<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN &apos;затыкается&apos;</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17164.html</link>
    <description>Доброго времени суток всем!&lt;br&gt;Имеется: циска 1841 в центральном офисе (c1841-advipservicesk9-mz.124-15.T3.bin). На ней подняты IPSec туннели с удаленными офисами.&lt;br&gt;Поднимаю на ней PPTP сервер:&lt;br&gt;vpdn enable&lt;br&gt;!&lt;br&gt;vpdn-group 1&lt;br&gt;! Default L2TP VPDN group&lt;br&gt;! Default PPTP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol any&lt;br&gt;  virtual-template 1&lt;br&gt; local name pptp_gateway&lt;br&gt; l2tp tunnel receive-window 1024&lt;br&gt;!&lt;br&gt;!&lt;br&gt;-skip-&lt;br&gt;interface Virtual-Template1&lt;br&gt; ip unnumbered FastEthernet0/0&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt; autodetect encapsulation ppp&lt;br&gt; peer default ip address pool DIAL-IN&lt;br&gt; ppp encrypt mppe auto required&lt;br&gt; ppp authentication ms-chap ms-chap-v2&lt;br&gt;!&lt;br&gt;ip local pool DIAL-IN 10.10.0.110 10.10.0.120&lt;br&gt;&lt;br&gt;Думаю, остальная часть конфига непринципиальна. Если не так - поправьте, пожалуйста.&lt;br&gt;Все стандартно, все работает. Аутентификация по Radius.&lt;br&gt;Подключаюсь из дома стандартным виндовым PPTP клиентом.&lt;br&gt;Открываю шару с Windows сервера, пытаюсь скачать файл, объемом 50Мб. Скачивается.&lt;br&gt;Пытаюсь ЗАКАЧАТЬ файл обратно - закачива</description>

<item>
    <title>VPN &apos;затыкается&apos; (Alting)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17164.html#16</link>
    <pubDate>Thu, 18 Sep 2008 15:20:05 GMT</pubDate>
    <description>&amp;gt;ip mroute-cache &lt;br&gt;&amp;gt;уберите &lt;br&gt;&lt;br&gt;Убрал. Проблема не исчезла.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN &apos;затыкается&apos; (roman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17164.html#15</link>
    <pubDate>Thu, 18 Sep 2008 12:57:36 GMT</pubDate>
    <description>ip mroute-cache &lt;br&gt;уберите&lt;br&gt;</description>
</item>

<item>
    <title>VPN &apos;затыкается&apos; (Alting)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17164.html#14</link>
    <pubDate>Thu, 18 Sep 2008 11:37:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;обычно (примерно 5Мб). &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;хорошо, что говорят логи с дебагами на кошке? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;и какова загрузка процессора? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; Мне они ничего не говорят :) &lt;br&gt;&amp;gt;&amp;gt;Ну а если серьезно, я в отпуске сейчас. Выйду, поставлю логирование и &lt;br&gt;&amp;gt;&amp;gt;дебаги скину. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;переходи на IPSec &lt;br&gt;&lt;br&gt;Если можно, по-подробнее?&lt;br&gt;Мне главное, чтобы &quot;продвинутые пользователи ПК&quot; могли самостоятельно настроить подключение в случае необходимости. А то у нас, к примеру, есть офис в Ю-Сахалинске и летать из Москвы настроить подключение - не большое удовольствие. Да и некому.&lt;br&gt;Поэтому я и выбрал подключение с помощью обычного клиента.&lt;br&gt; По загрузке:&lt;br&gt;cisco#sh processes cpu&lt;br&gt;CPU utilization for five seconds: 15&#037;/7&#037;; one minute: 14&#037;; five minutes: 9&#037;&lt;br&gt; PID Runtime(ms)   Invoked      uSecs   5Sec   1Min   5Min TTY Process&lt;br&gt;   1          60       289        207  0.00&#037;  0.00&#037;  0.00&#037;   0 Chunk Manager&lt;br&gt;   2          60     13263          4  0.00&#037;  0.03&#037;  0.02&#037;   0 Load Meter&lt;br&gt;   3           0        22          0  0.00&#037;  0.00</description>
</item>

<item>
    <title>VPN &apos;затыкается&apos; (CrAzOiD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17164.html#13</link>
    <pubDate>Thu, 18 Sep 2008 08:34:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Повисло, но позже. Удалось скопировать в два раза больший объем данных, чем &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;обычно (примерно 5Мб). &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;хорошо, что говорят логи с дебагами на кошке? &lt;br&gt;&amp;gt;&amp;gt;и какова загрузка процессора? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Мне они ничего не говорят :) &lt;br&gt;&amp;gt;Ну а если серьезно, я в отпуске сейчас. Выйду, поставлю логирование и &lt;br&gt;&amp;gt;дебаги скину. &lt;br&gt;&lt;br&gt;переходи на IPSec&lt;br&gt;</description>
</item>

<item>
    <title>VPN &apos;затыкается&apos; (Alting)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17164.html#12</link>
    <pubDate>Thu, 18 Sep 2008 07:44:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;линукса, не стал заморачиваться. Тоже все работает. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Ткните носом, плиз, куда копать? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;если отключить принудительное крпиптование? попробуй,  будет ли виснуть &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Повисло, но позже. Удалось скопировать в два раза больший объем данных, чем &lt;br&gt;&amp;gt;&amp;gt;обычно (примерно 5Мб). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;хорошо, что говорят логи с дебагами на кошке? &lt;br&gt;&amp;gt;и какова загрузка процессора? &lt;br&gt;&lt;br&gt; Мне они ничего не говорят :)&lt;br&gt;Ну а если серьезно, я в отпуске сейчас. Выйду, поставлю логирование и дебаги скину.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN &apos;затыкается&apos; (Alting)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17164.html#11</link>
    <pubDate>Thu, 18 Sep 2008 07:42:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;или ip tcp adjust-mss 1452 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;наврал спросонья &lt;br&gt;&amp;gt;ip tcp adjust-mss 1436 &lt;br&gt;&lt;br&gt;С mtu  и ip tcp adjust-mss игрался уже, не помогает :(&lt;br&gt;Причем, сначала показалось, что затык только в smb протоколе, потом оказалось, что нет, MAPI к примеру тоже виснет.&lt;br&gt;</description>
</item>

<item>
    <title>VPN &apos;затыкается&apos; (Helper)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17164.html#10</link>
    <pubDate>Thu, 18 Sep 2008 07:25:03 GMT</pubDate>
    <description>&amp;gt;или ip tcp adjust-mss 1452 &lt;br&gt;&lt;br&gt;наврал спросонья&lt;br&gt;ip tcp adjust-mss 1436 &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN &apos;затыкается&apos; (Helper)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17164.html#9</link>
    <pubDate>Thu, 18 Sep 2008 07:17:02 GMT</pubDate>
    <description>MTU на Virtual-template поставьте 1476.&lt;br&gt;или ip tcp adjust-mss 1452&lt;br&gt;&lt;br&gt;лучше MTU&lt;br&gt;</description>
</item>

<item>
    <title>VPN &apos;затыкается&apos; (CrAzOiD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17164.html#8</link>
    <pubDate>Thu, 18 Sep 2008 06:38:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Для очистки совести подняли PPTP сервер на линуксовой машине в ЦО. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Разница только в отсутствии криптования (это в виндовом клиенте - &quot;Требовать безопасную &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;проверку пароля, иначе отключаться&quot;). Поскольку для этого надо было патчить ядро &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;линукса, не стал заморачиваться. Тоже все работает. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Ткните носом, плиз, куда копать? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;если отключить принудительное крпиптование? попробуй,  будет ли виснуть &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Повисло, но позже. Удалось скопировать в два раза больший объем данных, чем &lt;br&gt;&amp;gt;обычно (примерно 5Мб). &lt;br&gt;&lt;br&gt;хорошо, что говорят логи с дебагами на кошке?&lt;br&gt;и какова загрузка процессора?&lt;br&gt;</description>
</item>

</channel>
</rss>
