Приглашаю в гости, наглядно продемонстрирую, хвост этого прова хоть и отрезан и инет залочен, но могу обжать и воткнуть, локалка доступна
UPD:
Code:Sep 11 22:08:21 pptp[140]: Call disconnect notification received (call id 2) Sep 11 22:08:21 pptp[140]: Result code is 1 'Lost Carrier'. Error code is 0, Cause code is 65535 Sep 11 22:08:21 pptp[140]: Closing connection (call state) Sep 11 22:09:29 pptp[100]: No response to 6 echo-requests Sep 11 22:09:29 pptp[100]: Serial link appears to be disconnected. Sep 11 22:09:29 pptp[100]: Connect time 50.9 minutes. Sep 11 22:09:29 pptp[100]: Sent 539907443 bytes, received 105421205 bytes.Не провайдер... Т_ТCode:Sep 11 23:19:06 pptp[162]: Call disconnect notification received (call id 3) Sep 11 23:19:06 pptp[162]: Result code is 1 'Lost Carrier'. Error code is 0, Cause code is 65535 Sep 11 23:19:06 pptp[162]: Closing connection (call state) Sep 11 23:20:13 pptp[100]: No response to 6 echo-requests Sep 11 23:20:13 pptp[100]: Serial link appears to be disconnected. Sep 11 23:20:13 pptp[100]: Connect time 70.1 minutes. Sep 11 23:20:13 pptp[100]: Sent 1138486059 bytes, received 319441484 bytes.
Почти собралась последняя из свна ревизия, на ночь оставлю ей и гонять файлики, посмотрим что будет, заодно и на новой л2тп гляну, авось разгонится)
Last edited by Shoo; 11-09-2009 at 20:30.
Всем здравствуйте!
Опять у меня вылезла проблема (старый vpn).
При подключении к VPN (для доступа к инету) некоторые сайты не доступны, хотя пинги идут и маршруты рисуются, с роутера через lynx эти сайты успешно открываются и грузятся файлы.
Мне тут подсказали что, возможно, это iptables где-то косячит, помогите разобраться, пожалуйста
WL-500gP (JAN.2008) Version: 1.9.2.7-10 + MikroTik 450G v5.12
скорость не поднималась выше 1.4, чейчас 2.2-2.5 при канале 2.2
Авторам - респект, мегазачот!
большое спасибо :beer:
Каждые 5 минут падает PPTP когда по полной нагружаю канал и соответсвенно проц роутера.
Пров корбина Москва. канал 16384 Кбит/с в обе стороны. прошивка 1.9.2.7-d-r655.trx. На прямую без роутера таких разрывов нет и на прошлых прошивках от Олега такого не было. Приходится сейчас как и раньше использовать L2TP НО на нём НЕ работает ускоритель, если я качаю со скоростью 1,5мб/с то отдача падает до 500кб/с (без роутера скорость 1,7 в обе стороны). в логе всю ночь раздавал с PPTP со скоростью 1мб/с а то и меньше, ничего не качал, как только я начал качать со скоростью 1,7мб/с и отдавать 1,7мб/с сразу начинается такая фигня. лог с опцией debug loglevel 2. Что делать? и ресеты делал и прошивал заного не один раз.
Last edited by Rezak; 09-10-2009 at 15:17.
Last edited by theMIROn; 08-10-2009 at 18:34.
ASUS WL5xx: FW 1.9.2.7-d-rXXXX / обсуждение прошивки [RU] / firmware discussion [EN] | bip irc proxy
ASUS RT-N1x: FW 1.9.2.7-rtn-rXXXX / обсуждение прошивки [RU] / firmware discussion [EN] | fake ident daemon
ASUS WL5xx: FW 1.9.2.7-d-rXXXX / обсуждение прошивки [RU] / firmware discussion [EN] | bip irc proxy
ASUS RT-N1x: FW 1.9.2.7-rtn-rXXXX / обсуждение прошивки [RU] / firmware discussion [EN] | fake ident daemon
Добрый день. Подскажите,как удалить ненужное в cat /usr/local/sbin/post-firewall если выводит
По ошибке набрал три раза >_<PHP Code:
#!/bin/sh
iptables -t nat -nvL POSTROUTING | grep MASQUERADE | awk '{
"ifconfig "$7" | grep Mask" | getline ip;
split(ip,ip,":"); split(ip[2],ip," ");
split($8,src,"!");
if (src[1]=="") {src="! -s "src[2]} else {src="-s "src[1]};
if ($9=="0.0.0.0/0") {dst=""} else {dst="-d "$9};
system("iptables -t nat -A POSTROUTING -o "$7" "src" "ds
system("iptables -t nat -D POSTROUTING -o "$7" "src"
}'
ptables -t nat -nvL POSTROUTINg | GREP masqueRADE | awk '{
"ifconfig "$7" | grep Mask" | getline ip;
split(ip,ip,":"); split(ip[2],ip," ");
split($8,src,"!");
if (src[1]=="") {src="! -s "src[2]} else {src="-s "src[1]};
if ($9=="0.0.0.0/0") {dst=""} else {dst="-d "$9};
system("iptables -t nat -A POSTROUTING -o "$7" "src" "ds
system("iptables -t nat -D POSTROUTING -o "$7" "src"
}' i#!/bin/sh
iptables -t nat -nvL POSTROUTING | grep MASQUERADE | awk '{
"ifconfig "$7" | grep Mask" | getline ip;
split(ip,ip,":"); split(ip[2],ip," ");
split($8,src,"!");
Если набрать iptables -t nat -nvL POSTROUTING ,то всё нормально; показываетPHP Code:
Chain POSTROUTING (policy ACCEPT 203 packets, 11905 bytes)
pkts bytes target prot opt in out source destination
0 0 SNAT all -- * vlan1 !10.20.13.44 0.0.0.0/0 to:10.20.13.44
1 328 SNAT all -- * br0 192.168.1.0/24 192.168.1.0/24 to:192.168.1.1
прошу прощения, подскажите
где найти информацию: как именно, через какую программу необходимо вводить данные из первого поста?
через PuTTY? поочередно вводить строки, выделенные жирным шрифтом?
далеко не посылайте, лучше подскажите )
в посте "НАСТРОЙКА ASUS WL-500gP [DURAK EDITIONS]" все подробно и понятно, ну а если роутер WL-500gP V2?
Сделал всё, как написано, потом проверяю командой iptables -t nat -nvL POSTROUTING
и мне выдает следующее:
Chain POSTROUTING (policy ACCEPT 7 packets, 422 bytes)
pkts bytes target prot opt in out source destination
14 1234 MASQUERADE all -- * ppp0 !95.25.104.52 0.0.0.0/0
0 0 MASQUERADE all -- * vlan1 !10.119.60.124 0.0.0.0/0
5 300 MASQUERADE all -- * br0 192.168.1.0/24 192.168.1.0/24
[admin@(none) root]$
на SNAT не переходит, уже что только не перепробовал .... что делать?
скорость кстати упала в 6-8 раз... была 60-80 мегабит, сейчас максимум 10-15...
да, кстати при подключении через wifi - через каждые 5 минут неверн рвется связь и заново переподключается... уже запарило...
Last edited by Trick; 08-11-2009 at 10:55.
Эта проблема связана с использованием accel-pptp, он до максимума грузит процессор и почти ни чего не оставляет юзерспейсу, это как бы причина, но не основная. Основная причина в том, что Корбина на PPTP в канале GRE с BRASов шлет PPP LCP Echo каждые 10 секунд, т.е. проверяет умер клиент или нет, попыток всего 5-ть, если клиент не ответил после присланных PPP LCP Echo 5-ть раз подряд, то BRAS шлет пакет на рассоединение с PPP и пакет на рассоединение с PPTP. Что происходит в нашей ситуации, думаю, все знают, что туннельные пакеты на PPTP имеют нумерацию, если приходит пакет с повторяющимся номером или с устаревшим номером, то он обязательно дропается, accel-pptp это делает замечательно и сообщает при дебаге в лог, вот тут и возникает самая настоящая проблема, многие пакеты, которые он дропает, являются запоздалыми пакетами PPP LCP Echo от BRASа. В такой ситуации нужно как минимум в accel-pptp добавить проверку на PPP LCP Echo Request(0x09) в функции pptp_rcv_core() и пропускать такие пакеты, не смотря на то, что номер их устарел, ну и самое главное, что бы pppd успевал посылать PPP LCP Echo Reply(0x0a), чего не всегда происходит из-за большой нагрузки accel-pptp на процессор....
Если скорость канала на Корбине маленькая, то этого не происходит, все везде успевает, но если скорость большая и accel-pptp кочегарит на полную, то получем такую картину.
спасибо за детальный анализ!
у меня не получалось лично никак нагрузить роутер так, чтобы он начал терять lcp пакеты
что если запускать pppd с повышенным приоритетом через nice, это в теории позволит плагину оперативнее реагировать (отправлять) lcp ответы
p.s если хоть какое то подобие патча есть - шли
ASUS WL5xx: FW 1.9.2.7-d-rXXXX / обсуждение прошивки [RU] / firmware discussion [EN] | bip irc proxy
ASUS RT-N1x: FW 1.9.2.7-rtn-rXXXX / обсуждение прошивки [RU] / firmware discussion [EN] | fake ident daemon