обрывается VPN сессия (рэндомно)

Технические вопросы по UTM 5.0
maxflara
Сообщения: 21
Зарегистрирован: Ср сен 21, 2011 04:13
Откуда: Приморский край. Артем

обрывается VPN сессия (рэндомно)

Сообщение maxflara »

проблемма в следующем...
когда тарифный план состоял из услуг передачи IP трафика и абон платы - все было норм...
сейчас добавил услугу коммутируемого доступа. (для динамически раздаваемого IP). (к старой схеме возвращаться не хочется, т.к. сессии обрываются не корректно.а обрыв сессии по тайм ауту - при не получении пакетов с сетевой карты клиентов не работает, приходилось или ручками убивать ppp сессию в utm-admin менять выдаваемый ip в услуге передачи ip-трафика)( а при динамике клиенту просто выдается другая IPшка и все норм.) (старая IPшка со временем освобождается)
Сстали наблюдаться рэндомные разрывы соединения. В любое время суток... (появляется окошко - повторный звонок и отсчет времени)
некоторые говорят, что чаще всего при игре в онлайн игры. (например World of Tanks). клиенты у нас подключаются по VPN.
подскажите где смотреть... откуда какие логи показывать...
система Centos 5,5 в /var/log/messages есть сообщение о разрыве:
клиент с момента подключения и до разрыва
10:31:28 - 10:35:50 (по записи dial-up UTM)
Dec 20 10:31:26 bill pptpd[14565]: CTRL: Client 192.168.252.246 control connection started
Dec 20 10:31:26 bill pptpd[14565]: CTRL: Starting call (launching pppd, opening GRE)
Dec 20 10:31:26 bill pppd[14566]: Plugin radius.so loaded.
Dec 20 10:31:26 bill pppd[14566]: RADIUS plugin initialized.
Dec 20 10:31:26 bill pppd[14566]: Plugin radattr.so loaded.
Dec 20 10:31:26 bill pppd[14566]: RADATTR plugin initialized.
Dec 20 10:31:26 bill pppd[14566]: pppd 2.4.4 started by root, uid 0
Dec 20 10:31:26 bill pppd[14566]: Using interface ppp7
Dec 20 10:31:26 bill pppd[14566]: Connect: ppp7 <--> /dev/pts/9
Dec 20 10:31:26 bill pppd[14566]: MPPE 128-bit stateless compression enabled
Dec 20 10:31:26 bill pptpd[14565]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Dec 20 10:31:28 bill pppd[14566]: local IP address 10.0.0.2
Dec 20 10:31:28 bill pppd[14566]: remote IP address 10.0.90.7
Dec 20 10:32:10 bill named[3348]: unexpected RCODE (SERVFAIL) resolving 'doseng.org/A/IN': 199.249.120.1#53
Dec 20 10:32:11 bill named[3348]: unexpected RCODE (SERVFAIL) resolving 'img23.binimage.org/A/IN': 199.249.120.1#53
Dec 20 10:32:23 bill named[3348]: connection refused resolving 'web.loneday.com/A/IN': 188.138.43.172#53
Dec 20 10:32:23 bill named[3348]: connection refused resolving 'cs.loneday.com/A/IN': 188.138.43.172#53
Dec 20 10:32:25 bill named[3348]: lame server resolving 'www.papillon-design.ru' (in 'papillon-design.ru'?): 77.246.145.1#$
Dec 20 10:32:25 bill dhcpd: DHCPINFORM from 192.168.251.210 via eth0
Dec 20 10:32:25 bill dhcpd: DHCPACK to 192.168.251.210 (b8:70:f4:de:9c:70) via eth0
Dec 20 10:32:33 bill dhcpd: DHCPINFORM from 192.168.249.197 via eth0
Dec 20 10:32:33 bill dhcpd: DHCPACK to 192.168.249.197 (10:1f:74:12:63:67) via eth0
Dec 20 10:33:50 bill dhcpd: DHCPINFORM from 192.168.249.197 via eth0
Dec 20 10:33:50 bill dhcpd: DHCPACK to 192.168.249.197 (10:1f:74:12:63:67) via eth0
Dec 20 10:33:52 bill dhcpd: DHCPINFORM from 192.168.251.210 via eth0
Dec 20 10:33:52 bill dhcpd: DHCPACK to 192.168.251.210 (b8:70:f4:de:9c:70) via eth0
Dec 20 10:34:52 bill dhcpd: DHCPINFORM from 192.168.249.197 via eth0
Dec 20 10:34:52 bill dhcpd: DHCPACK to 192.168.249.197 (10:1f:74:12:63:67) via eth0
Dec 20 10:35:09 bill pptpd[14649]: CTRL: Client 192.168.251.210 control connection started
Dec 20 10:35:09 bill pptpd[14649]: CTRL: Starting call (launching pppd, opening GRE)
Dec 20 10:35:09 bill pppd[14650]: Plugin radius.so loaded.
Dec 20 10:35:09 bill pppd[14650]: RADIUS plugin initialized.
Dec 20 10:35:09 bill pppd[14650]: Plugin radattr.so loaded.
Dec 20 10:35:09 bill pppd[14650]: RADATTR plugin initialized.
Dec 20 10:35:09 bill pppd[14650]: pppd 2.4.4 started by root, uid 0
Dec 20 10:35:09 bill pppd[14650]: Using interface ppp8
Dec 20 10:35:09 bill pppd[14650]: Connect: ppp8 <--> /dev/pts/10
Dec 20 10:35:12 bill pptpd[14649]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Dec 20 10:35:12 bill pppd[14650]: MPPE 128-bit stateless compression enabled
Dec 20 10:35:13 bill pppd[14650]: local IP address 10.0.0.2
Dec 20 10:35:13 bill pppd[14650]: remote IP address 10.0.90.15
Dec 20 10:35:43 bill dhcpd: DHCPINFORM from 192.168.254.253 via eth0
Dec 20 10:35:43 bill dhcpd: DHCPACK to 192.168.254.253 (00:25:22:60:44:81) via eth0
Dec 20 10:35:50 bill dhcpd: DHCPINFORM from 192.168.254.231 via eth0
Dec 20 10:35:50 bill dhcpd: DHCPACK to 192.168.254.231 (44:87:fc:8d:e1:ca) via eth0
Dec 20 10:35:50 bill pptpd[14565]: GRE: read(fd=7,buffer=80515e0,len=8260) from network failed: status = -1 error = Protoc$
Dec 20 10:35:50 bill pptpd[14565]: CTRL: GRE read or PTY write failed (gre,pty)=(7,6)
Dec 20 10:35:50 bill pppd[14566]: Modem hangup
Dec 20 10:35:50 bill pppd[14566]: Connect time 4.4 minutes.
Dec 20 10:35:50 bill pppd[14566]: Sent 31385829 bytes, received 872296 bytes.
Dec 20 10:35:50 bill pppd[14566]: MPPE disabled
Dec 20 10:35:50 bill pppd[14566]: Connection terminated.
Dec 20 10:35:50 bill pppd[14566]: Exit.
Dec 20 10:35:50 bill pptpd[14565]: CTRL: Client 192.168.252.246 control connection finished
какие логи еще стоит показать, откуда скопировать? какие настройки вам показать.
помогите разобраться... где копать?

прописал modprobe ip_nat_pptp посмотрим, что получится...
результат такой же

GRE: read(fd=7,buffer=80515e0,len=8260) from network failed: status = -1 error = Protocol not available
Dec 20 14:46:58 bill pptpd[14161]: CTRL: GRE read or PTY write failed (gre,pty)=(7,6)

maxflara
Сообщения: 21
Зарегистрирован: Ср сен 21, 2011 04:13
Откуда: Приморский край. Артем

Сообщение maxflara »

после введения


modprobe ip_conntrack_pptp
modprobe ip_nat_pptp
modprobe ip_gre

результат не изменился... сессии обрываются...

а вот с modprobe ip_nat_proto_gre проблеммы
FATAL: Module ip_nat_proto_gre not found.

стоит - ли копать дальше в этом направлении, или может есть какой-то другой путь?

kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

Сообщение kirush »

установить mpd5 и забыть pptpd как о страшном сне.

Аватара пользователя
kamae1ka
Сообщения: 142
Зарегистрирован: Пн окт 04, 2010 05:14

Сообщение kamae1ka »

сессии больше 5 минут?

rimidal
Сообщения: 53
Зарегистрирован: Пт янв 29, 2010 22:36

Сообщение rimidal »

А разве есть mpd5 для linux?

Cramac
Сообщения: 454
Зарегистрирован: Сб июл 01, 2006 17:59

Сообщение Cramac »

для линукса есть ACCEL-PPTP

maxflara
Сообщения: 21
Зарегистрирован: Ср сен 21, 2011 04:13
Откуда: Приморский край. Артем

Сообщение maxflara »

kamae1ka писал(а):сессии больше 5 минут?
иногда бывают и меньше чем 1 минута.
но большинство более чем 3 минуты....
а бывает так, что клиенту не прет... разрывы через каждые 4-7 минут

maxflara
Сообщения: 21
Зарегистрирован: Ср сен 21, 2011 04:13
Откуда: Приморский край. Артем

Сообщение maxflara »

такой вопрос.
может-ли это быть вызвано тем, что где-то на линии образуется петля?
например у свича стал глючить порт, кабель не воткнут а порт горит (лампочка мигает).

xxxupg
Сообщения: 457
Зарегистрирован: Вс май 02, 2010 10:00

Сообщение xxxupg »

боюсь не петля это а просто горелый порт.

maxflara
Сообщения: 21
Зарегистрирован: Ср сен 21, 2011 04:13
Откуда: Приморский край. Артем

Сообщение maxflara »

xxxupg писал(а):боюсь не петля это а просто горелый порт.
да точно... из головы вылетело как это называется...
так как может такое быть из-за порта?

gravis
Сообщения: 562
Зарегистрирован: Ср мар 16, 2005 15:31
Откуда: Село Красноярск

Сообщение gravis »

для начала, проверьте пинг от клиента до VPN сервера
если он теряется в момент самовольного обрыва сессии, то проблема в сети, если не теряется, то разбирайтесь с сервером

maxflara
Сообщения: 21
Зарегистрирован: Ср сен 21, 2011 04:13
Откуда: Приморский край. Артем

Сообщение maxflara »

gravis писал(а):для начала, проверьте пинг от клиента до VPN сервера
если он теряется в момент самовольного обрыва сессии, то проблема в сети, если не теряется, то разбирайтесь с сервером
проверить пинг во время обрыва к сожалению не возможно...
да и пока клиент будет набирать пинг соединение уже установиться. (разрыв происходит на короткое время).
на компе который стоит в офисе такой ситуации смоделировать не удалось. (может все-таки проблема из-за выгоревших портов?) попробую покапать в эту сторону.

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Можно поставить пинг со стороны сервера на момент выключения интерфейса (скрипт if-down или что-то в этом роде)

gravis
Сообщения: 562
Зарегистрирован: Ср мар 16, 2005 15:31
Откуда: Село Красноярск

Сообщение gravis »

maxflara писал(а):для начала, проверьте пинг от клиента может все-таки проблема из-за выгоревших портов?
если порт "светится" без кабеля его обязательно нужно:
а) если свич управляемый, отключить порт
б) заблокировать, замкнув все контакты между собой (например, вставив в порт кусок патч-корда со скрученными между собой проводами)

иначе это частенько приводит к тому, что свич начинает флудить мак-адресами и подвешивает сегмент на некоторое время)

впрочем такое встречается на неуправляемых свичах и без видимых причин (все порты вроде бы в порядке)

maxflara
Сообщения: 21
Зарегистрирован: Ср сен 21, 2011 04:13
Откуда: Приморский край. Артем

Сообщение maxflara »

кажется нашел причину.
в сети в некоторых местах используются D'Link DES 1210-28 именно они всю каку и устраивают. идет самопроизвольный рестарт данного маршрутизатора.
для теста 1 заменили. глюки уменьшились.
думаю в течении недели заменю остальные.... потом отпишусь, что из этого вышло.

Ответить