Опять MPD5 и супер провайдер.

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Опять MPD5 и супер провайдер.

Непрочитанное сообщение kharkov_max » 2009-06-26 16:25:40

День добрый.

Помогите настроить MPD5.
Собственно он настроен и работает, но не работает с одним мобильным провайдеров. Этот провайдер Киевстар, может кто то слышал.

Суть вопроса такова:

После подключения VPN клиентом Microsoft, на сервер freebsd 7.2 mpd 5.03 через 3-4 минуты рвется VPN канал.
Иногда соединение доходит до 6-8 мин. Причем рвется именно VPN а интернет работает нормально, делаешь 2й конект и все точно так же 2-3 минуты и разрыв.
С других провайдеров и других опрероторов мобильной связи все нормально. (Укртелеком, МТС и т.д.).

Звонил в Киевстар но они морозятся по полной программе, говорят мол "Интернет есть, значит разбирайтесь что с вашим VPN сервером".
А сервер то с другими работает нормально ...

Решил предположить что возможно есть какая нить хитрая настройка mpd5 которая поможет мне пройти через этот глюк провайдера.
Вот мои конфиги:
mpd.conf

Код: Выделить всё

default:
	load pptp_server
pptp_server:

# Define dynamic IP address pool.
	set ippool add pool1 192.168.11.11 192.168.11.20
# Create clonable bundle template named B
	create bundle template B
	set iface enable proxy-arp
	set iface idle 0
	set iface enable tcpmssfix
	set ipcp yes vjcomp
# Specify IP address pool for dynamic assigment.
	set ipcp ranges 192.168.11.1/24 ippool pool1
	set ipcp dns 192.168.10.250 192.168.10.251
# The five lines below enable Microsoft Point-to-Point encryption
# (MPPE) using the ng_mppc(8) netgraph node type.
	set bundle enable compression
	set bundle enable encryption
	set ccp yes mppc
	set mppc yes e40
	set mppc yes e56
	set mppc yes e128
	set mppc yes stateles
# Create clonable link template named L
	create link template L pptp
# Set bundle template to use
	set link action bundle B
# Multilink adds some overhead, but gives full 1500 MTU.
	set link enable multilink
	set link yes acfcomp protocomp
	set link no pap chap
	set link enable chap chap-msv1 chap-msv2 chap-md5
# We can use use RADIUS authentication/accounting by including
# another config section with label 'radius'.
	load radius
	set link keep-alive 60 180
# We reducing link mtu to avoid GRE packet fragmentation.
	set link mtu 1370
# Configure PPTP
# Allow to accept calls
#	set pptp self tun0
	set link enable incoming
Приложил два файла mpd.log и tcpdump
Собственно вот такое происходит за эти 2 минуты. Причем повторюсь интернет не рвется, рвется только установленный тунель VPN.
Подскажите пожалуйста кто чем может ....
Есть подозрение на то что провайдер специально мочит VPN, т.к. у них есть отдельная услуга по предоставлению VPN ов.

Заранее спасибо.

Добавлю пробовал строить VPN на разные freebsd (как минимум на 2) и на D-Link роутер, картина одинаковая.
Вложения
tcpdump.rar
tcpdump
(9.28 КБ) 10 скачиваний
mpd.log.txt
mpd.log
(12.67 КБ) 12 скачиваний
Последний раз редактировалось kharkov_max 2009-06-26 16:43:33, всего редактировалось 1 раз.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Опять MPD5 и супер провайдер.

Непрочитанное сообщение paradox » 2009-06-26 16:42:19

ну все правильно
впн сервер разорвал соедениение
Jun 26 16:13:34 gateway mpd: [L-1] PPTP call terminated

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: Опять MPD5 и супер провайдер.

Непрочитанное сообщение kharkov_max » 2009-06-26 16:44:52

Подскажите тогда где я не верно сконфигурил свой сервер ...

Добавлю пробовал строить VPN на разные freebsd (как минимум на 2) и на D-Link роутер, картина одинаковая.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Опять MPD5 и супер провайдер.

Непрочитанное сообщение paradox » 2009-06-26 16:52:19

понятия неимею
включайте дебаг
смотрите логи дебага на сервере и клиенте
анализируйте что где не так

Dirty.Eager
мл. сержант
Сообщения: 72
Зарегистрирован: 2008-10-25 3:05:59

Re: Опять MPD5 и супер провайдер.

Непрочитанное сообщение Dirty.Eager » 2009-06-26 17:31:08

kharkov_max писал(а):Подскажите тогда где я не верно сконфигурил свой сервер ...

Добавлю пробовал строить VPN на разные freebsd (как минимум на 2) и на D-Link роутер, картина одинаковая.
А не пробовал компрессию выключить, раз уж именно в согласовании параметров компрессии (MPPC) происходит ошибка?
Jun 26 16:10:34 gateway mpd: [B-1] CCP: rec'd Configure Nak #1 (Req-Sent)
Jun 26 16:10:34 gateway mpd: [B-1] MPPC
Jun 26 16:10:34 gateway mpd: [B-1] 0x01000040:MPPE(128 bits), stateless
Jun 26 16:10:34 gateway mpd: [B-1] CCP: SendConfigReq #2
Jun 26 16:10:34 gateway mpd: [B-1] MPPC
Jun 26 16:10:34 gateway mpd: [B-1] 0x01000040:MPPE(128 bits), stateless
Jun 26 16:10:34 gateway mpd: [L-1] LCP: rec'd Protocol Reject #6 (Opened)
Jun 26 16:10:34 gateway mpd: [L-1] LCP: protocol ECP was rejected
Jun 26 16:10:34 gateway mpd: [B-1] ECP: protocol was rejected by peer
Jun 26 16:10:34 gateway mpd: [B-1] ECP: state change Req-Sent --> Stopped
Jun 26 16:10:34 gateway mpd: [B-1] ECP: LayerFinish
Т.е. отключить параметры:
set ccp yes mppc
set mppc yes e40
set mppc yes e56
set mppc yes e128
set mppc yes stateles

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: Опять MPD5 и супер провайдер.

Непрочитанное сообщение kharkov_max » 2009-06-28 7:38:12

Выключать шифрование пробовал на сервере и на клиенте.
Определенный результат есть.
Стало разрывать не через 2 мин а ровно через 4.
Иногда порог 4 мин проходит, но тогда рвет на 8 ми минутах.

Такое ощущение как счетчик стоит .....

Дело в том что на других провайдерах все нормально ...
Проблема только у одного ...