Консультация № 177210
13.03.2010, 05:16
0.00 руб.
0 8 2
Доброго времени суток, уважаемые эксперты.
Имею ноутбук с Windows 7 x64, который подключаю к интернет одним из двух способов - модем Yota (внешний динамический IP) и подключение по ethernet через внешний ADSL-модем (тоже внешний динамический IP).
Имею VPN-соединение с рабочим сервером.
Когда я выхожу в интернет через ethernet, то при установленном VPN-соединении я имею полноценный доступ к сети рабочего офиса- всё пингуется, есть доступ по RDP и т.д.
Когда я выхожу в интернет через Yota, то при установленном VPN-соединении ПК рабочего офиса пингуются, telnet-соединение с ПК на порт RDP устанавливается. Но если я пытаюсь подключиться к ПК по RDP, то после установки соединения и доступа к удаленному рабочему столу VPN каждый раз обрывается. Приходится устанавливать соединение заново. Тоже самое происходит, если я пытаюсь зайти через браузер на web-интерфейс любого сетевого устройства удаленного офиса - web-интерфейс загружается, но после этого VPN обрывается.
Хочу отметить, что параметры VPN-соединения в обоих случаях одинаковы!.
Настройки сетевой карты Yota и ethernet тоже одинаковы - в обоих случаях все параметры выдаются серверами динамически.
На сервере офиса никаких дополнительных настроек нет.

Чем могут быть вызваны эти обрывы соединения и как от них избавиться? Очень надеюсь на вашу помощь в этом вопросе!

Приложение:
Таблица маршрутизации при подключении через ethernet:
===========================================================================
0.0.0.0 0.0.0.0 On-link 78.37.165.141 20
xx.xx.xx.xx 255.255.255.255 On-link 78.37.165.141 21 - IP сервера офиса
78.37.165.0 255.255.255.0 On-link 78.37.165.141 276
78.37.165.141 255.255.255.255 On-link 78.37.165.141 276
78.37.165.255 255.255.255.255 On-link 78.37.165.141 276
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.246 21 - локальная сеть офиса
192.168.0.246 255.255.255.255 On-link 192.168.0.246 276 - мой IP в сети офиса
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 78.37.165.141 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 78.37.165.141 276
255.255.255.255 255.255.255.255 On-link 192.168.0.246 276
===========================================================================

Таблица маршрутизации при подключении через Yota:
===========================================================================
0.0.0.0 0.0.0.0 109.188.162.1 109.188.162.193 20
77.239.225.26 255.255.255.255 109.188.162.1 109.188.162.193 21
109.188.162.0 255.255.255.0 On-link 109.188.162.193 276
109.188.162.193 255.255.255.255 On-link 109.188.162.193 276
109.188.162.255 255.255.255.255 On-link 109.188.162.193 276
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.245 21
192.168.0.245 255.255.255.255 On-link 192.168.0.245 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 109.188.162.193 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 109.188.162.193 276
255.255.255.255 255.255.255.255 On-link 192.168.0.245 276
===========================================================================

Обсуждение

Неизвестный
13.03.2010, 10:58
общий
Dipauler:
что выступает в роли VPN-сервера? что при этом пишется в логах системы?
http://forum.oszone.net/thread-115383.html - тут есть подобная проблема, правда последний пост выглядит немного странным, но все же.
Неизвестный
13.03.2010, 11:20
общий
Vasiliy83:
В роли VPN-сервера выступает роутер US Robotics USR8200. В логах никаких ошибок нет - только сообщение о том, что подключение установлено или разорвано.
VPN по протоколу PPTP. После VPN-соединения роутер выдаёт внутренний адрес из области 192.168.0.245-192.168.0.254.

Хочу обратить Ваше внимание на тот нюанс, что подключаюсь я с одного и того же устройства, но через разные сетевые интерфейсы.
Мне кажется, что проблема именно в этом.
Может из-за разницы в длительности пинга - 20ms для проводного соединения и 100-250ms для беспроводного.
Может быть дело в MTU - я его не настраивал, но может быть есть в этом необходимость.
А может быть дело ещё в чём-то.

Хочу ещё отметить, что таблицы маршрутизации в обоих случаях практически идентичны за исключением маршрутов 0.0.0.0 и к IP-адресу VPN-роутера. Возможно это как-то связано...
Неизвестный
13.03.2010, 17:01
общий
Попробуйте выставить MTU 1300 или еще меньше, может поможет. Но yota не лучшее подключение для организации VPN-канала, оно по определению может постоянно кратковременно разрываться и соответственно VPN разравается.
Неизвестный
13.03.2010, 18:11
общий
Mike27:
Yota с недавнего времени предоставляет бесплатную услугу внешнего динамического IP-адреса. Само по себе VPN-соединение держится нормально, проверял - в течение часа нормально не рвётся. Меня немного смущает, что разрыв VPN-соединения происходит ПОСЛЕ установления RDP-соединения.
Не могли бы вы пояснить, как изменить MTU для PPTP применительно к Windows 7 x64?
Неизвестный
14.03.2010, 12:26
общий
Dipauler:
по поводу стабильности канала - у меня сотрудники подключаются через SkyLink и такие проблемы отсутствуют.
да, бывают разрывы, бывает, что не подключается, но никогда так стабильно проблема не проявляется

кстати, вот еще к размышлению:
http://community.livejournal.com/yota_ru/119081.html
http://community.livejournal.com/yota_ru/82370.html

так что все больше склоняюсь к закрытым протоколам или портам у провайдера.

по поводу MTU попробуйте http://forum.oszone.net/thread-129550.html
Неизвестный
15.03.2010, 10:52
общий
Vasiliy83:
Огромное спасибо!
Сам думал про MTU, но не решался попробовать.
Как видно - зря! Для подключения по локальной сети MTU=1400, для беспроводного MTU=1500, а вот для Yota Wimax MTU=1400.
И для VPN через Yota тоже MTU=1400. Уменьшил MTU до 1300 - всё работает!
Неизвестный
15.03.2010, 22:58
общий
это ответ
Здравствуйте, Dipauler.
Попробуйте выставить MTU 1300 или еще меньше, может поможет. Но yota не лучшее подключение для организации VPN-канала, оно по определению может постоянно кратковременно разрываться и соответственно VPN разрывается.
4
Спасибо, помогло!<br>Жаль, что вы не написали, как именно изменить значение MTU для нужного интерфейса.
давно
Мастер-Эксперт
4666
2757
16.03.2010, 08:14
общий
это ответ
Здравствуйте, Dipauler.
Пробовал и я использовать роутеры под Yota, типа этого Mobile WiMAX WI-Fi Center 2,5-2,7 Ghz и Интернет-центр ZyXEL MAX-206M2. Конечно, хотелось и нам большей скорости за меньшие деньги. Настройки для раздачи Интернета простые, инструкция есть, всё настраивается очень быстро. Но, увы, в моём случае, после подключения, каждые 5 минут роутер начинал по новой искать сеть Yota, то есть имели такие частые обрывы связи, (потерю связи со базовой станцией, хотя имел достаточно сильный сигнал — до трёх делений(до 60)), что использовать его в своей фирме отказался. Так и оставил фирму на проводном Интернете, хоть и безлимитном, но зато без проблем!
Все эти пробные работы с Yota проводил по наводке начальства для удешевления использования Интернета. Разговаривал и затевал переписку с техподдержкой по поводу обрывов. Пока вразумительного не могли ничего сказать, может улучшиться после установки дополнительных базовых станций.
Кстати, на форуме - "Доверие к Yota или Чуда ждать не стоит…" идёт очень плотная критика Yota, как провайдера, особенно их техподдержку, уже 203 коментов почитайте.
Так же посоветую почитать на этом форуме.
Удачи.
3
К сожалению, решение вопроса уже есть, и с Вашим ответом никак не соотносится.<br>Мне же помогло просто изменение MTU, так как Yota использует не "стандартное" 1500, а 1400.<br><br>Вам могу посоветовать обратиться в Yota - теперь они бесплатно физ. лицам выдают внешний динамический IP-адрес. Возможно, это уменьшит Ваши проблемы.<br>Для физ.лиц (для работы) у Yota есть платная услуга внешнего статического IP. Да и роутер у них новый появился - Yota Egg.<br>Хвалить Yota особо ,не буду, но в точках моего обычного подключения сигнал сильный и стабильный. Что, разумеется, не исключает возможности плохого сигнала в других местах.<br>
Об авторе:
Не все сисадмины одинаково полезны ...
Форма ответа