LINUX.ORG.RU

Сообщения Samovar

 

Помогите настроить DSL

Linux 9, 2 сетевухи. eth0-подключен дсл, eth1-локальная сеть.
Пользователи подключаются по VPN (poptop) к серваку и получают выход в интернет по маскараду.
iptables -t nat -A POSTROUTING -s ВПН-сеть -o ppp0 -j MASQUERADE

сначала вообще ничего неработало, соединение устанавливалось по VPN,сайты негрузились, хотя пинг шел в сторону интернета.
Проблема решилась, добавив такую строчку в iptables:
iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1200
но при подключении более 1 го юзера, соединение по DSL стало падать.
поменял --set-mss 120.
Стал работать стабильно, но я неуверен, что это продлиться долго, может с увеличением пользователей опять все рухнет.
Иногда возникает сообщение об ошибке от pptpd:
pptpd[9943]: GRE: read(fd=6,buffer=8055c60,len=8260) from net
work failed: status = -1 error = Message too long

Поделитесь пожалуйста практическими советами, как настроить DSL (у меня pppoe).
Читал что рекомендуется уменьшить значение mtu до 1452 (сейчас 1500) на сетеой, на которой DSL, пока не проверял.
Спасибо за любую информацию.



Samovar
()

VPN сервер. Непонятки в логах.

Linux установлен VPN сервер Poptop.
Windows XP соединение устанавливается без проблем.
В логах пишет
Jan 17 14:20:17 ltest pptpd[2491]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Jan 17 14:20:18 ltest pppd[2492]: MPPE 128-bit stateful compression enabled
Jan 17 14:20:20 ltest pppd[2492]: local  IP address 10.10.0.1
Jan 17 14:20:20 ltest pppd[2492]: remote IP address 10.10.0.2
Jan 17 14:20:21 ltest pppd[2492]: Unsupported protocol 0x1df8 received
Jan 17 14:20:21 ltest pppd[2492]: Unsupported protocol 0xf3ee received
Jan 17 14:20:21 ltest pppd[2492]: Unsupported protocol 0xbe17 received
и т.д.


modules.conf

alias ppp0 ppp_generic
alias tty-ldisc-3 ppp_async
alias ppp-compress-18 ppp_mppe
alias tty-ldisc-14 ppp_synctty 

pptpd.conf
lock
mru 1490
mtu 1490
debug
name pptpd
proxyarp
bsdcomp 0
auth
require-mschap-v2
mppe required
plugin radius.so 
в доках читал что нужно еще выставить
require-mppe-40
require-mppe-128
но если вставляю эти строчки при соединении ошибка
unrecognized option require-mppe-40.
Помогите разобраться в чем тут дело.
Спасибо.





Samovar
()

nagios chech_http

Проставил nagios 1.2 ставлю nagios-plugins-1.4.0-alpha3.tar.gz при компиляции вываливает на ошибку связаную с check_http. Ни кто не сталкивался с подобной проблемой? Спасибо.

Samovar
()

RSS подписка на новые темы