенном vpn:
traceroute ip-web-интерфейса

Cyber
Сообщения: 153
Зарегистрирован: Ср сен 28, 2005 11:36
Откуда: Volgograd

Сообщение Cyber »

traceroute в винде нет.
tracert есть, но он долго думает и вываливается....

Аватара пользователя
kaN5300
Сообщения: 480
Зарегистрирован: Пт янв 21, 2005 17:27
Откуда: Ыукзгрщм
Контактная информация:

Сообщение kaN5300 »

Тогда нарисуйте мне схему сети где расположен сервер UTM, а где клиент, нет ли между ними роутера? в одной ли они подсети?

Cyber
Сообщения: 153
Зарегистрирован: Ср сен 28, 2005 11:36
Откуда: Volgograd

Сообщение Cyber »

NAS------||
Billing----|| хаб
Admin ---||

локальная сеть 172.16.0.0
впн сеть 172.20.0.0

на Billing файрвол отключен
на NAS включен нат:
iptables -t nat -A POSTROUTING -s 172.12.0.0/24 -o eth0 -j SNAT --to-source белый IP
iptables -t nat -A POSTROUTING -s 172.20.0.0/24 -o eth0 -j SNAT --to-source белый IP

Аватара пользователя
kaN5300
Сообщения: 480
Зарегистрирован: Пт янв 21, 2005 17:27
Откуда: Ыукзгрщм
Контактная информация:

Сообщение kaN5300 »

Админ пробует зайти на веб-интерфейс?

Cyber
Сообщения: 153
Зарегистрирован: Ср сен 28, 2005 11:36
Откуда: Volgograd

Сообщение Cyber »

На веб интерфейс биллинга заходит (это же локально).

Аватара пользователя
kaN5300
Сообщения: 480
Зарегистрирован: Пт янв 21, 2005 17:27
Откуда: Ыукзгрщм
Контактная информация:

Сообщение kaN5300 »

Туплю под вечер. Может DNS? nslookup www.mail.ru

Zluk
Сообщения: 9
Зарегистрирован: Пт авг 26, 2005 19:12

Сообщение Zluk »

Cyber стукни 259470006

Cyber
Сообщения: 153
Зарегистрирован: Ср сен 28, 2005 11:36
Откуда: Volgograd

Сообщение Cyber »

Ну у меня просто нервов уже нехватает!!!!!!!!!!
Че за срань??

работают ВСЕ службы (фтп, майл, аська...)
веб ну нифига не хочет!
смотрю тспдамп на ррр порт 80
лезу на www.ya.ru
появляются пакеты, несколько проходит и все встет.
и тишина.
жму релоад и все повторяется....

Cyber
Сообщения: 153
Зарегистрирован: Ср сен 28, 2005 11:36
Откуда: Volgograd

Сообщение Cyber »

нашел!!
дело было в параметре mtu
при поднятии интерфейса ppp значение mtu присваивалось 1400.
при смене данного параметра на 1460 все стало работать.

Теперь возникает вопрос как сделать так, что интерфейсы ррр поднимались с нужным значением mtu?

Аватара пользователя
kaN5300
Сообщения: 480
Зарегистрирован: Пт янв 21, 2005 17:27
Откуда: Ыукзгрщм
Контактная информация:

Сообщение kaN5300 »

mtu n Set the MTU [Maximum Transmit Unit] value to n. Unless the peer
requests a smaller value via MRU negotiation, pppd will request
that the kernel networking code send data packets of no more
than n bytes through the PPP network interface. Note that for
the IPv6 protocol, the MTU must be at least 1280.
echo "mtu 1460" >> /etc/ppp/options

Cyber
Сообщения: 153
Зарегистрирован: Ср сен 28, 2005 11:36
Откуда: Volgograd

Сообщение Cyber »

не помогает, один черт с мту 1400 подымается! :evil: :evil: :evil:

Cyber
Сообщения: 153
Зарегистрирован: Ср сен 28, 2005 11:36
Откуда: Volgograd

Сообщение Cyber »

неужели нет решения данной проблемы????

Cyber
Сообщения: 153
Зарегистрирован: Ср сен 28, 2005 11:36
Откуда: Volgograd

Сообщение Cyber »

Все решил!

поправил файл /etc/ppp/ip-up
перед exit 0
добавил ifconfig ${REALDEVICE} mtu 1490

Ответить