The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"pptpd, kernel-2.6.16.18 и iptables"
Версия для распечатки Пред. тема | След. тема
Форум Открытые системы на сервере
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "pptpd, kernel-2.6.16.18 и iptables" +/
Сообщение от justasemail (ok), 20-Июн-06, 14:15 
>Проапдейтить ядро до 2.6.17.
>Там пофиксили.


2.6.17 - Это релиз кандидат. Ставить это на core-сервер сети чревато.

У меня, кстати, подобная проблема. Обновили-таки сервер для биллинга и терминирования VPN, 2*ксеон. Система fedora core 5 с последними апдейтами ядра.
Поставил pptpd 1.3.0, настроил всё как обычно. Клиенты vpn коннектятся, получают доступ в интернет. Всё отлично, схема отработана на прошлом сервере. На новый сервер pptp добавлено лишь шифрование require-mschap-v2 mppe-128 (ну раз ядром сразу поддерживается, почему бы и не использовать).

Но появилась проблема: при большом трафике (например, серфинг по сайтам на широких каналах, когда вся страница вываливается за секунду) на интерфейс ppp, он "засыпает". То есть vpn-соединение не рвется, а просто перестает принимать трафик. При этом по tcpdump я вижу, что запросы от клиента уходят и даже на сервер приходит ответ из интернета, но трафик почему-то на ppp-интерфейс не передается. При этом остальные ppp-интерфейсы в это же время работают нормально вплоть до того момента, пока и через них не начать принимать данные на высокой скорости.

Это я тут (https://www.opennet.ru/openforum/vsluhforumID1/67046.html ) отпостился. Просмотрел эту тему.

Сейчас попробую совет, данный выше Al_Nightmare.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
pptpd, kernel-2.6.16.18 и iptables, DenisK, 25-Май-06, 11:50  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру