--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

VPN сервер на Zyxel Kenetic Giga 2

Сисадминское
2798
20
С друзьями на NN.RU
В социальных сетях
Поделиться
vladis.nn
31.10.2014
В новой прошивке появилась эта фича(VPN-сервер). Но при тестировании обнаруженно что соединение отваливается примерно через минуту, причем клиенты разные Windows. Android. IOS Пробовал понижать MTU до 1400, как на PPTP интерфейсе, так и на Switch0, все равно отваливается.Интересно пробовал кто-нибудь еще это в действии, поделитесь
Смотрите в логи
vladis.nn
31.10.2014
Спасибо за наводку, сам бы не додумался.
Я спрашивал пользовал ли кто это в действии. Тех-поддержка Зюхеля за полторы недели дала один ответ-обновите до новой версии, что и было сделано, однако результат прежний
Использую данную модель как VPN клиент, работает все хорошо, без обрывов.

Покажи что у вас в логах
vladis.nn
31.10.2014
Как клиент у меня тоже без проблем
вот лог при подключении клиента с андроид

Connect: vpn1 <--> pptp (91.144.ххх.ххх)
MPPE 128-bit stateless compression enabled
local IP address 192.168.1.1
remote IP address 192.168.15.0
VPN0: ndm dhcp server exit (status -1).
CTRL: Reaping child PPP[846]
CTRL: Client pppd TERM sending
CTRL: Client pppd finish wait
Terminating on signal 15
Connect time 0.5 minutes.
Sent 106 bytes, received 268 bytes.
MPPE disabled
Connection terminated.
kernel: fast vpn ctrl: 1cba905b, 0
Exit.
ndm dhcp server (version 2.7.7) started.
accel-pptpd-0.8.5 compiled for linux-2.6.22.15
MGR: Manager process started
MGR: Maximum of 10 connections available
CTRL: EOF or bad error reading ctrl packet length.
CTRL: couldn't read packet header (exit)
CTRL: Fatal error reading control message in disconnect sequence
CTRL: Client 91.144.ххх.хх control connection finished
Настройки сервера и клиента покажите
vladis.nn
01.11.2014
сервер http://www.nn.ru/~gallery311852?MFID=723295&IID=17412687

настройки клиента делались по инструкции zyxel.ru/kb/4187
клиент находится в другой сети
vladis.nn
01.11.2014
сбросил к заводским настройка, вообщем тоже самое
Connect: vpn1 <--> pptp ( 91.144.xxx.xx )
MPPE 128-bit stateless compression enabled
local IP address 192.168.1.1
remote IP address 172.16.1.33
VPN0: ndm dhcp server exit (status -1).
CTRL: Reaping child PPP[2971]
CTRL: Client pppd TERM sending
CTRL: Client pppd finish wait
Terminating on signal 15
Connect time 0.7 minutes.
Sent 217279 bytes, received 66473 bytes.
MPPE disabled
Connection terminated.
kernel: fast vpn ctrl: 1cba905b, 0
Exit.
accel-pptpd-0.8.5 compiled for linux-2.6.22.15
MGR: Manager process started
MGR: Maximum of 10 connections available
ndm dhcp server (version 2.7.7) started.
CTRL: EOF or bad error reading ctrl packet length.
CTRL: couldn't read packet header (exit)
CTRL: Fatal error reading control message in disconnect sequence
CTRL: Client 91.144.xxx.xx control connection finished

в предыдущем варианте пул адресов начинался с 0 , думал сам лоханулся, однако клиент выходил в инет и работал минутку. сейчас пул 172.16.1.33 -44 тож самое
vladis.nn
01.11.2014
а это нормально что адреса из разных подсетей? или маска не дефолтная?
acella
01.11.2014
Нормально
И 32я маска нормальная и вполне себе дефолтная.
ТС вроде не жаловался , что у него там пакеты не ходят.
дык они и не уходят :)
ZhekaNN
31.10.2014
forum.ixbt.com/topic.cgi?id=14:61568 Почитайте на досуге. Мне там быстрее помогли, чем хваленый "саппорт".
FreeCat
31.10.2014
На Техно бывает неофициальный представитель Зухеля :) ... может чем поможет :) .
pecha
01.11.2014
только вот чуть позже. ибо даже гига куда то ушла тестовая, что бы создать лабу.
PS а чем определяется официальность и нет представителя на форуме?
FreeCat
02.11.2014
pecha писал(а)
а чем определяется официальность и нет представителя на форуме? ...

Ну просто ты раньше сам писал что неофициально отвечаешь :) ... поэтому так и написал :) ... могу писать и "официальный", мне не жалко :-D ...
pecha
02.11.2014
Официальное мнение компании - бланк, почта с официального домена. А на форуме - всегда не официально. Причисли меня еще и к неофициальной поддержке Qnap тогда :).
FreeCat
03.11.2014
pecha писал(а)
Официальное мнение компании - бланк, почта с официального домена. А на форуме - всегда не официально.

Да не, у мня другой критерий :) . Если человек пишет что он официально представляет кого-то, например как пользователь Эртелеком представляет ДомРу - то он/она официальный представитель :) . Тот же Махерос от того же ДомРу - неофициальный :) . Хотя тоже там работает :) .
pivmobile
03.11.2014
Транслировать адреса клиентов NAT галку сними на VPN сервере.
У тебя клиент должен получать адрес из сети 192.168.15.0 по DHCP, а не из 172.16.1.0
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Игровой компьютер с монитором

i7 3770 palit gtx 1070 8gb 2ssd ( 120, 465 ) 1hdd ( 1tb ) бп - zalman zn500-gs2 монитор в комплекте
Цена: 25 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Компьютерные и для оргтехники разъёмы

Компьютерные и для оргтехники разъёмы для различной коммутации. переходники . Назначение мне не известно. В наличии 13шт...
Цена: 1 500 руб.