В ночь на 5 октября начались проблемы с подключением к серверу по протоколам PPTP и IPsec,
Проблема вне нашей системы и она неоднородна по провайдерам.
Часть подключений не удается по разным причинам - либо трафик вовсе не доходит до сервера (IPsec), либо на середине процесс подключения обрывается (PPTP).
Кроме того, часть подключений удается, но после отключения повторное соединение невозможно из-за некорректного закрытия прошлой сессии.
Может помочь перезагрузка вашего оборудования и получения им нового внешнего IP адреса.
повторное соединение невозможно из-за некорректного закрытия прошлой сессии.
Рискну предположить, что вариант разрешить множественные подключения с одного username уже рассматривался, так чтобы следующее подключение автоматически вышибало предыдущее. Если не секрет, чем такой вариант не устроил?
И второй вопрос. У нас тут на роуторах возможности посмотреть логи очень ограничены, вот что пишет:
[INFO] Thu Oct 05 11:48:32 2023 PPP network up with IP Address 172.16.58.197
[INFO] Thu Oct 05 11:48:31 2023 LCP sets local options: ACCM: 00000000, ACFC: 1, PFC: 1, MRU: 1462
[INFO] Thu Oct 05 11:48:31 2023 LCP sets remote auth: C223
[INFO] Thu Oct 05 11:48:31 2023 LCP sets remote options: ACCM: 00000000, ACFC: 1, PFC: 1, MRU: 1462
[INFO] Thu Oct 05 11:48:31 2023 PPTP connected to server "local" with ID 0x2A61
[INFO] Thu Oct 05 11:48:31 2023 The PPTP transmit window is 16000
[INFO] Thu Oct 05 11:48:31 2023 Attempting to establish a PPTP connection.
[INFO] Thu Oct 05 09:37:30 2023 PPP network down
[INFO] Thu Oct 05 09:37:30 2023 PPTP tunnel ID 0xDE91 has been closed
[INFO] Thu Oct 05 09:37:30 2023 PPP network down
Туннеля не было с 8:37 до 10:47 во вашему времени. Как бы выяснить, что это было: роутор переглючило и он даже не пытался установить соединение, или всё это время пробовал, но у него не получалось ?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
По первому вопросу - представьте, что мы реализовали такую схему и тогда случится следующая ситуация. Есть у вас роутер на даче, работает. И вот вы решили (зачем-то) подключиться с телефона под именем этого роутера и при подключении с телефона туннель от роутера оборвется. Роутер решит, что есть проблемы со связью и будет пытаться переподключиться, своей попыткой обрывая соединение с телефона. В итоге ни с телефона, ни с роутера работать будет нельзя. И получается, что реализация такого функционала имеет только одну цель - сбросить существующую сессию ... но это же можно сделать и кнопкой в интерфейсе личного кабинета.
Второй момент - в нашей системе туннель с одним логином/паролем может быть установлен по шести разным протоколам. Получается, что при реализации вашего варианта серверу нужно "найти и почистить" сессии пользователя в шести разных программах, реализующих тот или иной протокол. И хуже всего, сервер должен будет делать такой поиск и чистку при каждой попытке подключения любого пользователя, то есть всегда. Это высокая и не вполне оправданная нагрузка.
Что касается логов подключений, то тут мне нечем вам помочь, так как информации в вашем посте недостаточно для поиска в логах. По времени это совпадает с проблемами у провайдеров, но гарантии нет.
имеет только одну цель - сбросить существующую сессию ... но это же можно сделать и кнопкой в интерфейсе личного кабинета.
Не только сбросить, но ещё и делать это автоматически А для экстренного подключения с телефона вполне можно держать ещё парочку туннелей. Да, за них нужно платить, но лучше вам, чем дармоедам из сбербанка. да и потом. Когда туннель подключен по одному протоколу, в 5 других программ информация об этом как-то попадает ?...
По второму вопросу - все 3 туннеля периодически лежат на протяжении последних 5 дней, от нескольких часов до нескольких суток. Ёта через 3G. Они и раньше частенько отваливались, (а через L2TP - и вовсе через каждые 4 минуты), но такое как в эти дни - в первый раз. Причём по user17325 достаточно было нажать кнопку "Connect" - он и подключился после двух суток простоя. Ещё два сами подключиличь через 2...14 часов. Вот в связи с этим и вопрос - они всё это время сами не пытались подключиться или не смогли. Возможно придётся изобрести какое-нибудь реле чтобы автоматически передёргивать питание роутору если пинга до туннеля долго нет. Или не поможет?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Для автоматического отключения вы можете использовать API сервера: vpnki.ru/settings/api-rus
п.2.12 по соединениям PPTP, L2TP, L2TP/IPsec
п.2.13 по OpenVPN
Насчет причин отключения надо смотреть конкретно, так сложно сказать - логи у нас большие и понять что именно происходило теоретически можно, но надо выделять время и делать долгий анализ. Могу сказать, что отключение раз в 4 минуты похоже на системную проблему конкретного подключения.
Иметь реле для перезапуска роутера это хорошо. Если ситуации, когда Интернет есть, а VPN не работает частая, то реле может помочь. Правда лучше использовать роутер, который стабильно подключается Хотя, конечно, проблемы бывают у любых роутеров, поэтому реле всегда пригодится. Можно перезапускать роутер каждую ночь по таймеру и это тоже может помочь
отключение раз в 4 минуты похоже на системную проблему конкретного подключения.
С учётом того что оно встречается у разных пользователей на разных роуторах vpnki.ru/questions/support-forum/tuns-ro...azhdye-4-minuty#8622 и уже не один десяток лет qna.habr.com/answer?answer_id=743563#comments_list_743563 , больше похоже на происки роскомпозора или гадливость опсоса. Там один пишет, что такое прекращалось когда "заканчивался трафик и было списание за следующий пакет". А конкретно у меня - после того, как симки потусуешь из одного модема в другой и обратно в течение получасика.
Последнее редактирование: 2 года 5 мес. назад пользователем COZ.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.