mpd теряет пакеты

Технические вопросы по UTM 5.0
Beavis
Сообщения: 205
Зарегистрирован: Вт июн 21, 2005 00:44

mpd теряет пакеты

Сообщение Beavis »

на связке FreeBSD 5.3 и mpd 3.18 никак не хочет работать
Win XP любой версии. При установке соединения XP устанавливает
mtu 1396 что в последствии позволяет ее открыть из интернета
максимум www.ya.ru
на той-же машине никаких проблем с win 95,98,2000 у них
mtu 1496
в mpd можно только выставить mru что в этой ситуации не помогает

может ли кто-то посоветовать что-нибудь в данной ситуации
или если у кого эта связка работает то можете ли поделиться
файлами конфигурации

Beavis
Сообщения: 205
Зарегистрирован: Вт июн 21, 2005 00:44

Сообщение Beavis »

I'm using mpd as PPTP server for Windows XP clients, when accessing bigger websites, or listing larger ftp directories, then the connection seems to hang.
Windows XP insists on a very low MTU (usualy 1396 Bytes), this needs fragmentation, if bigger packets should be transmited over the link. Fragmentation is negotiated at ICMP level, if there is a bad router somewhere in the network, who drops such packets, then the connection seems to hang. The first thing what you can try is reducing mpd's MTU value, by setting: set link mtu 1300 and set bundle disable multilink, this should help in most cases. For TCP connections it's possible enabling the TCP-MSS-Fix: set iface enable tcpmssfix (available since mpd-3.15).
непомогает :(

gravis
Сообщения: 562
Зарегистрирован: Ср мар 16, 2005 15:31
Откуда: Село Красноярск

Сообщение gravis »

set iface mtu 1500
set link mtu 1500

Beavis
Сообщения: 205
Зарегистрирован: Вт июн 21, 2005 00:44

Сообщение Beavis »

тоже самое все

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Блин...
http://www.google.ru/search?q=mpd+mtu+w ... S:official

и сразу иди на

http://lists.freebsd.org/pipermail/free ... 00935.html

там написано то, что тебе нужно.

Beavis
Сообщения: 205
Зарегистрирован: Вт июн 21, 2005 00:44

Сообщение Beavis »

Chris
ты меня ламером чтоли последним считаешь?
первое что сделал это тыркнулся в гугл....

уже все перепробовал....неработает с ХР (и с 2003) и все тут....ставит МТУ 1396 либо меньше...

на ya.ru заходит, на yandex.ru уже нет - ждите ответа.....
отрубаю vpn соеддинении, лезу напрямую через нат- все ок

gravis
Сообщения: 562
Зарегистрирован: Ср мар 16, 2005 15:31
Откуда: Село Красноярск

Сообщение gravis »

Beavis писал(а):Chris
ты меня ламером чтоли последним считаешь?
первое что сделал это тыркнулся в гугл....
Так и что? С включенным шифрованием проблема исчезла?

Вот рабочая конфигурация (98/w2k/XP/w2k3) из mpd.conf:
===
pptp_standart:

load radius

set iface disable on-demand
set bundle disable multilink
set link yes acfcomp protocomp

set link no pap chap
set link enable chap
set link keep-alive 60 180
set ipcp yes vjcomp

set ipcp dns 10.0.0.1

set iface enable proxy-arp

set bundle enable compression

set ccp yes mppc

set ccp yes mpp-e40
set ccp yes mpp-e128
set ccp yes mpp-stateless
set bundle yes crypt-reqd

set pptp self 10.1.0.1

set pptp enable incoming
set pptp disable originate

set iface mtu 1500
set link mtu 1500

set radius server 10.1.0.1 secret 1812 1813
set radius timeout 10
set radius config /etc/radius.conf
set radius retries 3
set bundle enable radius-auth
set ipcp yes radius-ip
===

# mpd -v
Version 3.18 (root@vpn.local 11:52 1-Jul-2005)

Beavis
Сообщения: 205
Зарегистрирован: Вт июн 21, 2005 00:44

Сообщение Beavis »

%-|
точно такойже конфиг....и неканает:(
может ты у книентов в виндах где чего подправил с МТУ?

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Ламер, не был бы им, знал что в тунеле пакеты идут не с 1500 MTU, а винда метит свои пакеты 1500, что они не могут быть изменены. Ищи проблему... ламерочек

Beavis
Сообщения: 205
Зарегистрирован: Вт июн 21, 2005 00:44

Сообщение Beavis »

Chris
вбабруйск!

Beavis
Сообщения: 205
Зарегистрирован: Вт июн 21, 2005 00:44

Сообщение Beavis »

default:
load pptp0
#
pptp0:
new -i ng0 pptp0 pptp0
set ipcp ranges 172.16.0.1/32 172.16.1,1/32
load pptp_standart

pptp_standart:
set iface disable on-demand
set iface enable tcpmssfix
set iface idle 1800
set bundle disable multilink
set link yes acfcomp protocomp
# set iface mtu 1500
set link mtu 1300
# set link mru 1500

set link no pap chap
set link enable chap
set link keep-alive 60 180
set ipcp yes vjcomp

set ipcp dns 172.16.0.1
# set ipcp nbns 172.16.0.1

set iface enable proxy-arp

set bundle enable compression

set ccp yes mppc
set ccp yes mpp-e40
set ccp yes mpp-e128
set ccp yes mpp-stateless
set bundle yes crypt-reqd

set pptp self 192.168.0.1

set pptp enable incoming
set pptp disable originate


open



вот конфиг...
не работает:(


шиманство с set iface mtu, set link mtu, set link mru не помогает:(

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Эх... ламерок...

Вариант первый :-)

Назначить MTU-value в реестре:
"HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NdisWan\Parameters\Pro
tocols\0\ProtocolMTU"
Set this value to 1396 or less - That should fix packet loss when using PPTP
from inside to WAN.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

А вот второе решение, но чтобы ты потрахался я не буду его переводить :-) Раз ты такое хамло.
I'm using mpd as PPTP server for Windows XP clients, when accessing bigger websites, or listing larger ftp directories, then the connection seems to hang.

Windows XP insists on a very low MTU (usualy 1396 Bytes), this needs fragmentation, if bigger packets should be transmited over the link. Fragmentation is negotiated at ICMP level, if there is a bad router somewhere in the network, who drops such packets, then the connection seems to hang. The first thing what you can try is reducing mpd's MTU value, by setting: set link mtu 1300 and set bundle disable multilink, this should help in most cases. For TCP connections it's possible enabling the TCP-MSS-Fix: set iface enable tcpmssfix (available since mpd-3.15).

Beavis
Сообщения: 205
Зарегистрирован: Вт июн 21, 2005 00:44

Сообщение Beavis »

А вот второе решение, но чтобы ты потрахался я не буду его переводить Раз ты такое хамло.
разуй глаза и посмотри что написано выше...
Вариант первый

Назначить MTU-value в реестре:
"HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NdisWan\Parameters\Pro
tocols\0\ProtocolMTU"
Set this value to 1396 or less - That should fix packet loss when using PPTP
from inside to WAN.
я не собираюсь каждому юзеру в реестре что то править!

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Тогда трахайся дальше :-) Админы, закройте тему.

Ответить