Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Скорость поднятия vpn, xl2tpd и альтернативы  (Прочитано 3321 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Скорость поднятия vpn, xl2tpd и альтернативы
« Ответ #15 : 31 Января 2013, 21:50:36 »
Изучайте.
(Нажмите, чтобы показать/скрыть)
OpenWrt 19.07

Оффлайн Cewrio

  • Автор темы
  • Новичок
  • *
  • Сообщений: 39
    • Просмотр профиля
Re: Скорость поднятия vpn, xl2tpd и альтернативы
« Ответ #16 : 01 Февраля 2013, 14:04:34 »
На время тестирования убрал все туннели, кроме одного.

Параметр notty не позволил подключиться вообще:
(Нажмите, чтобы показать/скрыть)

С ttyname /dev/pts1 тоже не вышло:
(Нажмите, чтобы показать/скрыть)

Конфиг (рабочий, с подключением в районе минуты) выглядит так:
(Нажмите, чтобы показать/скрыть)

Сейчас с mangle буду разбираться

Пользователь решил продолжить мысль 01 Февраля 2013, 14:28:03:
2. в таблицу mangle цепочки FORWARD добавить следующее
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
сие и есть PMTUD[/spoiler]
(Нажмите, чтобы показать/скрыть)
Изменений в лучшую сторону не произошло. Я хотя бы куда нужно добавил?
« Последнее редактирование: 01 Февраля 2013, 14:28:03 от Cewrio »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Скорость поднятия vpn, xl2tpd и альтернативы
« Ответ #17 : 01 Февраля 2013, 15:46:01 »
Сказали же - в таблицу mangle добавить.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Cewrio

  • Автор темы
  • Новичок
  • *
  • Сообщений: 39
    • Просмотр профиля
Re: Скорость поднятия vpn, xl2tpd и альтернативы
« Ответ #18 : 01 Февраля 2013, 15:55:59 »
Сказали же - в таблицу mangle добавить.
Плохо знаком с iptables и mangle, но по данной ссылке:
сие и есть PMTUD[/spoiler]
в комментариях нашел эту строчку, там было сказано:
Цитата: greg
поправка :
iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
С ходу и влепил ее, надеясь что это именно то что нужно.

Сейчас попробую разобраться.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Скорость поднятия vpn, xl2tpd и альтернативы
« Ответ #19 : 01 Февраля 2013, 17:00:40 »
но по данной ссылке:

Date: Mon, 14 Mar 2007 14:31:37 +0000 (UTC)

...
С тех пор "кое-что" успело поменяться.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Cewrio

  • Автор темы
  • Новичок
  • *
  • Сообщений: 39
    • Просмотр профиля
Re: Скорость поднятия vpn, xl2tpd и альтернативы
« Ответ #20 : 01 Февраля 2013, 17:13:58 »
Погуглил, почитал, но iptables и mangle для моего понимания пока сложно.
Могу от вас узнать, какой командой или каким образом в таблицу mangle цепочки FORWARD добавить следующее
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
?

Пользователь решил продолжить мысль 01 Февраля 2013, 18:51:30:
Удалось узнать вот что:
"ругается на аутентификацию, потому что не отвалилось на стороне сервера, надо подождать"
"даёт сервер авторизации отлуп, да, с ними это иногда случается, залипшая сессия."

Но на микротике я этого не замечал. Единственное, что могу подумать - микротик успевал завершать соединения, когда я тестировал на нем, поэтому моментально соединялся вновь. Но когда я перезагружал виртуальную машину с микротиком, замечал что после этого какое то время происходили тупняки, видимо из той же серии что и на линуксе сейчас.
А на линуксе я выполняю команду /etc/init.d/xl2tpd restart, видимо при этом по нормальному туннель не закрывается и сервер провайдера продолжает думать, что соединение все еще есть, по этому не пускает установить новое, пока не пройдет время и он не поймет, что старого больше не существует.
« Последнее редактирование: 01 Февраля 2013, 18:51:30 от Cewrio »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Скорость поднятия vpn, xl2tpd и альтернативы
« Ответ #21 : 01 Февраля 2013, 18:58:39 »
Сказали же - ТАБЛИЦА mangle
iptables -t mangle -A FORWARD ...

Перед перезагрузкой сервера надо опустить тоннели.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Cewrio

  • Автор темы
  • Новичок
  • *
  • Сообщений: 39
    • Просмотр профиля
Re: Скорость поднятия vpn, xl2tpd и альтернативы
« Ответ #22 : 01 Февраля 2013, 19:24:14 »
Ну так
Цитировать
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
я тоже пробовал, но на основании вывода iptables -L решил, что ничего не добавилось..

Какой командой опускать/поднимать отдельный ppp интерфейс?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Скорость поднятия vpn, xl2tpd и альтернативы
« Ответ #23 : 01 Февраля 2013, 19:29:57 »
Вот поэтому и просим всегда приводить iptables-save...

pon/poff
Либо, если интерфейсы прописаны в interfaces - ifup/ifdown
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Cewrio

  • Автор темы
  • Новичок
  • *
  • Сообщений: 39
    • Просмотр профиля
Re: Скорость поднятия vpn, xl2tpd и альтернативы
« Ответ #24 : 01 Февраля 2013, 19:37:06 »
qwer@ubuntu:~$ poff ppp2
/usr/bin/poff: I could not find a pppd process for provider 'ppp2'. None stopped.
при том что ppp0 существует и функционирует

Пользователь решил продолжить мысль 01 Февраля 2013, 19:50:20:
На дебиане то же самое
« Последнее редактирование: 01 Февраля 2013, 19:50:20 от Cewrio »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Скорость поднятия vpn, xl2tpd и альтернативы
« Ответ #25 : 01 Февраля 2013, 20:07:23 »
poff название соединения, а не имя интерфейса... Маны курим или забиваем?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Cewrio

  • Автор темы
  • Новичок
  • *
  • Сообщений: 39
    • Просмотр профиля
Re: Скорость поднятия vpn, xl2tpd и альтернативы
« Ответ #26 : 01 Февраля 2013, 20:58:50 »
Дело не в забивании, а в незнании. Я только сейчас понял, что man'ы присущи не только пакетам, но и командам (с линуксом не так давно знаком), например pon/poff, и только исходя из этого догадался нагуглить русский ман по poff. А не имея понятия о существовании man poff, не придумал бы искать "poff по русски".

Теперь остается узнать, какие имена у моих соединений.
Первое что предположил - найти в /etc/ppp/options.xl2tpd имя, которое я сам там задавал.
(Нажмите, чтобы показать/скрыть)

Попробовал еще вот так:
(Нажмите, чтобы показать/скрыть)

Полез в nano /etc/xl2tpd/xl2tpd.conf вспомнив что у меня там [lac corbina] [lac corbina2] и т.д.
(Нажмите, чтобы показать/скрыть)

Сейчас мозг выкипит, зашел в тупик.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Скорость поднятия vpn, xl2tpd и альтернативы
« Ответ #27 : 01 Февраля 2013, 21:26:33 »
/etc/ppp/peers если мне не изменяет память.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Cewrio

  • Автор темы
  • Новичок
  • *
  • Сообщений: 39
    • Просмотр профиля
Re: Скорость поднятия vpn, xl2tpd и альтернативы
« Ответ #28 : 01 Февраля 2013, 21:37:16 »
root@ubuntu:/# cat /etc/ppp/peers
cat: /etc/ppp/peers: Is a directory
root@ubuntu:/# ls /etc/ppp/peers
provider
root@ubuntu:/# cat /etc/ppp/peers/provider
(Нажмите, чтобы показать/скрыть)
# This is the default configuration used by pon(1) and poff(1).
Моя конфигурация /etc/ppp/options.xl2tpd а /etc/ppp/peers/provider имеет отношения к моим подключениям? Больше в /etc/ppp/peers ничего не нашел.

Пользователь решил продолжить мысль 01 Февраля 2013, 21:38:31:
root@ubuntu:/# poff options.xl2tpd
/usr/bin/poff: I could not find a pppd process for provider 'options.xl2tpd'. None stopped.
root@ubuntu:/# poff options
/usr/bin/poff: I could not find a pppd process for provider 'options'. None stopped.

Пользователь решил продолжить мысль 01 Февраля 2013, 22:25:24:
Нашел команду ifconfig ppp0 down, после нее ifconfig не выводит ppp0. Но дальше, после ifconfig ppp0 up, происходит странное - ppp0 появляется в ту же секунду, со старым ip (после реконнекта адрес должен поменяться), и висит несколько минут, а интернет не работает и в логах только:
(Нажмите, чтобы показать/скрыть)
3 минуты прошло прежде чем он восстановился после ifconfig ppp0 up.
Я еще после ifconfig ppp0 down пробовал xl2tpd restart, но опять с авторизацией пошли ошибки
pppd[1920]: rcvd [CHAP Failure id=0x1 "Authentication failed"]
видно что сессия не закрылась после опускания интерфейса и соединиться сразу же не удается.
В микротике удавалось - отключил интерфейс, включил и сразу же connected. С poff/pon эффект будет такой же?
« Последнее редактирование: 01 Февраля 2013, 22:28:44 от Cewrio »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Скорость поднятия vpn, xl2tpd и альтернативы
« Ответ #29 : 02 Февраля 2013, 00:46:14 »
Знаете, после https://forum.ubuntu.ru/index.php?topic=212708.msg1628626#msg1628626 как-то даже странно давать вам ссылку на https://forum.ubuntu.ru/index.php?topic=212708.msg1629477#msg1629477
Человек, выкрикивающий "хардкор!!!1адинадин", либо знает, что говорит, либо пустое трепло...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.021 секунд. Запросов: 21.