Jump to content
Калькуляторы

3845 в качестве PPTP сервера это реально?

Установлен данный сабж, нагрузка - 500 VPN клиентов, работает нормально первые 10 часов, дальше начинаются сыпаться в логи следующие вещи:

%IP_VFR-3-SYSTEM_ERROR: : IP VFR System failure - A fragment packet with out pak-subblock

%IP_VFR-3-SYSTEM_ERROR: GigabitEthernet0/0: IP VFR System failure - A fragment packet with out pak-subblock

%IP_VFR-4-FRAG_TABLE_OVERFLOW: GigabitEthernet0/0: the fragment table has reached its maximum threshold 16

 

На Gi0/0 поднят NAT

Прошивка: c3845-advipservicesk9-mz.124-4.XC7.bin

 

Эта уже 7-я прошивка, которую пробую, на других, более свежих, ситуация ещё хуже. Куда копать?

Share this post


Link to post
Share on other sites

Попробуйте на g0/0 no ip virtual-reassembly сказать

Share this post


Link to post
Share on other sites

На этом ipif было:

ip virtual-reassembly max-fragments 64

 

поставил по вашей рекомендации, к вечеру будет видно, насколько это поможет, я отпишусь

Share this post


Link to post
Share on other sites

количество сессий на клиента ограничено?

включите - ip nat translation max-entries all-host 200

Share this post


Link to post
Share on other sites
количество сессий на клиента ограничено?
Нет
включите - ip nat translation max-entries all-host 200
Это надо включать на внутреннем (Virtual) или внешнем Gi0/0 интерфейсе ната?

Данная команда будет работать именно на клиента или на весь интерфейс?

 

 

Share this post


Link to post
Share on other sites

При чем тут, блин, VFR и нат?? Вы хотя бы доки почитали.

Share this post


Link to post
Share on other sites

Сервис уже трое суток работает стабильно. Спасибо большое chainick и ingress за подсказки. Тему можно закрыть.

Share this post


Link to post
Share on other sites

Если не секрет, то сколько трафика перемалывает 3845 как BRAS?

Share this post


Link to post
Share on other sites

сейчас примерно 60 мбит на полисинге без шифрования, пиковая нагрузка примерно 100 будет в моём случае

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this