vpn - error 619

K
На сайте с 12.07.2006
Offline
295
Kpd
1701

Поднял сервер vpn через pptp на CentOS. Клиенты Windows XP. Настроил, всё работает, но при авторизации часто появляется ошибка 619.

В логе такие записи

pppd[16548]: pppd 2.4.4 started by root, uid 0
pppd[16548]: Using interface ppp1
pppd[16548]: Connect: ppp1 <--> /dev/pts/5
pppd[16548]: LCP: timeout sending Config-Requests
pppd[16548]: Connection terminated.
pppd[16548]: Modem hangup
pppd[16548]: Exit.

Не могу выявить закономерность. Иногда коннектится с 1-й попытки, иногда с 5-й. На клиентах разные антивирусы и файрволы, но выход в инет через один роутер (а перед ним ADSL-модем).

Гугль выдает кучу сайтов с упоминанием этой проблемы, но решение не нашёл. Подскажите, куда копать? Файрвол на роутере или модеме?

M
На сайте с 16.09.2009
Offline
50
#1

Вырубить фаерволы не пробовали?

Администратор Linux/FreeBSD. Лечим вирусы на сайтах. Гарантия. (http://linuxsc.pro/virussearch)
M
На сайте с 01.12.2009
Offline
235
#2
Kpd:
Поднял сервер vpn через pptp на CentOS. Клиенты Windows XP. Настроил, всё работает, но при авторизации часто появляется ошибка 619.
В логе такие записи

Не могу выявить закономерность. Иногда коннектится с 1-й попытки, иногда с 5-й. На клиентах разные антивирусы и файрволы, но выход в инет через один роутер (а перед ним ADSL-модем).

Гугль выдает кучу сайтов с упоминанием этой проблемы, но решение не нашёл. Подскажите, куда копать? Файрвол на роутере или модеме?

Отключите всех - от интернет связи и включите толко себя с vpn - если обрывов не будет, значит причина в переполнение канала, впн-ну не хватает скорости и он затыкается и отлетает.

Администратор Linux,Freebsd. построения крупных проектов.
K
На сайте с 12.07.2006
Offline
295
Kpd
#3
mexanik:
Вырубить фаерволы не пробовали?

Внешние да. С файрволом windows не уверен.

Несколько раз подключился через МТСКоннект, ошибок не было. Наверное, всё-таки роутер или adsl-модем мутят.

N
На сайте с 06.05.2007
Offline
419
#4

часто, но не всегда?

попробуйте в pptp-options connect-delay 5000

с этой задержкой обеспечивается посылка первого gre-пакета с клиентской стороны, серверная сторона не шлет пакет раньше чем нужно и тем самым поднимается правильный проброс туннеля через модем.

кроме того, у вас же centos? страшно представить какие там версии pppd. по моему опыту важно ставить все новое. это pptp вообще какая-то больная проблемная тема в линуксе, в отличие от mpd в freebsd.

Кнопка вызова админа ()
K
На сайте с 12.07.2006
Offline
295
Kpd
#5
netwind:
часто, но не всегда?

Не всегда.

netwind:
попробуйте в pptp-options connect-delay 5000

Поставил. Подключился-отключился 5 раз, без ошибок. Посмотрю, что будет дальше.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий