Страница 1 из 1

Опять MPD5 и супер провайдер.

Добавлено: 2009-06-26 16:25:40
kharkov_max
День добрый.

Помогите настроить MPD5.
Собственно он настроен и работает, но не работает с одним мобильным провайдеров. Этот провайдер Киевстар, может кто то слышал.

Суть вопроса такова:

После подключения VPN клиентом Microsoft, на сервер freebsd 7.2 mpd 5.03 через 3-4 минуты рвется VPN канал.
Иногда соединение доходит до 6-8 мин. Причем рвется именно VPN а интернет работает нормально, делаешь 2й конект и все точно так же 2-3 минуты и разрыв.
С других провайдеров и других опрероторов мобильной связи все нормально. (Укртелеком, МТС и т.д.).

Звонил в Киевстар но они морозятся по полной программе, говорят мол "Интернет есть, значит разбирайтесь что с вашим VPN сервером".
А сервер то с другими работает нормально ...

Решил предположить что возможно есть какая нить хитрая настройка mpd5 которая поможет мне пройти через этот глюк провайдера.
Вот мои конфиги:
mpd.conf

Код: Выделить всё

default:
	load pptp_server
pptp_server:

# Define dynamic IP address pool.
	set ippool add pool1 192.168.11.11 192.168.11.20
# Create clonable bundle template named B
	create bundle template B
	set iface enable proxy-arp
	set iface idle 0
	set iface enable tcpmssfix
	set ipcp yes vjcomp
# Specify IP address pool for dynamic assigment.
	set ipcp ranges 192.168.11.1/24 ippool pool1
	set ipcp dns 192.168.10.250 192.168.10.251
# The five lines below enable Microsoft Point-to-Point encryption
# (MPPE) using the ng_mppc(8) netgraph node type.
	set bundle enable compression
	set bundle enable encryption
	set ccp yes mppc
	set mppc yes e40
	set mppc yes e56
	set mppc yes e128
	set mppc yes stateles
# Create clonable link template named L
	create link template L pptp
# Set bundle template to use
	set link action bundle B
# Multilink adds some overhead, but gives full 1500 MTU.
	set link enable multilink
	set link yes acfcomp protocomp
	set link no pap chap
	set link enable chap chap-msv1 chap-msv2 chap-md5
# We can use use RADIUS authentication/accounting by including
# another config section with label 'radius'.
	load radius
	set link keep-alive 60 180
# We reducing link mtu to avoid GRE packet fragmentation.
	set link mtu 1370
# Configure PPTP
# Allow to accept calls
#	set pptp self tun0
	set link enable incoming
Приложил два файла mpd.log и tcpdump
Собственно вот такое происходит за эти 2 минуты. Причем повторюсь интернет не рвется, рвется только установленный тунель VPN.
Подскажите пожалуйста кто чем может ....
Есть подозрение на то что провайдер специально мочит VPN, т.к. у них есть отдельная услуга по предоставлению VPN ов.

Заранее спасибо.

Добавлю пробовал строить VPN на разные freebsd (как минимум на 2) и на D-Link роутер, картина одинаковая.

Re: Опять MPD5 и супер провайдер.

Добавлено: 2009-06-26 16:42:19
paradox
ну все правильно
впн сервер разорвал соедениение
Jun 26 16:13:34 gateway mpd: [L-1] PPTP call terminated

Re: Опять MPD5 и супер провайдер.

Добавлено: 2009-06-26 16:44:52
kharkov_max
Подскажите тогда где я не верно сконфигурил свой сервер ...

Добавлю пробовал строить VPN на разные freebsd (как минимум на 2) и на D-Link роутер, картина одинаковая.

Re: Опять MPD5 и супер провайдер.

Добавлено: 2009-06-26 16:52:19
paradox
понятия неимею
включайте дебаг
смотрите логи дебага на сервере и клиенте
анализируйте что где не так

Re: Опять MPD5 и супер провайдер.

Добавлено: 2009-06-26 17:31:08
Dirty.Eager
kharkov_max писал(а):Подскажите тогда где я не верно сконфигурил свой сервер ...

Добавлю пробовал строить VPN на разные freebsd (как минимум на 2) и на D-Link роутер, картина одинаковая.
А не пробовал компрессию выключить, раз уж именно в согласовании параметров компрессии (MPPC) происходит ошибка?
Jun 26 16:10:34 gateway mpd: [B-1] CCP: rec'd Configure Nak #1 (Req-Sent)
Jun 26 16:10:34 gateway mpd: [B-1] MPPC
Jun 26 16:10:34 gateway mpd: [B-1] 0x01000040:MPPE(128 bits), stateless
Jun 26 16:10:34 gateway mpd: [B-1] CCP: SendConfigReq #2
Jun 26 16:10:34 gateway mpd: [B-1] MPPC
Jun 26 16:10:34 gateway mpd: [B-1] 0x01000040:MPPE(128 bits), stateless
Jun 26 16:10:34 gateway mpd: [L-1] LCP: rec'd Protocol Reject #6 (Opened)
Jun 26 16:10:34 gateway mpd: [L-1] LCP: protocol ECP was rejected
Jun 26 16:10:34 gateway mpd: [B-1] ECP: protocol was rejected by peer
Jun 26 16:10:34 gateway mpd: [B-1] ECP: state change Req-Sent --> Stopped
Jun 26 16:10:34 gateway mpd: [B-1] ECP: LayerFinish
Т.е. отключить параметры:
set ccp yes mppc
set mppc yes e40
set mppc yes e56
set mppc yes e128
set mppc yes stateles

Re: Опять MPD5 и супер провайдер.

Добавлено: 2009-06-28 7:38:12
kharkov_max
Выключать шифрование пробовал на сервере и на клиенте.
Определенный результат есть.
Стало разрывать не через 2 мин а ровно через 4.
Иногда порог 4 мин проходит, но тогда рвет на 8 ми минутах.

Такое ощущение как счетчик стоит .....

Дело в том что на других провайдерах все нормально ...
Проблема только у одного ...