Форум на Kuban.ru (http://forums.kuban.ru/)
-   Сети и их администрирование (http://forums.kuban.ru/f1029/)
-   -   Зависает VPN соединение в Виндоуз (http://forums.kuban.ru/f1029/zavisaet_vpn_soedinenie_v_vindouz-2008040.html)

Перпетум Мобиле 29.12.2011 11:32

Зависает VPN соединение в Виндоуз
 
И на ХР и на 7-ке, при перезагрузке запускается и подключается, приезжаю на работу соединения нет. Дома смотрю, висит подключенное но без связи, можно только отключить, чтобы переподключиться, необходимо перегружать компьютер.

Как вылечить, чтобы все было в автомате после обрывов связи происходило переподключение без перезагрузки компьютера ?

SERGIUS2 29.12.2011 22:18

Начни с того, что напиши где используется соединение, свое, провайдер, имя провайдера, брасс. Ну очевидно же елки-палки, задать вопрос не можем уже...

Перпетум Мобиле 29.12.2011 22:56

2-SERGIUS2 > инет от мтс (свисток), клиент vpn соединяется с серваком на работе.
Виснет клиент толи из-за обрывов связи свистка, толи еще по какой причине....
При обрывах переподключается, но иногда зависает так, что пишет, что он якобы подключен, но на самом деле уже нет. И при отключении нельзя подключиться снова пока не перезагрузишь комп.

Перпетум Мобиле 29.12.2011 23:00

вот и сейчас в завешенном состоянии, скатина....

gloomymen 29.12.2011 23:09

а что, в вашей песочнице рецептов не нашлось?)

Перпетум Мобиле 29.12.2011 23:53

5-gloomymen > неа, так ничего и не нашел...

BigHarry 30.12.2011 16:54

VPN организовано штатными средствами виндюков или через какой-нить Open-Vpn?

Перпетум Мобиле 30.12.2011 23:35

7-BigHarry > Абсолютно штатными, так же как и штатными средствами поднят vpn сервер на OpenSuse (pptpd)

Как раз и рассматривались только штатные средства, чтобы товарищи по работе могли получить доступ к рабочему серваку.
Мой интерес в этом - возможность смотреть за дачей (видеонаблюдение)...
А тут такой обломец с постоянным зависанием

Перпетум Мобиле 30.12.2011 23:37

Вот и сейчас от сервера отключен, перегружал буквально пару часов назад...

701054 30.12.2011 23:44

не понял кто где и причем тут дача, чето все перепуталось, сталкивался с проблемами прохождения gre, если несколько клиентов за одним натом, работает последний, остальные висят.

Перпетум Мобиле 30.12.2011 23:48

10-701054 > на даче я живу :)

работа - сервер на openSuse + десяток локальных компов.
дом - комп для видеонаблюдения, посредством подключенного к интернет при помощи мтс свистка, торчащего в роутере запускает vpn подключение к рабочему серверу.

С работы имею возможность смотреть что творится дома при помощи клиента видеосервера...

мзт соединение на компе с видеонаблюдением постоянно с непонятной переодичностью подвисает так, что чтобы его перезапустить необходимо перезапускать комп физически

Перпетум Мобиле 30.12.2011 23:51

мзт - vpn

Если интернет на компе теряется, то связью занимается Кинетик 4Ж, без нареканий.... сам переподключается и т.д.

хотелось того же добиться для vpn соединения со 100% гарантией.

Перпетум Мобиле 30.12.2011 23:55

з.ы. я уже подумываю о покупке какого-нибудь роутера, который сможет сперва подключаться к мтс, а потом поднимать vpn. Либо второго роутера, и через WAN порт подключить к Кинетику, чтобы только vpn и занимался.

1 вариант - какой ? не хотелось бы брать DIR 320 и тулить на него DD-WRT (вроде какая-то из прошивок это умеет) мне само устройство не очень нравится. С родной прошивкой он этого не умеет
С родной не умеет и Кинетик, но есть версия 2, которую можно пощупать, но тогда на время разбирательства лишусь вообще инета
Какие еще роутеры смогут это ? а именно Инет через свисток и поверх него vpn

2 вариант тоже не знаю, что приобресть и подойдет для этого
У кого-нить валяются бу роутеры имеющие WAN порт и vpn настраиваемое для пробы ?

gloomymen 30.12.2011 23:58

[em]без нареканий.... сам переподключается и т.д.[/em]
а интерфейс ppp остается висеть аки сирота без роду без племени
зы: информация лля размышлений)

701054 31.12.2011 00:02

оО дык свисток в роутере ? [vreg-комп]1----2[router]3<свисток> ? а впн поднимается с компа как понял, ну хз тогда в логи венды разве-что полазить.
З.Ы. я б поднял openvpn с роутера и забыл :)))
вообще есть удобные камеры с симками, которые скриншоты слать умеют и смсить на активность как раз для охранки дач по гпрсам... )

701054 31.12.2011 00:07

действительно, а венда вообще умеет переподнимать свой vpn ? просто никогда не задавался таким вопросом...

Перпетум Мобиле 31.12.2011 00:11

14-gloomymen > интерфейс ppp на роутере не имеет отношения ни к рабочему серверу ни к vpn на локальном компе, последний просто получит обрыв связи с последующими попытками подключения через ту линию, которая ставилась в настройках...
для сервера тоже побоку, он думает, что от него отключились и все ppp0 отваливается, потом появляется

15-701054 > Кинетик этого не умеет, либо свистки - мтс, билайн, мегафон, ёта
либо vpn по WAN порту, если провайдер проводной. делать vpn gjdth[ k.,juj gjlrk.xtybz yt vjutn

Перпетум Мобиле 31.12.2011 00:14

16-701054 > если обрыв связи, то умеет, 99 попыток с паузой в минуту, перезвонить при обрыве связи. и поверх подключения к инету это делает

в 17 в конце - vpn поверх какого-то из подключений кинетик не умеет

701054 31.12.2011 00:16

чё и с этими репами тоже не умеет ? [url]http://code.google.com/p/zyxel-keenetic-packages/[/url]
не особо верю, хотя не пробовал и прийдется флешку оставить в нем жить...

701054 31.12.2011 00:17

а плин там одна ж дырка под юсб кроме гигового...если только извратиться под хаб...точно

701054 31.12.2011 00:18

а .. дык есть микросд в свистке наверно, вот на неё и вкатать :)

Перпетум Мобиле 31.12.2011 00:20

19-701054 > у мну Кинетик 4Ж - usb один и он занят, да и не умеет он запускать с юсб насколько я помню...
покупать полноценный или Гигу душит жаба из-за отсутствия гарантий того, что мне нужно....ибо даже саппорт Зикселя не уверен в таких возможностях, а я так и подавно...

Перпетум Мобиле 31.12.2011 00:23

да, микроюсб есть, надо будет продумкать этот вопрос...

мне бы найти на время неиспользуемый тот же 320-й, просто чтоб нет был, я бы на этот Кинетик 2-ю прошивку поставил для экспериментов... но пока никак, иначе вообще без инета останусь

701054 31.12.2011 00:29

ну мне в руки только нормальный keenetic попадался, ну тогда в логах полопатить попробовать варианты подъема других типов впна, хотя это может быть проблемой софта или без видео софта все также ?

Перпетум Мобиле 31.12.2011 00:37

другие типы vpn проблема со стороны сервера, он других не имеет, только PPTP... L2TP насколько понимаю уже не родное для Линукса....
Шифрование и авторизация вроде влиять не должна на связь...

Видео софт не имеет прямого отношения к vpn, я его запускаю, когда мне нужно посмотреть, не более того. Если подключение есть, то и видео софт подключится...

701054 31.12.2011 00:44

для линукса всё родное, для чего есть исходники, так что не поблема, а про софт, ну не должен влиять это да, но порой с этими видео-охранками такого понапишут, иногда вообще впечатление, что пишет группа студентов кусками, при чем не все в курсе для чего оно и пишут все что знают :)

Перпетум Мобиле 31.12.2011 00:54

26-701054 > само ПО видеосервера никуда ничего не передает, только по запросу со стороны, если разрешено файрволом.

зависание от него не зависит.

попробую настроить на Линуксовой машине vpn соединение, если отваливаться не будет, значит дело в винде... но это уже после НГ :)

701054 31.12.2011 01:01

27-Перпетум Мобиле > не забудьте в теме отписать чем кончилось :)

701054 31.12.2011 02:08

чет подумал...ещё кста не мешает уменьшить MTU на венде(или побороть no df на роутере и уместиться в MTU), хотя повторюсь, я б сразу уходил на что-нить что не пользует всякие хитрые протоколы инкапсуляции(там же NAT у gprs-прова) типа gre(gretunnel,pptp), ipsec(хотя можно с NAT-T по-идее), из того что остается самое удобное это openVPN, вот только почему намертво повисает соединение в венде все равно для меня загадка....

cheloveg 31.12.2011 08:50

ммм... многие системы видеонаблюдения имеют обычную вебморду к которой можно подключиться из любой точке? почему бы просто так не сделать, а не мутить vpnы?

701054 31.12.2011 10:39

30-cheloveg > мтсы выдают белые адреса или статику серыми и пробрасывают порты?

cheloveg 31.12.2011 10:46

31, без понятия, dyndns не поможет в этом случае?

701054 31.12.2011 11:28

32-cheloveg > ) dyndns помогает в случае белых динамических, а тут без вариантов.

BigHarry 31.12.2011 13:38

Кстати - говорят что dyndns уже платный, да и я что-то с полтыка не нашел там бесплатной регистрации - неужели прикрыли? Что остается - noip, а может есть еще что-то?
По теме - тоже не понимаю, зачем мутить впн для видеонаблюдения, может достаточно будет RDP?

701054 31.12.2011 13:50

Прийдется всеравно мутить туннель для порта как минимум...коих большинство под тсп и тогда вправду лучше рдп чем веб(привет всяким ртп эктивикс и апплетам в вебке на отличных портах, правда для Гпрс и так реалтаймовому видео привет) ...насчет no-ip пользую сь давно обычный rfc 2136. dynamic dns update который у меня на бинде просто динамически обновляет записи естественно ключ hmac-md5 ну и нужен днс c зоной живой... зато не использую сторонников сервисы с их заморочками

701054 31.12.2011 13:54

Сторонников = сторонние
Блин кривая всетаки словоугадайка в телепоне)

701054 31.12.2011 14:04

[url]http://forum.pfsense.org/index.php/topic,24514.msg126807.html#msg126807[/url]
вот тут писал кста как пользовать с пфсенсом если интересно

701054 31.12.2011 14:12

ну а в общем случае клиент для этой штуки nsupdate

Перпетум Мобиле 02.01.2012 18:24

vpn потому что нет реального IP, даже динамического. Других провайдеров не предлагать (Мегафин и т.д. они у меня не работают)...

з.ы. не смог настроить vpn на Линуксе, хз, че ему надо, просит шифрование, вроде все прописал, а не нравится...

Перпетум Мобиле 03.01.2012 13:32

LCP: timeout sending Config-Requests

вот такую ошибку получаю на клиенте, при чем если перезапустить на сервере pptpd то подключение сразу проходит (pon vpn), если тут же сделать poff vpn и следом pon vpn то все, ошибка...

на сервере вне зависимости от параметра mtu (сейчас вообще выключил), подключение с Винды идет с mtu 1396, подключение с Линукса с mtu 1492 и нигде имзенение натсроек на эти цифры не влияет...


Текущее время: 08:39. Часовой пояс GMT +3.