Сам столкнулся с подобной проблемой, только у меня туннели зависали на «специальнообученном устройстве». Хотелось бы поинтересоваться у автора — бесперебойная работа наблюдается только с аппаратами LinkSys или D-link и 3COM тоже нормально работают?
Ну что тут можно сказать, долго курили и разбирались, много всего прочитано и опробовано, так что если кто-нибудь на моей площадке это смог бы сделать — 100% да, а так конечно шанс остается, но не думаю
У меня было реализовано головной + 7 филиалов, везде FreeBSD.
6 коннектов в пределах города, и 2 на материк
падали только на материк, и то по причине обрыва кабеля, а так за 2 года, НЕ БЫЛО НИ ЕДИНОГО РАЗРЫВА!!! (с)
Тогда извиняюсь, но все равно не пойму, почему не использовать правильное решение?
да оно дороже, но его можно легко и красиво преподнести начальству и они дадут вам денег, и гемор у вас убавится
Если железки соединяются друг с другом, а с FreeBSD возникают проблемы — значит проблема в последней. Впрочем, без дебага и настроек нельзя сказать это наверняка.
А… подобная схема у меня была развернута в другой фирме, два офиса были соединены енотами на BSD в пределах одного города, только провайдеры разные, тоже не припомню проблем каких-либо, а вот с SOHO роутерами так и не смогли победить, к сожалению
не стоят эти 3 разрыва в месяц такого удорожания, учитывая что магазины фактически на оффлайн системах, и часик без корпоративной сетки посидеть могут только так. Всего одно рабочее место для администратора торговой точки, почту почитать и раз в месяц в терминалке сформировать отчеты в 1С, просто об этом стоило упомянуть в посте, я сразу как-то не подумал об этом просто :)
ну тогда понятно, вы же не рассказываете
у меня точки были на терминалах до головного офиса и оборот точке 1-2 ляма в день
если упала связь — тебя в клочки порвут
Ну и кстати, 3-4 — вполне нормально, особенно учитывая качество интернетов в некоторых городах. это количество отказов на месяц вообще, а не на один роутер
Если розница сообщает, что связи до магазина нет, смотрим статус канала в админке удаленного роутера, если статус in negotiating, значит поможет только полная перезагрузка роутера, но это делается достаточно быстро
Так никому и ненадо подходить, мы сами дрыгаем роутеры, через интернет. На каждой точке реальный IP и всегда четко известно где кто. заходишь через вебку и перезагружаешь… в чем проблема то?! А вот если прошивка слетела (один раз такое было) или провод порвали… тут уж ничего не попишешь — вызываем подрядчика, который оказывает услуги «на месте». А разворачивать BSD сервер в каждом магазине — это простите бред. Все эти сервера так или иначе нужно админстрировать, следить за состоянием HDD, комп для этих целей даже самый простой и слабый будет дороже SOHO-роутера раза в 3, электричества будет кушать больше… короче проблем получаем больше, чем преимуществ
Если нет возможности перегрузить через вебку, если выходной и вы на пляжу?
Ну бред — не бред, я рассказал как у меня было, комп 7тысяч стоит, аптаймы по 500-600 дней были, потом перешли на единого провайдера и пробросили отдельный влан, поэтому сервера ушли
Пост в стиле «ххх работал плохо» без раздела про tcpdump и ручную отладку звучит не убедительно.
ЗЫ На предыдущей работе тунели держатся циской (IPSec + GRE), о «зависаниях каналов» вообще речь не идёт. Реконнектятся да, постоянно. Пользователи этого не замечают уже лет пять как.
Еще раз про IPSec, racoon и стереотипное мышление