настройка VPN в Ubuntu 7.04/7.10

Автор Iceteed, 14 Грудень 2007, 13:49:15

Попередня тема - Наступна тема

Iceteed

на Ubuntu 7.04 был установлен pptpconfig. все параметры указал как надо, при запуске соединения пишет "HOST *** NOT FOUND". *** - доменное имя провайдера. попробовал пропинговать некоторые IP из нашей локальной сети - пишет network not avaible, как то так. настройки сети поставил вроде правильно - свой статический IP, маску (у нашей сети 255.255.248.0), шлюз и днс сервер. в винде есть инет, сеть работает, настройки те же. видимо проблема все же в сети.

Fersifex

Если ты покупаешь CHIP, посмотри номер 10, с 22.
Если нет, то вот статейка, не знаю, правильно ли там описано (сам не сталкивался), кстати , первый же вариант в Гугле.
Книга - это зеркало, и если в него смотрится обезьяна, то оттуда не может выглянуть лик апостола

inok

Эта тема кажется наиболее подходящей, хотя дистрибутив Mandriva... После изучения множества советов имею следующее:
[root@localhost inok]# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:0F:EA:55:64:AB
          inet addr:192.168.10.34  Bcast:192.168.255.255  Mask:255.255.0.0
          inet6 addr: fe80::20f:eaff:fe55:64ab/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1070852 errors:0 dropped:0 overruns:0 frame:0
          TX packets:878967 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:152177076 (145.1 MiB)  TX bytes:72062079 (68.7 MiB)
          Interrupt:19 Base address:0x2000

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:3987539 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3987539 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:446603912 (425.9 MiB)  TX bytes:446603912 (425.9 MiB)

ppp0      Link encap:Point-to-Point Protocol
          inet addr:10.0.1.34  P-t-P:10.0.0.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:437 errors:0 dropped:0 overruns:0 frame:0
          TX packets:437 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:3028 (2.9 KiB)  TX bytes:3034 (2.9 KiB)

[root@localhost inok]# route -n
Kernel IP routing table
Destination      Gateway         Genmask         Flags Metric Ref    Use Iface
10.0.0.1         192.168.0.1     255.255.255.255 UGH   0      0        0 eth0
10.0.0.1         0.0.0.0           255.255.255.255 UH     0      0        0 ppp0
169.254.0.0     0.0.0.0           255.255.0.0       U      10     0        0 eth0
192.168.0.0     0.0.0.0          255.255.0.0        U      10     0        0 eth0
0.0.0.0          10.0.0.1          0.0.0.0              UG     0      0        0 ppp0

Но интернет-серверы не пингуются...

βεερ_βooρ

Цитата: inok від 01 Лютий 2008, 23:10:40
После изучения множества советов имею следующее:
Но интернет-серверы не пингуются...
Что читал, что делал?
Что выводит ping?
Fear is the path to the dark side. Fear leads to anger. Anger leads to hate. Hate leads to suffering.
All that's here is Fear! Suppression! Betrayal! Despair! Contempt! Regret! Sadness! Anguish! Madness! And Pain, right?

inok

На даный момент:
В  /etc/ppp/peers создаю файл следующего содержания:
pty "pptp 192.168.0.1 --nolaunchpppd"
user логин
password "пароль"
nodeflate
nobsdcomp
noauth

Потом pppd call файл (в режиме debug все нормально)
далее
route del default
route add -host 10.0.0.1 gw 192.168.0.1
route add default gw 10.0.0.1
Сеть поднимается на ppp0
После этого пингую - хост unreachable

Alternativshik

а Гуевыми убунтовскими средствами не пробовал настраивать, а не через скрипты и конфиг-файлы???

inok

У меня не Убунта, а Мандрива 2008.0, просто тему новую не хотелось создавать. В МАндриве пробовал через Kvpnc, результат тот же - создает канал, авторизация проходит, а вот пинги не идут...

βεερ_βooρ

Цитата: inok від 03 Лютий 2008, 15:23:36
После этого пингую - хост unreachable
Значит проблема скорее всего в маршрутизации...
или pptp в системе установлен?
Fear is the path to the dark side. Fear leads to anger. Anger leads to hate. Hate leads to suffering.
All that's here is Fear! Suppression! Betrayal! Despair! Contempt! Regret! Sadness! Anguish! Madness! And Pain, right?

inok

#8
Цитата: beep_boop від 03 Лютий 2008, 19:13:58
или pptp в системе установлен?
pptp стоит
какие могут быть проблемы с маршрутизацией? IP ВПН-сервера, шлюза и DNS-сервера совпадает...
P.S. Могут ли это быть проблемы с самим дистрибутивом? Где-то на каком-то форуме :-\ видел совет поставить пакеты с 2007 релиза...

βεερ_βooρ

#9
Цитата: inok від 03 Лютий 2008, 20:08:23
pptp стоит
Такс... а так пробовал:
route del default
route add -net 10.0.0.1 netmask 255.0.0.0 gw 192.168.0.1 dev eth0
/usr/sbin/pptp сервер name логин

Fear is the path to the dark side. Fear leads to anger. Anger leads to hate. Hate leads to suffering.
All that's here is Fear! Suppression! Betrayal! Despair! Contempt! Regret! Sadness! Anguish! Madness! And Pain, right?

inok

Сделал (только маску поставил 255.255.255.255), не помогло :'(

βεερ_βooρ

#11
Цитата: inok від 04 Лютий 2008, 01:41:39
Сделал (только маску поставил 255.255.255.255), не помогло :'(
pppd call имя_соединения debug nodetach
в студию

Почитай так же http://ru.posix.wikia.com/wiki/PPTP
Fear is the path to the dark side. Fear leads to anger. Anger leads to hate. Hate leads to suffering.
All that's here is Fear! Suppression! Betrayal! Despair! Contempt! Regret! Sadness! Anguish! Madness! And Pain, right?

inok

Читал, читал...
using channel 3
Using interface ppp0
Connect: ppp0 <--> /dev/pts/2
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x7c661fce> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0xbb9f179> <pcomp> <accomp>]
sent [LCP ConfAck id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0xbb9f179> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x7c661fce> <pcomp> <accomp>]
rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0x7c661fce> <pcomp> <accomp>]
rcvd [CHAP Challenge id=0xdf <112ea28a9dd599dd76fddd855cc6e450>, name = "pptpd"]
sent [CHAP Response id=0xdf <f4253b7c42008e8d0ff6910ed05b08b60100000100000018b3f60559ba361963d190effc3d6845af3d19af5133be680d98>, name = "34inok"]
rcvd [LCP ConfReq id=0x2 <asyncmap 0x0> <auth chap MS-v2> <magic 0xac361ce2> <pcomp> <accomp>]
sent [LCP ConfReq id=0x2 <asyncmap 0x0> <magic 0x2992b89a> <pcomp> <accomp>]
sent [LCP ConfAck id=0x2 <asyncmap 0x0> <auth chap MS-v2> <magic 0xac361ce2> <pcomp> <accomp>]
rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0x7c661fce> <pcomp> <accomp>]
rcvd [LCP ConfAck id=0x2 <asyncmap 0x0> <magic 0x2992b89a> <pcomp> <accomp>]
rcvd [CHAP Challenge id=0x69 <4b329cb753eebb19b561250e02dc659b>, name = "pptpd"]
sent [CHAP Response id=0x69 <dc4bf0f4253086d7a9206d491307339a0100000100000018f503be3032b0e5eda7c428a7fdc5c79106afea39dea71aaa98>, name = "34inok"]
rcvd [CHAP Success id=0x69 "S=A4B5DAF6C64454CAB79F5C5FBA578B8F5704B827"]
CHAP authentication succeeded
sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0> <ms-dns1 0.0.0.0> <ms-dns3 0.0.0.0>]
rcvd [CCP ConfReq id=0x1 <deflate 15> <deflate(old#) 15>]
sent [CCP ConfReq id=0x1]
sent [CCP ConfRej id=0x1 <deflate 15> <deflate(old#) 15>]
rcvd [IPCP ConfReq id=0x1 <addr 10.0.0.1>]
sent [IPCP ConfAck id=0x1 <addr 10.0.0.1>]
rcvd [IPCP ConfRej id=0x1 <compress VJ 0f 01> <ms-dns1 0.0.0.0> <ms-dns3 0.0.0.0>]
sent [IPCP ConfReq id=0x2 <addr 0.0.0.0>]
rcvd [CCP ConfAck id=0x1]
rcvd [CCP ConfReq id=0x2]
sent [CCP ConfAck id=0x2]
rcvd [IPCP ConfNak id=0x2 <addr 10.0.1.34>]
sent [IPCP ConfReq id=0x3 <addr 10.0.1.34>]
rcvd [IPCP ConfAck id=0x3 <addr 10.0.1.34>]
local  IP address 10.0.1.34
remote IP address 10.0.0.1
Script /etc/ppp/ip-up started (pid 6522)
Script /etc/ppp/ip-up finished (pid 6522), status = 0x0

Fersifex

А где сам автор темы?  ???
Спросил и исчез.
Книга - это зеркало, и если в него смотрится обезьяна, то оттуда не может выглянуть лик апостола

βεερ_βooρ

Тогда пройдись попунктно(как описано в  http://ru.posix.wikia.com/wiki/PPTP ). Поднятие eth0, ping vpn-сервера, и т.д. На каком этапе наблюдается отличие ситуации  от теоретической?
Fear is the path to the dark side. Fear leads to anger. Anger leads to hate. Hate leads to suffering.
All that's here is Fear! Suppression! Betrayal! Despair! Contempt! Regret! Sadness! Anguish! Madness! And Pain, right?

inok

На этапе "Работает!" ;D
{это после Теперь попробуем пропинговать какой-нибудь интернет-хост}

βεερ_βooρ

Цитата: inok від 05 Лютий 2008, 23:16:42
На этапе "Работает!" ;D
{это после Теперь попробуем пропинговать какой-нибудь интернет-хост}
Значит проблемма таки в настройке маршрутизации. Проверь netmask, gw и т.д.
Fear is the path to the dark side. Fear leads to anger. Anger leads to hate. Hate leads to suffering.
All that's here is Fear! Suppression! Betrayal! Despair! Contempt! Regret! Sadness! Anguish! Madness! And Pain, right?

inok

Делал все правильно, снес мандриву, поставил Убунту, все работает ;)
Сейчас с другими вещами играюсь :)