PPTP на MPD для аппаратных шлюзов

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
rambomax
ефрейтор
Сообщения: 51
Зарегистрирован: 2007-12-06 13:57:20

PPTP на MPD для аппаратных шлюзов

Непрочитанное сообщение rambomax » 2009-04-02 10:49:20

Уважаемые господа!
В нашей конторе есть "удалённые офисы". В центральном офисе стоит шлюзом ящег на FreeBSD на котором крутится MPD4 и к которому цепляются виндовые клиенты в "удалённых офисах".
"Удалённый офис" это маленькая комнатка с одной девочкой у которой один компьютер. Она подключается к интернет через ADSL и затем поднимает ВПН стандартным виндовым клиентом и подключается к общей сети, откуда получает всё, что нужно для работы.
Возникла идея поставить девочкам между компьютером и ADSL-модемом маленькую коробочку, которая умеет делать VPN-подключение, для того, чтобы при включении коробочек компьютер был сразу в корпоративной сети без всяких шаманств с их стороны, чтобы не надо было нажимать кнопку ВПН и т.п.
Для экспериментов приобретён шлюз PLANET VIP-156 у которого в спецификации указано, что он умеет делать PPTP.
Изображение
Из всех настроек РРТР коробочки оказались только адрес сервера, имя пользователя и пароль (картинка в прицепе).
MPD в логах пишет про коробку только это:

Код: Выделить всё

Apr  2 11:33:18 gw1 mpd: pptp1: attached to connection with 10.0.1.49 5080
Apr  2 11:33:28 gw1 mpd: pptp1: ctrl connection closed by peer
Apr  2 11:33:28 gw1 mpd: pptp1: killing connection with 10.0.1.49 5080
Apr  2 11:33:38 gw1 mpd: PPTP: Incoming control connection from 10.0.1.49 5081 to 10.0.1.1 1723
Apr  2 11:33:38 gw1 mpd: pptp1: attached to connection with 10.0.1.49 5081
Apr  2 11:34:39 gw1 mpd: pptp1: closing connection with 10.0.1.49 5081
Apr  2 11:34:39 gw1 mpd: pptp1: killing connection with 10.0.1.49 5081
Т.о. коробка не вяжется с сервером.
Возникает вопрос: как бы так исхитриться чтобы догадаться, почему MPD так не полюбил коробочку PLANET VIP-156 и всё же подружить их?
Вложения
Буфер обмена01.gif
Настройки РРТР в VIP-156

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

ski
старшина
Сообщения: 408
Зарегистрирован: 2008-08-25 18:10:44
Откуда: СССР, РФ, Сталинградская область, село Безродное
Контактная информация:

Re: PPTP на MPD для аппаратных шлюзов

Непрочитанное сообщение ski » 2009-04-02 16:28:00

Я так думаю, что у тебя в mpd.conf в конфигурации входящего соединения есть такая штучка:

Код: Выделить всё

    set bundle yes crypt-reqd
Если есть - убери ее и будет тебе счастье. И всякие d-link dir-100 и подобные тоже начнуть цепляться.
Не умеют дешевые железки такой правильной и нужной вещи, к сожалению.

rambomax
ефрейтор
Сообщения: 51
Зарегистрирован: 2007-12-06 13:57:20

Re: PPTP на MPD для аппаратных шлюзов

Непрочитанное сообщение rambomax » 2009-04-02 20:58:54

Огромное спасибо за интерес к проблеме!
Вы были правы - из конфига MPD пришлось убрать _всё_ что относится к криптованию и сжатию.
Но коробочка подключается раз и пары десятков попыток, держит связь не дольше пяти минут, потом отваливается и уходит ещё на пару десятков попыток соединиться.
Пусть даже так плохо - без сжатия и криптования будет работать, но хотя бы устойчивой работы можно от неё добиться?

ski
старшина
Сообщения: 408
Зарегистрирован: 2008-08-25 18:10:44
Откуда: СССР, РФ, Сталинградская область, село Безродное
Контактная информация:

Re: PPTP на MPD для аппаратных шлюзов

Непрочитанное сообщение ski » 2009-04-02 21:07:53

rambomax писал(а): Пусть даже так плохо - без сжатия и криптования будет работать, но хотя бы устойчивой работы можно от неё добиться?
Неплохо было бы посмотреть на конфиг mpd и его вывод во время реконнектов.
У планеты прошивка какая? освежение не помогает?
Вообще говоря, я с планетами мало работал, и все, с чем у себя сталкивался (в основном голосовые маршрутизаторы VIP серии) было впоследствии заменено на длинк. Последний - тоже далеко не образчик стабильности и надежности, но планет со своими глюками был в значительном отрыве.

UPD глянул на сайте планета - последняя прошивка для этого аппарата - 2007 года выпуска. Не вселяет оптимизма.

rambomax
ефрейтор
Сообщения: 51
Зарегистрирован: 2007-12-06 13:57:20

Re: PPTP на MPD для аппаратных шлюзов

Непрочитанное сообщение rambomax » 2009-04-03 9:13:30

Большое спасибо за информацию!
Значит, плАнеты ставить не будем.
Логи при отлупе/отвале такие же как и в первом посте. Т.е. когда коннектится логов туча, но там всё красиво. А причин отвала или неконнекта нет. Просто MPD отстреливает зависший по его мнению коннект по таймауту.

Возникает вопрос: а какие дешёвые распространённые коробочки можно использовать для организации дуракоустойчивой ВПН?

ski
старшина
Сообщения: 408
Зарегистрирован: 2008-08-25 18:10:44
Откуда: СССР, РФ, Сталинградская область, село Безродное
Контактная информация:

Re: PPTP на MPD для аппаратных шлюзов

Непрочитанное сообщение ski » 2009-04-03 11:21:13

rambomax писал(а): Возникает вопрос: а какие дешёвые распространённые коробочки можно использовать для организации дуракоустойчивой ВПН?
Вообще говоря, идея использовать для решения такой задачи голосовой шлюз сама по себе не слишком удачна. даже несмотря на то, что они туда нат и впн воткнули.
насколько дешевой должна быть железка? есть аппараты самого лучше друга всех админов России, серии dir, напрример. Самая дешевая - dlink-dir100 стоит около 1500 рублей. Шифрования тоже не умеет, но сжатие работает.
С ними тоже бывают проблемы, но из моего опыта - нерешаемая проблема вылезает на одной-двух железках на сотню, остальные лечатся свежей прошивкой.
говорят, есть какие-то неплохие недорогие решения у асуса и зикселя, но я с ними не работал.