LINUX.ORG.RU
ФорумAdmin

VPN отжирает канал


0

1

Следующая ситуация: По умолчанию канал: 6 М/б Шлюз-Ubuntu Server 9.10 (VPN Server) ---> Windows 2003 (RDP)

При подключении хотябы одного клиента по vpn и с заходом на RDP(Windows 2003) канал сразу уменьшается до 3 М/б

или меньше,подскажите с чем это может быть связано? Пробывал разобраться с MTU, у провайдера значение 1492 Делал следующие: На Ubuntu:

ifconfig eth2 mtu 1492

ifconfig tap0 mtu 1492

# ifconfig

eth0

...

inet addr:192.168.1.253 Bcast:192.168.1.255 Mask:255.255.255.0

UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 ... eth2

...

inet addr:192.168.11.250 Bcast:192.168.11.255 Mask:255.255.255.0

UP BROADCAST RUNNING MULTICAST MTU:1492 Metric:1 ...

ppp0

... Link encap:Point-to-Point Protocol

inet addr:XX.XX.XX.XX P-t-P:XX.XX.XX.XX Mask:255.255.255.255

UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1 ...

tap0

...

inet addr:10.2.0.1 Bcast:10.2.0.255 Mask:255.255.255.0

UP BROADCAST RUNNING MULTICAST MTU:1492 Metric:1

...

#cat /etc/openvpn/openvpn.conf

port 1194

proto udp

dev tap

management localhost 8329

ca /etc/openvpn/keys/ca.crt

cert /etc/openvpn/keys/server.crt

key /etc/openvpn/keys/server.key

dh /etc/openvpn/keys/dh1024.pem

server 10.2.0.0 255.255.255.0

ifconfig-pool-persist ipp.txt

push «route 192.168.11.0 255.255.255.0»

client-to-client

keepalive 10 120

cipher AES-256-CBC

comp-lzo

persist-key

persist-tun

verb 3

на клиенте:

client

dev tap

proto udp

remote XX.XX.XX.XX 1194

resolv-retry infinite

nobind

persist-key

persist-tun

pkcs12 client2.p12

cipher AES-256-CBC

comp-lzo

verb 3

ns-cert-type server

============================

Подскажите в чем может быть проблема?

А потому что по дефолту, у клиентов стоит настройка использовать удаленный шлюз при подключении к впн. То есть, грубо говоря, интернет-траффик клиентов идет через ваш шлюз.

Исправить это можно, если клиенты линуксовые, через route ( default route надо настроить правильно), а если виндовые, то в свойствах впн подключения надо снять соответствующую галочку.

eternity
()
Ответ на: комментарий от eternity

Клиенты WINDOWS подключаются через openvpn GUI и в создавшемся подключении вообще нет такой галочки «Использовать основной шлюз удаленной сети» =( А на linux клиентах значение route default указан ip локального шлюза...

zayaroslava
() автор топика

> tap0

Кто-то штормит бродкастами? «Попробывайте» выяснить, так ли это. Также может помочь переход на tun.

berrywizard ★★★★★
()

поменяй tap на tun, явно езернет криво инкапсулируется в udp

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.