Авторизация

5-10-2023 проблемы с подключением по PPTP и IPsec

  • admin
  • admin аватар Автор темы
  • Не в сети
  • Администратор
  • Администратор
  • vpnki support
Подробнее
7 мес. 3 дн. назад #1 от admin
В ночь на 5 октября начались проблемы с подключением к серверу по протоколам PPTP и IPsec,
Проблема вне нашей системы и она неоднородна по провайдерам.
Часть подключений не удается по разным причинам - либо трафик вовсе не доходит до сервера (IPsec), либо на середине процесс подключения обрывается (PPTP).
Кроме того, часть подключений удается, но после отключения повторное соединение невозможно из-за некорректного закрытия прошлой сессии.
Может помочь перезагрузка вашего оборудования и получения им нового внешнего IP адреса.

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
7 мес. 3 дн. назад #2 от COZ

 повторное соединение невозможно из-за некорректного закрытия прошлой сессии.
 
Рискну предположить, что вариант разрешить множественные подключения с одного username уже рассматривался, так чтобы следующее подключение автоматически вышибало предыдущее. Если не секрет, чем такой вариант не устроил? 
И второй вопрос. У нас тут на роуторах возможности посмотреть логи очень ограничены, вот что пишет: 
[INFO]    Thu Oct 05 11:48:32 2023    PPP network up with IP Address 172.16.58.197
[INFO]    Thu Oct 05 11:48:31 2023    LCP sets local options: ACCM: 00000000, ACFC: 1, PFC: 1, MRU: 1462
[INFO]    Thu Oct 05 11:48:31 2023    LCP sets remote auth: C223
[INFO]    Thu Oct 05 11:48:31 2023    LCP sets remote options: ACCM: 00000000, ACFC: 1, PFC: 1, MRU: 1462
[INFO]    Thu Oct 05 11:48:31 2023    PPTP connected to server "local" with ID 0x2A61
[INFO]    Thu Oct 05 11:48:31 2023    The PPTP transmit window is 16000
[INFO]    Thu Oct 05 11:48:31 2023    Attempting to establish a PPTP connection.
[INFO]    Thu Oct 05 09:37:30 2023    PPP network down
[INFO]    Thu Oct 05 09:37:30 2023    PPTP tunnel ID 0xDE91 has been closed
[INFO]    Thu Oct 05 09:37:30 2023    PPP network down

Туннеля не было с 8:37 до 10:47 во вашему времени. Как бы выяснить, что это было: роутор переглючило и он даже не пытался установить соединение, или всё это время пробовал, но у него не получалось ? 

 

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • admin
  • admin аватар Автор темы
  • Не в сети
  • Администратор
  • Администратор
  • vpnki support
Подробнее
7 мес. 3 дн. назад #3 от admin
По первому вопросу - представьте, что мы реализовали такую схему и тогда случится следующая ситуация. Есть у вас роутер на даче, работает. И вот вы решили (зачем-то) подключиться с телефона под именем этого роутера и при подключении с телефона туннель от роутера оборвется. Роутер решит, что есть проблемы со связью и будет пытаться переподключиться, своей попыткой обрывая соединение с телефона. В итоге ни с телефона, ни с роутера работать будет нельзя. И получается, что реализация такого функционала имеет только одну цель - сбросить существующую сессию ... но это же можно сделать и кнопкой в интерфейсе личного кабинета.

Второй момент - в нашей системе туннель с одним логином/паролем может быть установлен по шести разным протоколам. Получается, что при реализации вашего варианта серверу нужно "найти и почистить" сессии пользователя в шести разных программах, реализующих тот или иной протокол. И хуже всего, сервер должен будет делать такой поиск и чистку при каждой попытке подключения любого пользователя, то есть всегда. Это высокая и не вполне оправданная нагрузка.

Что касается логов подключений, то тут мне нечем вам помочь, так как информации в вашем посте недостаточно для поиска в логах. По времени это совпадает с проблемами у провайдеров, но гарантии нет.

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
7 мес. 3 дн. назад #4 от COZ

имеет только одну цель - сбросить существующую сессию ... но это же можно сделать и кнопкой в интерфейсе личного кабинета.
Не только сбросить, но ещё и делать это автоматически :) А для экстренного подключения с телефона вполне можно держать ещё парочку туннелей. Да, за них нужно платить, но лучше вам, чем дармоедам из сбербанка. да и потом. Когда туннель подключен по одному протоколу, в 5 других программ информация об этом как-то попадает ?... 
По второму вопросу - все 3 туннеля периодически лежат на протяжении последних 5 дней, от нескольких часов до нескольких суток. Ёта через 3G. Они и раньше частенько отваливались, (а через L2TP - и вовсе через каждые 4 минуты), но такое как в эти дни - в первый раз. Причём по user17325 достаточно было нажать кнопку "Connect" - он и подключился после двух суток простоя. Ещё два сами подключиличь через 2...14 часов. Вот в связи с этим и вопрос - они всё это время сами не пытались подключиться или не смогли. Возможно придётся изобрести какое-нибудь реле чтобы автоматически передёргивать питание роутору если пинга до туннеля долго нет. Или не поможет? 
 

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • admin
  • admin аватар Автор темы
  • Не в сети
  • Администратор
  • Администратор
  • vpnki support
Подробнее
7 мес. 3 дн. назад #5 от admin
Для автоматического отключения вы можете использовать API сервера:
vpnki.ru/settings/api-rus
п.2.12 по соединениям PPTP, L2TP, L2TP/IPsec
п.2.13 по OpenVPN

Насчет причин отключения надо смотреть конкретно, так сложно сказать - логи у нас большие и понять что именно происходило теоретически можно, но надо выделять время и делать долгий анализ. Могу сказать, что отключение раз в 4 минуты похоже на системную проблему конкретного подключения.

Иметь реле для перезапуска роутера это хорошо. Если ситуации, когда Интернет есть, а VPN не работает частая, то реле может помочь. Правда лучше использовать роутер, который стабильно подключается :) Хотя, конечно, проблемы бывают у любых роутеров, поэтому реле всегда пригодится. Можно перезапускать роутер каждую ночь по таймеру и это тоже может помочь

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
7 мес. 2 дн. назад - 7 мес. 2 дн. назад #6 от COZ

отключение раз в 4 минуты похоже на системную проблему конкретного подключения.
С учётом того что оно встречается у разных пользователей на разных роуторах vpnki.ru/questions/support-forum/tuns-ro...azhdye-4-minuty#8622 и уже не один десяток лет qna.habr.com/answer?answer_id=743563#comments_list_743563 , больше похоже на происки роскомпозора или гадливость опсоса. Там один пишет, что такое прекращалось когда "заканчивался трафик и было списание за следующий пакет". А конкретно у меня - после того, как симки потусуешь из одного модема в другой и обратно в течение получасика. 
Последнее редактирование: 7 мес. 2 дн. назад пользователем COZ.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Время создания страницы: 0.091 секунд