Jump to content

Рвётся vpn сесия


Recommended Posts

Добрый день, у меня возникла проблема разрыва pptp сессий у клиентов когда я добавил новый ТП 4 Мбита, когда раздавал максимум 2 Мбита было всё отлично, в статистике сессии пишет 2 : Lost-Carrier, странно но в логах пустота.

Отключается только на 4х Мбитном пакете когда качаешь долго большие объёмы, например с торрента, может отключится через 20 минут а может и через 2 часа!

 

PS. Ubuntu 9.10, pptpd v1.3.4, FreeRADIUS Version 2.1.0, abills 0.51b.

Link to post
Share on other sites

Попробывал поставить 10 мег и запустил торрент, каждые 10 минут обрыв, причем сначала пропадает полностью инет а гдето через минуту рвется сама сессия, как я понял алив пакеты теряются Acct-Interim-Interval=60 и происходит дисконект!

Link to post
Share on other sites

Попробывал поставить 10 мег и запустил торрент, каждые 10 минут обрыв, причем сначала пропадает полностью инет а гдето через минуту рвется сама сессия, как я понял алив пакеты теряются Acct-Interim-Interval=60 и происходит дисконект!

 

у клиентов виста или семерка?

Link to post
Share on other sites

копайте в сторону активки ...

 

а активка тут причем? на меньших тарифах то не рвется...

я бы начал рыть в сторону pptpd

У человека Lost Carrier.

Session terminated when modem dropped DCD(Data Carrier Detect). This can either mean the user or his modem hung up the phone from their end, in which case there is no problem, or can mean that the line was dropped or took a noise hit too severe for the modems to recover from, or can mean that the local modem dropped DCD for some other reason. Also sent to RADIUS Accounting.

В его случае это потеря связи между серваком и клиентом.

Может у него дето мыльница ушла в 10 мегабит? ...

Link to post
Share on other sites

Ну это у меня на тестовом компе, стоит 7, и начинают жаловаться клиенты у клиентов не знаю что, сегодня попробую на десктопной машинке с линуксом, и через роутер! чтоб уже точно определить проблему!

 

копайте в сторону активки ...

 

а активка тут причем? на меньших тарифах то не рвется...

я бы начал рыть в сторону pptpd

У человека Lost Carrier.

Session terminated when modem dropped DCD(Data Carrier Detect). This can either mean the user or his modem hung up the phone from their end, in which case there is no problem, or can mean that the line was dropped or took a noise hit too severe for the modems to recover from, or can mean that the local modem dropped DCD for some other reason. Also sent to RADIUS Accounting.

В его случае это потеря связи между серваком и клиентом.

Может у него дето мыльница ушла в 10 мегабит? ...

 

Ноут воткнут в ядро!!! в ядре планет 2416

Link to post
Share on other sites

ух и ядро))

сколько трафика через эту мыльницу гоняется?

в серваке сетевухав локалку какая смотрит?

Link to post
Share on other sites

ух и ядро))

сколько трафика через эту мыльницу гоняется?

в серваке сетевухав локалку какая смотрит?

 

Трафика ходит немного 50 инет + локальный(междугородний) около 200 мег в пике!

В локалку смотрит десктопная интеловая 1г сетевушка!

Link to post
Share on other sites

с ноута пинги до сервака не рвутся? попингуете минут 20-30 ... м 1000никами тоже

 

Пинги бегают постоянно, <1мс 1024 пакетом; 3мс 12000 Потерь нет вообще!!

Link to post
Share on other sites

с ноута пинги до сервака не рвутся? попингуете минут 20-30 ... м 1000никами тоже

 

Пинги бегают постоянно, <1мс 1024 пакетом; 3мс 12000 Потерь нет вообще!!

верняк сетевуха у вас десктопная стоит...

Link to post
Share on other sites

Десктопные сетевые - очень плохая альтернатива при таком трафике. Посмотрите ради интереса сколько сессий и pps на них висит.

Возможно в пике этих значений и отваливается. Мониторинг какой-нить ткните вроде Zabbix, всё сразу видно станет.

Link to post
Share on other sites

Десктопные сетевые - очень плохая альтернатива при таком трафике. Посмотрите ради интереса сколько сессий и pps на них висит.

Возможно в пике этих значений и отваливается. Мониторинг какой-нить ткните вроде Zabbix, всё сразу видно станет.

дело в том что сесии обрываются и когда канал не в пике пробывал в сегодня в 7 часов утра. мониторинг стоит какти в пике более 200 сесий и pps около 9к пакетов.

сетевая отпадает, пробывал на другом серваке с сетевой 8169 и нагрузкой намного меньше, всеравно обрыв идет на 10мегах через 5-10 минут. пробывал на тестовом стенде серв с абиллс 0.4 и rlm_exec а не rlm_perl скачал 3.5 гига обрыва небыло! подозрение падает на rlm_perl завтрв попробую основной серв перевести на rlm_exec и я думаю что сразу будет понятно.

Link to post
Share on other sites

Десктопные сетевые - очень плохая альтернатива при таком трафике. Посмотрите ради интереса сколько сессий и pps на них висит.

Возможно в пике этих значений и отваливается. Мониторинг какой-нить ткните вроде Zabbix, всё сразу видно станет.

дело в том что сесии обрываются и когда канал не в пике пробывал в сегодня в 7 часов утра. мониторинг стоит какти в пике более 200 сесий и pps около 9к пакетов.

сетевая отпадает, пробывал на другом серваке с сетевой 8169 и нагрузкой намного меньше, всеравно обрыв идет на 10мегах через 5-10 минут. пробывал на тестовом стенде серв с абиллс 0.4 и rlm_exec а не rlm_perl скачал 3.5 гига обрыва небыло! подозрение падает на rlm_perl завтрв попробую основной серв перевести на rlm_exec и я думаю что сразу будет понятно.

Link to post
Share on other sites

Десктопные сетевые - очень плохая альтернатива при таком трафике. Посмотрите ради интереса сколько сессий и pps на них висит.

Возможно в пике этих значений и отваливается. Мониторинг какой-нить ткните вроде Zabbix, всё сразу видно станет.

дело в том что сесии обрываются и когда канал не в пике пробывал в сегодня в 7 часов утра. мониторинг стоит какти в пике более 200 сесий и pps около 9к пакетов.

сетевая отпадает, пробывал на другом серваке с сетевой 8169 и нагрузкой намного меньше, всеравно обрыв идет на 10мегах через 5-10 минут. пробывал на тестовом стенде серв с абиллс 0.4 и rlm_exec а не rlm_perl скачал 3.5 гига обрыва небыло! подозрение падает на rlm_perl завтрв попробую основной серв перевести на rlm_exec и я думаю что сразу будет понятно.

да, не ,ты скажи какая сетевая?

Link to post
Share on other sites

Перевёл основной серв на rlm_exec всё равно обрывы, поидее с rlm_perl всё нормально, буду сейчас подымать ещё один серв и на нем тестировать, то както не очень хорошо на основном серваке тестировать!((

 

выдержка из freeradius -X

 

++[perl] returns ok
Sending Accounting-Response of id 198 to 127.0.0.1 port 49947
Finished request 1032.
Cleaning up request 1032 ID 198 with timestamp +538
Going to the next request
Ready to process requests.
rad_recv: Accounting-Request packet from host 127.0.0.1 port 59413, id=199, length=143
       Acct-Session-Id = "4D47C7E725D300"
       User-Name = "test1"
       Acct-Status-Type = Interim-Update
       Service-Type = Framed-User
       Framed-Protocol = PPP
       Acct-Authentic = RADIUS
       Acct-Session-Time = 480
       Acct-Output-Octets = 240023741
       Acct-Input-Octets = 31951044
       Acct-Output-Packets = 283352
       Acct-Input-Packets = 129309
       Acct-Output-Packets = 283352
       Acct-Input-Packets = 129309
       Calling-Station-Id = "10.45.2.100"
       NAS-Port-Type = Async
       Framed-IP-Address = 91.214.*.*
       NAS-IP-Address = 127.0.0.1
       NAS-Port = 114
       Acct-Delay-Time = 0
+- entering group preacct {...}
++[preprocess] returns ok
+- entering group accounting {...}
perl_pool: item 0xb2a4300 asigned new request. Handled so far: 33
found interpetator at address 0xb2a4300
rlm_perl: Added pair NAS-Port-Type = Async
rlm_perl: Added pair Acct-Input-Octets = 31951044
rlm_perl: Added pair Acct-Session-Id = 4D47C7E725D300
rlm_perl: Added pair Service-Type = Framed-User
rlm_perl: Added pair Acct-Authentic = RADIUS
rlm_perl: Added pair Acct-Status-Type = Interim-Update
rlm_perl: Added pair Acct-Output-Packets = 283352
rlm_perl: Added pair NAS-IP-Address = 127.0.0.1
rlm_perl: Added pair Acct-Output-Octets = 240023741
rlm_perl: Added pair Acct-Session-Time = 480
rlm_perl: Added pair Calling-Station-Id = 10.45.2.100
rlm_perl: Added pair Framed-Protocol = PPP
rlm_perl: Added pair User-Name = test1
rlm_perl: Added pair Acct-Input-Packets = 129309
rlm_perl: Added pair Framed-IP-Address = 91.214.*.*
rlm_perl: Added pair NAS-Port = 114
rlm_perl: Added pair Acct-Delay-Time = 0
perl_pool total/active/spare [32/0/32]
Unreserve perl at address 0xb2a4300




Sending Accounting-Response of id 1 to 127.0.0.1 port 45523
Finished request 1091.
Cleaning up request 1091 ID 1 with timestamp +548
Going to the next request
Waking up in 2.7 seconds.
rad_recv: Accounting-Request packet from host 127.0.0.1 port 54179, id=2, length=149
       Acct-Session-Id = "4D47C7E725D300"
       User-Name = "test1"
       Acct-Status-Type = Stop
       Service-Type = Framed-User
       Framed-Protocol = PPP
       Acct-Authentic = RADIUS
       Acct-Session-Time = 490
       Acct-Output-Octets = 240023741
       Acct-Input-Octets = 31962394
       Acct-Output-Packets = 283352
       Acct-Input-Packets = 129488
       Calling-Station-Id = "10.45.2.100"
       NAS-Port-Type = Async
       Acct-Terminate-Cause = Lost-Carrier
       Framed-IP-Address = 91.214.*.*
       NAS-IP-Address = 127.0.0.1
       NAS-Port = 114
       Acct-Delay-Time = 0
+- entering group preacct {...}
++[preprocess] returns ok
+- entering group accounting {...}
perl_pool: item 0xa5f1dd8 asigned new request. Handled so far: 35
found interpetator at address 0xa5f1dd8
rlm_perl: Added pair NAS-Port-Type = Async
rlm_perl: Added pair Acct-Input-Octets = 31962394
rlm_perl: Added pair Acct-Session-Id = 4D47C7E725D300
rlm_perl: Added pair Service-Type = Framed-User
rlm_perl: Added pair Acct-Authentic = RADIUS
rlm_perl: Added pair Acct-Status-Type = Stop
rlm_perl: Added pair Acct-Output-Packets = 283352
rlm_perl: Added pair NAS-IP-Address = 127.0.0.1
rlm_perl: Added pair Acct-Output-Octets = 240023741
rlm_perl: Added pair Acct-Terminate-Cause = Lost-Carrier
rlm_perl: Added pair Acct-Session-Time = 490
rlm_perl: Added pair Calling-Station-Id = 10.45.2.100
rlm_perl: Added pair Framed-Protocol = PPP
rlm_perl: Added pair User-Name = test1
rlm_perl: Added pair Acct-Input-Packets = 129488
rlm_perl: Added pair Framed-IP-Address = 91.214.*.*
rlm_perl: Added pair NAS-Port = 114
rlm_perl: Added pair Acct-Delay-Time = 0
perl_pool total/active/spare [32/0/32]
Unreserve perl at address 0xa5f1dd8

Link to post
Share on other sites
  • 1 month later...

Поставил Debian все гуд! конфиги сравнивал абсолютно одинаковые, вывод напрашивается сам))

Угу, напрашивается - не умеете готовить мандриву. Как может зависеть работа pppd+freeradius от дистрибутива?

Link to post
Share on other sites

Угу, напрашивается - не умеете готовить мандриву. Как может зависеть работа pppd+freeradius от дистрибутива?

 

Ну я и не говорю что готовить могу, тема висит около месяца, могли бы подсказать в чем могла быть причина. Настроил за неделю 3 серва и не на одном из них нет боков, тьфу-тьфу)), из железа на них ничего не менялось(на 1 только винт поменяли), раньше на 10 мегах обрывало каждые 5 минут, а сейчас уже около суток торрент тянит 20 мег и нормально.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...