ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
From: Roman Savochenko <rom_as@diyaorg.dp.ua>
To: ALT Linux sysadmin discuss <sysadmins@lists.altlinux.org>
Subject: Re: [Sysadmins] PPTP: конфигурация роутинга по интерфейсу
Date: Tue, 24 Feb 2009 10:04:44 +0200
Message-ID: <49A3AA1C.1000006@diyaorg.dp.ua> (raw)
In-Reply-To: <499147D2.8060207@diyaorg.dp.ua>

[-- Attachment #1: Type: text/plain, Size: 2005 bytes --]

Roman Savochenko wrote:
>>>> Одна особенность. При потере соединения PPP сбрасывает роутинг 
>>>> установленный интерфейсом, переподключается, но уже без нужного
>>>> роутинга.  Где для этого случае прописывать роутинг?     
>>> http://www.altlinux.org/Etcnet#vpn
>>> (также реализовано в alterator-net-pptp)
>> Речь идёт не о defaultrouting с оператором и защите маршрута на 
>> сервер PPTP. С ним таких проблем не будет по причине отсутствия 
>> ручных маршрутов.
>> В моём случае я ставлю маршрут на сетку за тунелем через шлюз тунеля 
>> в ipv4route:
>> ip add route 192.168.2.0/24 via 192.168.0.1
>> Где 192.168.0.1 адрес тунеля на стороне сервера.
>> Очевидно такой маршрут привязан к интерфейсу маршрута ppp1. И при 
>> проблемах с тунелем вместе с ppp1 откидывается и маршрут.
>> А такие проблемы случаются и pppd сам выполняет переподключений никак 
>> не затрагивая etcnet, благодаря 'persist'. Только вызывает ip-down и 
>> ip-up. Вот поэтому и приходится маршрут писать туда.
> Тут более интересно почему он дисконнектится примерно каждые пол часа: 
Оказалось даже ни это наиболее интересно. Переключение при потере 
синхронизации это нормально. Но дело в том, что он не синхронизирует 
соединение даже когда оно установлено уже около 700мин.

Постоянно замечается ситуация, когда я открываю ресурс через тунель, а 
ответа нет. И в это время тунель начинает переподключаться. Если 
повторно отправить запрос на открытие ресурса, то он открывается, но а 
если не открывать повторно то можно дождаться ошибки таймаута, т.е. 
фактически запросы теряются.

Тоже самое обнаруживается и при подключении к клиенту, через тунель, со 
стороны сервера. Например:
- смотрю через ifconfig и вижу ppp1 на 192.168.0.2.
- набираю # ssh roman@192.168.0.2.
- запрос висит, а по ifconfig уже видим ppp1 на 192.168.0.3.
- исходный запрос теряется.

Как вот с этим бороться? Ибо работать так невозможно. Юзеры постоянно 
жалуются на невозможность отправки почты и захода на сайт через тунель.

С уважением, Роман

[-- Attachment #2: rom_as.vcf --]
[-- Type: text/x-vcard, Size: 218 bytes --]

begin:vcard
fn:Roman Savochenko
n:Savochenko;Roman
adr;dom:;;;Dneprodzerjinsk
email;internet:rom_as@diyaorg.dp.ua
title:NIP "DIYA"
tel;work:NIP "DIYA"
tel;cell:+380679859815
x-mozilla-html:FALSE
version:2.1
end:vcard


  reply	other threads:[~2009-02-24  8:04 UTC|newest]

Thread overview: 8+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2009-02-08 19:31 Roman Savochenko
2009-02-08 20:00 ` Denis Kuznetsov
2009-02-09 17:20   ` Alexey Shabalin
2009-02-09 21:17 ` Michael Shigorin
2009-02-10  7:20   ` Roman Savochenko
2009-02-10  9:24     ` Roman Savochenko
2009-02-24  8:04       ` Roman Savochenko [this message]
2009-02-25  8:49         ` Roman Savochenko

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=49A3AA1C.1000006@diyaorg.dp.ua \
    --to=rom_as@diyaorg.dp.ua \
    --cc=sysadmins@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git