Разрыв vpn при нагрузке

Тема в разделе "Вопросы начинающих", создана пользователем vakym, 29 мар 2016.

  1. Илья Князев

    Илья Князев Администратор Команда форума

    Вопрос к windows, я подозреваю.
     
  2. igo

    igo Новый участник

    Была похожая проблема. С Windows подключение L2TP/IPSec работает, пока идет передача (ping и т.д.), как только останавливаю, минут через 1-6 разрыв. В тех. поддержке посоветовали обновиться до 6.38rc34. Тестирую, пока все работает
     
  3. Dmitry2010

    Dmitry2010 Новый участник

    Та же петрушка с разрывом соединения. Что с андроид-клиента, что с винды. И что самое печальное, на стороне клиента еще некоторое время подключение якобы есть, но на самом деле соединение уже мертво.
     
  4. dead kirill

    dead kirill Новый участник

    поднял L2TP-сервер с ipsec на RB 3011, чтобы ходить на работу из дома. прошивка 6.38.7 Соединение великолепно устанавливается. Пинги летают. НО! стоит дать нагрузку, зайти например по rdp на рабочий комп из дома, или сорерфить инет, как через пару минут, или через несколько секунд, все обрывается, в логах : terminating… — hungup. Гугл сказал что я не одинок, но решения нет. Как же быть, ребята выручайте, pptp использовать боязно.
     
  5. Илья Князев

    Илья Князев Администратор Команда форума

    А полный лог?
     
  6. dead kirill

    dead kirill Новый участник

    там собственно не густо:
    Jul/30/2017 17:00:26 l2tp,ppp,info <l2tp-vpn_user1>: terminating... - hungup
    Jul/30/2017 17:00:26 l2tp,ppp,info,account vpn_user1 logged out, 84 130431 1677552 1355 1768
     
  7. Илья Князев

    Илья Князев Администратор Команда форума

    Сделайте
    /system logging add topics=l2tp action=memory
    и посмотрите лог еще раз.
     
  8. dead kirill

    dead kirill Новый участник

    l2tp,debug,packet tunnel-id=19, session-id=0, ns=3, nr=4
    l2tp,debug,packet (M) Message-Type=HELLO
    Jul/30/2017 17:16:41 l2tp,debug tunnel 19 received no replies, disconnecting
    Jul/30/2017 17:16:41 l2tp,debug tunnel 19 entering state: dead
    Jul/30/2017 17:16:41 l2tp,debug session 1 entering state: dead
    Jul/30/2017 17:16:41 l2tp,ppp,debug <111.111.11.111>: LCP lowerdown
    Jul/30/2017 17:16:41 l2tp,ppp,debug <111.111.11.111>: LCP closed
    Jul/30/2017 17:16:41 l2tp,ppp,debug <111.111.11.111>: CCP lowerdown
    Jul/30/2017 17:16:41 l2tp,ppp,debug <111.111.11.111>: BCP lowerdown
    Jul/30/2017 17:16:41 l2tp,ppp,debug <111.111.11.111>: BCP down event in starting state
    Jul/30/2017 17:16:41 l2tp,ppp,debug <111.111.11.111>: IPCP lowerdown
    Jul/30/2017 17:16:41 l2tp,ppp,debug <111.111.11.111>: IPCP closed
    Jul/30/2017 17:16:41 l2tp,ppp,debug <111.111.11.111>: IPV6CP lowerdown
    Jul/30/2017 17:16:41 l2tp,ppp,debug <111.111.11.111>: IPV6CP down event in starting state
    Jul/30/2017 17:16:41 l2tp,ppp,debug <111.111.11.111>: MPLSCP lowerdown
    Jul/30/2017 17:16:41 l2tp,ppp,info <l2tp-vpn_user1>: terminating... - hungup
    Jul/30/2017 17:16:41 l2tp,ppp,debug <111.111.11.111>: LCP lowerdown
    Jul/30/2017 17:16:41 l2tp,ppp,debug <111.111.11.111>: LCP down event in starting state
    Jul/30/2017 17:16:41 l2tp,ppp,info,account vpn_user1 logged out, 144 188549 1188433 1483 1653
    Jul/30/2017 17:16:41 l2tp,ppp,info <l2tp-vpn_user1>: disconnected
     
  9. Илья Князев

    Илья Князев Администратор Команда форума

    Т.е. туннель перестал получать keepalive от клиента. Смотрим почему со стороны клиента.
     
  10. dead kirill

    dead kirill Новый участник

    Рапортую. Обрывы ушли. Но почему понять не могу: после того как я сделал пул для vpn клиентов из диапазона 172.16.10.0/24 то все заработало. а было из 192.168.4.0/24 (естественно ни с кем не пересекается и нигде более не используется) . Как так?
     
  11. Илья Князев

    Илья Князев Администратор Команда форума

  12. Ponchik

    Ponchik Новый участник

    Создаете свою виртуальную сеть, руководствуетесь инструкциями http://windowsten.ru/vpn-s-pomoshhyu-hamachi/ пока работает без перебоев и на разных версиях виндовса. Была аналогичная ситуация. Заметили, что PPTP VPN рвался при нагрузке на канал. Проблема оказалась в том, что к VPN клиенту был подключен старый 3G модем, который просто не выдерживал нагрузки. Все решилось после замены модема на более современный с HSUPA. Но вопрос о скорости передачи и приема относится ко всем впн-ам, этот не исключение. Если на всех версиях прошивок так работает, то я бы стала искать причину в провайдере сотового Интернета и его особенностях NAT для PPTP/GRE. Обязательно проверяем туннели и исправляем ошибки, если таковы имеются. Работа VPN будет также стабильной, если сетевой ресурс используют по назначению. За этим может проследить сис-админ, и в случае, когда трафик идет на развлекательный контент - заблокировать доступ.
     
    Последнее редактирование: 18 авг 2017
  13. Alexey Zakharov

    Alexey Zakharov Новый участник

    подтверждаю ) и винда тут ни при чем. как и нагрузка. у меня соединения с микротом живут максимум 8 часов до хэпгапа. используется на данный момент последний багфикс. клиенты вин7, 10 + маки. на данный момент надоело и принято решение перейти на RAS