Перейти к содержанию

Вопрос

Опубликовано (изменено)

Модель ZyXEL Keenetic Giga III, используются только релизные прошивки.

После обновления прошивки с 2.14.C.0.0-4 на 2.15.C.0.0-0 перестал корректно работать PPTP-сервер.

Клиент успешно коннектится, линк устанавливается, но с консоли кинетика ip адрес клиента не пингуется да и вообще никакой трафик судя по всему не ходит.

Откат на 2.14.C.0.0-4 проблему устраняет.

Прикрепляю self-test запущенный перед подключением клиента.

 

Изменено пользователем Supermaks

Рекомендуемые сообщения

  • 0
Опубликовано (изменено)
  В 02.03.2019 в 17:36, Supermaks сказал:

Модель ZyXEL Keenetic Giga III, используются только релизные прошивки.

После обновления прошивки с 2.14.C.0.0-4 на 2.15.C.0.0-0 перестал корректно работать PPTP-сервер.

Клиент успешно коннектится, линк устанавливается, но с консоли кинетика ip адрес клиента не пингуется да и вообще никакой трафик судя по всему не ходит.

Откат на 2.14.C.0.0-4 проблему устраняет.

Прикрепляю self-test запущенный перед подключением клиента.

 

Показать  
Клиент (1.32)---KII(PPTP-server)----Инет------Клиент(W10)

1. KII поднят сервер VPN-PPTP без шифрования. Клиент на W10 успешно подключился и ping клиента 192.168.1.32

На роутере KII прошивка последняя 2.15.С00

Мар 2 20:58:07 ppp-pptp ppp0:UsrVPNK: connect: ppp0 <--> pptp(xx.xx.xx.177)
Мар 2 20:58:07 ppp-pptp ppp0:UsrVPn_K: UsrVPNK: authentication succeeded
Мар 2 20:58:07 ndm VpnServer::Manager: user "UsrVPNK" connected from "xx.xx.xx.177" with address "192.168.10.11".
Мар 2 20:58:08 ndhcps DHCPINFORM received for 192.168.10.11 from 00:00:00:00:00:00.
Мар 2 20:58:08 ndhcps sending INFORM to 00:00:00:00:00:00.
Мар 2 20:58:12 ndm kernel: fastvpn: bind table cleared
  
На Клиенте W10 - IP 192.168.13.10

  IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0   192.168.13.100   	192.168.13.10   4265
          0.0.0.0          0.0.0.0         On-link     192.168.10.11     26
 ...
      IP_serv_KII  255.255.255.255   192.168.13.100    192.168.13.10   4266
      192.168.1.0    255.255.255.0         On-link     192.168.10.11     26
    192.168.1.255  255.255.255.255         On-link     192.168.10.11    281
    192.168.10.11  255.255.255.255         On-link     192.168.10.11    281
     192.168.13.0    255.255.255.0         On-link     192.168.13.10   4521
    192.168.13.10  255.255.255.255         On-link     192.168.13.10   4521
   192.168.13.255  255.255.255.255         On-link     192.168.13.10   4521
...
  
Обмен пакетами с 192.168.1.32 по с 32 байтами данных:
Ответ от 192.168.1.32: число байт=32 время=80мс TTL=63
Ответ от 192.168.1.32: число байт=32 время=82мс TTL=63
Ответ от 192.168.1.32: число байт=32 время=80мс TTL=63
Ответ от 192.168.1.32: число байт=32 время=81мс TTL=63

Статистика Ping для 192.168.1.32:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0
  

2. KII поднят сервер VPN-PPTP с шифрованием. Клиент на W10 не подключился

На роутере КII

Мар 2 21:12:05 ppp-pptp ppp0:UsrVPNK: connect: ppp0 <--> pptp(xx.xx.xx.177)
Мар 2 21:12:05 ppp-pptp ppp0:UsrVPNK: UsrVPNK: authentication succeeded
Мар 2 21:12:06 ppp-pptp ppp0:UsrVPNK: IPCP: discarding packet
Мар 2 21:12:07 ppp-pptp ppp0:UsrVPNK: IPCP: discarding packet
Мар 2 21:12:09 ppp-pptp ppp0:: disconnected

2.1 KII поднят сервер VPN-PPTP с шифрованием. Клиент на W10 в настройках отключаю все связанное с параметрами PPP. Ошибка аналогична выше пункту

Мар 2 21:16:10 ppp-pptp ppp0:UsrVPNK: connect: ppp0 <--> pptp(xx.xx.xx.177)
Мар 2 21:16:10 ppp-pptp ppp0:UsrVPNK: UsrVPNK: authentication succeeded
Мар 2 21:16:10 ppp-pptp ppp0:UsrVPNK: IPCP: discarding packet
Мар 2 21:16:10 ppp-pptp ppp0:UsrVPNK: CCP: discarding packet
Мар 2 21:16:10 ppp-pptp ppp0:: disconnected
  Показать контент

 

Изменено пользователем vasek00
  • 0
Опубликовано

Да, действительно, если в настройке сервера отключить "With encryption only" и в настройках клиента на W10 выбрать "No Encryption allowed" то проблема снимается.

У меня разница лишь в том что с включенным шифрованием клиент на W10 всё равно коннектится успешно, но не работает после этого.

  • 0
Опубликовано
  В 02.03.2019 в 18:48, Supermaks сказал:

Да, действительно, если в настройке сервера отключить "With encryption only" и в настройках клиента на W10 выбрать "No Encryption allowed" то проблема снимается.

 У меня разница лишь в том что с включенным шифрованием клиент на W10 всё равно коннектится успешно, но не работает после этого.

Показать  

А точная версия W10 какая?

  • 0
Опубликовано
  В 04.03.2019 в 08:32, Supermaks сказал:

LTSC English 1809 17763.316

Показать  

С этой версией не проверялось.

Попробуйте еще пожалуйста воспроизвести проблему, перед этим включив в cli

system debug

а потом снять self-test и прислать его сюда.

Станет хоть немного понятнее, что происходит.

  • 0
Опубликовано (изменено)

 

  В 05.03.2019 в 14:47, Le ecureuil сказал:

Попробуйте еще пожалуйста воспроизвести проблему, перед этим включив в cli

system debug

а потом снять self-test и прислать его сюда.

Показать  

Сделал, прикрепил, скрыл как положено.в отдельном сообщении.

Только не очень понял чем это отличается от того что я прикреплял после первого своего сообщения в этой теме, ну разве что дебаг включил из консоли, а не из web-интрефейса кнопкой Start test.

Дело вряд ли в моей версии W10, вон выше у Vasek00 на обычной W10 Home таже самая проблема.

Изменено пользователем Supermaks
  • 0
Опубликовано (изменено)

Проверил еще раз на W10.

1. Проверка на 2.15С00 на KII галка с шифрованием, на W10 не обязательно шифрование.

vpn-server
    interface Home
    pool-range 192.168.10.8 2
    static-ip UsrVPN 192.168.10.11
    lcp echo 30 3

на W10 после установки VPN-PPTP c данным роутером, проверка лок.сети данного роутера 

Обмен пакетами с 192.168.1.32 по с 32 байтами данных:
Ответ от 192.168.1.32: число байт=32 время=75мс TTL=63
Ответ от 192.168.1.32: число байт=32 время=78мс TTL=63
Ответ от 192.168.1.32: число байт=32 время=77мс TTL=63
Ответ от 192.168.1.32: число байт=32 время=77мс TTL=63

Статистика Ping для 192.168.1.32:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0
    (0% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 75мсек, Максимальное = 78 мсек, Среднее = 76 мсек

Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0  192.168.130.100   192.168.130.10   4265
          0.0.0.0          0.0.0.0         On-link     192.168.10.11     26
...
     IP_KII_xx.xx  255.255.255.255  192.168.130.100   192.168.130.10   4266
      192.168.1.0    255.255.255.0         On-link     192.168.10.11     26
    192.168.1.255  255.255.255.255         On-link     192.168.10.11    281
    192.168.10.11  255.255.255.255         On-link     192.168.10.11    281
    192.168.130.0    255.255.255.0         On-link    192.168.130.10   4521
   192.168.130.10  255.255.255.255         On-link    192.168.130.10   4521
  192.168.130.255  255.255.255.255         On-link    192.168.130.10   4521
...

2. Тот же роутер - галка с шифрованием, на W10 обязательно шифрование.

Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0  192.168.130.100   192.168.130.10   4265
          0.0.0.0          0.0.0.0         On-link     192.168.10.11     26
...
     IP_KII_xx.xx  255.255.255.255  192.168.130.100   192.168.130.10   4266
    192.168.10.11  255.255.255.255         On-link     192.168.10.11    281
    192.168.130.0    255.255.255.0         On-link    192.168.130.10   4521
   192.168.130.10  255.255.255.255         On-link    192.168.130.10   4521
  192.168.130.255  255.255.255.255         On-link    192.168.130.10   4521
...

debug

  Показать контент

 

Изменено пользователем vasek00
  • 0
Опубликовано
  В 05.03.2019 в 16:13, Supermaks сказал:

 

Сделал, прикрепил, скрыл как положено.в отдельном сообщении.

Только не очень понял чем это отличается от того что я прикреплял после первого своего сообщения в этой теме, ну разве что дебаг включил из консоли, а не из web-интрефейса кнопкой Start test.

Дело вряд ли в моей версии W10, вон выше у Vasek00 на обычной W10 Home таже самая проблема.

Показать  

Спасибо, проверим.

Обнадеживает, что на уровне LCP/CCP/IPCP все хорошо, соединение устаналивается как ожидается.

Будем смотреть дальше.

  • 0
Опубликовано
  В 05.03.2019 в 17:43, Le ecureuil сказал:

Спасибо, проверим.

Обнадеживает, что на уровне LCP/CCP/IPCP все хорошо, соединение устаналивается как ожидается.

Будем смотреть дальше. 

Показать  

Вопрос так же с маршрутами.

  • 0
Опубликовано (изменено)
  В 05.03.2019 в 17:44, vasek00 сказал:

Вопрос так же с маршрутами. 

Показать  

Похоже проблема с маршрутами как-то связана с опцией Enable software compression в настройках vpn-подключения (их количество меняется в зависимости от этой опции при всём остальном неизменном), перебрав варианты у меня получилось что при отключенной опции и включенном принудительном шифровании и на клиенте и на роутере всё работает так как у меня работало в 2.14.

Почему у меня эта опция исторически была включена я уже не помню к сожалению.

 

Update: получил ответ от официальной поддержки:

Да, вы правы. С включением компрессии работать перестает. Обсудили этот вопрос с разработчиками и они говорят, что реализация данной компрессии MPPC от Microsoft в Linux вообще не работает на уровне ядра. Там другие типы компрессии, несовместимые. И ранее использовался дополнительный патч на ядро для совместимости с MPPC. Вообщем, это довольно глубокий уровень и придется дожидаться возвращения из отпуска основного программиста, который пишет все, что касается PPP и прочих туннелей, чтобы окончательно прояснить ситуацию. Пока лишь могу рекомендовать не использовать компрессию (по-умолчанию, кстати, она выключена). 
 
 
Изменено пользователем Supermaks
Информация от официпальной поддержки Keenetic
  • 0
Опубликовано (изменено)
  В 02.03.2019 в 18:31, vasek00 сказал:

Мар 2 21:16:10 ppp-pptp ppp0:UsrVPNK: connect: ppp0 <--> pptp(xx.xx.xx.177)

Мар 2 21:16:10 ppp-pptp ppp0:UsrVPNK: UsrVPNK: authentication succeeded

Мар 2 21:16:10 ppp-pptp ppp0:UsrVPNK: IPCP: discarding packet

Мар 2 21:16:10 ppp-pptp ppp0:UsrVPNK: CCP: discarding packet

Мар 2 21:16:10 ppp-pptp ppp0:: disconnected

Показать  

Наблюдаю такую же ситуацию.

Причём андроид цепляется без проблем.

Windows 7 нивкакую с такими сообщениями в логах кинетика.

Если убрать в настройках пптп сервера кинетика галку о требовании шифрования и на виндоус сделать его необязательным - всё работает.

  • Model Keenetic Ultra
  • OS version 2.15.C.4.0-1

Нужно ли размещать какие-то дебаг логи?

Изменено пользователем mesb
  • 0
Опубликовано
  В 09.06.2019 в 12:54, mesb сказал:

Наблюдаю такую же ситуацию.

Причём андроид цепляется без проблем.

Windows 7 нивкакую с такими сообщениями в логах кинетика.

Если убрать в настройках пптп сервера кинетика галку о требовании шифрования и на виндоус сделать его необязательным - всё работает.

  • Model Keenetic Ultra
  • OS version 2.15.C.4.0-1

Нужно ли размещать какие-то дебаг логи?

Показать  

Для тех кто придёт сюда поиском:

Проблема была в необходимости провести доп настройки кинетика:

https://help.keenetic.com/hc/ru/articles/213967849-Особенности-подключения-к-PPTP-серверу-интернет-центра-из-Windows

Спасибо технической поддержке за оперативность в почте.

  • 0
Опубликовано (изменено)

IPCP: discarding packet при PPTP соединении, ранее до начала 08/19 все как-то работало

прошивка 3.1, VPN быстро устанавливается - на другом конце давно уже неизменный ASUS RT-N56U, как клиент. После в Кинетике в установленных соединениях вижу большой трафик, но никакие пинги не проходят... Куда копать? Ранее до 08/19 все работало и ничего не менялось ни в железе ни в настройках. Уж не помню только когда перешел на 3.1

IPCP: discarding packet при PPTP соединении, ранее до начала 08/19 все как-то работало

прошивка 3.1, VPN быстро устанавливается - на другом конце давно уже неизменный ASUS RT-N56U, как клиент. После в Кинетике в установленных соединениях вижу большой трафик, но никакие пинги не проходят... Куда копать? Ранее до 08/19 все работало и ничего не менялось ни в железе ни в настройках. Уж не помню только когда перешел на 3.1

 

Вер 22 10:15:54
 ppp-pptp
pptp: new connection from x.x.x.x
Вер 22 10:15:55
 
ppp-pptp
ppp0:client1: connect: ppp0 <--> pptp(x.x.x.x)
Вер 22 10:15:55
 
ppp-pptp
ppp0:client1: client1: authentication succeeded
Вер 22 10:15:55
 
ppp-pptp
ppp0:client1: IPCP: discarding packet
Вер 22 10:15:55
 
ppp-pptp
ppp0:client1: mppe: using 128 bit stateless mode
Вер 22 10:15:58
 
ndm
kernel: PPTP: turn off SEQ window because of PPP compression
Вер 22 10:15:58
 
ndm
kernel: vpn0: renamed from ppp0
Вер 22 10:15:58
 
ndm
VpnServer::Manager: user "client1" connected from "x.x.x.x" with address "y.y.y.y".
Вер 22 10:18:55
 
ppp-pptp
vpn0:client1: failed to get interface statistics
Вер 22 10:18:55
 
ndm
VpnServer::Manager: user "client1" from "x.x.x.x" disconnected.
Вер 22 10:18:55
 
ppp-pptp
vpn0:: pptp: disconnected
Изменено пользователем Serg W
  • 0
Опубликовано

Также имею проблемы с PPTP после обновления с 2.14 на 3.1. Встроенный клиент  Win 7 SP1 x64 перестал соединяться по VPN, ошибка 619. Программное сжатие отключено и не включалось ранее. MPPE 128 bit на роутере включено.

На android 5.1.1, однако,  PPTP работает. L2TP туннель также работает, и с Win 7, и с android, но, по ощущениям, стало теряться больше пакетов.

Прошу помощи, нужен PPTP.

  • 0
Опубликовано
  В 23.09.2019 в 07:14, Lutor сказал:

Также имею проблемы с PPTP после обновления с 2.14 на 3.1. Встроенный клиент  Win 7 SP1 x64 перестал соединяться по VPN, ошибка 619. Программное сжатие отключено и не включалось ранее. MPPE 128 bit на роутере включено.

На android 5.1.1, однако,  PPTP работает. L2TP туннель также работает, и с Win 7, и с android, но, по ощущениям, стало теряться больше пакетов.

Прошу помощи, нужен PPTP.

Показать  

В техподдержку.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.