Сообщения без ответов | Активные темы Текущее время: 07 ноя 2025, 15:36



Ответить на тему  [ Сообщений: 2 ] 
вопрос CISCO 871: PPP: Missed 5 keepalives, taking LCP down 
Автор Сообщение

Зарегистрирован: 08 июл 2024, 06:52
Сообщения: 2
Суть проблемы
Пытаюсь подключить cisco 871 как клиента pptp к "провайдеру".
Сервер "куда подключаюсь" рабочий. Клиент Windows работает без проблем.
А вот cisco брыкается.
1) Подключается. Успешно.
2) ... PPP: Missed 5 keepalives, taking LCP down
3) и по кругу.

Может кто даст волшебный пендель?
Конфиг

version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
service internal
!
hostname arVpn
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$bzpu$QB0h7tHG3rA9ErRcFfgoI0
enable password 567%^&sfgjF
!
no aaa new-model
clock timezone EKB 5
!
!
!
!
no ip cef
!
!
!
!
ip domain name mp.dpt.ustu.ru
ip name-server 10.56.4.75
ip name-server 10.56.4.70
ip name-server 10.56.4.72
ip multicast-routing
!
multilink bundle-name authenticated
vpdn enable
!
vpdn-group rasURFU
request-dialin
protocol pptp
domain urfu.ru
pool-member 1
initiate-to ip 10.32.240.27
initiate-to ip 10.96.240.26
initiate-to ip 10.32.240.26
!
!
!
username a privilege 15 secret 5 $1$Oi6B$tyDQ8Q8.SPKy64QHeVzXa1
archive
log config
hidekeys
!
!
!
!
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface FastEthernet4
ip address 10.56.4.77 255.255.255.0
duplex auto
speed auto
!
interface Vlan1
ip address 192.168.0.254 255.255.255.0
!
interface Dialer1
mtu 1450
ip address negotiated
encapsulation ppp
dialer pool 1
dialer idle-timeout 0
dialer string 123
dialer persistent
dialer vpdn
dialer-group 1
no cdp enable
ppp max-bad-auth 2
ppp pfc local request
ppp pfc remote apply
ppp authentication chap ms-chap-v2 callin
ppp chap hostname name
ppp chap password 0 password
!
ip route 0.0.0.0 0.0.0.0 Dialer1
ip route 10.32.240.0 255.255.255.0 10.56.4.254
ip route 10.96.240.0 255.255.255.0 10.56.4.254
!
!
ip http server
ip http authentication local
no ip http secure-server
ip http timeout-policy idle 60 life 86400 requests 10000
!
ip access-list extended vpn_PPTP
permit ip 192.168.0.0 0.0.0.255 any
!
access-list 101 permit udp any any eq domain
access-list 101 permit udp any eq domain any
dialer-list 1 protocol ip permit
snmp-server community depTPh RO
!
!
!
route-map map_PPTP permit 10
match ip address vpn_PPTP
match interface Dialer1
!
!
control-plane
!
!
line con 0
no modem enable
line aux 0
line vty 0 4
privilege level 15
password ^%&234Tusx
login local
transport input telnet ssh
!
scheduler max-task-time 5000

!
webvpn cef


21 авг 2025, 07:43
Профиль

Зарегистрирован: 08 июл 2024, 06:52
Сообщения: 2
Ну, сам спросил, сам ответил.

1."PPP: Missed 5 keepalives" толсто намекает на "что-то пакеты не доходят".
2. Но ведь соединение было установлено - значит доходили.
3. Вывод: после установления соединения циска что-то делает с таблицей маршрутов. Гадкое.
5. До подключения
Цитата:
Gateway of last resort is 0.0.0.0 to network 0.0.0.0
S 10.0.0.0/8 [10/0] via 10.56.4.254
C 10.56.4.0/24 is directly connected, FastEthernet4
S 10.96.240.26/32 [1/0] via 10.56.4.254
S 10.32.240.26/32 [1/0] via 10.56.4.254
S 10.32.240.27/32 [1/0] via 10.56.4.254
C 192.168.0.0/24 is directly connected, Vlan1
S* 0.0.0.0/0 is directly connected, Dialer1

что соответствует конфигу
Код:
ip route 0.0.0.0 0.0.0.0 Dialer1
ip route 10.0.0.0 255.0.0.0 10.56.4.254 10
ip route 10.32.240.26 255.255.255.255 10.56.4.254
ip route 10.32.240.27 255.255.255.255 10.56.4.254
ip route 10.96.240.26 255.255.255.255 10.56.4.254

6.После подключения
Цитата:
Gateway of last resort is 0.0.0.0 to network 0.0.0.0
S 10.0.0.0/8 [10/0] via 10.56.4.254
C 10.56.4.0/24 is directly connected, FastEthernet4
C 10.96.240.26/32 is directly connected, Dialer1
S 10.32.240.26/32 [1/0] via 10.56.4.254
S 10.32.240.27/32 [1/0] via 10.56.4.254
C 10.248.134.140/32 is directly connected, Dialer1
C 192.168.0.0/24 is directly connected, Vlan1
S* 0.0.0.0/0 is directly connected, Dialer1

7. И вот она засада
Цитата:
C 10.96.240.26/32 is directly connected, Dialer1

10.96.240.26 - это адрес PPTP-сервера к которому установлено подключение.
Для чего циска ЭТО делает - нипанятна.
Но в результате НИКАКИЕ пакеты до 10.96.240.26 не доходят.
8. Самое сложное - найти волшебное заклинание, которое заставит циску одуматься.
9. Я его нашел.
no peer neighbor-route
Код:
arVpn#conf term
arVpn(config)#int Dialer1
arVpn(config-if)#no peer neighbor-route
arVpn(config-if)#end

10. Фанфары
Цитата:
Gateway of last resort is 0.0.0.0 to network 0.0.0.0
S 10.0.0.0/8 [10/0] via 10.56.4.254
C 10.56.4.0/24 is directly connected, FastEthernet4
S 10.96.240.26/32 [1/0] via 10.56.4.254
S 10.32.240.26/32 [1/0] via 10.56.4.254
S 10.32.240.27/32 [1/0] via 10.56.4.254
C 10.248.134.166/32 is directly connected, Dialer1
C 192.168.0.0/24 is directly connected, Vlan1
S* 0.0.0.0/0 is directly connected, Dialer1

и все пакеты достигают цели.


05 сен 2025, 05:54
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 2 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 40


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB