LINUX.ORG.RU
ФорумAdmin

VPN server


0

1

Всем привет настроил ВПН сервер pptpd, он же прокси сервер.

uname -a

Linux ares.mydomain.com 2.6.32-358.18.1.el6.x86_64 #1 SMP Wed Aug 28 17:19:38 UTC 2013 x86_64 x86_64 x86_64 GNU/Linux
cat /etc/pptpd.conf | grep -v «#»
option /etc/ppp/options.pptpd
debug
logwtmp
connections 11
localip 172.20.20.1
remoteip 172.20.20.200-210
cat /etc/ppp/options.pptpd | grep -v «#»
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 8.8.8.8
ms-dns 8.8.4.4
mtu 1400
mru 1400
lcp-echo-failure 6
lcp-echo-interval 10
nodefaultroute
proxyarp
debug
lock
nobsdcomp 
novj
novjccomp
nologfd
Иногда происходит разрыв связи после чего восстановит уже не получатся, только ребут. вот статистика интерфейсов ifconfig
eth1      Link encap:Ethernet  HWaddr 7E:FE:15:7E:9E:F4  
          inet addr:192.168.50.1  Bcast:192.168.50.31  Mask:255.255.255.224
          inet6 addr: fe80::6cfe:15ff:fe7e:9ef4/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:3013029 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4471809 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:6523937833 (6.0 GiB)  TX bytes:1202988225 (1.1 GiB)
          Interrupt:246 

eth3      Link encap:Ethernet  HWaddr 12:00:00:7C:DA:D2  
          inet addr:192.168.40.5  Bcast:192.168.40.5  Mask:255.255.255.255
          inet6 addr: fe80::ff:fe7c:dad2/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:78129312 errors:0 dropped:0 overruns:0 frame:0
          TX packets:6999294 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:10233365690 (9.5 GiB)  TX bytes:7265038999 (6.7 GiB)
          Interrupt:244 

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:940 errors:0 dropped:0 overruns:0 frame:0
          TX packets:940 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:125193 (122.2 KiB)  TX bytes:125193 (122.2 KiB)

ppp0      Link encap:Point-to-Point Protocol  
          inet addr:172.20.20.1  P-t-P:172.20.20.200  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1396  Metric:1
          RX packets:1296280 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2249382 errors:1059 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3 
          RX bytes:95747836 (91.3 MiB)  TX bytes:2407652920 (2.2 GiB)]

Настараживает TX packets:2249382 errors:1059 Возможно проблема в mru/mtu, как можно это проверить?

В логах

kernel: ppp: compressor dropped pkt
Компрессия на клиенте и на сервере отключена.


Столько текста и всего один вопрос:

Возможно проблема в mru/mtu, как можно это проверить?

Ну попробуйте уменьшить mru/mtu в конифге и сравнить, хотя, возможно дело в txqueuelen.

А так, лучше сначала понять, почему «после чего восстановит уже не получатся, только ребут.» — посмотреть логи, список процессов после разрыва. Или у вас сервер совсем зависает, что на него никак не попасть?

mky ★★★★★
()
Ответ на: комментарий от mky

Не уверен решил ли я проблему, но после того как убрал с конфига значения mtu/mru ошибки пропали, пока полет нормальный, точно скажу через неделю думаю. Пока ничего подозрительного не заметил.

mkgeka
() автор топика
Ответ на: комментарий от mkgeka

В общем случае mtu клиента и сервера не должны совпадать. И если вы не блочили icmp, то любое разумное значение mtu не должно создавать проблем.

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.