Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Не могу подключиться к VPN серверу.  (Прочитано 2827 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн dim-mik

  • Автор темы
  • Участник
  • *
  • Сообщений: 104
    • Просмотр профиля
Есть в одном месте Сервер Ubuntu Server 10.04 + pptpd, имеет одну сетевую плату, которая смотрит в Интернет.
Из других мест через интернет к нему подключаются пользователи.
Все было замечательно, пока не появились несколько пользователей, у которых провайдер «ОГО» Укртелеком г.Киев (ADSL).
Служба поддержки оного ничего вразумительного по этому поводу сказать не может.

При копании выяснил следующее:

1. ping <адрес сервера>
проходит везде

2. У всех опробованных мной провайдеров, в том числе и ADSL - VPN соединение подключается.
MTU 1472 до модема (роутера) и до VPN сервера.
ping –f –l 1472 <адрес модема (роутера)>
ping –f –l 1472 <адрес VPN сервера>
telnet <адрес VPN сервера> 1723
подключается

3. Провайдер «ОГО» Укртелеком г.Киев (ADSL) - VPN соединение не подключается.
MTU 1472 до модема (роутера), MTU 1464 до VPN сервера.
ping –f –l 1472 <адрес модема (роутера)>
ping –f –l 1464 <адрес VPN сервера>
telnet <адрес VPN сервера> 1723
не подключается

* –f (запрет фрагментации пакета), –l 1472 (размер пакета)

4. У VPN соединений на сервере MTU 1396
ifconfig
ppp0 Link encap:Point-to-Point Protocol
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1396 Metric:1

Меняю MTU на 1464
Ifconfig eth0 mtu 1464
/etc/init.d/networking restart
ifconfig
eth0 Link encap:Ethernet
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1464 Metric:1

Проверяю
ping –f –l 1472 <адрес VPN сервера>
проходит, хотя не должно, если ограничили 1464

не могу понять, что делать…

Оффлайн kobaltd

  • Активист
  • *
  • Сообщений: 273
    • Просмотр профиля
Re: Не могу подключиться к VPN серверу.
« Ответ #1 : 07 Июля 2010, 18:52:10 »
капай в сторону --set-mss для iptables -  у данного прова гдето неправельно определяеться/правиться руками максимальный "размер пакета в цепочке" + подключение телнетом есчо не о чем не говорит - часто бывает так что дешевые железки ничего не знают про proto 47 (GRE) и соответственно не могут его занатить. В твоем случаи может наблюдаться сразу обе проблемы - для проверки попроси когонить из поьзователей переключить модем в бридж и поключться - скорее всего, как показывает практика, проблема исчезнет.

Оффлайн dim-mik

  • Автор темы
  • Участник
  • *
  • Сообщений: 104
    • Просмотр профиля
Re: Не могу подключиться к VPN серверу.
« Ответ #2 : 08 Июля 2010, 08:29:02 »
На стороне клиентов модемы настраивал router и bridge, менял mtu в модемах и Windows-ах - бесполезно.
Разные клиенты, разные модемы - ситуация одинаковая.
При этом через Neorouter (www.neorouter.com) работает без проблем.
« Последнее редактирование: 08 Июля 2010, 08:31:18 от dim-mik »

 

Страница сгенерирована за 0.018 секунд. Запросов: 20.