Проблема с mpd5

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
oleks1y
рядовой
Сообщения: 35
Зарегистрирован: 2009-06-30 11:30:45

Проблема с mpd5

Непрочитанное сообщение oleks1y » 2009-09-24 12:03:31

Господа, есть один существенный баг у MPD5, уже полгода ище решения и не могу найти!!! При включенном брандмауере Windows на клиентской тачке коннект устанавливются, но начинаются жуткие тормоза!!! Пингую какую-ниб тачку в локалке (в удаленной локале где находится сервак с поднятым MPD), пинги выпадают, от 30 до 50% потерь((( Прописывание исключение в брандмауер, дополнительных правил и т.п. НИ К ЧЕМУ НЕ ПРИВОДИТ!!! Выход один - откдючать брандмауер, что не удобно (ну попробуй левому чуваку, который работает удаленно с моей локалкой объяснить, что нужно выключать брандмауер!!!).... Как быть, что делать?? Как настроить MPD или этот гребанный брандмауер на нормальную работу????
Конфиг пока не выкладываю, он в принципе стандартный, все ведь работает безукоризненно (и шифрование в том числе), кроме вышеописанной ситуации

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Проблема с mpd5

Непрочитанное сообщение paradox » 2009-09-24 13:51:11

незнаю таких проблем
что за винда?
версия? тип?

может в брадмауре по умолчанию ввинде QOS чтоит
так что ж вы тогда хотите
это проблемы настройки винды

oleks1y
рядовой
Сообщения: 35
Зарегистрирован: 2009-06-30 11:30:45

Re: Проблема с mpd5

Непрочитанное сообщение oleks1y » 2009-09-24 13:54:47

WinXP Prof (или Home Edition) SP2. А про QOS можно подробнее?

sch
сержант
Сообщения: 282
Зарегистрирован: 2009-05-28 14:36:50
Откуда: Кишинев

Re: Проблема с mpd5

Непрочитанное сообщение sch » 2009-09-24 17:50:04

это не QoS; скорее всего у твоего "чувака" дефолтные настройки включенного файервола не разрешают ICMP. Соответственно, начинаются большие проблемы с управлением потоком TCP.
ICMP - это не только ping. Попробуй в доп.настройках файервола Windows разрешить ICMP, как минимум типы "outgoing source quench", "outgoing parameter problem", "outgoing time exceeded".

oleks1y
рядовой
Сообщения: 35
Зарегистрирован: 2009-06-30 11:30:45

Re: Проблема с mpd5

Непрочитанное сообщение oleks1y » 2009-09-24 22:26:37

Попробовал, не помогает...

oleks1y
рядовой
Сообщения: 35
Зарегистрирован: 2009-06-30 11:30:45

Re: Проблема с mpd5

Непрочитанное сообщение oleks1y » 2009-09-25 10:05:26

И вообще, абсолютно у всех виндовых клиентов, которые цепляются к моему серваку по VPN при включенном брендмауре выпадают пакеты.... Что-то не то в этом брендмауере, но что ума не приложу, я его изучил вдоль и поперек, но ничего не помагает. Только выключать нужно.

Аватара пользователя
server801
ст. лейтенант
Сообщения: 1421
Зарегистрирован: 2008-09-27 21:15:16
Откуда: Саратов
Контактная информация:

Re: Проблема с mpd5

Непрочитанное сообщение server801 » 2009-09-26 9:49:52

винду пробовать обновить

oleks1y
рядовой
Сообщения: 35
Зарегистрирован: 2009-06-30 11:30:45

Re: Проблема с mpd5

Непрочитанное сообщение oleks1y » 2009-10-20 11:45:12

Ставил SP3, ничего не помогает.... Какие еще будут идеи? Неужели никто с таким не сталкивался???

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Проблема с mpd5

Непрочитанное сообщение vadim64 » 2009-10-20 15:40:24

Я думаю всётаки

Код: Выделить всё

cat /usr/local/etc/mpd5/mpd.conf
в студию
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

oleks1y
рядовой
Сообщения: 35
Зарегистрирован: 2009-06-30 11:30:45

Re: Проблема с mpd5

Непрочитанное сообщение oleks1y » 2009-10-20 16:41:50

Пожалуйста

Код: Выделить всё

startup:
	# configure the console
	set console self 127.0.0.1 5005
	set console user foo bar
	set console user foo1 bar1
	set console open
	# configure the web server
	set web self 127.0.0.1 5006
	set web user foo bar
	set web open

# Default configuration is "pptp_server"

default:
	load pptp_server

pptp_server:

# Define dynamic IP address pool.

	set ippool add pool1 10.167.169.2 10.167.169.250


# Create clonable bundle template named B

	create bundle template B

	set iface enable proxy-arp

	set iface idle 0

	set iface enable tcpmssfix

	set ipcp yes vjcomp

# Specify IP address pool for dynamic assigment.

	set ipcp ranges 10.167.169.1/32 ippool pool1

	set ipcp dns 192.168.100.52

	set ipcp nbns 192.168.100.52

# The five lines below enable Microsoft Point-to-Point encryption

# (MPPE) using the ng_mppc(8) netgraph node type.

	set bundle enable compression

	set ccp yes mppc

	set ccp yes mpp-e40

	set ccp yes mpp-e128

	set ccp yes mpp-stateless


# Create clonable link template named L

	create link template L pptp
	
	set link action bundle B

# Multilink adds some overhead, but gives full 1500 MTU.

	set link enable multilink

	set link yes acfcomp protocomp

	set link no pap chap

	set link enable chap

# We can use use RADIUS authentication/accounting by including

# another config section with label 'radius'.

#	load radius

	 set link keep-alive 10 60

# We reducing link mtu to avoid GRE packet fragmentation.

	set link mtu 1460

# Configure PPTP

        set pptp self 82.*.*.*

# Allow to accept calls

        set link enable incoming 



Аватара пользователя
ban
мл. сержант
Сообщения: 145
Зарегистрирован: 2009-07-22 22:36:29
Откуда: г.Волжский Волг. обл.

Re: Проблема с mpd5

Непрочитанное сообщение ban » 2009-10-20 18:08:15

set link mtu 1460
зачем ты задаешь этот долбаный MTU??

set iface idle 0
По умолчанию ноль значение

set ipcp yes vjcomp
По умолчанию enable и accept, значит yes

set link enable multilink
нахрена вот это?? Я думаю тебе это не нужно...

set link yes acfcomp protocomp
обе опции по умолчанию enable и accept, значит yes

set link keep-alive 10 60
пока не пользуйся

вставь такой конфиг и поробуй:

Код: Выделить всё

pptp_server:
   set ippool add pool1 10.167.169.2 10.167.169.250

   create bundle template B
   set iface enable proxy-arp
   set iface enable tcpmssfix
   set ipcp ranges 10.167.169.1/32 ippool pool1
   set ipcp dns 192.168.100.52
   set ipcp nbns 192.168.100.52
   set bundle enable compression
   set ccp yes mppc
   set ccp yes mpp-e40
   set ccp yes mpp-e128
   set ccp yes mpp-stateless

   create link template L pptp
   set link action bundle B
   set link no pap
   set link enable chap
   set pptp self 82.*.*.*
   set link enable incoming 
да, и сжатие у тебя по идее не должно работать.... когда подключишься к MPD в винде глянь в соединении в Сведениях Сжатие должно быть выкл.
кто никуда не торопится, тот везде успевает

oleks1y
рядовой
Сообщения: 35
Зарегистрирован: 2009-06-30 11:30:45

Re: Проблема с mpd5

Непрочитанное сообщение oleks1y » 2009-10-21 10:44:27

Поправил конфиг, результат остался прежним....

Аватара пользователя
folax
мл. сержант
Сообщения: 86
Зарегистрирован: 2008-04-01 17:00:10
Откуда: Украина

Re: Проблема с mpd5

Непрочитанное сообщение folax » 2009-10-21 12:30:38

Я бы советовал вооще вырубить брандмауэр вендовый как службу. Пуск/панель управления/администрирование/службы/Брандмауэр виндовс/ --- отключить и пробывать что будет :roll: Ждём результатов.
если что то делаешь то что то меняться и будет

oleks1y
рядовой
Сообщения: 35
Зарегистрирован: 2009-06-30 11:30:45

Re: Проблема с mpd5

Непрочитанное сообщение oleks1y » 2009-10-21 12:44:38

В том то и дело, что так работает. Даже есди не отключать службу а просто поставить опцию "Отключить брандмауер". Но когда у меня 20 клиентов, солидных людей, им тяжело объяснять зачем нужно отключать брандмауер))) Да и не каждый захочет это делать. Должно работать вне зависимости от наличия брандмауера. Неужели у одного меня такая проблема??? Пол года пытаюсь решить проблему, не получается...

Аватара пользователя
folax
мл. сержант
Сообщения: 86
Зарегистрирован: 2008-04-01 17:00:10
Откуда: Украина

Re: Проблема с mpd5

Непрочитанное сообщение folax » 2009-10-21 12:59:31

Я что то запутался. А на впн сервере как сконфигурирован фаервол ? Может в нём трабл ? изложите короткий состав сервера. Просто если на то пошло я тоже работаю через 5 мпд, подключаюсь к впн серваку и работаю без каких либо потерь. Нада копать глубже
если что то делаешь то что то меняться и будет

oleks1y
рядовой
Сообщения: 35
Зарегистрирован: 2009-06-30 11:30:45

Re: Проблема с mpd5

Непрочитанное сообщение oleks1y » 2009-10-21 14:19:27

Состав сервера: FreeBSD 7.0, файервол IPFILTER (настраивал по этой статье http://www.linuxcenter.ru/lib/articles/ ... eway.phtml), squid (который сейчас не используется). В конфиге IPFILTER (ipf.rules) открыт порт 1723 для VPN (pass in quick on em1 proto tcp from any to any port = 1723), где em1 внешняя сетевуха. Вроде все нормально... В том то и дело, что когда на клиенте отключаю виндовый брандмауер - все работает замечательно, как только вкоючаю, пинговые потери от 30 до 50%. Странно все это....

Аватара пользователя
folax
мл. сержант
Сообщения: 86
Зарегистрирован: 2008-04-01 17:00:10
Откуда: Украина

Re: Проблема с mpd5

Непрочитанное сообщение folax » 2009-10-21 15:44:26

а если так сделать >> Изображение.
Другого выхода я не вижу, може другие посоветуют. И почему вы боитесь выключать брандмауэр? Мне кажеться в винде он роли особой не играет :)
если что то делаешь то что то меняться и будет

oleks1y
рядовой
Сообщения: 35
Зарегистрирован: 2009-06-30 11:30:45

Re: Проблема с mpd5

Непрочитанное сообщение oleks1y » 2009-10-21 15:54:24

Делал так, не помогает))) Для меня отключить не проблема, но для некоторых клиентов это проблема)) Если другого выхода нет, то конечно буду отключать. Но объяснения этому найти не могу.... Мистика какая-то...

Аватара пользователя
ban
мл. сержант
Сообщения: 145
Зарегистрирован: 2009-07-22 22:36:29
Откуда: г.Волжский Волг. обл.

Re: Проблема с mpd5

Непрочитанное сообщение ban » 2009-10-21 16:06:22

наверное ты это делал
но если в исключения фаера добавить mstsc.exe
кто никуда не торопится, тот везде успевает

oleks1y
рядовой
Сообщения: 35
Зарегистрирован: 2009-06-30 11:30:45

Re: Проблема с mpd5

Непрочитанное сообщение oleks1y » 2009-10-21 16:18:23

Не помогает((

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Проблема с mpd5

Непрочитанное сообщение schizoid » 2009-10-22 11:37:58

в настройках ВПНа в свойства - Сеть, отключить все галочки кроме TCP/IP пробовали?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

oleks1y
рядовой
Сообщения: 35
Зарегистрирован: 2009-06-30 11:30:45

Re: Проблема с mpd5

Непрочитанное сообщение oleks1y » 2009-10-22 12:07:47

Только что попробовал, результат не меняется...

wel
сержант
Сообщения: 170
Зарегистрирован: 2007-02-27 11:59:41

Re: Проблема с mpd5

Непрочитанное сообщение wel » 2009-10-22 15:30:16

Состав сервера: FreeBSD 7.0, файервол IPFILTER (настраивал по этой статье http://www.linuxcenter.ru/lib/articles/ ... eway.phtml [ опубликовано 28/12/2006 ]), squid (который сейчас не используется). В конфиге IPFILTER (ipf.rules) открыт порт 1723 для VPN (pass in quick on em1 proto tcp from any to any port = 1723), где em1 внешняя сетевуха. Вроде все нормально... В том то и дело, что когда на клиенте отключаю виндовый брандмауер - все работает замечательно, как только вкоючаю, пинговые потери от 30 до 50%. Странно все это....
И вообще, абсолютно у всех виндовых клиентов, которые цепляются к моему серваку по VPN при включенном брендмауре выпадают пакеты.... Что-то не то в этом брендмауере, но что ума не приложу, я его изучил вдоль и поперек, но ничего не помагает. Только выключать нужно.
Попробуй сделать
1.отключи IPFILTER (allow all from any to any :) )
2.поставь тот же pf, заюзай его для ната, а IPFILTER вообще отключи
3.Попробуй просниферить:
tcpdump -vvv -n -i твой интерфейс host ip_человека_с_вкл_брендмауэром
tcpdump -vvv -n -i твой интерфейс host ip_человека_с_откл_брендмауэром
Ну и всекого рода:
netstat -w1 -d -I em0
и т.д.
4.Есть ли потери траффика?