Page 8 of 9 FirstFirst ... 6789 LastLast
Results 106 to 120 of 124

Thread: Проблемы с установкой и настройкой VPN сервера poptop

  1. #106
    а второй раз при перезагрузке случаем не монтируются?

  2. #107
    Как оказалось, когда я ставил poptop, я полностью доверившись инструкции изменил файл .files , почему то в нем не стало строчки /etc/fstab, да и как оказалось самого файла не стало на бывшем месте. Создал /etc/fstab, прописал там точки монтирования, плюсом добавил в .files строчку /etc/fstab. Перезагружаю роутер, смотрю на активность hdd, вижу почти на постояннку горит красным, смотрю - смонтировался swap, уже хорошо, а дальше ничего не монтировалось, не ждав отключил hdd, посмотрел dmesg, оказалось, что превышен счет парковок, плюсом до этого винт был примонтирован с ошибкой, в результате шла проверки диска на ошибки программой e2fsck. Убиваю эту программу, и о эврика загрузка пошла дальше, все разделы примонтировались, программы запустились. НО почему то не запустился rtorrent. Стал копать, посмотрел лог рторрента, там было cannot find readable session directory /tmp/harddisk/torrent/session .Попробовал запустить вручную от юзера p2p, оказалось, что и он тоже пропал. снова создал, задал ему домашнюю папку, установил права. Перезагрузил, работает Осталась еще одна проблема, почему то не работает команда ps, [root@WL-002401B0F2F6 root]$ ps
    ps: invalid option -- a
    BusyBox v1.15.3 (2010-04-23 19:45:58 MSD) multi-call binary

    Usage: ps

    Report process status

    Options:
    w Wide output
    upd: эта проблема тоже решилась)) теперь осталось только поднять vpn сервер с раздачей интернета
    Last edited by evkaz; 26-08-2010 at 15:26.

  3. #108

    Решение проблемы добавления Default GW

    Не знаю, актуально, или нет, я столкнулся с такой же проблемой - нашёл решение.

    При поднятии PPTP соединения срабатывает ip-up по умолчанию (так в прошивке сделано), который добавляет маршрут по умолчанию - адрес сервера. В нашем случае адрес сервера - это наш собственный роутер, получается петля.

    Для решения этой ситуации надо прописать свои ip-up, ip-down в /opt/etc/ppp/options.pptpd:

    # Change if-up script
    ip-up-script /opt/etc/ppp/ip-up

    # Change if-down script
    ip-down-script /opt/etc/ppp/ip-down

    дальше делаем сами эти скрипты, поменяв интерфейс на нужный, в моём случае (RT-N16) я поменял на vlan2

    /opt/etc/ppp/ip-up:

    #!/bin/sh

    REMOTE_IP_ADDRESS=$5

    date > /var/run/ppp-${REMOTE_IP_ADDRESS}.up
    arp --use-device --set $REMOTE_IP_ADDRESS vlan2 pub >> /var/run/ppp-${REMOTE_IP_ADDRESS}.up

    exit 0

    /opt/etc/ppp/ip-down:

    #!/bin/sh

    REMOTE_IP_ADDRESS=$5

    arp --delete $REMOTE_IP_ADDRESS --device vlan2 pub
    rm -f /var/run/ppp-${REMOTE_IP_ADDRESS}.up

    exit 0

    После создания скриптов не забываем chmod +x
    Last edited by mkisel; 14-01-2011 at 04:17.

  4. #109

    Не выполняются команды

    Добрый день.
    Работал мой роутер стабильно и чётко до того, пока я не захотел установить poptop по этой инструкции.
    Исправил скрипт под себя, как советовал топикстартер.
    После перезагрузки перестал запускаться установленный софт. Я так понимаю, что перестала монтироваться правильно папка opt.
    на попытку запустить, например, mc выдаёт:
    Code:
    [root@N16]$ mc
    -sh: mc: not found
    То же самое отображается при попытке ручного запуска остальных программ.
    Подскажите, как восстановить настроенный софт? Переустанавливать и конфигурировать всё заново не хочется. Уж очень много изменений было внесено.
    Извините, не нашёл как спрятать под кат:
    Диагностическая информация:
    [PHP]

    Status & Log - Diagnostic Information
    Status Information


    Linux version 2.6.22.19 (root@localhost) (gcc version 4.3.5 (GCC) ) #1 Sun May 15 14:38:52 MSD 2011
    1.9.2.7-rtn-r2972

    Mon Jun 6 19:04:18 GMT 2011
    19:04:18 up 37 min, load average: 0.00, 0.00, 0.00

    IP Tables


    Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
    pkts bytes target prot opt in out source destination
    0 0 ACCEPT all -- ppp+ * 0.0.0.0/0 0.0.0.0/0
    0 0 ACCEPT 47 -- * * 0.0.0.0/0 0.0.0.0/0
    0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1723
    37 1576 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate INVALID
    1876 292K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED
    1 122 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0 ctstate NEW
    3341 501K ACCEPT all -- br0 * 0.0.0.0/0 0.0.0.0/0 ctstate NEW
    0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:21 flags:0x17/0x02
    0 0 ACCEPT tcp -- * * 0.0.0.0/0 192.168.1.1 tcp dpt:80
    770 75120 DROP all -- * * 0.0.0.0/0 0.0.0.0/0

    Chain FORWARD (policy ACCEPT 231 packets, 14760 bytes)
    pkts bytes target prot opt in out source destination
    0 0 ACCEPT udp -- * * 0.0.0.0/0 192.168.1.224 udp dpt:56339
    0 0 ACCEPT all -- * ppp+ 0.0.0.0/0 0.0.0.0/0
    0 0 ACCEPT all -- ppp+ * 0.0.0.0/0 0.0.0.0/0
    0 0 ACCEPT all -- br0 br0 0.0.0.0/0 0.0.0.0/0
    0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate INVALID
    0 0 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED
    0 0 DROP all -- !br0 vlan2 0.0.0.0/0 0.0.0.0/0
    0 0 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate DNAT
    0 0 DROP all -- * br0 0.0.0.0/0 0.0.0.0/0

    Chain OUTPUT (policy ACCEPT 4887 packets, 1134K bytes)
    pkts bytes target prot opt in out source destination
    0 0 ACCEPT all -- * ppp+ 0.0.0.0/0 0.0.0.0/0
    0 0 ACCEPT 47 -- * * 0.0.0.0/0 0.0.0.0/0

    Chain BRUTE (0 references)
    pkts bytes target prot opt in out source destination

    Chain MACS (0 references)
    pkts bytes target prot opt in out source destination

    Chain SECURITY (0 references)
    pkts bytes target prot opt in out source destination
    0 0 RETURN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x02 limit: avg 1/sec burst 5
    0 0 RETURN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x04 limit: avg 1/sec burst 5
    0 0 RETURN udp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5
    0 0 RETURN icmp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5
    0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0

    Chain logaccept (0 references)
    pkts bytes target prot opt in out source destination
    0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate NEW LOG flags 39 level 4 prefix `ACCEPT '
    0 0 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0

    Chain logdrop (0 references)
    pkts bytes target prot opt in out source destination
    0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate NEW LOG flags 39 level 4 prefix `DROP '
    0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0


    Mount points


    rootfs on / type rootfs (rw)
    /dev/root on / type squashfs (ro)
    proc on /proc type proc (rw)
    sysfs on /sys type sysfs (rw)
    devfs on /dev type tmpfs (rw,noatime)
    devpts on /dev/pts type devpts (rw)
    tmpfs on /tmp type tmpfs (rw,noatime)
    usbfs on /proc/bus/usb type usbfs (rw)
    /dev/discs/discb/part3 on /tmp/mnt/discb_3 type ext3 (rw,noatime,data=ordered)
    /dev/discs/discb/part2 on /tmp/mnt/discb_2 type ext3 (rw,noatime,data=ordered)
    /dev/discs/disca/part1 on /tmp/mnt/disca_1 type ext3 (rw,noatime,data=ordered)
    /dev/discs/discc/part3 on /tmp/mnt/discc_3 type ext3 (rw,noatime,data=ordered)
    /dev/discs/discc/part2 on /tmp/mnt/discc_2 type ext3 (rw,noatime,data=ordered)


    Filesystem info


    Filesystem 1K-blocks Used Available Use% Mounted on
    /dev/root 4608 4608 0 100% /
    devfs 63364 0 63364 0% /dev
    tmpfs 63364 220 63144 0% /tmp
    /dev/discs/discb/part3
    716988 17864 662704 3% /tmp/mnt/discb_3
    /dev/discs/discb/part2
    986104 281656 654356 30% /tmp/mnt/discb_2
    /dev/discs/disca/part1
    961432072 46023984 866570088 5% /tmp/mnt/disca_1
    /dev/discs/discc/part3
    716988 17864 662704 3% /tmp/mnt/discc_3
    /dev/discs/discc/part2
    986104 281656 654356 30% /tmp/mnt/discc_2


    Partitions


    major minor #blocks name

    31 0 256 mtdblock0
    31 1 32384 mtdblock1
    31 2 31359 mtdblock2
    31 3 128 mtdblock3
    31 4 26624 mtdblock4
    8 0 976762584 sda
    8 1 976760001 sda1
    8 32 1982464 sdc
    8 33 251906 sdc1
    8 34 1001889 sdc2
    8 35 728469 sdc3


    USB HDD info


    Attached devices:

    Host: scsi1 Channel: 00 Id: 00 Lun: 00
    Vendor: WDC WD10 Model: EARS-00Y5B1 Rev: 0100
    Type: Direct-Access ANSI SCSI revision: 02

    Host: scsi2 Channel: 00 Id: 00 Lun: 00
    Vendor: USB 2.0 Model: Flash Disk Rev: 1.00
    Type: Direct-Access ANSI SCSI revision: 02

  5. #110
    Переустанавливать и конфигурировать всё заново не хочется
    А прийдётся ,это наказание за бездумное применение скриптов
    Asus RT-N16 FW:1.9.2.7-rtn-r2944 + HDD 1 TB WD WD10EARS + Mobile Rack AgeStar SUB3AHT
    USB Flash 2 Gb Программы для чайника + nShaper + Poptop + Онлайн радио + Egreat EG-R1

  6. #111
    Quote Originally Posted by max2007 View Post
    А прийдётся ,это наказание за бездумное применение скриптов
    Подскажите хотя бы в чём именно проблема? Что бы избежать подобного в будущем.
    Неужели восстановить вообще нельзя?

  7. #112

    и снова "LCP terminated by peer"..

    Честно пользовался поиском. Нашел только такие же вопросы без ответов.
    Привожу кусок лога:
    Code:
    00:06:26 07-06-2011 (info|daemon|pptpd) pptpd[4380]: CTRL: Client 93.178.80.80 control connection started
    00:06:27 07-06-2011 (info|daemon|pptpd) pptpd[4380]: CTRL: Starting call (launching pppd, opening GRE)
    00:06:27 07-06-2011 (notice|daemon|pppd) pppd[4381]: pppd 2.4.5 started by root, uid 0
    00:06:27 07-06-2011 (info|daemon|pppd) pppd[4381]: Using interface ppp1
    00:06:27 07-06-2011 (notice|daemon|pppd) pppd[4381]: Connect: ppp1 <--> /dev/pts/0
    00:06:27 07-06-2011 (err|daemon|pptpd) pptpd[4380]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
    00:06:28 07-06-2011 (notice|daemon|pppd) pppd[4381]: MPPC/MPPE 128-bit stateful compression enabled
    00:06:28 07-06-2011 (notice|daemon|pppd) pppd[4381]: local  IP address 10.0.0.1
    00:06:28 07-06-2011 (notice|daemon|pppd) pppd[4381]: remote IP address 10.0.0.10
    00:07:07 07-06-2011 (emerg|user|client) client: Synchronizing time with ntp1.vniiftri.ru...
    00:09:41 07-06-2011 (notice|authpriv|dropbear) dropbear[4464]: password auth succeeded for \'root\' from 93.178.80.80:4688
    00:16:20 07-06-2011 (info|daemon|pppd) pppd[4381]: LCP terminated by peer (H&g2^@ vlan1
    Jan  1 03:00:25 pppd[308]: PAP authentication succeeded
    Описываю суть проблемы: подключаюсь по VPN к роутеру - все нормально, до локалки добираюсь, короче - все работает.
    Отключаюсь (подчеркнутая запись в логе). Потом снова подключаюсь, отключаюсь - сколько угодно раз. При этом все остальные сервисы работают (http, ftp и прочее). Подключаюсь через путти и смотрю лог - А там последней строчкой значится та самая
    Code:
    00:16:20 07-06-2011 (info|daemon|pppd) pppd[4381]: LCP terminated by peer (H&g2^@ vlan1
    . Все. Может пройти час, два, три.. А новых записей не добавится. Далее - делаю ребут, и после ребута в логе появляется запись
    Code:
    Jan  1 03:00:25 pppd[308]: PAP authentication succeeded
    и все поехало загружаться.
    В принципе, повторюсь - все работает, нареканий нет. Но вот тот факт, что после отключения от впн в лог ничего не пишется - очень напрягает. Какие идеи по этому поводу?

    з.ы. если мне не изменяет память, в редких случаях, после дисконнекта запись в лог ведется. Но это в очень редких случаях.

    pptpd.conf
    Code:
    option /opt/etc/ppp/options.pptpd
    
    localip 10.0.0.1
    remoteip 10.0.0.10-20
    options.pptpd
    Code:
    name pptpd
    
    refuse-pap
    refuse-chap
    refuse-mschap
    refuse-eap
    
    require-mschap-v2
    require-mppe-128
    
    ms-dns 10.0.0.1
    ms-dns 192.168.111.1
    
    lock
    
    nobsdcomp 
    
    novj
    novjccomp
    
    nodefaultroute
    ===============================
    Проблема оказалась не в poptop или syslog-ng а.. в выводе лога в веб (не родной веб-интерфейс, а дополнительный)
    Так вот, вывод был организован так:
    Code:
    <br><pre>`tail -n 5000 /tmp/syslog.log`</pre>
    а в лог писалась такая строка:
    Code:
    10:37:08 09-06-2011 (info|daemon|pppd) pppd[12139]: LCP terminated by peer (*/XM-x^@<M-Mt^@^@^@^@)
    И HTML, естественно, воспринимал символ '<' как открытие какого-то тега, в результате чего, вся последующая информация НЕ выводилась в ожидании закрытия тега символом '>'.
    Исправил организацией вывода через sed с заменой символа '<' на '&lt;'
    Last edited by aNGEl0; 09-06-2011 at 09:48. Reason: разобрался [SOLVED]

  8. #113
    Quote Originally Posted by h1Nt View Post
    Подскажите хотя бы в чём именно проблема? Что бы избежать подобного в будущем.
    Неужели восстановить вообще нельзя?
    http://tinyurl.com/6gr46yz

  9. #114

    Post poptop

    Quote Originally Posted by Wolfgun View Post
    PopTop Installation IMHO
    Предыстория
    Все началось с того что требовалось организовать доступ к внутренней сети, стандартными средствами windows ( 98 % у меня с собой ноут ) например из интернет-кафе, OpenVPN мне не подходил(конечно можно таскать флешку с дистрибутивом и сертификатом НО!!)
    Так как внятно ответить как поставить данное чудо(POPTOP) на Asus Wl500gp не кто не мог, а в русском форуме больше вопросов, чем ответов, пришлось разбирается самому (а в Linux я практически ноль).
    Сразу предупреждаю что работает POPTOP на прошивки Олега 1.9.2.7.-10 и Чешской не стабильно, вернее стабильно с 4-5 попытке, но не отваливается. Причина такого не стабильного поведения старый модули IPTABLES.
    На прошивки lly & TheMiron все прекрасно работает проверялось на R160 и R191, за что им огромное спасибо.
    Исходные данные
    Локальная сеть-192.168.40.240/28
    Настройки DHCP- 192.168.40.242-247
    Сервер (wl500gp)-192.168.40.241
    Настройки VPN
    VPN сервер -192.168.40.250
    VPN клиенты-192.168.40.251-253
    Для облегчения всего процесса установки написал скрипт который привожу ниже, те кто хочет, может вводить руками ( первый раз даже желательно!!!). Для установки нам понадобится чистая флешка. Скопируйте файлы на чистую флешку и в телнете выполните следующую команду
    Code:
    chmod +x /tmp/mnt/disc0/install-poptop
    /tmp/mnt/disc0/install-poptop
    Вот сам скрипт
    Code:
    #!/bin/sh
    
    # Измените красный текс на свои параметры
    # Change the red text in your settings
    
    # Создаем директорию куда все будем ставить
    # Create istall directory
    mkdir /tmp/local/opt
    
    # Монтируем ее в /opt
    # Mount it in / opt
    mount /tmp/local/opt /opt
    
    # Обновляем список доступных для установки пакетов
    # update a list of available packages for installation
    ipkg.sh update
    
    # Устанавливаем установщик пакетов ipkg
    # Install the installer package ipkg
    ipkg.sh install ipkg-opt
    
    # Обновляем список доступных для установки пакетов
    # Refreshes the list of available packages for installation
    ipkg update
    
    # ставим poptop
    # install poptop
    ipkg install poptop
    
    # создаем директорию Var, чтоб в логах не ругался на ее отсутствие
    # Make a directory Var
    mkdir /opt/var/
    mkdir /opt/var/run/
    
    # Комментируем не нужное
    # Comment is not correct
    sed -i 's/logwtmp/# logwtmp/g' /opt/etc/pptpd.conf
    # Добавляем IP VPN сервера и сети
    # Add IP VPN server, and  VPN network
    echo "localip 192.168.40.250
    remoteip 192.168.40.251-253" >> /opt/etc/pptpd.conf
    
    # Добавляем данные в options.pptpd
    # Add  data in the options.pptpd
    sed -i '67 a\ms-dns 192.168.40.241' /opt/etc/ppp/options.pptpd
    echo "
    novj
    novjccomp
    
    # Disable change default route
    nodefaultroute" >> /opt/etc/ppp/options.pptpd
    
    
    # Добавляем данные /tmp/ppp/chap-secrets
    # * означает присваение доступного IP адреса из доступного диапозона
    # add data / tmp / ppp / chap-secrets
    # * Available from the VPN IP address range
    echo "# PPP CHAP secrets file.
    # See pppd(1) for file format.
    
    # Secrets for authentication using CHAP
    # client        server  secret      IP addresses
    test            pptpd   "test"       *
    
    # For ppp patched with smbauth you use
    # *     pptpd   &/etc/samba/smbpasswd" > /tmp/ppp/chap-secrets
    chmod go-rw /tmp/ppp/chap-secrets
    
    
    # Создаем директорию для пользовательских скриптов
    # Create a directory for user scripts
    mkdir /usr/local/sbin
    
    # Создаем файл post-boot для запуска poptop сервера
    # Делаем симлинк на chap-secret
    # Create a file post-boot to start the poptop server
    # Make symlink to the chap-secret
    echo "#!/bin/sh
    mount /tmp/local/opt /opt
    /opt/etc/init.d/S20poptop start
    ln -s /tmp/ppp/chap-secrets /opt/etc/ppp/" > /usr/local/sbin/post-boot
    
    # Создаем post-firewall с параметрами poptop
    # Create a post-firewall, with settings poptop
    echo "#!/bin/sh
    iptables -I INPUT -p tcp --dport 1723 -j ACCEPT
    iptables -t nat -I PREROUTING -p tcp --dport 1723 -j ACCEPT
    iptables -I OUTPUT -p 47 -j ACCEPT
    iptables -I INPUT -p 47 -j ACCEPT
    iptables -I INPUT -i ppp+ -j ACCEPT
    iptables -I FORWARD -i ppp+ -j ACCEPT
    iptables -I FORWARD -o ppp+ -j ACCEPT
    iptables -I OUTPUT -o ppp+ -j ACCEPT" > /usr/local/sbin/post-firewall
    
    # Делаем файлы /usr/local/sbin/ исполняемыми
    # Do the all scrips executable
    chmod +x /usr/local/sbin/*
    
    
    # Cохранять во флэш скрипты
    # Saves in flash scripts
    echo "/usr/local/sbin/post-firewall
    /usr/local/sbin/post-boot
    /tmp/ppp/chap-secrets" > /usr/local/.files
    
    
    # сохраняем все
    # Seved all
    flashfs save
    flashfs commit
    flashfs enable
    reboot
    Прошу не глядя не устанавливать по даному скрипту не изменив настройки под Ваши параметры. ДА еще в скрипте есть ОШИБКИ КТО НАЙДЕТ !!!???
    насчёт ошибки ppp+ поменять на ppp1

  10. Установил по вашей инструкции.

    Такая проблема.
    если подключаться из внешней сети то соединение не устанавливается, зависает на проверке логина и пароля

    Если подлючаться из локальной сети то подключается, но
    PPP интерфейс становится на роутере интерфейсом по умолчанию!!!!!!! хелл



    причем


    Code:
    [admin@ROUT root]$ route
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.40.252  *               255.255.255.255 UH    0      0        0 ppp0
    192.168.40.252  *               255.255.255.255 UH    0      0        0 ppp0
    95.84.204.1     *               255.255.255.255 UH    0      0        0 vlan2
    192.168.5.0     *               255.255.255.0   U     0      0        0 br0
    95.84.204.0     *               255.255.252.0   U     0      0        0 vlan2
    127.0.0.0       *               255.0.0.0       U     0      0        0 lo
    default         192.168.40.252  0.0.0.0         UG    0      0        0 ppp0
    default         95.84.204.1     0.0.0.0         UG    0      0        0 vlan2
    причем nodefaultroute прописан!!!
    Last edited by Omega; 29-10-2011 at 18:54. Reason: fixed

  11. #116
    Хочу вернутся к теме запрета компрессии и шифрования, чтобы увеличить скорость и уменьшить нагрузку на процессор роутера. Раньше я уже пробовал экспериментировать с параметрами в options.pptpd, но безрезультатно, максимум добился того что добавил
    nomppc
    nomppe
    При этом клиент в виде dir-320 с прошивкой адаптированной вампиком несоединияется а влоге идут ошибки
    Oct 31 13:55:35 pppd[411]: found interface br0 for proxy arp
    Oct 31 13:55:35 pppd[411]: local IP address 192.168.10.1
    Oct 31 13:55:35 pppd[411]: remote IP address 192.168.10.240
    Oct 31 13:55:35 pppd[411]: Received bad configure-ack:
    Oct 31 13:55:38 kernel: mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
    Oct 31 13:55:38 pppd[411]: Received bad configure-ack:

    Вроде как можно его заставить соединятся прописав Additional pppd options слова "nomppe nomppc" но как быть с клиентами windows?

    Сейчас у меня секция конфига выглядит как
    # Disable BSD-Compress compression
    nobsdcomp
    novj
    novjccomp
    nodefaultroute
    ip-up-script /opt/etc/ppp/ip-up
    ip-down-script /opt/etc/ppp/ip-down

    Но при соединении клиента в логе пишется MPPC/MPPE 128-bit stateful compression enabled
    При этом poptop запущен на wnr3500l, в результате клиент dir-320 максимум качает 5mbit загрузка проца на нем под 100% на сервере загрузка проца 60%. Клиент под виндовс качает 10mbit, но загрузка на сервере 100%, подскажите как отключить компрессию и поднять скорость? Желтельно чтобы непришлось перенастраивать клиенты.

  12. #117
    А может ручками можно сменить мак у впн клиента ? Это возможно? Если да то как?

    Кто-нибудь может ответить можно ли клиентов поптопа выпускать со своими маками ?
    А может какнибудь заставить при подключении както получать адрес от дхцп роутера ? Это былобы шикарно
    Last edited by chekalin; 05-11-2011 at 18:05. Reason: fixed

  13. Exclamation pptp уменьшить нагрузку на процессор,шлюз через wan, доступ в интернет через wan

    Quote Originally Posted by elav View Post
    Хочу вернутся к теме запрета компрессии и шифрования, чтобы увеличить скорость и уменьшить нагрузку на процессор роутера. Раньше я уже пробовал экспериментировать с параметрами в options.pptpd, но безрезультатно, максимум добился того что добавил
    nomppc
    nomppe
    <...>
    При этом poptop запущен на wnr3500l, в результате клиент dir-320 максимум качает 5mbit загрузка проца на нем под 100% на сервере загрузка проца 60%. Клиент под виндовс качает 10mbit, но загрузка на сервере 100%, подскажите как отключить компрессию и поднять скорость? Желтельно чтобы непришлось перенастраивать клиенты.
    Добрый день!!
    Вот мои наблюдения по поводу снизить нагрузку на процессор и отключить компрессию в pptp poptop

    Дано:
    роутер asus RT-N16
    Firmware Release 1.9.2.7-rtn-r2775
    poptop - 1.2.1-1

    У меня ситуация такая - роутер подключен к интернету по туннелю pppoe, как клиент. Дальше на роутере установлен сервер pptp, и к нему подключен клиент из winxp, который через этот тунель пользует интернет(web + торрент). То есть процессор, как я понимаю, сначала обрабатывает входящий пакет от провайдера, вынимает его из pppoe тунеля, потом анализирует его, и потом шифрует и заварачивает его в тунель pptp для клиента. Результаты скорости я смотрел на клиенте pptp. Весь трафик физически шел через wan интерфейс, у меня он называется vlan2, как от правайдера в роутер(через ppp0), так и от роутера к клиенту (через ppp1). Заявленная скорость от провайдера - 4МБ/С.


    Изначально вот какие были результаты(до отключения компрессии) - слева на рисунке - скачивание фильма из местной локальной сети на скорости 1350-1500кб/с(одно соединение), справой стороны графики показывает работу торрент при скачке фильма на скорости около 624 кб/с(несколько соединений с разными компьютерами).


    После отключения компрессии по средствам вот такой записи в /opt/etc/ppp/options.pptpd
    Code:
    # Disable BSD-Compress compression
    nobsdcomp
    novj
    novjccomp
    nomppe
    nomppc
    Стало(слева фильм 1560 кб/с-одно соединение, справа торрент 624кб/с-несколько соединений)




    После того как подсоенияется клиент в логах ничего нет про "MPPC/MPPE 128-bit stateful compression enabled". Клиент подсоединяется из winxp, конечно же в неастройках соединения pptp в winxp у меня нет флага - отключаться если не шифрования.

    Вот что написано у меня в /usr/local/sbin/post-firewal, без последних 4 строк очень страдал - у клиента не было интернета. Думаю, 2 последние не обязательны, но лучше проверить самим.

    Code:
    iptables -t nat -A  PREROUTING -p tcp --dport 1723 -j ACCEPT 
    iptables -I INPUT -p tcp --dport 1723 -j ACCEPT 
    iptables -I OUTPUT -p 47 -j ACCEPT 
    iptables -I INPUT -p 47 -j ACCEPT
    iptables -I FORWARD -i ppp+ -j ACCEPT
    iptables -I FORWARD -o ppp+ -j ACCEPT
    iptables -I INPUT -i ppp+ -j ACCEPT
    iptables -I OUTPUT -o ppp+ -j ACCEPT
    Но потом, включив интуицию, меня осенило - хватит использовать тоннель!! И попросил iptables, сделать роутер шлюзом. После этого скорости стали вот такие - скачка фильма по локалке местной - 2500 кб/с, торрент в моменте до 3500 кб/с(из интернета). Получился - шлюз через wan, или доступ в интернет через wan, gateway via wan.

    комманда для iptables вот такая

    Code:
    iptables -I FORWARD -i vlan2 -o ppp0 -j ACCEPT
    # все работает и без второй строчки, но в интернете так написано было
    iptables -I FORWARD -i ppp0 -o vlan2 -m state --state ESTABLISHED,RELATED -j ACCEPT
    Потом на клиенте указываем в настройках IPv4 шлюз - ip роутера, свой ip(помним про то, чтобы роутер и клиент были в одной подсети), маску и обязательно dns общедоступные из интернета. Мои любимые днс 208.67.222.222, 8.8.8.8.

    p.s. потом еще раз осенило - я втихоря настроил на работу в режиме шлюз роутер соседа - zyxel keenetic. Слава богу keenetic тоже на линуксе, и у соседа канал интернета потолще в 2 раза - можно за свой интернет и не платить. Но это это уже совсем другая история, друзья

  14. #119

    wl-500w huawei 353 и vpn

    Доброго времени суток. Недавно купил huawei 353, прицепил его у своему старичку wl-500w. К моему большому и ет-но приятному удивлению, модем заработал сразу без каких бы то не было бубнов. За что огромное спасибо энтузиастам! И все было бы хорошо, если бы не vpn... Этот моде не хочет коннектится к моему poptop vpn серверу на rt-n66u из под win xp sp3. (код ошибки 619, бывает еще 778) Но при этом с той же самой винды и того же самого vpn соединения через смартфон все коннектится на ура. В инете прочитал что, что не любит ndis vpn, выключимл его, и все равно нет коннекта по vpn. Подскажите плиз куда еще покопать.

    upd. логику модератора я не понял... при чем тут установка poptop... Ничего устанавливать не надо, все уже установлено..."до нас..." и все работает, кроме как по ху.вею 353...

    upd2 добавил два лога. один хороший, при коннекте с nokia e72, другой ошибочный - с huawei 353
    Attached Files Attached Files
    Last edited by skuwakin; 06-07-2012 at 19:48.
    RT-N66U Tomato Firmware 1.28.0000 MIPSR2-109 K26 USB AIO-64K
    WL-500W: 1.9.2.7-d-r2624 + huawei 353 - дачный интернет

  15. #120
    Сам себе и отвечу. Может еще кому сгодится. Причину неработы poprop мне выяснить так и на удалось. Никакие манипуляции не помогли. Но нет худа без добра... В результате были получины полезные сведения:

    1. wl-500w оказывается умеет работать даже со смартфонами нокия, в частности с nokia e72.
    2. томатная прошивка весьма неплохо работает с openvp.

    в итоге проблема захода по vpn в домашнюю сеть была решена при помощии след.схемы

    ноут->win xp->openvpn client->wl-500w-huawei353->rt-n66u->openvpn serv-home network
    RT-N66U Tomato Firmware 1.28.0000 MIPSR2-109 K26 USB AIO-64K
    WL-500W: 1.9.2.7-d-r2624 + huawei 353 - дачный интернет

Page 8 of 9 FirstFirst ... 6789 LastLast

Similar Threads

  1. Проблемы с установкой пакетов OptWare & EntWare
    By djserg-minyar in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 64
    Last Post: 06-05-2015, 15:08
  2. Установка и настройка FTP, VPN, NFS и WEB сервера на RT-N66U/AC66U
    By skuwakin in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 91
    Last Post: 29-01-2015, 07:29
  3. Помогите чайнику с настройкой FTP (vsftpd)
    By FOXTREE in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 322
    Last Post: 11-11-2014, 17:35
  4. Проблема с установкой wget и wget-ssl
    By Jekl in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 89
    Last Post: 21-04-2013, 20:59
  5. POPTOP install (установка в основную память)
    By Wolfgun in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 568
    Last Post: 07-04-2013, 09:04

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •