Периодически стали сбрасываться все коннекты VPN (pptp)

Технические вопросы по UTM 5.0
Cramac
Сообщения: 454
Зарегистрирован: Сб июл 01, 2006 17:59

Периодически стали сбрасываться все коннекты VPN (pptp)

Сообщение Cramac »

собствено рвется соединение, после чего пару минут подключится обратно не получается из за
Unable to claim IP: No such file or directory

а в момент разрыва коннектов в логи пролетело:

?Debug : May 27 17:19:43 RADIUS DBA: Correctly interim updated session <899> found. Leave untouched.
?Debug : May 27 17:19:43 RADIUS DBA: Correctly interim updated session <901> found. Leave untouched.
?Debug : May 27 17:19:43 RADIUS DBA: Not interim updated session <902> found. Dropping it ...
?Debug : May 27 17:19:43 RADIUS DBA: Correctly interim updated session <903> found. Leave untouched.
?Debug : May 27 17:19:43 RADIUS DBA: Correctly interim updated session <904> found. Leave untouched.
?Debug : May 27 17:19:43 RADIUS DBA: Correctly interim updated session <905> found. Leave untouched.
?Debug : May 27 17:19:43 RADIUS DBA: Correctly interim updated session <906> found. Leave untouched.
?Debug : May 27 17:19:43 RADIUS DBA: Correctly interim updated session <907> found. Leave untouched.
....

?Debug : May 27 17:30:14 RADIUS DBA: Null interim updated session <922> found. Setting last update for current datetime.
?Debug : May 27 17:30:14 RADIUS DBA: Null interim updated session <923> found. Setting last update for current datetime.

....

Cramac
Сообщения: 454
Зарегистрирован: Сб июл 01, 2006 17:59

Сообщение Cramac »

?Debug : May 27 17:31:14 RADIUS DBA: Null interim updated session <1035> found. Setting last update for current datetime.
?Debug : May 27 17:31:14 RADIUS DBA: Null interim updated session <1036> found. Setting last update for current datetime.
?Debug : May 27 17:31:14 RADIUS DBA: Null interim updated session <1037> found. Setting last update for current datetime.
?Debug : May 27 17:31:14 RADIUS DBA: Null interim updated session <1038> found. Setting last update for current datetime.
?Debug : May 27 17:31:14 RADIUS DBA: Null interim updated session <1039> found. Setting last update for current datetime.
?Debug : May 27 17:31:14 RADIUS DBA: Null interim updated session <1040> found. Setting last update for current datetime.

Cramac
Сообщения: 454
Зарегистрирован: Сб июл 01, 2006 17:59

Сообщение Cramac »

и такие фразы

using interface pppXX
failed to set PPP kernel option flags: Inappropriate ioctl for device

Cramac
Сообщения: 454
Зарегистрирован: Сб июл 01, 2006 17:59

Сообщение Cramac »

а сегодня же с утра пропала связь с радиусом, хотя в процессах висел (utm5_radius). Помогла его перезагрузка.

Cramac
Сообщения: 454
Зарегистрирован: Сб июл 01, 2006 17:59

Сообщение Cramac »

Проблема снова проявилась, как решить ее всетаки? с чего сбрасываются сессии?

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

sysctl настраивать, чтобы больше сокетов держал

Cramac
Сообщения: 454
Зарегистрирован: Сб июл 01, 2006 17:59

Сообщение Cramac »

а не подскажите где про это почитать или что передать sysctl ?

Cramac
Сообщения: 454
Зарегистрирован: Сб июл 01, 2006 17:59

Сообщение Cramac »

net.core.somaxconn
увеличил в три раза чем было (128) пока что то не особо помогло

так же проскакивают в логе строчки типо
?Debug : May 27 17:19:43 RADIUS DBA: Correctly interim updated session <907> found. Leave untouched.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

ну проблема пропала?

Cramac
Сообщения: 454
Зарегистрирован: Сб июл 01, 2006 17:59

Сообщение Cramac »

пока не замечено, она и так редко бывала, поживем посмотрим.
А эта строчка что означает? что выше постом.

Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Сообщение Makariy »

а еще исходя из этого поста http://forum.nag.ru/forum/index.php?showtopic=59747

не помешает vlan на дом
на каждый vlan своя подсеть:
дом1 - 192.168.1.ххх/24
дом2 - 192.168.2.ххх/24
дом3 - 192.168.3.ххх/24
vlan-ы собираем на L3, рядом ставим PPTP NAS, личный кабинет итд

В идеале, DHCP-opt82+DHCP snoping+маршруты по DHCP+ACL на доступ
и впоследcтвии можно вообще отказаться от PPTP в пользу чистого эзернета =)

Cramac
Сообщения: 454
Зарегистрирован: Сб июл 01, 2006 17:59

Сообщение Cramac »

к этому и хочу сейчас перейти. Только надо сделать плавно, что бы не отрубить всех разом.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

да апдейт записи не пришел (interim update)

Cramac
Сообщения: 454
Зарегистрирован: Сб июл 01, 2006 17:59

Сообщение Cramac »

не смертельно и надо ли это как то лечить?

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Да пофиг вообщем то

Ответить