Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: PPTP connection ... в общем, "не работает".  (Прочитано 933 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Использую VPN PPTP для подключения ноутов сотрудников к домену
Проблема смешная - "на некоторые сайты не заходит". Но смех смехом, а как решать - ума не приложу.
Сетка выглядит как
{Inet}
 |
(x-WiFi роутер B-192.168.10.1/30) - {192.168.10.0/28} notebooks
 |
(192.168.10.2/28 - роутер A - 192.168.35.1/24) - {LAN}

Соответственно, из сети 10.0/28 роутер B получается недоступен, DHCP на нём отключен и DNS гейт тоже, в общем, выход в мир только через звонок другу A на 192.168.10.2, получение адреса из сети 35.0/24 и работа через этот интерфейс.

Теперь интересное дело. ifconfig утверждает, что MTU на ppp интерфейсе составляет 1396 байт, однако на избранные сайты проходит пинг 1400.
Хотелось бы как-то зафиксировать MTU, чтобы уже не прыгало. Но пока не выходит.
Пытался сделать на сервере
-t mangle -A FORWARD -i ppp+ -p tcp -m tcp --tcp-flags RST,SYN SYN -j TCPMSS --set-mss 1396

Нифига... всё так же отдельные сайты не открываются (тот же www.sony.net, или вернее, последний перед ним роутер, при пакете 1400 не пингуется, а гугл - запросто; 1396  все пингуются.)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: PPTP connection ... в общем, "не работает".
« Ответ #1 : 21 Июля 2010, 06:31:22 »
192.168.10.1/30 на Wi-Fi роутере это опечатка?

Оффлайн Sam Stone

  • Старожил
  • *
  • Сообщений: 1129
    • Просмотр профиля
Re: PPTP connection ... в общем, "не работает".
« Ответ #2 : 21 Июля 2010, 08:51:14 »
может быть стоит делать -j TCPMSS --clamp-mss-to-pmtu?
Jellyfish 5.19.0-43-generic

Оффлайн AnrDaemon

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: PPTP connection ... в общем, "не работает".
« Ответ #3 : 21 Июля 2010, 10:45:00 »
может быть стоит делать -j TCPMSS --clamp-mss-to-pmtu?

Если бы это было исходящее соединение, так и сделал бы. Но для сервера эти коннекты входящие.. :/ Ладно, попробую.
Я бы предпочёл жестко забить MTU...

192.168.10.1/30 на Wi-Fi роутере это опечатка?

Нет.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AnrDaemon

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: PPTP connection ... в общем, "не работает".
« Ответ #4 : 26 Июля 2010, 20:38:37 »
может быть стоит делать -j TCPMSS --clamp-mss-to-pmtu?

Не помогло.
А помогло выставление потолка MTU на клиенте на 40 байт ниже потолка соединения.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\
Находите интерфейс, которому присвоены IP VPN соединения, и создаёте в нём ключик
"MTU"=dword:0000054c
Это для 1356 (1396-40).
По крайней мере www.sony.net (ICMP зарезан, так что сайт является blackhole - узлом) в таком положении открывается.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AnrDaemon

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: PPTP connection ... в общем, "не работает".
« Ответ #5 : 11 Марта 2012, 22:28:50 »
Реальное решение: https://forum.ubuntu.ru/index.php?topic=122527
И не надо ничего в реестрах копать.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.027 секунд. Запросов: 25.