Перейти к содержимому
Калькуляторы

дропы pptp коннектов

Всем привет. Подскажите, есть сервер на линуксе с УТМ с радиусом с пптп сервером

Linux Server1 2.6.17-5mdv #1 SMP Wed Sep 13 14:32:31 EDT 2006 i686 Intel® Core™2 Duo CPU E6550 @ 2.33GHz GNU/Linux

периодически по не понятным причинам происходит сброс 10/100/500 абонентов/

 

в логах записи типо:

 

?Debug : May 27 17:19:43 RADIUS DBA: Correctly interim updated session <899> found. Leave untouched.

?Debug : May 27 17:19:43 RADIUS DBA: Correctly interim updated session <901> found. Leave untouched.

?Debug : May 27 17:19:43 RADIUS DBA: Not interim updated session <902> found. Dropping it ...

?Debug : May 27 17:19:43 RADIUS DBA: Correctly interim updated session <903> found. Leave untouched.

?Debug : May 27 17:19:43 RADIUS DBA: Correctly interim updated session <904> found. Leave untouched.

?Debug : May 27 17:19:43 RADIUS DBA: Correctly interim updated session <905> found. Leave untouched.

?Debug : May 27 17:19:43 RADIUS DBA: Correctly interim updated session <906> found. Leave untouched.

?Debug : May 27 17:19:43 RADIUS DBA: Correctly interim updated session <907> found. Leave untouched.

....

 

?Debug : May 27 17:30:14 RADIUS DBA: Null interim updated session <922> found. Setting last update for current datetime.

?Debug : May 27 17:30:14 RADIUS DBA: Null interim updated session <923> found. Setting last update for current datetime.

 

как лечить?

 

еще момент, в один из глобальных дропов, график загрузки подскочил

graph_image.php.png

 

онлайн около 250 коннектов

Изменено пользователем Cramac

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

этот вопрос в НетАп задайте :))

 

> а на вскидку - не может/не успевает accounting-update отработать (на радиусе) и pptp-сервер сбрасывает клиента

т.е. надо либо выключить эту фичу (сброса клиента при ошибке acct-update) либо исправить причину задержек

Изменено пользователем Giga-Byte

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

там про такое ничего не говорят, хотелось бы выяснить в чем дело, в радиусе их или что то с ПК...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Причина - ИМХО банальная: сервер перегружен. Не успел ответить вовремя -> коннект порвался -> попытка дропа коннекта приводит к еще большей загрузке -> лавинообразное отпадание всех сессий. + возможно еще нехватка памяти -> своппинг -> тормоза.

А вообще - нас с биллингом на одном тазике ИМХО зло, а юзер-левел пптп - двойное зло...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

сейчас готовим разделить нас от биллинга, посмотрим как будет.

вместо пптп альтернатива только ipoe ?

 

Сейчас некоторые отваливаются вообще просто так, связь до сервера идет норм, пакеты не теряются, по логам на сервере видно что абонент сам отключился (прислал стоп пакет) но он не отключался (на примере роутеров)

Изменено пользователем Cramac

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вместо пптп альтернатива только ipoe ?

ещё pppoe

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а из за нехватки памяти может такое быть?

потому как памяти обычно свободной остается около 100-150мб

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

если бы памяти не хватало - то он бы в логи срал об этом, ну и если у вас остаётся всего 100-150, то этого мало конечно, в вашем случае запас должен быть не менее 500 метров

 

ейчас готовим разделить нас от биллинга, посмотрим как будет.
чем быстрее сделаете - тем лучше, и вам и абонентам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а не подскажите, как запустить пппое сервер на несколько вланов? или придется на сервере поднимать все эти вланы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Однозначно, все вланы на которых будет pppoe болтаться придется поднимать. на сервере.

А альтернатива userspace pptp -- это accel-pptp, а не только pppoe

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

спасибо, на аксель и хочу сейчас перейти. а пппое хотел тоже запустить, проверить, как будет работать. может стабильнее пптп

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

спасибо, на аксель и хочу сейчас перейти. а пппое хотел тоже запустить, проверить, как будет работать. может стабильнее пптп

Стабильнее только IPoE :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.