Nejčastěji odpovídající uživatel
Výpadky VPN

Dotaz
-
Zdravím vespolek,
máme dlouhodobě potíže s VPN. Nevím, kdy to začalo, v logu jsem nenašel nic. Server se prostě jednou za 4 - 7 dní rozhodne, že nebude obsluhovat požadavky na VPN spojení (od uživatelských PC). Pokud server restartuji, tak je vše zase v pořádku. Pokud restartuji jenom RRAS službu, tak to nezabere. Přitom porty pro VPN jsou stále otevřené. Zkoušel jsem i odinstalovat další SW, jako třeba antivir atp. Teď je server úplně čistý, běží na něm jenom RRAS a SQL server 2012, ale k problémům dochází nadále.
Prostředí:
Server 2012 R2, RRAS ( PPTP a IKEv2 s NATem)
Server má 2 LAN, první je do internetu, druhá je do vnitřní sítě.
Na co bych se mohl podívat, případně mátě někdo podobnou zkušenost?
Odpovědi
-
Tak po dalších několika dnech sledování jsem objevil souvislost, kterou se mi dokonce podařilo opakovaně navodit:
Pokud v MMC konzoli RRAS otevřu konfiguraci NAT a kliknu na OK (znovu zapíšu nezměněné hodnoty), tak se server chová naprosto v pořádku - začne z vnějšího interface odpovídat na ping a výpadky přestaly. To je strašná duchařina, ale jsem rád aspoň za to. Škoda že nemám racionální vysvětlení nebo aspoň záznam v logu, který by mě k tomuto také dovedl.
- Označen jako odpověď Jiri Simek úterý 11. srpna 2015 11:11
Všechny reakce
-
-
-
1. S problemem jsem se nesetkal.
2. Zacal bych se starsimi clanky
https://technet.microsoft.com/en-us/library/cc754825(v=ws.10).aspx
-
Tak tentokrát to trvalo cca 9 dní, než se problém objevil znovu. Opět v logu nic relevantního, všechny rozhraní funkční, volba "unreachibility reason" nebyla aktivní. Zkoušel jsem postupně restartovat všechny relevantní služby "Remote Access, Routing" atd. Když jsem restartoval službu firewall, tak se odporoučela komunikace přes vnější LAN. Po spuštění diagnostiky na zmíněné LAN byla objevena a opravena nedostupnost výchozí brány. Následně vše funguje jak má (včetně VPN přístupu).
The Network Diagnostics Framework has completed the diagnosis phase of operation. The following repair option was offered: Helper Class Name: AddressAcquisition Root Cause: The default gateway is not available The default gateway is a device that connects a local network or computer to the Internet. A broadband modem or router is usually the default gateway. Root Cause Guid: {271ffa7d-fd14-4cd5-8c8f-974956ed2d92} Repair option: Investigate router or broadband modem issues If you're connected to a hotspot or domain network, contact the network administrator. Otherwise: 1. Unplug or turn off the device. 2. After all the lights on the device are off, wait at least 10 seconds. 3. Turn the device on or plug it back into the power outlet. To restart a router or modem that has a built-in battery, press and quickly release the Reset button. RepairGuid: {9513cc1c-4a26-4cb8-bf89-0a82129bd105} Seconds required for repair: 63 Security context required for repair: 0 Interface: DMZ
Jinak mě ještě napadlo, že nepoužíváme IPv6, takže i na serveru je IPv6 vypnuté. Mohlo by to mít vliv na takové výpadky?
- Upravený Jiri Simek středa 15. července 2015 9:21
-
1. Normalni je IPv6 nevypinat. Microsoft nepodporuje vypinani IPv6. To se pise hned na zacatku clanku
https://support.microsoft.com/en-us/kb/929852
2. Muze to byt i nasledek nejakeho utoku (DOS)
- Upravený Milos PuchtaModerator středa 15. července 2015 19:16
-
-
Tak VPN dnes v noci vypadl dokonce dvakrát. Pokaždé jsem pomocí nástroje Diagnostika (pravé tlačítko myši nad wan adapterem / Diagnostika) zjistil, že výchozí brána je nedostupná. Automatická oprava problém vyřešila.
Ještě doplním, že RRAS je konfigurovaný s NAT a poskytuje PPTP a IKEv2.
Teď už nevím, co dál zkoušet. IPv6 je povolené, v logu nic nenacházím. Navíc ani neodpovídá ping z venku na WAN, takže ani nezjistím, kdy server přestal odpovídat na příchozí požadavky.- Upravený Jiri Simek úterý 21. července 2015 12:45
-
-
-
Problémy jsou od začátku. Původně to byl server 2008 R2, kde v podobných intervalech docházelo ke zpomalování spojení VPN klientů. Následně jsem udělal in-place upgrade na server 2012 R2, kde se objevují výše popsané potíže. Vedle toho jsem udělal čistou instalaci pokusného serveru 2012 R2, kde se vyskytují stejné problémy, ale v delších intervalech. Pravděpodobně proto, že se tam nepřipojují běžní uživatelé.
-
Tak po dalších několika dnech sledování jsem objevil souvislost, kterou se mi dokonce podařilo opakovaně navodit:
Pokud v MMC konzoli RRAS otevřu konfiguraci NAT a kliknu na OK (znovu zapíšu nezměněné hodnoty), tak se server chová naprosto v pořádku - začne z vnějšího interface odpovídat na ping a výpadky přestaly. To je strašná duchařina, ale jsem rád aspoň za to. Škoda že nemám racionální vysvětlení nebo aspoň záznam v logu, který by mě k tomuto také dovedl.
- Označen jako odpověď Jiri Simek úterý 11. srpna 2015 11:11