Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
USG как PPTP клиент не работает, UniFi Network
 
Я пытался настроить подключение к PPTP-серверу с моего USG через UniFi GUI версии 5.0.7. Подключение вроде работает (удалённый сервер его видит), но если с LAN (или даже с CLI USG, хоть и немного меньше) пробовать пинговать, много потерянных пакетов, из-за чего связь практически непригодна к использованию.

Если подключаться напрямую через VPN-вкладку на Mac, связь между двумя точками довольно хорошая (удалённый сервер — 100/20 Мбит/с с задержкой 12 мс, у меня локальное соединение — 20/1 Мбит/с с задержкой 27 мс).

Дополнительная проблема в том, что весь трафик идёт через PPTP-соединение, из-за чего качество интернета тоже ухудшается. Даже если бы связь работала нормально, я не хочу, чтобы всё шло через VPN.

Заходить на страницу модема/роутера с другого сайта почти невозможно — загрузка зависает примерно на половине полосы прогресса.

Прямо с Mac:  
Matteos-iMac:~ matteomanfredi$ ping -c 10 10.8.0.1  
PING 10.8.0.1 (10.8.0.1): 56 data bytes  
64 bytes from 10.8.0.1: icmp_seq=0 ttl=64 time=50.040 ms  
64 bytes from 10.8.0.1: icmp_seq=1 ttl=64 time=47.154 ms  
64 bytes from 10.8.0.1: icmp_seq=2 ttl=64 time=46.071 ms  
64 bytes from 10.8.0.1: icmp_seq=3 ttl=64 time=46.783 ms  
64 bytes from 10.8.0.1: icmp_seq=4 ttl=64 time=46.048 ms  
64 bytes from 10.8.0.1: icmp_seq=5 ttl=64 time=46.436 ms  
64 bytes from 10.8.0.1: icmp_seq=6 ttl=64 time=46.789 ms  
64 bytes from 10.8.0.1: icmp_seq=7 ttl=64 time=46.525 ms  
64 bytes from 10.8.0.1: icmp_seq=8 ttl=64 time=46.471 ms  
64 bytes from 10.8.0.1: icmp_seq=9 ttl=64 time=45.896 ms  

--- 10.8.0.1 ping statistics ---  
10 пакетов отправлено, 10 пакетов получено, 0.0% потерь  
время туда-обратно min/avg/max/stddev = 45.896/46.821/50.040/1.134 ms

Через VPN с LAN (лучший результат, который удалось получить):  
Matteos-iMac:~ matteomanfredi$ ping -c 10 10.8.0.1  
PING 10.8.0.1 (10.8.0.1): 56 data bytes  
64 bytes from 10.8.0.1: icmp_seq=0 ttl=63 time=47.617 ms  
Request timeout for icmp_seq 1  
Request timeout for icmp_seq 2  
Request timeout for icmp_seq 3  
Request timeout for icmp_seq 4  
64 bytes from 10.8.0.1: icmp_seq=5 ttl=63 time=47.910 ms  
Request timeout for icmp_seq 6  
64 bytes from 10.8.0.1: icmp_seq=7 ttl=63 time=47.586 ms  
Request timeout for icmp_seq 8  
64 bytes from 10.8.0.1: icmp_seq=9 ttl=63 time=47.507 ms  

--- 10.8.0.1 ping statistics ---  
10 пакетов отправлено, 4 пакета получено, 60.0% потерь  
время туда-обратно min/avg/max/stddev = 47.507/47.655/47.910/0.153 ms

Прямо с CLI на USG:  
matteomanfredi@Router:~$ ping 10.8.0.1  
PING 10.8.0.1 (10.8.0.1) 56(84) bytes of data.  
64 bytes from 10.8.0.1: icmp_req=1 ttl=64 time=46.7 ms  
64 bytes from 10.8.0.1: icmp_req=2 ttl=64 time=46.7 ms  
64 bytes from 10.8.0.1: icmp_req=4 ttl=64 time=46.6 ms  
64 bytes from 10.8.0.1: icmp_req=6 ttl=64 time=47.0 ms  
64 bytes from 10.8.0.1: icmp_req=7 ttl=64 time=47.3 ms  
64 bytes from 10.8.0.1: icmp_req=9 ttl=64 time=46.6 ms  
64 bytes from 10.8.0.1: icmp_req=11 ttl=64 time=47.5 ms  

--- 10.8.0.1 ping statistics ---  
11 пакетов отправлено, 7 получено, 36% потерь, время 10026 мс  
rtt min/avg/max/mdev = 46.653/46.989/47.537/0.420 ms
 
У меня такие же проблемы.
 
Да, действительно, OpenVPN — это очень простое и надёжное решение, когда не хочется возиться со сложными вещами типа L2TP/IPsec.
 
Похоже, я перейду на решение с OpenVPN. Спасибо!!
 
Даже Microsoft предупреждала об этом более 4 лет назад. Пожалуйста, добавьте туннели IKEv2 в следующий релиз EdgeOS. Большая часть работы уже выполнена.
 
Единственная работа, которую стоит делать в отношении PPTP — это полностью уничтожить все его следы во всех продуктах. Ребята, прекратите пользоваться этим полностью скомпрометированным мусором.
 
Это решение уже было опубликовано? Я пытаюсь настроить PPTP-соединение и тоже сталкиваюсь с проблемами. Кроме того, я работаю с внешним поставщиком, который размещается на площадке, им нужен доступ, но они, похоже, не слишком разбираются в L2TP/IPSEC.
Страницы: 1
Читают тему (гостей: 1)