Я до сих пор получаю дубликаты входов для PPPoE-соединений, несмотря на то, что везде включена опция "Only One". "Призрачные" соединения иногда не показывают, что используется шифрование, хотя шифрование установлено как "требуется" везде. Похоже, что для некоторых пользователей каким-то образом создается соединение, и его невозможно удалить, кроме как перезагрузив башню. Нет маршрутов для "rouge" IP-адресов, и они иногда не отображаются в списке активных PPP-сессий Winbox, но при этом отображаются одновременно при использовании команды "ppp active print" в командной строке. Даже после "ppp active remove 0" сессия все еще отображается. Я не могу даже удалить ее, отключив интерфейс точки доступа совсем, могу заставить ее исчезнуть только перезагрузкой. Самая большая проблема в том, что это "призрачное" соединение предотвращает установление настоящего соединения, когда точка доступа настроена только на один вход на пользователя. Если отключить опцию одного входа на пользователя, я иногда получаю до 10 входов для каждого пользователя (и они показывают, что шифрование не используется, хотя оно установлено как "требуется"). Я пробовал добавлять "idle-timeout", но они, похоже, не помогают. Как видно из следующего отчета, пользователь, оканчивающийся на “ AE”, вошел в систему дважды, первое отображение – это нерабочее "фантомное" соединение, которое невозможно удалить. Я отключил “Only One” на достаточно долгое время, чтобы позволить “ AE” снова войти, но снова включил его до того, как “:96:CD” смог снова войти, и, как видно из списка, он вообще не может войти с реальным соединением (это плохо)… ADDRESS UPTIME ENCODING
:AB:AE 10.100.20.199 35m30s
:96:CD 10.100.20.197 35m30s
10.150.40.2 46m20s MPPE128...
:AB:AE 10.100.20.193 27m5s MPPE128...
:85:F2 10.100.20.198 27m4s MPPE128...
:7A:54 10.100.20.196 27m4s MPPE128...
:83:AE 10.100.20.195 27m4s MPPE128...
:84:53 10.100.20.194 27m3s MPPE128... Caller-IDs были усечены выше, а третья строка отображает backhaul. Башня – это Intel на базе 2.9rc5, а клиенты – все RB532, работающие на 2.9rc5, с проблемой и без, все работающие на одних и тех же версиях с идентичными конфигурациями. Изучение журналов и поведения клиентского устройства не выявляет явных признаков множественных входов. Сначала я подумал, что это попытка взлома, но эти соединения сохраняются даже при полностью отключенной точке доступа. Когда эти соединения впервые инициируются, единственными клиентскими радиомодулями, присутствующими, являются те, которые должны быть там, и дополнительные соединения создаются без того, чтобы клиент никогда не терял беспроводную регистрацию (это можно увидеть по “uptime”). Любая помощь или мысли были бы очень, очень ценны… Hitek
:AB:AE 10.100.20.199 35m30s
:96:CD 10.100.20.197 35m30s
10.150.40.2 46m20s MPPE128...
:AB:AE 10.100.20.193 27m5s MPPE128...
:85:F2 10.100.20.198 27m4s MPPE128...
:7A:54 10.100.20.196 27m4s MPPE128...
:83:AE 10.100.20.195 27m4s MPPE128...
:84:53 10.100.20.194 27m3s MPPE128... Caller-IDs были усечены выше, а третья строка отображает backhaul. Башня – это Intel на базе 2.9rc5, а клиенты – все RB532, работающие на 2.9rc5, с проблемой и без, все работающие на одних и тех же версиях с идентичными конфигурациями. Изучение журналов и поведения клиентского устройства не выявляет явных признаков множественных входов. Сначала я подумал, что это попытка взлома, но эти соединения сохраняются даже при полностью отключенной точке доступа. Когда эти соединения впервые инициируются, единственными клиентскими радиомодулями, присутствующими, являются те, которые должны быть там, и дополнительные соединения создаются без того, чтобы клиент никогда не терял беспроводную регистрацию (это можно увидеть по “uptime”). Любая помощь или мысли были бы очень, очень ценны… Hitek
