LINUX.ORG.RU

pptp ubuntu server

 , ,


0

2

Дано 2 шлюза-клиента,на ubuntu и debian. Оба коннектятся к одному серверу, сервак на freebsd. Проблема в том, что оба сыпят в лог вот такое

anon log[decaps_gre:pptp_gre.c:430]: accepting packet 69307 (expecting 69306, lost or reordered)
Конфиги клиентов одинаковые, приведу пример первого
cat /etc/ppp/peers/prov 
pty "pptp 10.10.10.10 --nobuffer --nolaunchpppd"
user user
password "pass"
require-mppe-128
defaultroute
replacedefaultroute
unit 0
lcp-echo-interval 30
lcp-echo-failure 4
persist
maxfail 0
holdoff 15
file /etc/ppp/options.pptp
ipparam prov
По дефолту iptables дропает весь трафик, вырезка из того что разрешаю
iptables -A INPUT -p gre -j ACCEPT

iptables -A INPUT -p icmp --icmp-type 3/4 -m state --state NEW -j ACCEPT
iptables-A INPUT -p icmp --icmp-type 4 -m state --state NEW -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 8 -m state --state NEW -m limit --limit 2/s --limit-burst 5 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 11/0 -j ACCEPT

iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 0:65535 -j TCPMSS --clamp-mss-to-pmtu -i ppp0
Даже с txqueuelen ppp интерфейса играл, выставлял в 1000, результаты везде нулевые. Я б забил на этот срач в логе и вписал бы в конфиг --loglevel 0 (что в итоге и сделал на втором шлюзе), но на шлюзе с убунтой через несколько дней такого лога пропадает инет. Коннект с ppp серваком не пропадает, в логе никаких ошибок нет. Последний кривой пакет из лога становится восьмизначным и ppp перестает работать. Я уже не знаю куда рыть, заменить ось на дебиан можно, но где гарантия что и дебиан у меня не упадет.

Ubuntu

uname -a
Linux gate 4.15.0-128-generic #131~16.04.1-Ubuntu SMP Wed Dec 9 17:33:47 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux

pptp --version
pptp version 1.8.0
Debian
uname -a
Linux gate 4.19.0-13-amd64 #1 SMP Debian 4.19.160-2 (2020-11-28) x86_64 GNU/Linux

pptp --version
pptp version 1.10.0



Последнее исправление: achilles_85 (всего исправлений: 3)

Напишите скрипт, который будет проверять тунель и перезапускать его. Или вобще перезапускать pptp каждую ночь.

mky ★★★★★
()
Ответ на: комментарий от mky

О таком костыле в первую очередь и подумал, но хотелось бы решить проблему. Но перелопатил кучу инфы, нигде толком никто не решил

achilles_85
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.