This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

PPTP service drop with ASL 3.207 (BUG ?)

Hi,

Since I've upgraded to ASL 3.2.I'm experiencing PPTP service stability problems.

I'm running a dedicated ASL server in charge of the PPTP VPN service. The WINS service is configured (by the way it is a GREAT improvement compared to ASL v 2.x). This server use to have arround 15 - 20 simultaneous PPTP conections.

I'm not runnig any other features like SMTP or HTTP proxies, DHCP nor QoS, etc...

The problem is that everything works fine for some time, (usually arround 20 hours) and then suddenly, for no apparent reason nobody is able to connect anymore to the server using PPTP.

I'm trying to solve and understand the problem for some time now and I' ve discovered several "strange"  things.

1) In the "daemon" log file I've discovered a strange message from NAMED, here is the message. After this, no one was able to open PPTP sessions  again.

Aug 16 07:50:51 brvpn01 named[892]: Cleaned cache of 2 RRsets
Aug 16 07:50:52 brvpn01 named[892]: USAGE 1029495052 1029430251 CPU=0.87u/0.46s CHILDCPU=0u/0s
Aug 16 07:50:52 brvpn01 named[892]: NSTATS 1029495052 1029430251 A=1477 PTR=2552 MX=62
Aug 16 07:50:52 brvpn01 named[892]: XSTATS 1029495052 1029430251 RR=1122 RNXD=502 RFwdR=745 RDupR=78 RFail=62 RFErr=0 RErr=0 RAXFR=0 RLame=0 ROpts=0 SSysQ=36 SAns=4033 SFwdQ=980 SDupQ=146 SErr=1 RQ=4091 RIQ=0 RFwdQ=980 RDupQ=32 RTCP=0 SFwdR=745 SFail=0 SFErr=0 SNaAns=3137 SNXD=2267 RUQ=0 RURQ=0 RUXFR=0 RUUpd=0

Then some time later,

Aug 16 08:50:51 brvpn01 named[892]: Cleaned cache of 10 RRsets

2) There is always one aua.bin process in the "defunct" state

3) Some HAL processe is "core dumping", even if this service is not activated. (I don't even have th licence to activate it!).

Please help.

Jiri Trnka


This thread was automatically locked due to age.
  • I've found the problem. Portscan wa enabled and it reported portsans each time a user tried to connect. After several retries the Astaro firewall just stopped responding to the client's source IP due to the portscan protection.

    The solution was to disable the portscan feature on the firewall.