Лучший отвечающий
RRAS разрывается VPN, спасает только перезагрузка

Вопрос
-
Добрый день.
Упала критичная VPN свзь между офисами. До этого всё работало нормально, что произошло хз.
Сервер Win2k3 с 2-х сторон, без домена оба. ISA 2006 и RRAS.
Не поднимается VPN туннель. Точнее ISA пишет что "Включено", а в RRAS он "Недостижимый". При попытке нажать в RRAS "подключить" пишет "подключение" и тикают секунды и так до бесконечности... В логах при этом такие записи: Подключение по требованию к удаленному интерфейсу "VPNNEPOKOR" через порт "VPN3-99" успешно инициировано, но не закончено, из-за ошибки: Телефонная линия занята..
Минувшей ночью после перезагрузки сервера этот интерфейс вручную поднять удалось но к утру опять всё лежит и он опять не поднимается (перезагрузка больше не помогает).UPD: Нашли какой именно из серверов выпендривается, теперь реубтим только его (благо это удалённый офис и там ребут не критичен). Заметили, что примерно раз в 1,5-2 часа связь валится.
5 апреля 2012 г. 8:04
Ответы
-
В том-то и дело, что в логах ISA(если я правильно понял что это они) и в системных логах (система и приложения) ошибки имеются, но понять по ним в чём проблема я так и не смог...
Проблему можно забыть, т.к. настроил связь через OpenVPN с сервером в 3-ем офисе на FreeBSD. Теперь все 3 офиса без проблемно маршрутизируются...
- Помечено в качестве ответа Vinokurov YuriyModerator 9 апреля 2012 г. 12:29
6 апреля 2012 г. 6:47
Все ответы
-
случаем апдейтик 2509553 не стоит на сервере? если да то читаем:
http://support.microsoft.com/kb/2509553
http://support.microsoft.com/kb/26691825 апреля 2012 г. 9:09 -
Судя по всему на этом сервере вообще ни одной заплатки нету кроме чисто установленной системы... Имеет в таком случае смысл ставить 2669182 заплатку?5 апреля 2012 г. 9:36
-
Не дождался я ответа... Установил этот fix на сервер, он спросил перезагрузку - я согласился. После перезагрузки канал сам не поднялся, вручную включился, теперь хз разорвётся или нет. Хотелось бы узнать помогло или нет поскорее, а не с утра от пользователей.5 апреля 2012 г. 11:07
-
если апдейт не ставился то и заплатку не надо, заплатки ставят только если есть симптомы описанные в статье. vpn вообще как создан?5 апреля 2012 г. 11:30
-
Ну симптомы вроде такие и есть... То что я описал в проблеме и в статье сходится.
VPN та хз) Вообще создан в ISA 2006, как я понимаю. Создан L2TP/IPSec туннель типа "сеть-сеть".
5 апреля 2012 г. 11:57 -
можно попробовать удалить vpn и выключить эту функцию а потом создать заного. так хотя бы будешь уверен уверен в настройках.5 апреля 2012 г. 12:03
-
Я в настройках ISA и RRAS вообще уверенности не чувствую...
Есть варианты как найти причину сего поведения?
5 апреля 2012 г. 12:21 -
Я в настройках ISA и RRAS вообще уверенности не чувствую...
Есть варианты как найти причину сего поведения?
в таком случае действительно лучше перенастроить, главное rras руками не трогать - иса все сама делает.
а если диагностировать то придется смотреть логи винды, исы и текстовики rras5 апреля 2012 г. 19:18 -
В том-то и дело, что в логах ISA(если я правильно понял что это они) и в системных логах (система и приложения) ошибки имеются, но понять по ним в чём проблема я так и не смог...
Проблему можно забыть, т.к. настроил связь через OpenVPN с сервером в 3-ем офисе на FreeBSD. Теперь все 3 офиса без проблемно маршрутизируются...
- Помечено в качестве ответа Vinokurov YuriyModerator 9 апреля 2012 г. 12:29
6 апреля 2012 г. 6:47