А в логе что? Ещё, возможно, скорость при доступе во внешнюю сеть упала.
Printable View
Олег у меня L2TP
что поправитьв настройках чтоб проверить функциональность новой прошивки в нашей сети... будет ли работать VPN серверCode:Страница WAN:
Тип соединения: L2TP (возможно PPTP)
IP адрес :0.0.0.0
Сетевая маска: 255.255.255.0
Гейтвей : 10.0.*.254 , *-номер сегмента задается вручную
ДНС - вручную
ДНС1: 10.0.0.1
ДНС2: 10.0.0.2
Additional pppd options: maxfail 0
ISP:
Hostname: нет
MAC Address: нет
Heart-Beat Server: 10.0.0.253
Страница Route:
10.0.0.0 255.0.0.0 10.0.*.254 1 MAN
*-номер сегмента задается вручную
TTL обычный
если вместо Heart-Beat Server: 10.0.0.253
вбить имя "as" как того просит провайдер?
если это короткое имя , то как узнать полное?:confused:
Полное имя - nslookup 10.0.0.253.
Остальное:
Тип соединения: L2TP (возможно PPTP)
IP адрес :0.0.0.0
Сетевая маска: пусто
Гейтвей : пусто
ДНС - авто
Additional pppd options: maxfail 0
ISP:
Hostname: нет
MAC Address: нет
Heart-Beat Server: имя
Страница Route:
10.0.0.0 255.0.0.0 0.0.0.0 1 MAN
Олег применил настройки
когда все dns heart-beat прописаны явно и subnet
когда все на автомате Heart-Beat Server: as.rt.user.ruCode:DESTINATION GATEWAY GENMASK FLAGS METRIC REF USE IFACE
213.248.0.4 * 255.255.255.255 H 0 0 0 WAN PPP0
10.0.0.253 10.0.10.254 255.255.255.255 UGH 0 0 0 WAN VLAN1
192.168.1.0 * 255.255.255.0 U 0 0 0 LAN BR0
10.0.10.0 * 255.255.255.0 U 0 0 0 WAN VLAN1
10.0.0.0 10.0.10.254 255.0.0.0 UG 2 0 0 WAN VLAN1
DEFAULT 213.248.0.4 0.0.0.0 UG 0 0 0 WAN PPP0
очень медленно происходит подключение раза 3-4 дольше чем явное указание (уж подумал что роутер завис)Code:DESTINATION GATEWAY GENMASK FLAGS METRIC REF USE IFACE
213.248.0.4 * 255.255.255.255 H 0 0 0 WAN PPP0
192.168.1.0 * 255.255.255.0 U 0 0 0 LAN BR0
10.0.10.0 * 255.255.255.0 U 0 0 0 WAN VLAN1
10.0.0.0 10.0.10.254 255.0.0.0 UG 2 0 0 WAN VLAN1
DEFAULT 213.248.0.4 0.0.0.0 UG 0 0 0 WAN PPP0
прикладываю лог
как резюме, работает, но медленно.наш выбор явное указание параметров сети - уж очень быстрое подлючение при перезагрузки
Странно. По логу получается 5 секунд на всё. Никаких задержек.
Олег если я правильно понял то добавление функции автоматического исправления TTL до уровня windows в зависимости от типа подключения будет означать полную иммитацию windows клиента для ethernet провайдеров ( ну разве что MAC ручками вбить ,где авторизация по MAC)?
До DNS-серверов маршруты прописывать не надо, они доступны как изнутри, так и снаружи. Для уменьшения траффика и ускорения можно и прописать :p
Установил pre10, настроил как указано. Полет нормальный.
Здравствуй непокорная Корбина. И бесконечная благодарность Автору.
:)
Важен результат, а не метод его получения. Если на линуксе единственный способ это прописывание маршрутов (руками или автоматом), то пусть будут маршруты. Просто если руками - значит опять бегать за всеми изменениями провайдера. Вот в соседней ветке выяснилось, что у Корбины новые VPN-сервера и старая маска подсети в маршрутах уже не проходит - http://wl500g.info/showpost.php?p=39207&postcount=19
Про Винду ?
такого шаманства, как определение роута к DNS и VPN-серверам, там не требуется и не происходит. Есть default gateway, полученный по DHCP, есть DNS и VPN-сервера, доступные по этому маршруту. Всё. Это кривизна ppp (если поставить на роутере получение адреса по DHCP - вполне нормально можно потом с писюка или покета поверх законнектиться родной виндовой "звонилкой")
На самом деле там добавится маршрут до ВПН сервера после соединения. Но это не важно. Нлавное, что отдельног пути для дНС прописывать не надо. Просто нужно добавить дефолтный маршрут. Это можно сделать уже сейчас:
0.0.0.0 0.0.0.0 0.0.0.0 0 Man
И будет ДНС работать и даже к ВПН серверу коннектится, но работать будет до появлений коннекта.
Добрый вечер
Сегодня днём отваливалась корбина раза три,потом были потери пакетов до
впн сервера. Позвонил в техподдержку,они сделали пинг со шлюза на мой локальный адрес (и на статический то же) в течении 10 минут каждый шестой пакет теряется . Они спрашивают что на роутере может блокировать
каждый шестой пакет?
Роутер ASUSWL500gP Premium, прошивка последняя 7f-pre10
вот лог:
Jan 1 03:00:06 dhcp client: bound IP : 10.198.19.121 from 10.198.0.17
Jan 1 03:00:06 pppd[98]: pppd 2.4.2 started by Mash, uid 0
Jan 1 03:00:07 pppd[98]: Serial connection established.
Jan 1 03:00:07 pppd[98]: Using interface ppp0
Jan 1 03:00:07 pppd[98]: Connect: ppp0 <--> /dev/pts/0
Jan 1 03:00:07 pptp[106]: anon log[main:pptp.c:267]: The synchronous pptp option is NOT activated
Jan 1 03:00:07 pptp[106]: anon warn[pptp_gre_bind:pptp_gre.c:95]: connect: Network is unreachable
Jan 1 03:00:07 pptp[106]: anon fatal[main:pptp.c:275]: Cannot bind GRE socket, aborting.
Jan 1 03:00:07 pppd[98]: Modem hangup
Jan 1 03:00:07 pppd[98]: Connection terminated.
Jan 1 03:00:37 pppd[98]: Serial connection established.
Jan 1 03:00:37 pppd[98]: Using interface ppp0
Jan 1 03:00:37 pppd[98]: Connect: ppp0 <--> /dev/pts/0
Jan 1 03:00:37 pptp[121]: anon log[main:pptp.c:267]: The synchronous pptp option is NOT activated
Jan 1 03:00:37 pptp[121]: anon warn[pptp_gre_bind:pptp_gre.c:95]: connect: Network is unreachable
Jan 1 03:00:37 pptp[121]: anon fatal[main:pptp.c:275]: Cannot bind GRE socket, aborting.
Jan 1 03:00:37 pppd[98]: Modem hangup
Jan 1 03:00:37 pppd[98]: Connection terminated.
Jan 1 03:01:07 pptp[132]: anon log[main:pptp.c:267]: The synchronous pptp option is NOT activated
Jan 1 03:01:07 pppd[98]: Serial connection established.
Jan 1 03:01:07 pppd[98]: Using interface ppp0
Jan 1 03:01:07 pppd[98]: Connect: ppp0 <--> /dev/pts/0
Jan 1 03:01:07 pptp[136]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request'
Jan 1 03:01:07 pptp[136]: anon log[ctrlp_disp:pptp_ctrl.c:732]: Received Start Control Connection Reply
Jan 1 03:01:07 pptp[136]: anon log[ctrlp_disp:pptp_ctrl.c:766]: Client connection established.
Jan 1 03:01:08 pptp[136]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request'
Jan 1 03:01:08 pptp[136]: anon log[ctrlp_disp:pptp_ctrl.c:851]: Received Outgoing Call Reply.
Jan 1 03:01:08 pptp[136]: anon log[ctrlp_disp:pptp_ctrl.c:890]: Outgoing call established (call ID 0, peer's call ID 4672).
Jan 1 03:01:11 pppd[98]: CHAP authentication succeeded
Jan 1 03:01:11 pppd[98]: local IP address 85.21.71.130
Jan 1 03:01:11 pppd[98]: remote IP address 195.14.40.16
Jan 1 03:01:11 pppd[98]: primary DNS address 213.234.192.7
Jan 1 03:01:11 pppd[98]: secondary DNS address 195.14.50.1
Jan 1 03:01:11 dnsmasq[68]: read /etc/hosts - 4 addresses
Jan 1 03:01:11 dnsmasq[68]: reading /tmp/resolv.conf
Jan 1 03:01:11 dnsmasq[68]: using nameserver 195.14.50.1#53
Jan 1 03:01:11 dnsmasq[68]: using nameserver 213.234.192.7#53
Jan 1 03:01:11 PPTP: connect to ISP
Nov 3 12:06:56 ntp client: Synchronizing time with pool.ntp.org ...
Nov 3 12:07:38 pptp[136]: anon log[logecho:pptp_ctrl.c:670]: Echo Reply received.
Nov 3 12:08:38 pptp[136]: anon log[logecho:pptp_ctrl.c:670]: Echo Reply received.
Nov 3 12:09:38 pptp[136]: anon log[logecho:pptp_ctrl.c:670]: Echo Reply received.
Nov 3 12:10:38 pptp[136]: anon log[logecho:pptp_ctrl.c:670]: Echo Reply received.
Nov 3 12:11:38 pptp[136]: anon log[logecho:pptp_ctrl.c:670]: Echo Reply received.
Nov 3 12:12:38 pptp[136]: anon log[logecho:pptp_ctrl.c:670]: Echo Reply received.
Nov 3 12:13:38 pptp[136]: anon log[logecho:pptp_ctrl.c:670]: Echo Reply received.
Nov 3 12:14:38 pptp[136]: anon log[logecho:pptp_ctrl.c:670]: Echo Reply received.
Nov 3 12:16:38 pptp[136]: anon log[logecho:pptp_ctrl.c:672]: no more Echo Reply/Request packets will be reported.
вот техподдржка пингует со шлюза мой локальный ip:
Nov 3 16:42:47 kernel: DROP IN=vlan1 OUT=br0 SRC=10.198.0.17 DST=192.168.1.101 LEN=600 TOS=0x00 PREC=0x00 TTL=254 ID=1978 PROTO=ICMP TYPE=8 CODE=0 ID=6840 SEQ=5018
Nov 3 16:42:48 kernel: DROP IN=vlan1 OUT=br0 SRC=10.198.0.17 DST=192.168.1.101 LEN=600 TOS=0x00 PREC=0x00 TTL=254 ID=1984 PROTO=ICMP TYPE=8 CODE=0 ID=6846 SEQ=5018
Nov 3 16:42:49 kernel: DROP IN=vlan1 OUT=br0 SRC=10.198.0.17 DST=192.168.1.101 LEN=600 TOS=0x00 PREC=0x00 TTL=254 ID=1990 PROTO=ICMP TYPE=8 CODE=0 ID=6852 SEQ=5018
Nov 3 16:42:51 kernel: DROP IN=vlan1 OUT=br0 SRC=10.198.0.17 DST=192.168.1.101 LEN=600 TOS=0x00 PREC=0x00 TTL=254 ID=1998 PROTO=ICMP TYPE=8 CODE=0 ID=6860 SEQ=5018
а здесь статический ip:
Nov 3 16:48:54 kernel: DROP IN=ppp0 OUT=br0 SRC=85.21.11.218 DST=192.168.1.101 LEN=100 TOS=0x00 PREC=0x00 TTL=252 ID=11119 PROTO=ICMP TYPE=8 CODE=0 ID=21 SEQ=584
Nov 3 16:48:56 kernel: DROP IN=ppp0 OUT=br0 SRC=85.21.11.218 DST=192.168.1.101 LEN=100 TOS=0x00 PREC=0x00 TTL=252 ID=11125 PROTO=ICMP TYPE=8 CODE=0 ID=21 SEQ=590
Nov 3 16:48:58 kernel: DROP IN=ppp0 OUT=br0 SRC=85.21.11.218 DST=192.168.1.101 LEN=100 TOS=0x00 PREC=0x00 TTL=252 ID=11131 PROTO=ICMP TYPE=8 CODE=0 ID=21 SEQ=596
Nov 3 16:49:00 kernel: DROP IN=ppp0 OUT=br0 SRC=85.21.11.218 DST=192.168.1.101 LEN=100 TOS=0x00 PREC=0x00 TTL=252 ID=11137 PROTO=ICMP TYPE=8 CODE=0 ID=21 SEQ=602
Nov 3 16:49:03 kernel: DROP IN=ppp0 OUT=br0 SRC=85.21.11.218 DST=192.168.1.101 LEN=100 TOS=0x00 PREC=0x00 TTL=252 ID=11143 PROTO=ICMP TYPE=8 CODE=0 ID=21 SEQ=608
Nov 3 16:49:05 kernel: DROP IN=ppp0 OUT=br0 SRC=85.21.11.218 DST=192.168.1.101 LEN=100 TOS=0x00 PREC=0x00 TTL=252 ID=11149 PROTO=ICMP TYPE=8 CODE=0 ID=21 SEQ=614
Nov 3 16:49:07 kernel:
http://forum.ixbt.com/topic.cgi?id=14:37843-6#156
этот метод помогает многим людям на совершенно разных провайдерах... я, наверное, не совсем понимаю, в каком случае маршрут через ppp0 может работать без удаления... и в каких случаях $5 не является адресом сервера, если так - извините.
Граждане! Я сделал -pre11, в которой осуществил вашу мечту. Теперь маршруты до ДНС и ВПН серверов не нужны, т.е., всё что надо появится само.
Проверяйте, рассказывайте. :)
[QUOTE=Oleg;39535]Защита от DoS аттак в действии. :) Работает, кривовато, но всё в норме.[/QUOT
Спасибо за обЪяснения , а то корбина говорит что это типа неправильно.
Ещё раз спасибо ,буду качать pre-11:)
Олег, все работает ол райт! Ни одной проблемки. Надеюсь теперь аптайм будет больше суток :-)
Всем добрый день. Роутер ASUS WL 500gP Установил прошивку WL500gp-1.9.2.7-7f-pre10, но никак не могу настроить соединение в режиме PPTP – локалка есть, – инета нет. Провайдер Корбина С-Пб Вот настройки:
WAN Connection Type: PPTP
WAN Connection Speed: Auto negotiation
IP Address: 0.0.0.0
Subnet Mask: <пусто>
Default Gateway: <пусто>
Get DNS Server automatically? Yes
User Name: *********
Password: *********
Idle disconnect time: 0
Additional pppd options: nomppe nomppc maxfail 0 holdoff 60
Enable PPPoE Relay? No
Host name: <пусто>
MAC Address: <пусто>
Heart-Beat Server: vpn.corbina.ru
IP Config – Route
0.0.0.0 0.0.0.0 0.0.0.0 MAN
10.0.0.0 255.0.0.0 10.215.0.17 MAN
195.14.50.26 255.255.255.255 10.215.0.17 MAN
85.21.79.0 255.255.255.0 10.215.0.17 MAN
85.21.90.0 255.255.255.0 10.215.0.17 MAN
85.21.52.254 255.255.255.255 10.215.0.17 MAN
83.102.146.96 255.255.255.224 10.215.0.17 MAN
85.21.88.130 255.255.255.255 10.215.0.17 MAN
195.14.50.16 255.255.255.255 10.215.0.17 MAN
85.21.108.16 255.255.255.240 10.215.0.17 MAN
83.102.255.131 255.255.255.255 10.215.0.17 MAN
83.102.255.130 255.255.255.255 10.215.0.17 MAN
85.21.138.214 255.255.255.255 10.215.0.17 MAN
85.21.88.0 255.255.255.0 10.215.0.17 MAN
10.215.0.17 – основной шлюз, пробовал вместо него указывать в роутах 0.0.0.0 тоже ничего не получилось. Если ставить WAN Connection Type: PPTP Automatic IP, то все работает, но только VPN приходится поднимать на компьютере.
Подскажите, что делаю не так.
P.S. прочитал про pre11, пока не пробовал т.к. не понял как там маршруты прописывать, подскажите что там надо прописывать, плиз...
если я ничего не путаю (!!!), Олег писал, что твой первый маршрут (где все нули, дефолтовый), как раз приводит к отсутствию инета.
Нужно качать 11-ый пак, и не прописывая никаких роутов, наслаждаться.
Если провайдер рекомендует дополнительные роутинги (например для разделения локальных и интернет ресурсов, чтобы деньги за, скажем, игру на локальном сервере КС не брать), то их нужно прописать на вкладке Route. Там все прозрачно.
Надо также не забыть лишние роуты покилять из /usr/local/sbin/post-mount если они там есть. Теперь все это лишнее.
Update: сорри, ступил, у тебя же корбина. Надо посмотреть на их сайте те самые допмаршруты и прописать их.
Все прошивки начиная с первой для премиума ставил через вэб (по pre10
включительно) всё было О кей. Прошиваю pre 11 через вэб пишет через
несколько минут время ожидания с 192.168.1.1 истекло , лампа power мигает. Пробую прошить через асусовскую утилиту,доходит до 99 процентов
пишет что не обнаружены устройство или что-то типа этого.
Вообщем pre11 встала но как-то не так гладко как предыдущие.
p.s
(Пробывал опять pre10 шьётся без проблем)
Олег что может быть?:(