Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 8 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 16.02.2004
Откуда: Москва
Имею неприятную ситуацию Есть машина, работает гейтом. В ней три физических сетевых интерфейса - один "квартирная локалка" eth1, и две "районные домосети" - eth0 и eth2. И есть два VPN-интерфейса - ppp0 с динамическим адресом коннектится к серваку в сети с интерфейсом eth0, соответственно ppp1 - через eth2. Проблема в том, что с некоторого момента началась потеря пакетов. Не равномерная, а как будто происходят недолгие обрывы связи - секунд на 10-30, реже - до минуты. Причем пакеты теряются как при пинге с машин из квартирной сети, так и с самого шлюза. Пробовал пускать vpn-интерфейсы по-отдельности - не помогает. На машине стоит Debian, ядро 2.6.16 для smp, версия pppd и pptpd только сегодня обновлена через apt-get install. Конфиги:

Цитата:
/etc/ppp/peers/vpn1:


Код:
name USERNAME
remotename REMOTENAME
debug
lock
deflate 0
defaultroute
file /etc/ppp/options.pptp
pty "pptp SERVER_IP --nolaunchpppd"
persist


Цитата:
/etc/ppp/options.pptp

Код:
lock noauth nobsdcomp nodeflategateway


В iptables все правила - только в таблице nat, так что на пинг с гейта не влияют

Раньше эта же самая машина вполне нормально работала с почти такими же настройками не один месяц. И тут на тебе - четвертую неделю такое. Сначала думал, что проблема у провайдера, но: 1)У обоих сразу - не верю =) 2)При подключении одной из "квартирных" машин к любой из локалок напрямую, без гейта, то же самое ВПН-подключение потерь пакетов не даёт. Есть идеи, куда копать?
Есть ли смысл играть с MTU/MRU? И если есть - то в какую сторону от стандартных значений?

_________________
Один выстрел - один труп.
cd /usr/src/themepark-2.4.1-2 && ./configure --with-blackjack --and-hookers && make



Партнер
 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
понаблюдай за DNS серверами, при использовании 2х сетей у меня была трабла, DHCP постоянно тасовал DHCP серверы и в итоге была похожая ситуация.

_________________
Software is like a sex, it is better when it is free


 

Member
Статус: Не в сети
Регистрация: 16.02.2004
Откуда: Москва
BaBL Отрубил вторую сеть - та же фигня
Ставил mtu и mru в 300 - эффекта мало. Тока успел зхаметить, что когда начинают теряться пинги - time возрастает с 40-50мс до 200-400мс.

_________________
Один выстрел - один труп.
cd /usr/src/themepark-2.4.1-2 && ./configure --with-blackjack --and-hookers && make


 

Member
Статус: Не в сети
Регистрация: 16.02.2004
Откуда: Москва
Продолжение истории:
на системном диске полетел GRUB. При загрузке компа пишет
Verifying DPMI Pool data........
GRUB
и висит. Долго висит.
Поставил на другой диск Дебиан со 100-метрового образа, после второй перезагрузки выдал GRUB Error - без омера и выборя ядер.
Переставил еще раз. Следил уже сам. Система встала, после долгого мата в адрес vi и его системы управления, а также монитора с убитой горизонтальной регулировкой удаось поднять 2 сетевых интерфейса через /etc/networks/ifaces (надо было МАК на одном менять, а руками каждый раз лень). пинги идут. VPN через те же intefaces (прописан там, точно не помню, что-то вроде
Код:
auto VPN
iface VPN
provider VPN inet ppp

Соответственно, запись VPN есть в /etc/ppp/peers , в /etc/ppp/chap-secrets . В итоге просто в тупую подмаунтил старый системный диск и выдрал оттуда весь дир с настройками vpn. При попытке выполнить ifup VPN либо молчит, либо говорит стандартное сообщение о запуске pppd (или вроде того... было 2 часа ночи, текст не помню) - в ifconfig не появляется, и не стартует.
Сегодня вернусь домой - попробую поднять через pon / poff.
BaBL есть предложение - заходи ко мне вечером, отдам обжимник и заодно эту гружу металла покопаем =)

_________________
Один выстрел - один труп.
cd /usr/src/themepark-2.4.1-2 && ./configure --with-blackjack --and-hookers && make


 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
при удачном поднятии интерфейса, ifup, по идее, ничего писать и не должен (только ошибки, разве что)
для просмотра можно вот так попробовать: pon VPN debug dump logfd 2 nodetach

antiBILLotic писал(а):
Сегодня вернусь домой - попробую поднять через pon / poff.

вряд ли, в субботу КР по 11 лекциям

_________________
Software is like a sex, it is better when it is free


 

Member
Статус: Не в сети
Регистрация: 16.02.2004
Откуда: Москва
BaBL не ту строку заквотил =)
попробую через
Цитата:
pon VPN debug dump logfd 2 nodetach

он дебаг будет лить на экран или в dmesg ?

_________________
Один выстрел - один труп.
cd /usr/src/themepark-2.4.1-2 && ./configure --with-blackjack --and-hookers && make


 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
antiBILLotic писал(а):
он дебаг будет лить на экран или в dmesg ?

на экран. По Ctrl+C остановишь, если накосячил, то там цикл будет просто:
попытка
Код:
бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла
бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла
бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла

терминейт
попытка номер следующий
Код:
бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла
бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла бла

терминейт..
Отредактировано модератором: vbif. Дата: 01.12.2006 9:52

_________________
Software is like a sex, it is better when it is free


 

Member
Статус: Не в сети
Регистрация: 16.02.2004
Откуда: Москва
Он хотел пакет pptp-linux . Поставил, побил в бубен - заработало. вроде бы =) Сейчас разбираюсь, почему через apt половина не ставится и почему он хочет удалить последний kernel системы...

_________________
Один выстрел - один труп.
cd /usr/src/themepark-2.4.1-2 && ./configure --with-blackjack --and-hookers && make


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 8 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan