none
RRAS разрывается VPN, спасает только перезагрузка RRS feed

  • Вопрос

  • Добрый день.
     
    Упала критичная VPN свзь между офисами. До этого всё работало нормально, что произошло хз.
    Сервер Win2k3 с 2-х сторон, без домена оба. ISA 2006 и RRAS.
     
    Не поднимается VPN туннель. Точнее ISA пишет что "Включено", а в RRAS он "Недостижимый". При попытке нажать в RRAS "подключить" пишет "подключение" и тикают секунды и так до бесконечности... В логах при этом такие записи: Подключение по требованию к удаленному интерфейсу "VPNNEPOKOR" через порт "VPN3-99" успешно инициировано, но не закончено, из-за ошибки: Телефонная линия занята..
    Минувшей ночью после перезагрузки сервера этот интерфейс вручную поднять удалось но к утру опять всё лежит и он опять не поднимается (перезагрузка больше не помогает).

    UPD: Нашли какой именно из серверов выпендривается, теперь реубтим только его (благо это удалённый офис и там ребут не критичен). Заметили, что примерно раз в 1,5-2 часа связь валится.

    5 апреля 2012 г. 8:04

Ответы

  • В том-то и дело, что в логах ISA(если я правильно понял что это они) и в системных логах (система и приложения) ошибки имеются, но понять по ним в чём проблема я так и не смог...

    Проблему можно забыть, т.к. настроил связь через OpenVPN с сервером в 3-ем офисе на FreeBSD. Теперь все 3 офиса без проблемно маршрутизируются...

    6 апреля 2012 г. 6:47

Все ответы

  • случаем апдейтик 2509553 не стоит на сервере? если да то читаем:
    http://support.microsoft.com/kb/2509553
    http://support.microsoft.com/kb/2669182

    5 апреля 2012 г. 9:09
  • Судя по всему на этом сервере вообще ни одной заплатки нету кроме чисто установленной системы... Имеет в таком случае смысл ставить 2669182 заплатку?
    5 апреля 2012 г. 9:36
  • Не дождался я ответа... Установил этот fix на сервер, он спросил перезагрузку - я согласился. После перезагрузки канал сам не поднялся, вручную включился, теперь хз разорвётся или нет. Хотелось бы узнать помогло или нет поскорее, а не с утра от пользователей.
    5 апреля 2012 г. 11:07
  • если апдейт не ставился то и заплатку не надо, заплатки ставят только если есть симптомы описанные в статье. vpn вообще как создан?
    5 апреля 2012 г. 11:30
  • Ну симптомы вроде такие и есть... То что я описал в проблеме и в статье сходится.

    VPN та хз) Вообще создан в ISA 2006, как я понимаю. Создан L2TP/IPSec туннель типа "сеть-сеть".

    5 апреля 2012 г. 11:57
  • можно попробовать удалить vpn и выключить эту функцию а потом создать заного. так хотя бы будешь уверен уверен в настройках.
    5 апреля 2012 г. 12:03
  • Я в настройках ISA и RRAS вообще уверенности не чувствую...

    Есть варианты как найти причину сего поведения?

    5 апреля 2012 г. 12:21
  • Я в настройках ISA и RRAS вообще уверенности не чувствую...

    Есть варианты как найти причину сего поведения?


    в таком случае действительно лучше перенастроить, главное rras руками не трогать - иса все сама делает.
    а если диагностировать то придется смотреть логи винды, исы и текстовики rras
    5 апреля 2012 г. 19:18
  • В том-то и дело, что в логах ISA(если я правильно понял что это они) и в системных логах (система и приложения) ошибки имеются, но понять по ним в чём проблема я так и не смог...

    Проблему можно забыть, т.к. настроил связь через OpenVPN с сервером в 3-ем офисе на FreeBSD. Теперь все 3 офиса без проблемно маршрутизируются...

    6 апреля 2012 г. 6:47