LINUX.ORG.RU
ФорумAdmin

Рвется соединение VPN

 


0

1

Привет!

Проблема следующая - рвется VPN-соединение через vpnc. В syslog на этот счет есть замечание

ntpd[1443]: Deleting interface #8 tun0, 172.16.3.126#123, interface stats: received=0, sent=0, dropped=0, active_time=2100 secs

Как я понимаю, есть какой-то тайм-аут, по которому рвется соединение в случае отсутствия активности, но вот где эти значения выставляются нагуглить не смог. И, да, куда этот vpnc логи пишет?

Спасибо!

★★★★★

Насколько помню, у vpnc есть такой баг, что соединение рвется, причем даже циска признает, что он есть, но исправлять его отказались. Лечили тем, что по крону запускали скрипт, который пинговал машину через vpn, и перезапускал процесс, если тот молчал.

ma1uta ★★★
()
Ответ на: комментарий от ma1uta

В рамках костыля использую эту методику, но надеялся на более Ъ-вариант. Спасибо!!

alozovskoy ★★★★★
() автор топика
18 октября 2012 г.

В общем не знаю, поможет ли кто, но проблема эта уже достала.

Cisco'вский клиент собирается с дикими бубнами и патчами на ядрах до 3.2 не включая последнее. VPNC рвет соединение, при этом никакие опции ему не помогают, хотя со своей стороны он работает правильно - при коннекте (debug = 3) видно, что он получает определенный lifetime - у меня это 2400 секунд - и потом при обмене пакетами даже пишет сколько секунд осталось (lifetime ststus: 19 of 2400 seconds used, 9|4 of 0 kbytes used). После того, как отведенное время кончается, соединение рвется. Почему он не может поддерживать соединение?? Cisco VPN Client на винде каждые 10 секунд «Sent a keepalive on the IPSec SA». Почему это нельзя сделать на vpnc?? Вполне возможно что это я туплю, но ни в русскоязычных, ни в англоязычных интернетах я решения не нашел. Использование shrew (ike{a,d,c}) - эти даже на винде не соединяют ни при каких параметрах конфигурации. Откатывать ядро - это последнее, что собираюсь делать.

alozovskoy ★★★★★
() автор топика
Ответ на: комментарий от alozovskoy

А, да, есть вариант следить, когда разрывается cоединение через vpnc, поднимать новую сессию за несколько секунд до обрыва старой - при этом сессии ssh и аналогичные коннекты приходится поднимать заново - совсем не вариант.

alozovskoy ★★★★★
() автор топика
24 февраля 2013 г.
Ответ на: комментарий от alozovskoy

Можно поправить /etc/vpnc/default.conf

в конце файла /etc/vpnc/default.conf добавил в качестве эксперимента строку: DPD idle timeout (our side) 0 мне помогла

anonymous
()
Ответ на: стока: от anonymous

Это конечно пробовал, не помогает.

alozovskoy ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.