|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Kerio - [решено] Пропадает связь VPN |
|
Kerio - [решено] Пропадает связь VPN
|
Старожил Сообщения: 290 |
Профиль | Сайт | Отправить PM | Цитировать
Есть 2 удаленных сервера (шлюза). На обоих установлен и настроен Kerio Winroute Firewall 7.0. Каждый из серверов является шлюзом в своей сети.
Сервер номер 1 (win 2003 standart): 192.168.1.0 / 24 - локальная сеть 1 192.168.2.0 / 24 - Подключение к adsl 192.168.4.0 / 24 - VPN-сервер Сервер номер 2 (win 2003 standart): 10.10.1.0 / 24 - локальная сеть 1 192.168.3.0 / 24 - Подключение к adsl 10.10.4.0 / 24 - VPN-сервер. Сервер номер 1 - главный. Через него подключаются удаленные VPN клиенты. Между серверами 1 и 2 настроен VPN туннель. Все настроено. Все работает как положено. Проблема: Время от времени пропадает именно связь (раз в несколько дней). VPN-Клиенты подключаются, но пинг не идет. Статус VPN туннеля - "подключено", но пинги не идут. Реальной связи нет. Внешние ADSL IP - статические. Помогает в решении проблемы перезагрузка сервера номер 1. Иногда - сервера номер 2. В чем может быть проблема? Куда копать? Любую дополнительную инфу предоставлю. Решение внизу страницы |
|
Отправлено: 11:54, 16-05-2011 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Martia, не совсем понятно что значит "VPN-Клиенты подключаются, но пинг не идет. Статус шлюза - подключено. Пинги не идут. Реальной связи нет."
Напишите как Вы это диагностируете, желательно с выводом команд типа ipconfig, tracert, ping, route print. Подозреваю, что VPN-клиент не пингует локальную сеть?... тогда покажите с клиента ipconfig /all, ping public-ip-vpn-server, ping public-ip-vpn-server -l 1500, tracert -d public-ip-vpn-server, route print; при этом проверьте (в консоли Kerio), что VPN-сервер реально видит подключившего клиента. Кстати, что за adsl-модемы Вы используете? Пробовали их перезагружать? Зачем на втором сервере диапазон адресов под VPN, если клиенты подключаются только к первому? Или Вы не используете site-to-site? |
Отправлено: 21:29, 16-05-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 290
|
Профиль | Сайт | Отправить PM | Цитировать 1. У удаленных клиентов установлен Kerio VPN Client. Удаленный клиент подключается к серверу (у удаленного клиента появляется сообщение "Соединение установлено успешно"). На сервере, в Kerio Control в списке "Активные хосты" также появляется данный VPN клиент. Ему назначается IP адрес. С сервера данный IP не пингуется. С удаленного клиента также сервер (и вся сеть, которая стоит за сервером) не пингуется. Но это внештатная ситуация. На данный момент все отлично пингуется.
ipconfig /all не меняется в зависимости от того есть ping с клиента или нет ответ на ping Превышен интервал ожидания для запроса. вне зависимости от того каков размер буфера отправки и время ожидания ответа. tracert пытается достучаться куда-то, но постоянно рисует звезды с самого первого хоста. Полагаю, что роуты также прописаны правильно, так как tracert не лезет на модем, потом на dns провайдера. Клиент "считает", что он подключен напрямую к сети. Все запрашиваемые команды приведу, как только следующий раз упадет связь. 2. Модемы - zte zxv10 w300 (Промсвязь М-200А). Обычно в перезагрузке модемов нет никакой необходимости. Но вчера (первый раз такое было) без перезагрузки модема связь не поднималась (обычной перезагрузки сервера было недостаточно). 3. Между серверами 1 и 2 настроен VPN туннель (site-to-site). Сервер номер 2 - шлюз второй подсети. P.S. Статус шлюза - подключено. - это я некорректно выразился. Статус VPN-туннеля - "подключено". Но связи между сетями нет. |
Последний раз редактировалось Martia, 17-05-2011 в 12:37. Отправлено: 12:25, 17-05-2011 | #3 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Цитата Martia:
Цитата Martia:
Кстати, перезагрузка сервера помогает... а помогает ли перезапуск служб Kerio? PS: модемы что-то сильно уж дешевые и бюджетные - подумайте для теста поставить что-нибудь типа zyxel. |
||
Отправлено: 21:25, 17-05-2011 | #4 |
Старожил Сообщения: 290
|
Профиль | Сайт | Отправить PM | Цитировать Вот. Первый случай за 5 дней, когда связь опять отвалилась.
Про сервер: DNS имя: kerio IP адрес в сети VPN: 192.168.4.1 IP адрес в локальной сети: 192.168.1.1 ipconfig /all tracert VPN-сервер Пинги: route print При этом, сервер видит, что клиент подключен. Клиент тоже видит сервер: Забыл проверить tracert и ping к внешнему ip сервера. В следующий раз обязательно сделаю. VPN-туннель остался работоспособным. Перезагрузка модема не решила проблему. Полноценное соединение восстановилось после перезагрузки сервера. |
|
Последний раз редактировалось Martia, 20-05-2011 в 11:48. Отправлено: 11:27, 20-05-2011 | #5 |
Старожил Сообщения: 290
|
Профиль | Сайт | Отправить PM | Цитировать Решение нашёл для себя следующее:
Автоматическое переподключение на стороне клиента (перезапуск службы Kerio на клиенте). Принцип: Создаем службу, которая будет автоматически запускаться и постоянно пинговать сеть за шлюзом. При пропадании сети служба будет перезагружать службу Kerio. Алгоритм: 1. Пингуем компьютер, который находится в сети за шлюзом. Или сам шлюз. Продолжаем пинговать, пока не перестанет пинговаться (пока пингуется - связь есть - нормальный рабочий режим). 2. Как только пропадает пинг, пингуем ip в сети Internet (например 8.8.8.8) - проверить не пропал ли сам Интернет. Если сеть не пингуется, а 8.8.8.8 пингуется => пропало соединение. 3. Перезапускаем службу керио. 4. Делаем задержку для повторного подключения и возвращаемся к пункту 1. Назначение файлов. srvany.exe и instsrv.exe - для создания службы. Я придумал так, но антивирусы могут ругаться на эти файлы. В прикрепленном файле есть всё, что бы автоматизировать перезапуск при пропадании связи. |
Отправлено: 21:26, 10-11-2014 | #6 |
Новый участник Сообщения: 1
|
Профиль | Отправить PM | Цитировать Martia, 3 года решал проблему?)
|
Отправлено: 11:46, 23-01-2018 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN - VPN Туннель, маршрутизация | FarAxOFF | Сетевые технологии | 0 | 07-02-2011 13:00 | |
[решено] VPN туннель в Windows 2003 | MaddyMAn | Microsoft Windows NT/2000/2003 | 1 | 22-12-2010 16:56 | |
VPN - Vpn-туннель между двумя cisco | NADVooDoo | Сетевые технологии | 2 | 08-12-2010 22:23 | |
VPN - VPN туннель на D-Link 2500 | Prot_XT | Сетевые технологии | 0 | 11-11-2009 06:39 | |
Печать на сетевом HP 2420 через VPN-туннель | Ven | Microsoft Windows NT/2000/2003 | 4 | 05-08-2007 18:27 |
|