Jump to content

Cisco--gre tunel--freebsd and public IP


Recommended Posts

Добрый день уважаемые форумчане. Может кто сталкивался.

 

Есть  cisco (real IP A) (tunnel IP A ) ------------gre tunel ----------------- (real IP  B )(tunnel IP B )freebsd .   сам туннель работает. та сторона пингуеться tunel IP A

 

С помощью туннеля мне выдали блок public IP  X.X.X.X/25. Теперь я с помощью MPD5 хочу раздать этот блок с помощью pptp. 

Я все настроил так что клиент pptp получает X.X.X.130/32. mtr показывает что иду тудой куда надо. также с помощю ipfw и так же pf  настраивал source routing типа  пакеты от  net X.X.X.X/25 fwd (tunnel IP A).

 

Вроде все начинает работать но 

1) если пинговать с freebsd tunnel IP A пинг 3 мс если  пинговать когда клиент получил X.X.X.130/32 то он становиться  8 мс

2) И самое главное скорость загрузки 0,8 -1  мегабит а отгрузки вроде норма 30 и выше.

 

к серверу MPD5 что бы получить из блока свой public IP  я подключаюсь с внешней стороны (real IP  B ) может так. хотя poin to poin.!?

 

 

Link to post
Share on other sites

1) man mtu и man mssfix

2) показывайте конфиг mpd5

 

default:
        load pptp_server




pptp_server:
# Динамический пул адресов
        set ippool add pool1 95.62.85.130 95.62.85.135
# Создаем узел статического подключения
        create bundle template B1
# Параметры узла
        set iface enable proxy-arp
        set iface enable tcpmssfix
        set iface enable nat
        set ipcp yes vjcomp
#        set iface up-script "/usr/local/etc/mpd5/up.sh" 
#        set iface down-script "/usr/local/etc/mpd5/down.sh"


# Задаем IP сервера для пула адресов
        set ipcp ranges 95.62.85.128/32 ippool pool1
# Указываем DNS сервер
        set ipcp dns 8.8.8.8
    #    set ipcp nbns 192.168.11.1
# Указываем сеть на стороне клиента
        #set iface route 95.62.85.128/25
set iface route default
        set bundle enable compression
        set bundle enable encryption
        set ccp  yes mppc
        set mppc yes compress e40 e56 e128 stateless
        set mppc yes e40
        set mppc yes e56
        set mppc yes e128
        set mppc yes stateless
# Создаем статический линк L1
        create link template L1 pptp
        set link enable multilink
        set link yes acfcomp protocomp
# Указываем что линк привязан к B1
                set link action bundle B1
        set link no pap chap eap
        set link enable chap-msv2
        set link enable chap-msv1
        set link enable chap-md5
        set link enable chap
        set link mtu 1460
        set link mru 1460
        set link keep-alive 0 0
        set pptp self X.C.23.12
        set link enable incoming
Link to post
Share on other sites

 

set iface enable nat

Помоему ето лишнее

 

И убирал тоже. все равно не помогло.. сейчас буду играться снова настройками.

Link to post
Share on other sites

У конфигу особых претензий нет.

Исследуйте этот участок, вдруг там переполнение канала или проблемы с mtu.

 

 

cisco (real IP A) (tunnel IP A ) ------------gre tunel ----------------- (real IP B )
Link to post
Share on other sites

У конфигу особых претензий нет.

Исследуйте этот участок, вдруг там переполнение канала или проблемы с mtu.

 

cisco (real IP A) (tunnel IP A ) ------------gre tunel ----------------- (real IP B )

 

Да наверное. Я на serfib 1 повесил gateway tunnel IP A. И запустил setfib1 wget http://ftp.volia.net/250m.bin и оно действительно не качает нормально максимум 128.

 

Вопрос при проблемах с mtu оно может себя так весли по типу донлоад 128kb , аплоад норма??

Link to post
Share on other sites

Вопрос при проблемах с mtu оно может себя так весли по типу донлоад 128kb , аплоад норма??

 

 

Можно играться на стороне провайдера windows TCP и не давать повышать скорость.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...