Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: PPTPServer + 3G модем (в режиме только модем)  (Прочитано 2540 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн katrin-a-a

  • Автор темы
  • Любитель
  • *
  • Сообщений: 74
    • Просмотр профиля
Re: PPTPServer + 3G модем (в режиме только модем)
« Ответ #30 : 27 Марта 2015, 17:55:27 »


P.S. пока всё так же, сайты пингуются, но через браузер не открываются  :-[
« Последнее редактирование: 01 Апреля 2015, 19:42:07 от katrin-a-a »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: PPTPServer + 3G модем (в режиме только модем)
« Ответ #31 : 27 Марта 2015, 18:03:14 »
Странно. Очень.
С клиента
nslookup ya.ru. 10.42.0.1
работает?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн katrin-a-a

  • Автор темы
  • Любитель
  • *
  • Сообщений: 74
    • Просмотр профиля
Re: PPTPServer + 3G модем (в режиме только модем)
« Ответ #32 : 27 Марта 2015, 18:43:28 »
nslookup ya.ru. 10.42.0.1
(Нажмите, чтобы показать/скрыть)

Перестановка сети:


Компьютер с IP - 10.42.0.79 имеет доступ к интернету через шлюз 10.42.0.1, все сразу завелось через DHCP сервера, насколько я понимаю. Интернет работает.
Подключаюсь к VPN из сети 192.168.0.* сайты как обычно не открываются, однако компьютеры видят по сети друг друга и спокойно можно работать с общими папками.
« Последнее редактирование: 01 Апреля 2015, 19:42:58 от katrin-a-a »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: PPTPServer + 3G модем (в режиме только модем)
« Ответ #33 : 27 Марта 2015, 19:46:52 »
DHCP клиент нам мало интересен. У меня растёт подозрение, что браузеры у вас настроены на прокси. Иначе я затрудняюсь объяснить неработу браузеров при рабочем nslookup и tracert.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн katrin-a-a

  • Автор темы
  • Любитель
  • *
  • Сообщений: 74
    • Просмотр профиля
Re: PPTPServer + 3G модем (в режиме только модем)
« Ответ #34 : 27 Марта 2015, 20:07:51 »
Нет на прокси компьютер никогда не был настроен, но на всякий случай проверила. Да и будь прокси, то интернет не работал бы через ADSL насколько я понимаю, так как на нем элементарно нет прокси сервера.

А нет ли возможности, как то посмотреть/записать логи с сервера, чтобы увидеть, что происходит с пакетами, когда пытаешься доступ на сайт получить?
« Последнее редактирование: 27 Марта 2015, 20:13:06 от katrin-a-a »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: PPTPServer + 3G модем (в режиме только модем)
« Ответ #35 : 27 Марта 2015, 21:03:47 »
Сервера - tcpdump
Клиента(в смысле, виндового) - wireshark, им же можно посмотреть записанные логи сервера (если писать в файл).
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн katrin-a-a

  • Автор темы
  • Любитель
  • *
  • Сообщений: 74
    • Просмотр профиля
Re: PPTPServer + 3G модем (в режиме только модем)
« Ответ #36 : 30 Марта 2015, 18:57:55 »
Установила на сервер Wireshark и попыталась записать лог с ppp0 (3g modem) выполнив сортировку по 80 порту. Перед этим подключилась по VPN с другого компьютера и стала открыть в браузере ubuntu.ru
Скажите, пожалуйста, можно ли понять по этим логам в чем искать проблему или нужно как то иначе записать их?
Спасибо.
« Последнее редактирование: 01 Апреля 2015, 09:14:55 от katrin-a-a »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: PPTPServer + 3G модем (в режиме только модем)
« Ответ #37 : 30 Марта 2015, 20:09:09 »
Если ppp0 это интерфейс модема, то он нам ничего не покажет.
Раз уж мы пошли по крупному калибру, давайте начнём с начала.
1. Подключите сервер к интернету.
Снимите диагностику:
(Нажмите, чтобы показать/скрыть)
2. Подключите клиента.
3. На сервере найдите интерфейс, которым подключен клиент. (ip a, "новый" интерфейс, не существующий в прошлой диагностике, будет тем самым)
4. На этот интерфейс натравите
sudo tcpdump -i ppp1 -w "~/tcpdump-$(date +%F-%H%M).pcap" -- "tcp port http"
5. После попытки подключения убейте tcpdump. если вывода на экран не хватило для понимания того, что происходит, загружаете сохранённый файл в Wireshark и исследуете внимательнее.
Если всё ещё ничего непонятно, выкладываете всё сюда.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн katrin-a-a

  • Автор темы
  • Любитель
  • *
  • Сообщений: 74
    • Просмотр профиля
Re: PPTPServer + 3G модем (в режиме только модем)
« Ответ #38 : 31 Марта 2015, 14:38:18 »
AnrDaemon, спасибо за совет.
Да при подключении появляется интерфейс ppp1 с него и записала логи. К сожалению я в этом ничего не понимаю (чтение логов), поищу информацию в интернете, если несложно натолкните, пожалуйста, в какую сторону копать информацию  :)

p.s. то что я случайно обнаружила...озадачило. Подключилась по VPN, запустила запись логов, начала на клиенте пытаться загружать сайты, как обычно без результатов. И тут я нажала на вкладку и перешла на сайт одного из мобильных операторов (не того через который я выхожу в интернет) и он весьма шустро загрузился...я в шоке...попыталась загрузить сайт своего оператора и ничего, а тот грузится и словно издевается  :-[ Сперва подумала может какой-то глюк и на сайт заходит не через VPN, но нет пересмотрела все настройки и в логах при попытке загрузить этот сайт сразу начинают записываться пакеты. Вообщем сижу с мыслями и что теперь?   :'(

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: PPTPServer + 3G модем (в режиме только модем)
« Ответ #39 : 31 Марта 2015, 20:54:33 »
Дурдом, да?... А теперь представьте, как я живу.
Раз при переходе на один сайт трафик по PPP идёт, а при переходах по другим сайтам трафика нет, вероятно, не работает маршрутизация.
Точнее можно сказать, запустив Wireshark на клиенте и посмотрев трафик PPP интерфейса с той стороны.
Ещё одна мысль, многие сайты сейчас переходят на https(порт 433). Защита, типа, безопасность и все дела.
Поймать его можно через "tcp and (port http or port https)"
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн katrin-a-a

  • Автор темы
  • Любитель
  • *
  • Сообщений: 74
    • Просмотр профиля
Re: PPTPServer + 3G модем (в режиме только модем)
« Ответ #40 : 01 Апреля 2015, 19:30:06 »
Дурдом, да?... А теперь представьте, как я живу.
Вы работаете сисадмином? Снимаю шляпу, сложная работа.
В общем, я разобралась с проблемой, правда пришлось пересмотреть кучу информации по построению сетей.
Проблема была в МTU, причем добавление на стороне сервера строчки:
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu   её не решало. В теме советовали поставить MTU 1474, однако насколько получилось разобраться для PPPoE-over-DSL дэфолтный MTU 1372 минус заголовки и т.д. Откинула 8 от 1372 так как мы пытаемся пробросить и отдать интернет по тому же каналу, что и подключились к VPN. Получилось 1364, на ppp1 в итоге MTU 1360. Пошли признаки жизни от браузера (появились заголовки страниц и всё).
Полезла в логи и посмотрела MTU сайта, который у меня когда то загрузился...MTU опускался до 1360, поставила такой на ppp1 (-4) получила 1356 и бинго интернет заработал! :)
p.s. спасибо вам за терпение и помощь.
« Последнее редактирование: 02 Апреля 2015, 08:50:00 от katrin-a-a »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: PPTPServer + 3G модем (в режиме только модем)
« Ответ #41 : 01 Апреля 2015, 19:45:48 »
А теперь, внимание… барабанный бой…
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 01 Апреля 2015, 19:47:24 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн katrin-a-a

  • Автор темы
  • Любитель
  • *
  • Сообщений: 74
    • Просмотр профиля
Re: PPTPServer + 3G модем (в режиме только модем)
« Ответ #42 : 01 Апреля 2015, 19:52:56 »
-A FORWARD -i ppp+ -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1357:1500 -j TCPMSS --set-mss 1356Только к своему случаю применяйте осторожно. У меня нет других ppp соединений кроме входящих PPTP, так что ppp+ вполне точно описывает ситуацию.
Спасибо, возьму на заметку :) Пока всё работает путём установки в файле /etc/ppp/pptpd-options
Цитировать
mtu 1360
mru 1360

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: PPTPServer + 3G модем (в режиме только модем)
« Ответ #43 : 01 Апреля 2015, 20:13:50 »
MSS на самом деле можно определить экспериментально.
tracepath в помощь.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн katrin-a-a

  • Автор темы
  • Любитель
  • *
  • Сообщений: 74
    • Просмотр профиля
Re: PPTPServer + 3G модем (в режиме только модем)
« Ответ #44 : 01 Апреля 2015, 20:24:03 »
MSS на самом деле можно определить экспериментально.
tracepath в помощь.
Спасибо, почитаю по поводу tracepath
Я когда искала оптимальный размер MTU, то подключилась с клиента по VPN и использовала:
Цитировать
ping ya.ru -f -l 1360 (разные размеры)

 

Страница сгенерирована за 0.031 секунд. Запросов: 24.