Jump to content

Vpn Pptpd


Recommended Posts

Добрый день!

Всем кто работал с VPN pptpd, прошу помощи.

Была необходимость поднять pptpd для того чтобы на мой сервер могли прокидывать тунели.

Все сделал вроде правильно, сервер поднялся и пользователи конектятся без проблем.

Проблема состоит только в том что пользователям которые опрокинули тунель на мой сервер не все страницы доступны, тоесть не открываются. Пинг ходит без проблем.

Смотрю в сторону MTU, но точно еще не уверен.

 

Система Debian Linux 4.0 Etch amd64

CPU P4 3.0 GHz 631

ram 256

MB Asrock 945

 

Огромное всем спасибо за помощь!

Link to post
Share on other sites
Добрый день!

Всем кто работал с VPN pptpd, прошу помощи.

Была необходимость поднять pptpd для того чтобы на мой сервер могли прокидывать тунели.

Все сделал вроде правильно, сервер поднялся и пользователи конектятся без проблем.

Проблема состоит только в том что пользователям которые опрокинули тунель на мой сервер не все страницы доступны, тоесть не открываются. Пинг ходит без проблем.

Смотрю в сторону MTU, но точно еще не уверен.

 

Система Debian Linux 4.0 Etch amd64

CPU P4 3.0 GHz 631

ram 256

MB Asrock 945

 

Огромное всем спасибо за помощь!

http://www.opennet.ru/base/net/pppoe_mtu.txt.html

Link to post
Share on other sites
Добрый день!

Всем кто работал с VPN pptpd, прошу помощи.

Была необходимость поднять pptpd для того чтобы на мой сервер могли прокидывать тунели.

Все сделал вроде правильно, сервер поднялся и пользователи конектятся без проблем.

Проблема состоит только в том что пользователям которые опрокинули тунель на мой сервер не все страницы доступны, тоесть не открываются. Пинг ходит без проблем.

Смотрю в сторону MTU, но точно еще не уверен.

 

Система Debian Linux 4.0 Etch amd64

CPU P4 3.0 GHz 631

ram 256

MB Asrock 945

 

Огромное всем спасибо за помощь!

http://www.opennet.ru/base/net/pppoe_mtu.txt.html

Пробовал все, ничего не помогает.., обидно. :(

..И фаирволом правил, и в конфигах выставлял.., попусту.

Как стояло MTU 1396 так и стоит.

Еще будут варианты?

Link to post
Share on other sites

значит неправильно пробовал :(

У меня эта строчка прекрасно лечит заболевание многих сайтов/админов этих сайтов по теме закрывания всех и вся icmp-пакетов.

/sbin/iptables -I FORWARD -o ppp+ -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

Link to post
Share on other sites
значит неправильно пробовал :(

У меня эта строчка прекрасно лечит заболевание многих сайтов/админов этих сайтов по теме закрывания всех и вся icmp-пакетов.

/sbin/iptables -I FORWARD -o ppp+ -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

А ты с шифрованием данных подключаешься или без?

Если я отключаю MPPE в конфиге, то все нормально, МТУ поднимается до 1400.

С МППЕ мту 1396.

Link to post
Share on other sites

silentman

А шифрование тут уже непричем. Я заметил, что MTU зависит еще и от клиента подключаемого к серверу, так что на сервере не у всех соединений pptp одинаковый mtu, поэтому и ставлю --clamp-mss-to-pmtu. Таким образом значения выставляются под каждое соединение...

Link to post
Share on other sites
silentman

А шифрование тут уже непричем. Я заметил, что MTU зависит еще и от клиента подключаемого к серверу, так что на сервере не у всех соединений pptp одинаковый mtu, поэтому и ставлю --clamp-mss-to-pmtu. Таким образом значения выставляются под каждое соединение...

Не наю, пока работаю без шифрования.., проблему так и не решил :)

Link to post
Share on other sites
silentman

А шифрование тут уже непричем. Я заметил, что MTU зависит еще и от клиента подключаемого к серверу, так что на сервере не у всех соединений pptp одинаковый mtu, поэтому и ставлю --clamp-mss-to-pmtu. Таким образом значения выставляются под каждое соединение...

Не наю, пока работаю без шифрования.., проблему так и не решил :)

Проблема решилась.

Все решилось принудительной установкой MTU1500 на виртуальный интерфейс которое создает pptpd.

Но теперь стал другой вопрос. При каждом подключении по умолчанию оно все так же ставит МТУ 1396. Как сделать так чтобы оно автоматически ставилось при каждом подключении на МТУ 1500.

 

Спасибо всем

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...