Need HELP! (Нарвался на ограничение количества vpn сессий)

Технические вопросы по UTM 5.0
Ответить
n0mad
Сообщения: 50
Зарегистрирован: Пт мар 16, 2007 12:11

Need HELP! (Нарвался на ограничение количества vpn сессий)

Сообщение n0mad »

Отняли циску, засетапил VPN сервер (pptp) на Debian etch 4.0 сначала радовался, но недолго.... оказалось что по дефолту в системе 16 pty и с учетом ssh консолей у меня в системе сейчас 12 ppp интерфейсов и больше не поднимается... в логах вижу:

Dec 5 17:04:34 vpn pptpd[14109]: CTRL: Starting call (launching pppd, opening GRE)
Dec 5 17:04:34 vpn pptpd[14109]: CTRL: openpty() error
Dec 5 17:04:34 vpn pptpd[14109]: openpty: No such file or directory
Dec 5 17:04:35 vpn pptpd[14107]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!

Создал еще дополнительные девайсы /dev/ptyX но это не решило ситуацию....
ХЕЛП МИ, а то пользователи порвут как тузик грелку.... :(


Oleg.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Пересобрать демон с большим количеством интерфейсов.

n0mad
Сообщения: 50
Зарегистрирован: Пт мар 16, 2007 12:11

Сообщение n0mad »

Chris писал(а):Пересобрать демон с большим количеством интерфейсов.
Абсолютно точно? Или это предположение? Тут еще с udev-ом затык.... оказалось что стаяли какие-то ошметки от udev, в смысле сам udev не стоял, но в dev был каталог .static. Так вот когда я оттуда скопировал еще некоторое количество /dev/ptyXX (или так их нельзя создавать?) у меня так и не увеличилось количество сессий а при перезагрузке какая-то гадина удалила все эти лишние pty впрочем как и /dev/ppp. В итоге сейчас поставил udev, преезагрузился, /dev/ppp появился а вот
/dev/ptyp0..../dev/ptypf так и осталось 16.

Вообще я конечно понимаю что люди всякие бывают... но для pptp сервера по дефолту разрешить только 16 соединений.... это нонсенс, к тому-же есть такой факт - когда закончились pptp лимиты я не смог и ssh зайти, видимо sshd тоже не смог заполучить свободный pty в свое пользование.

Так что надо искать как в Debian etch 4.0 увеличить количество pty при условии что
по sysctl -a|grep pty видим:
kernel.pty.nr = 14
kernel.pty.max = 4096

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Перекомпиль ppptpd

n0mad
Сообщения: 50
Зарегистрирован: Пт мар 16, 2007 12:11

Сообщение n0mad »

Chris писал(а):Перекомпиль ppptpd
Надеюсь что ты не угадал.....

В общем-то была такая мысль, но как я писал в предыдущем письме - ssh тоже тупил, потому я решил что все-таки проблема не в pptpd/pppd.

В итоге поставил udev и вот уже было 17 одновременных сессий и ssh заходил сам на себя раз 10.... только увеличивалось kernel.pty.nr, но девайсов в /dev/ptyp* так и осталось 16.

В общем-то пока сижу смотрю, пока косяков нет... из этого делаю вывод что Debian etch без udev использовать нельзя даже если очень хочется... видимо ядра 2.6 на него сильно завязаны или еще что.

А без udev оно получилось с помощью xen-tool когда варил виртуальный образ.

Кстати вот в выходные поднял этот узел в одной тачке...... Хост машина
Pentium4/3000/2G RAM, на ней Debian etch 4.0 с под xen и в виртуальных машинах
биллинг(UTM5), роутер(файрволит, натит, шлет netflow, ns2) , ns1, vpn ну и еще сделал отдельную виртуальную машину под веб сервер на который будет стучаться ОСМП, пусть лучше на отдельной машинке с 64М рамы крутится зафайрволенная насмерть.

Кстати на этой-же тачке сейчас и в мозилле сижу - пишу сообщение :)

Вот только еще в XEN какие-то странности с мониторингом использования процессора..... gkrellm на хост системе показывает 0-2% если не топтать кнопки и 12% когда щелкаешься между экранами.... а вот xm top показывает что 26% лопает don0 (то где я сижу) и 25% лопает роутер (всякие наты/нетфлоу). Вот и сижу думаю кому верить.....

Oleg.

n0mad
Сообщения: 50
Зарегистрирован: Пт мар 16, 2007 12:11

Сообщение n0mad »

Chris писал(а):Перекомпиль ppptpd
Да... смотрю на этих форумах мыло отключено... добрый человек - скажи свое мыло на
ofсобакаofточкаppточкаru - Есть кое-какая просьбочка....


Oleg.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

chris_at_chris.ru

avegad
Сообщения: 54
Зарегистрирован: Чт сен 20, 2007 08:39

Такая же проблема!

Сообщение avegad »

ASP Linux 11.2
pptpd 1.3.4
Проблема такая:
При соединении более 200 пользователей на VPN сервер, последующих перестало пускать с Ошибкой: 800
В логах нашел следующее:
Dec 18 20:04:34 vpn pptpd[14109]: CTRL: Starting call (launching pppd, opening GRE)
Dec 18 20:04:34 vpn pptpd[14109]: CTRL: openpty() error
Dec 18 20:04:34 vpn pptpd[14109]: openpty: No such file or directory

pptpd собран с #define CONNECTIONS_DEFAULT 1024
в defaults.h

Выше видел что надо пересобрать pptpd

Вопрос:
С какими параметрами его нужно пересобрать.

HELP me Please!

Ответить