Jump to content

Dale

Forum Members
  • Posts

    104
  • Joined

  • Last visited

Everything posted by Dale

  1. Создал заново соединение, установил MTU для него по Вашей рекомендации и подключился. Подтверждаю, проблема исчезла. Может, стоит изменить дефолтные настройки при создании L2TP/IPSec соединения?
  2. Обратил внимание, что для моего L2TP/IPSec соединения (конфиг ниже прилагаю) очень странно работает tcp adjust-mss pmtu с некоторыми сайтами, например forum.keenetic.net, сервисы google (например, получение почты через мобильный клиент, hangouts через web-интерфейс и пр.) - для пользователя это выглядит как очень медленное, с таймаутами, соединение. Но если проявить настойчивость, то после нескольких таймаутов соединение с сайтом устанавливается и все начинает работать как положено, до отключения L2TP/IPSec соединения. При соединении через PPTP такого не наблюдается. Как можно исправить эту проблему понятно, поставить в ip tcp adjust-mss значение поменьше, но хотелось бы, чтобы заработало и tcp adjust-mss pmtu. Версия прошивки v2.09(AAUX.5)A3
  3. Самое загадочное во всем этом то, что сегодня ночью, после моего общения с техподдержкой PIA, возможность соединяться без разрывов по L2TP/IPSec с серверами на Скандинавском полуострове чудесным образом восстановилась Что-то они там явно втихаря поправили...
  4. После сброса настроек на дефолтные не воспроизводится. После этого все считается более-менее нормально.
  5. Техническая поддержка PIA ответила в том же духе Полная совместимость по L2TP/IPSec протоколу поддерживается с ограниченным списком устройств, в которых Keenetic'и отсутствуют как класс. Предлагают переходить на *WRT клоны OpenVPN, но там, как я понимаю, аппаратное ускорение шифрования отсутствует?
  6. Попробую написать в службу технической поддержки VPN сервиса. Если бы дело происходило только на шведском сервере, то я бы безоговорочно согласился с Вами, я тоже сначала подумал об этом. Но аналогичная ситуация происходила и с серверами, которые находятся в других странах Скандинавского полуострова и с сервером, который находится в Нидерландах.
  7. Включил обратно все, что было, кроме ping checker'а. Соединение не разрывается. Текущий конфиг прилагаю ниже.
  8. За ночь соединение работало стабильно, rekey прошел штатно, все в порядке.
  9. В #dashboard.status, как я понимаю, аппаратно ускоренный трафик тоже не считается? Т.к. вижу там при, например, скачивании файлов через uTorrent, Rx speed в 4-5 раз меньше чем показывает программа. На Ultra II UDP трафик тоже ускоряется программно?
  10. Проверил путем отключения и даже удаления. Модем отваливаться перестал, а вот L2TP/IPSec соединение отваливается точно так же, через 5 мин 42 сек UPD Сделал reset to factory defaults и соединение преодолело магические 5:42. Проверю ночью.
  11. Спасибо, проверю вечером. PingCheck достаточно просто отключить или лучше удалить?
  12. Собственно, сабж. Обратил внимание после того, как заметил, что соединение периодичски замирает буквально на несколько секунд. В логах увидел, что L2TP соединение существует ровно 5 минут 42 секунды, отваливается и подключается снова. Выглядит это так (свой внешний белый IP забил крестиками): Self-test прилагаю. Пока переключился на PPTP, там никаких обрывов соединения не наблюдается. Вопрос, как обычно, кто виноват и что делать? UPD: Просматривая ночные логи увидел, что с такими же симптомами отваливается модем, только время отвала у него другое:
  13. Установил v2.09(AAUX.0)A3, подтверждаю исправление. Теперь при соединении выбирает AES128-SHA1, при покачке через L2TP0 порядка 90 МБит/с нагрузка на процессор 17-20%. Как бонус исчезли периодические "mppe_compress[1]: osize too small! (have: 1408 need: 1412) ppp: compressor dropped pkt" при использовании PPTP соединения.
  14. На Keenetic Ultra II с прошивкой v2.08(AAUX.0)B0 столкнулся с такой же ситуацией, как и iFinder - соединение по L2TP/IPSec после активации висит в веб-интерфейсе со значком часов и не соединяется. Создавать пытался и через вебку и через cli - результат одинаковый. Соединение происходит с белого статического IP провайдера (в логах изменил его как xx.xxx.xxx.xxx) к VPN сервису Private Internet Access, пытаюсь соединиться с сервером sweden.privateinternetaccess.com. Конфиг соединения выглядит так: В логах это выглядит таким образом: Помогите пожалуйста решить проблему.
×
×
  • Create New...