Перейти к содержимому
Калькуляторы

ALex_hha

Пользователи
  • Публикации

    58
  • Зарегистрирован

  • Посещение

О ALex_hha

  • Звание
    Абитуриент
    Абитуриент
  1. Mar 19 04:49:47 svn kernel: PPP generic driver version 2.4.2 Mar 19 04:49:47 svn kernel: NET: Registered protocol family 24 Mar 19 04:49:47 svn kernel: PPTP driver version 0.8.5 Mar 19 04:49:47 svn kernel: PPTP: can't add protocol Mar 19 04:49:47 svn kernel: PPPoL2TP kernel driver, V1.0 Mar 19 04:49:47 svn accel-pppd: accel-ppp version 95bef06065ba1a95c3334fcb22cf613776d1433b смотрю, на centos 6 так до сих пор и не пофиксили багу. Или я что то делаю не так? Mar 19 12:23:55 svn accel-pppd: ippool: open (null): Bad address еще при старте стала появляться такая строка, раньше ее не было. Или это нормально? А на ядрах 3.10.x. -DKDIR вообще не надо задавать? # cmake -DKDIR=/usr/src/kernels/3.10.101-1.el6.elrepo.x86_64 -DCMAKE_INSTALL_PREFIX=/opt/accel-ppp-1.10.0-3.10.101 ../accel-ppp-src/ -- The C compiler identification is GNU 4.4.7 -- Check for working C compiler: /usr/bin/cc -- Check for working C compiler: /usr/bin/cc -- works -- Detecting C compiler ABI info -- Detecting C compiler ABI info - done -- 'x86_64' -- Looking for timerfd_create -- Looking for timerfd_create - found -- Looking for linux/netfilter/ipset/ip_set.h -- Looking for linux/netfilter/ipset/ip_set.h - found -- Configuring done -- Generating done CMake Warning: Manually-specified variables were not used by the project: KDIR -- Build files have been written to: /root/vpn/build
  2. Подскажите, на на стоковом ядре CentOS accel все так же не собирается (проблема появилась на 6.5, если мне память не изменяет) или уже пофоксили?
  3. Можете показать модель циски хотя бы с 6ю "WAN" портами (ethernet), в идеале 8-10. если имеется ввиду linux/freebsd/etc - то не вариант, ибо будет работать фиг знает как. И не надо тут говорить про кривые руки :)
  4. А был опыт работы с ними? Один знакомый вот, очень отрицательно отзывался насчет f5
  5. это как из пушки по воробьям :) Мне не надо пропускать через него гигабиты пакетов, макс будет 100/150 Мбит. К тому же, это таки роутер в первую очередь, а интересуют именно специализированные баллансировщики
  6. Микротик немного не того уровня железка. Интересует все таки, что то более промышленного уровня. ну да, аппаратный баллансировщик
  7. Нее, всякие скрипты не подходят однозначно, интересует именно жедезка, т.е. законченое функциональное решение. Вот например Peplink Balance 305 Load Balancing/Bonding Router BPL-305 Собственно нужно что то типа Load Balancing Intelligent Failover Session Persistence Per-Service Load Distribution Multiple Algorithms Weighted Enforced Persistence Priority Overflow Least Used Lowest Latency
  8. Собсвтенно сабж, а знаю что есть BGP и протоколы динамической маршрутизации, это все хорошо, но в наших реалиях не применимы. Интерсует есть ли у кого удачный или неудачный опыт использования специализированных железок для таких целей, что то типа http://www.radware.com/Products/LinkProof/ https://f5.com/products/modules/link-controller Условия, 3-4 провайдера, 15-25 Мбит каждый, т.е. в сумме 100 Мбит. 100-150 пользователей.
  9. А сталкивался кто с подключением MacOS клиентов по l2tp? Что то у меня не работает. Пробовал так, отключаю ipsec на клиенте # echo "plugin L2TP.ppp" >> /etc/ppp/options # echo "l2tpnoipsec" >> /etc/ppp/options Пробую подключиться Wed May 21 12:16:08 2014 : L2TP connecting to server 'xxx.xxx.xxx.217' (xxx.xxx.xxx.217)... Wed May 21 12:16:08 2014 : L2TP sent SCCRQ Wed May 21 12:16:08 2014 : L2TP received SCCRP Wed May 21 12:16:08 2014 : L2TP sent SCCCN Wed May 21 12:16:08 2014 : L2TP sent ICRQ Wed May 21 12:16:08 2014 : L2TP received ICRP Wed May 21 12:16:08 2014 : L2TP sent ICCN Wed May 21 12:16:08 2014 : L2TP connection established. Wed May 21 12:16:08 2014 : L2TP set port-mapping for en1, interface: 6, protocol: 0, privatePort: 0 Wed May 21 12:16:08 2014 : using link 0 Wed May 21 12:16:08 2014 : Using interface ppp0 Wed May 21 12:16:08 2014 : Connect: ppp0 <--> socket[34:18] Wed May 21 12:16:09 2014 : sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x5d82f42e> <pcomp> <accomp>] Wed May 21 12:16:09 2014 : rcvd [LCP ConfReq id=0x1 <auth chap MS-v2> <magic 0x61574095> <mru 1396>] Wed May 21 12:16:09 2014 : lcp_reqci: returning CONFACK. Wed May 21 12:16:09 2014 : sent [LCP ConfAck id=0x1 <auth chap MS-v2> <magic 0x61574095> <mru 1396>] Wed May 21 12:16:09 2014 : rcvd [LCP ConfRej id=0x1 <asyncmap 0x0> <pcomp> <accomp>] Wed May 21 12:16:09 2014 : sent [LCP ConfReq id=0x2 <magic 0x5d82f42e>] Wed May 21 12:16:09 2014 : rcvd [LCP ConfAck id=0x2 <magic 0x5d82f42e>] Wed May 21 12:16:09 2014 : sent [LCP EchoReq id=0x0 magic=0x5d82f42e] Wed May 21 12:16:09 2014 : rcvd [CHAP Challenge id=0x1 <e12f50e2d8352f4debcc101c03a87cda>, name = ""] Wed May 21 12:16:09 2014 : sent [CHAP Response id=0x1 <5022e13c241754550632c2e092a18a61000000000000000068dc1d6860b6eeeabc38a7431ece2dc903909b03549fec0f00>, name = "test"] Wed May 21 12:16:09 2014 : rcvd [LCP EchoRep id=0x0 magic=0x61574095] Wed May 21 12:16:09 2014 : rcvd [CHAP Success id=0x1 "S=05B9D22B30BC166487FCB7FA2A75C3982353A423 M=Authentication succeeded"] Wed May 21 12:16:09 2014 : sent [iPCP ConfReq id=0x1 <addr 0.0.0.0> <ms-dns1 0.0.0.0> <ms-dns3 0.0.0.0>] Wed May 21 12:16:09 2014 : sent [iPV6CP ConfReq id=0x1 <addr fe80::0216:cbff:feb0:5140>] Wed May 21 12:16:09 2014 : sent [ACSCP ConfReq id=0x1 <route vers 16777216> <domain vers 16777216>] Wed May 21 12:16:09 2014 : rcvd [CCP ConfReq id=0x1 <mppe +H -M +S -L -D -C>] Wed May 21 12:16:09 2014 : Unsupported protocol 'Compression Control Protocol' (0x80fd) received Wed May 21 12:16:09 2014 : sent [LCP ProtRej id=0x3 80 fd 01 01 00 0a 12 06 01 00 00 40] Wed May 21 12:16:09 2014 : rcvd [iPCP ConfReq id=0x1 <addr 192.168.1.1>] Wed May 21 12:16:09 2014 : ipcp: returning Configure-ACK Wed May 21 12:16:09 2014 : sent [iPCP ConfAck id=0x1 <addr 192.168.1.1>] Wed May 21 12:16:09 2014 : rcvd [LCP ProtRej id=0x3 80 57] Wed May 21 12:16:09 2014 : rcvd [LCP ProtRej id=0x4 82 35] Wed May 21 12:16:09 2014 : rcvd [iPCP ConfNak id=0x1 <addr 192.168.1.50> <ms-dns1 8.8.8.8> <ms-dns3 8.8.4.4>] Wed May 21 12:16:09 2014 : sent [iPCP ConfReq id=0x2 <addr 192.168.1.50> <ms-dns1 8.8.8.8> <ms-dns3 8.8.4.4>] Wed May 21 12:16:09 2014 : rcvd [LCP TermReq id=0x5] Wed May 21 12:16:09 2014 : LCP terminated by peer Wed May 21 12:16:09 2014 : sent [LCP TermAck id=0x5] Wed May 21 12:16:09 2014 : L2TP received StopCCN Wed May 21 12:16:09 2014 : Connection terminated. Wed May 21 12:16:09 2014 : L2TP clearing port-mapping for en1 Wed May 21 12:16:09 2014 : L2TP disconnecting... Wed May 21 12:16:09 2014 : L2TP sent CDN Wed May 21 12:16:09 2014 : L2TP sent StopCCN Wed May 21 12:16:09 2014 : L2TP disconnected Т.е. аутентификация проходит, а потом соединение сразу рвется. accel-ppp-1.7.3
  10. Всем привет, а есть ли необходимость пересобирать accel после обновления ядра? Так как при сборке мы указываем путь к исходникам -DKDIR=/usr/src/linux.
  11. можно, если с ДНС проблем нет
  12. а что говорит? # netstat -lanp | grep -E "(1812|1813)"
  13. Держи Dec 24 10:34:54 perflect accel-pppd: accel-ppp version 1.7.3 Dec 24 10:48:42 perflect accel-pppd: pptp: new connection from 46.4.xxx.xxx Dec 24 10:48:42 perflect accel-pppd: :: recv [PPTP Start-Ctrl-Conn-Request <Version 1> <Framing 1> <Bearer 1> <Max-Chan 0>] Dec 24 10:48:42 perflect accel-pppd: :: send [PPTP Start-Ctrl-Conn-Reply <Version 1> <Result 1> <Error 0> <Framing 3> <Bearer 3> <Max-Chan 1>] Dec 24 10:48:42 perflect accel-pppd: :: recv [PPTP Outgoing-Call-Request <Call-ID 466> <Call-Serial 0> <Min-BPS 300> <Max-BPS 100000000> <Bearer 3> <Framing 3> <Window-Size 64> <Delay 0>] Dec 24 10:48:42 perflect accel-pppd: :: send [PPTP Outgoing-Call-Reply <Call-ID e> <Peer-Call-ID 466> <Result 1> <Error 0> <Cause 0> <Speed 100000000> <Window-Size 64> <Delay 0> <Channel 0>] Dec 24 10:48:42 perflect accel-pppd: ppp0:: connect: ppp0 <--> pptp(46.4.xxx.xxx) Dec 24 10:48:42 perflect accel-pppd: ppp0:: send [LCP ConfReq id=1 <auth MSCHAP-v2> <magic 41a7c4c9> <mru 1396>] Dec 24 10:48:42 perflect accel-pppd: ppp0:: recv [PPTP Set-Link-Info] Dec 24 10:48:42 perflect accel-pppd: ppp0:: recv [LCP ConfReq id=1 < 2 6 0 0 0 0 > <magic 7ace0c2> <pcomp> <accomp>] Dec 24 10:48:42 perflect accel-pppd: ppp0:: send [LCP ConfRej id=1 < 2 6 0 0 0 0 > <pcomp> <accomp>] Dec 24 10:48:42 perflect accel-pppd: ppp0:: recv [LCP ConfReq id=2 <magic 7ace0c2>] Dec 24 10:48:42 perflect accel-pppd: ppp0:: send [LCP ConfAck id=2 ] Dec 24 10:48:45 perflect accel-pppd: ppp0:: send [LCP ConfReq id=1 <auth MSCHAP-v2> <magic 41a7c4c9> <mru 1396>] Dec 24 10:48:45 perflect accel-pppd: ppp0:: recv [LCP ConfAck id=1 <auth MSCHAP-v2> <magic 41a7c4c9> <mru 1396>] Dec 24 10:48:45 perflect accel-pppd: ppp0:: send [MSCHAP-v2 Challenge id=1 <a9713561a3f535dc6b2fc862aa7b2d8>] Dec 24 10:48:45 perflect accel-pppd: ppp0:: recv [MSCHAP-v2 Response id=1 <4dd1befce42b6bfaefb7a3b4566f142>, <1d1048e55e53ba13fb894a77723235a0d6291a48acab8b64>, F=0, name="adomoradov"] Dec 24 10:48:45 perflect accel-pppd: ppp0:adomoradov: send [MSCHAP-v2 Success id=1 "S=B16FB07072D20A586F1AB7A779BBC5914EAB1847 M=Authentication succeeded"] Dec 24 10:48:45 perflect accel-pppd: ppp0:adomoradov: send [CCP ConfReq id=1 <mppe +H -M +S -L -D -C>] Dec 24 10:48:45 perflect accel-pppd: ppp0:adomoradov: send [iPCP ConfReq id=1 <addr 192.168.1.1>] Dec 24 10:48:45 perflect accel-pppd: ppp0:adomoradov: adomoradov: authentication succeeded Dec 24 10:48:45 perflect accel-pppd: ppp0:adomoradov: recv [CCP ConfReq id=1 <mppe +H -M +S -L -D -C> (mppe enabled)] Dec 24 10:48:45 perflect accel-pppd: ppp0:adomoradov: send [CCP ConfAck id=1] Dec 24 10:48:45 perflect accel-pppd: ppp0:adomoradov: recv [CCP ConfAck id=1 <mppe +H -M +S -L -D -C>] Dec 24 10:48:45 perflect accel-pppd: ppp0:adomoradov: recv [iPCP TermAck id=1] Dec 24 10:48:45 perflect accel-pppd: ppp0:adomoradov: recv [iPCP ConfReq id=1 <addr 0.0.0.0> <dns1 0.0.0.0> <dns2 0.0.0.0>] Dec 24 10:48:45 perflect accel-pppd: ppp0:adomoradov: send [iPCP ConfNak id=1 <addr 192.168.1.10> <dns2 8.8.8.8>] Dec 24 10:48:45 perflect accel-pppd: ppp0:adomoradov: IPV6CP: discarding packet Dec 24 10:48:45 perflect accel-pppd: ppp0:adomoradov: send [LCP ProtoRej id=3 <8057>] Dec 24 10:48:45 perflect accel-pppd: ppp0:adomoradov: recv [iPCP ConfReq id=2 <addr 192.168.1.10> <dns1 0.0.0.0> <dns2 8.8.8.8>] Dec 24 10:48:45 perflect accel-pppd: ppp0:adomoradov: send [iPCP ConfAck id=2] Dec 24 10:48:48 perflect accel-pppd: ppp0:adomoradov: send [iPCP ConfReq id=1 <addr 192.168.1.1>] Dec 24 10:48:48 perflect accel-pppd: ppp0:adomoradov: recv [iPCP ConfAck id=1 <addr 192.168.1.1>] Конфиг accel [modules] log_syslog pptp l2tp ippool auth_mschap_v2 chap-secrets [core] log-error=/var/log/accel-ppp/core.log thread-count=4 [ppp] verbose=1 min-mtu=1280 mtu=1396 mru=1396 ipv4=require mppe=require ipv6=deny single-session=deny [lcp] echo-interval=30 echo-failure=3 [pptp] verbose=1 mppe=require [l2tp] verbose=1 mppe=require secret=1234567 [dns] dns2=8.8.8.8 dns2=8.8.4.4 [client-ip-range] disable [ip-pool] gw-ip-address=192.168.1.1 192.168.1.10-50 [log] log-emerg=/var/log/accel-ppp/emerg.log syslog=accel-pppd,daemon copy=1 level=5 [chap-secrets] chap-secrets=/etc/ppp/chap-secrets [cli] telnet=127.0.0.1:2000 tcp=127.0.0.1:2001 password=1234567 P.S. пока делал вроде нашел причину. Проблема была в том, что у меня была очепятка в конфиге [dns] dns2=8.8.8.8 dns2=8.8.4.4 после исправления на [dns] dns1=8.8.8.8 dns2=8.8.4.4 все заработало, только вот не понятно, почему windows/linux работали даже с такой очепяткой, а macos нет
  14. Нужно с каким то уровнем отладки или достаточно простого?