Нужна помощь в тестировании настроек MS VPN в Drakconnect

PCLinuxOS

Модератор: Bizdelnick

Аватара пользователя
romkaromka
Сообщения: 1064
ОС: Mageia

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение romkaromka »

действительно крупные провайдеры поглощают мелких - это закономерный процесс.
но доля истины в словах SinClaus есть, ведь есть и такой случай, как он описал. можно предложить юзеру кнопку, он на нее нажмет - сработает этот алгоритм, заработало - хорошо, ему повезло, не заработало - настраивай сам. почему бы и нет, доля автоматизации должна быть, даже если она не всегда сработает.
Консоль на мыло. Надо развивать графику.
Спасибо сказали:
Аватара пользователя
SinClaus
Сообщения: 1952
Статус: Мучитель Мандривы
ОС: Arch,BSD

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение SinClaus »

akdengi писал(а):
29.05.2009 13:34
В том то и дело что в большинстве городов "сеть" это сборная солянка из множества подсеток разных провайдеров, может даже и под одной маркой. У меня в городе это три провайдра, поэтому надо прописывать три маршрута чтобы работало. Ну и т.п. А интернет - это услуга дополнительно к "домашней" сети.

Хорошо живете... У нас:
1. внутригородская сеть бесплатная
2. развивалась достаточно долго, в общем по данным одного из основных провайдеров - 92 сети принадлежит к "городским".
3. поэтому у нас мухи с котлетами делят, что бы не перегружать VPN внутренними загрузками. Ну сами понимаете, что если человек по анлиму "снаружи" грузит пару гиг в месяц, то из городской сети тянет уже многие десятки. Например такая фича - запихивается в mplayer ссылка на DVD-rip и фильм смотрится в он-лайне.

Соответственно если я со своим буком попаду скажем в Норильск, придется менять список "внутренних" сетей (что при вбивании их в rc.local потребует перезагрузки), а в Москве это вообще бесполезное занятие - делить по сеткам.
Вот с такой колокольни и смотрю.
Спасибо сказали:
Аватара пользователя
grival64
Сообщения: 73
ОС: XP, Mdv, Ubu

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение grival64 »

Доброго времени суток!

Попробовал поставить пакет vpnpptp-0.0.1-4mdv2009.1.i586.rpm на 2009.1 One.
Перед этим пришлось поставить пакеты
- sudo
- ppp
- pptp

(то ли их нет в сборке One, то ли я не понял, почему их не было в системе, это - большой минус)

При установке ругнулся на неверную подпись: Заголовок V4 DSA signature: NOKEY, Key ID 249ee58f
Что сие значит - полный туман. Но установился.

Опишу впечатления. Извиняйте за не проф. язык...

Запустил настройку, ввел необходимые параметры. На рабочем столе создался ярлык для поднятия VPN.
Запустил - и в общем то все работает. Поднимается само без нажатия на кнопку Подключить в трее.
Но если немного поторопиться и нажать ее - то получается, что сначала поднимается ppp0 - Инет тоже.
Затем поднимается еще и ppp1. Они начинают конфликтовать друг с другом за поднятие сети.
Инет также то падает то поднимается на разных ppp.

И еще. Лучше кнопки Подключить и Отключить вообще не трогать - получается ситуация как описано выше,
а делать сразу Выход и запускать все по новой.
Почему-то не получается переименовать ярлык с подключением на рабочем столе.
Вопрос: нужно ли защищать ppp0 в интерактивном файрволе? Инет работает и так и этак.
Спасибо сказали:
Аватара пользователя
akdengi
Сообщения: 4244

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение akdengi »

grival64 писал(а):
30.05.2009 07:21
Доброго времени суток!

Попробовал поставить пакет vpnpptp-0.0.1-4mdv2009.1.i586.rpm на 2009.1 One.
Перед этим пришлось поставить пакеты
- sudo
- ppp
- pptp

(то ли их нет в сборке One, то ли я не понял, почему их не было в системе, это - большой минус)

Их нет в One. Тут проблема в том что расчитано все на Free версию. В пересборках это будет.

При установке ругнулся на неверную подпись: Заголовок V4 DSA signature: NOKEY, Key ID 249ee58f
Что сие значит - полный туман. Но установился.

Ключей нет - они есть только при добавлении репозитория EduMandriva и в российских сборках (ключ Mandriva Russia). Поэтому ничего страшного.

Запустил настройку, ввел необходимые параметры. На рабочем столе создался ярлык для поднятия VPN.
Запустил - и в общем то все работает. Поднимается само без нажатия на кнопку Подключить в трее.
Но если немного поторопиться и нажать ее - то получается, что сначала поднимается ppp0 - Инет тоже.
Затем поднимается еще и ppp1. Они начинают конфликтовать друг с другом за поднятие сети.
Инет также то падает то поднимается на разных ppp.


Вот это странно - при первом же подведении мышки идет проверка на наличие ppp и если он есть, кнопка Подключить не активна. Посмотрю.

И еще. Лучше кнопки Подключить и Отключить вообще не трогать - получается ситуация как описано выше,
а делать сразу Выход и запускать все по новой.
Почему-то не получается переименовать ярлык с подключением на рабочем столе.
Вопрос: нужно ли защищать ppp0 в интерактивном файрволе? Инет работает и так и этак.


1. С кнопками разберусь.
2. Ярлык идет от root - поставлю задание прав текущего пользователя
3. Защищать можете, если боитесь :)
Меня тут снова нет :P
Спасибо сказали:
Аватара пользователя
grival64
Сообщения: 73
ОС: XP, Mdv, Ubu

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение grival64 »

Спасибо пользуюсь. Есть дополнение.
1. ppp0 поднимается если вообще не трогать кнопку Подключить через ~ 2,5 мин.
И у меня это самый надежный способ поднятия ppp.
2. Нехорошо что к файлам /etc/ppp/peers/имя_соед имеют доступ на просмотр обычные пользователи - а там же пароли, блин...
3. Было бы красивее и интересней, если бы значек в трее менял свой цвет в зависимости
от наличия либо отсутствия ppp:
- оранжевый - нет ppp
- зеленый - есть ppp
Спасибо сказали:
Аватара пользователя
akdengi
Сообщения: 4244

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение akdengi »

grival64 писал(а):
31.05.2009 05:14
Спасибо пользуюсь. Есть дополнение.
1. ppp0 поднимается если вообще не трогать кнопку Подключить через ~ 2,5 мин.
И у меня это самый надежный способ поднятия ppp.
2. Нехорошо что к файлам /etc/ppp/peers/имя_соед имеют доступ на просмотр обычные пользователи - а там же пароли, блин...
3. Было бы красивее и интересней, если бы значек в трее менял свой цвет в зависимости
от наличия либо отсутствия ppp:
- оранжевый - нет ppp
- зеленый - есть ppp


1. Так и должно быть в зависимости от тормознутости провайдера - там стоит задержка в 30 секунд, но некоторые провы сами "тормозят"
2. Тут вопрос в "шашечках" - просили чтобы был доступ от простого пользователя. Уберу в .secret тогда
3. Делал уже - были проблемы с точной реализацией определения наличия соединения - попробую через наличие .pid ppp0.
Меня тут снова нет :P
Спасибо сказали:
Аватара пользователя
romkaromka
Сообщения: 1064
ОС: Mageia

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение romkaromka »

Переустановил мандриву 2009 pwp, после чистой установки поднять vpn оказалось сложновато. с помощью этого пакета при запуске ponoff vpn пытается подняться на той сетевой карте, где впн нет, но при выходе из ponoff иногда появляется ppp0 и даже работает при этом интернет. Иногда vpn все же поднимается при выходе из ponoff (странно очень). Ваши мысли?
Консоль на мыло. Надо развивать графику.
Спасибо сказали:
Аватара пользователя
romkaromka
Сообщения: 1064
ОС: Mageia

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение romkaromka »

вопрос решил следующим образом:
[root@localhost ip-up.d]# ping vpn.internet.beeline.ru
PING vpn.internet.beeline.ru (85.21.66.193) 56(84) bytes of data.
64 bytes from 85.21.66.193: icmp_seq=1 ttl=250 time=0.826 ms
64 bytes from 85.21.66.193: icmp_seq=2 ttl=250 time=0.963 ms
64 bytes from 85.21.66.193: icmp_seq=3 ttl=250 time=1.57 ms
64 bytes from 85.21.66.193: icmp_seq=4 ttl=250 time=0.711 ms
64 bytes from 85.21.66.193: icmp_seq=5 ttl=250 time=1.03 ms
64 bytes from 85.21.66.193: icmp_seq=6 ttl=250 time=0.763 ms
^C
--- vpn.internet.beeline.ru ping statistics ---
6 packets transmitted, 6 received, 0% packet loss, time 10072ms
rtt min/avg/max/mdev = 0.711/0.978/1.576/0.291 ms
[root@localhost ip-up.d]# route add -host 85.21.66.193 gw 10.22.192.1 dev eth0
надо учесть это, и привязывать vpn- сервер к конкретной сетевой карте и шлюзу.
это позволяет привязать ppp0 к конкретной сетевой карте, прописал эту команду в rc.local
Консоль на мыло. Надо развивать графику.
Спасибо сказали:
Аватара пользователя
romkaromka
Сообщения: 1064
ОС: Mageia

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение romkaromka »

результаты теста vpnpptp-0.0.1-4mdv2009.1.i586.rpm с записью в rc.local строки route add -host 85.21.66.193 gw 10.22.192.1 dev eth0 :
запускаем ponoff, ppp0 поднимается, но сеть остается поднятой на eth1 (на той сетевой карте, на которой нет впн). если отключить eth1, то сеть автоматически поднимается на ppp0. иногда ppp0 поднимается правильно, но случайным образом на eth0, где оно и должно быть. следовательно при запуске впн должны быть отключены все иные сетевые карты и включены позднее после его поднятия. я опять пришел к своему алгоритму с той лишь поправкой, что адрес впн сервера необходимо прописать в таблицу маршрутизации до поднятия впн.
Консоль на мыло. Надо развивать графику.
Спасибо сказали:
Аватара пользователя
romkaromka
Сообщения: 1064
ОС: Mageia

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение romkaromka »

Приведу файлы, которые у меня получились после изменений:
A) rc.local:
#!/bin/sh
#
### BEGIN INIT INFO
# Provides: rc.local
# X-Mandriva-Compat-Mode
# Default-Start: 2 3 4 5
# Short-Description: Local initialization script
# Description: This script will be executed *after* all the other init scripts.
# You can put your own initialization stuff in here if you don't
# want to do the full Sys V style init stuff.
### END INIT INFO

touch /var/lock/subsys/local
route add -host 85.21.66.193 gw 10.22.192.1 dev eth0 # прописан адрес впн-сервера
# I Корбина:
# Локальная сеть:
route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.22.192.1 dev eth0
# corbina.ru, help.corbina.ru, home.corbina.ru:
route add -net 89.179.135.67 netmask 255.255.255.255 gw 10.22.192.1 dev eth0
# сервер статистики:
route add -net 195.14.50.26 netmask 255.255.255.255 gw 10.22.192.1 dev eth0
# почтовый сервер:
route add -net 195.14.50.16 netmask 255.255.255.255 gw 10.22.192.1 dev eth0
# форум:
route add -net 85.21.72.80 netmask 255.255.255.240 gw 10.22.192.1 dev eth0
# corbina.tv:
route add -net 85.21.138.208 netmask 255.255.255.240 gw 10.22.192.1 dev eth0
route add -net 85.21.52.254 netmask 255.255.255.255 gw 10.22.192.1 dev eth0
route add -net 85.21.88.130 netmask 255.255.255.255 gw 10.22.192.1 dev eth0
route add -net 83.102.146.96 netmask 255.255.255.224 gw 10.22.192.1 dev eth0
route add -net 78.107.23.0 netmask 255.255.255.0 gw 10.22.192.1 dev eth0
# хаб 85.21.79.38:
route add -host 85.21.79.38 gw 10.22.192.1 dev eth0
# II Лайк:
# Локальная сеть:
route add -net 93.157.16.0 netmask 255.255.248.0 gw 172.23.36.65 dev eth1
route add -net 172.16.0.0 netmask 255.240.0.0 gw 172.23.36.65 dev eth1
route add -net 213.142.32.0 netmask 255.255.224.0 gw 172.23.36.65 dev eth1
# III DSN:
# Локальная сеть:
route add -net 10.28.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.29.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.30.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.31.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.32.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.33.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.34.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.35.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.36.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.37.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.38.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.39.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.40.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.41.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.42.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.43.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.44.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.45.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.46.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.47.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.48.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.49.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
# хаб dc.dsn.ru:9001 и торрент bt.dsn.ru:
route add -host 10.0.0.80 gw 172.23.36.65 dev eth
B) resolv.conf:
#отключены все иные днс-сервера от других провайдеров, кроме необходимых для текущего провайдера
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
# DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
#nameserver 93.157.16.2
#nameserver 93.157.16.30
nameserver 213.234.192.8
search corbina.net
C) ip-up:
#!/bin/sh
ifdown eth1
/sbin/route del default
/sbin/route add default dev ppp0
ifup eth1
# I Корбина:
# Локальная сеть:
route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.22.192.1 dev eth0
# corbina.ru, help.corbina.ru, home.corbina.ru:
route add -net 89.179.135.67 netmask 255.255.255.255 gw 10.22.192.1 dev eth0
# сервер статистики:
route add -net 195.14.50.26 netmask 255.255.255.255 gw 10.22.192.1 dev eth0
# почтовый сервер:
route add -net 195.14.50.16 netmask 255.255.255.255 gw 10.22.192.1 dev eth0
# форум:
route add -net 85.21.72.80 netmask 255.255.255.240 gw 10.22.192.1 dev eth0
# corbina.tv:
route add -net 85.21.138.208 netmask 255.255.255.240 gw 10.22.192.1 dev eth0
route add -net 85.21.52.254 netmask 255.255.255.255 gw 10.22.192.1 dev eth0
route add -net 85.21.88.130 netmask 255.255.255.255 gw 10.22.192.1 dev eth0
route add -net 83.102.146.96 netmask 255.255.255.224 gw 10.22.192.1 dev eth0
route add -net 78.107.23.0 netmask 255.255.255.0 gw 10.22.192.1 dev eth0
# хаб 85.21.79.38:
route add -host 85.21.79.38 gw 10.22.192.1 dev eth0
# II Лайк:
# Локальная сеть:
route add -net 93.157.16.0 netmask 255.255.248.0 gw 172.23.36.65 dev eth1
route add -net 172.16.0.0 netmask 255.240.0.0 gw 172.23.36.65 dev eth1
route add -net 213.142.32.0 netmask 255.255.224.0 gw 172.23.36.65 dev eth1
# III DSN:
# Локальная сеть:
route add -net 10.28.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.29.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.30.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.31.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.32.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.33.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.34.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.35.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.36.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.37.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.38.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.39.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.40.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.41.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.42.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.43.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.44.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.45.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.46.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.47.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.48.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.49.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
# хаб dc.dsn.ru:9001 и торрент bt.dsn.ru:
route add -host 10.0.0.80 gw 172.23.36.65 dev eth1
D) ip-down:
#!/bin/sh
/sbin/route del default dev ppp0
/sbin/route add default gw 10.22.192.1 dev eth0
ifdown eth1
ifup eth1
# I Корбина:
# Локальная сеть:
route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.22.192.1 dev eth0
# corbina.ru, help.corbina.ru, home.corbina.ru:
route add -net 89.179.135.67 netmask 255.255.255.255 gw 10.22.192.1 dev eth0
# сервер статистики:
route add -net 195.14.50.26 netmask 255.255.255.255 gw 10.22.192.1 dev eth0
# почтовый сервер:
route add -net 195.14.50.16 netmask 255.255.255.255 gw 10.22.192.1 dev eth0
# форум:
route add -net 85.21.72.80 netmask 255.255.255.240 gw 10.22.192.1 dev eth0
# corbina.tv:
route add -net 85.21.138.208 netmask 255.255.255.240 gw 10.22.192.1 dev eth0
route add -net 85.21.52.254 netmask 255.255.255.255 gw 10.22.192.1 dev eth0
route add -net 85.21.88.130 netmask 255.255.255.255 gw 10.22.192.1 dev eth0
route add -net 83.102.146.96 netmask 255.255.255.224 gw 10.22.192.1 dev eth0
route add -net 78.107.23.0 netmask 255.255.255.0 gw 10.22.192.1 dev eth0
# хаб 85.21.79.38:
route add -host 85.21.79.38 gw 10.22.192.1 dev eth0
# II Лайк:
# Локальная сеть:
route add -net 93.157.16.0 netmask 255.255.248.0 gw 172.23.36.65 dev eth1
route add -net 172.16.0.0 netmask 255.240.0.0 gw 172.23.36.65 dev eth1
route add -net 213.142.32.0 netmask 255.255.224.0 gw 172.23.36.65 dev eth1
# III DSN:
# Локальная сеть:
route add -net 10.28.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.29.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.30.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.31.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.32.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.33.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.34.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.35.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.36.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.37.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.38.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.39.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.40.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.41.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.42.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.43.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.44.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.45.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.46.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.47.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.48.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
route add -net 10.49.0.0 netmask 255.255.0.0 gw 172.23.36.65 dev eth1
# хаб dc.dsn.ru:9001 и торрент bt.dsn.ru:
route add -host 10.0.0.80 gw 172.23.36.65 dev eth1
Консоль на мыло. Надо развивать графику.
Спасибо сказали:
Аватара пользователя
romkaromka
Сообщения: 1064
ОС: Mageia

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение romkaromka »

akdengi писал(а):
31.05.2009 13:39
1. Так и должно быть в зависимости от тормознутости провайдера - там стоит задержка в 30 секунд, но некоторые провы сами "тормозят"

А что если разрешить пользователю изменять эту задержку?
Консоль на мыло. Надо развивать графику.
Спасибо сказали:
Аватара пользователя
romkaromka
Сообщения: 1064
ОС: Mageia

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение romkaromka »

итак, новая версия умеет правильно определять отсутствие ppp0 при старте ponoff. при старте не всегда ppp0 поднимается автоматически, но он пишет, что соединение не установлено и предлагает кнопкой Подключить установить соединение.
авария путем выдирания кабеля: ppp0 падает спустя несколько секунд, происходит автоматическое переключение на сетевую карту, на которой нет vpn - на eth1, затем он периодически пытается поднять ppp0, включая и отключая eth1. включим кабель обратно - ppp0 восстанавливается. индикация при тесте верная - единственный недостаток - пропадание в трее значка ponoff и появление его при появлении ppp0. было бы неплохо если бы на выбор пользователя была сделана возможность - восстанавливать ppp0 или нет автоматическим выходом из ponoff.
также локалка упала при тесте аварии и не восстановилась сама.
тестировался измененный пакет так, как чуть выше описано.
пакет стабилен.
Консоль на мыло. Надо развивать графику.
Спасибо сказали:
Аватара пользователя
grival64
Сообщения: 73
ОС: XP, Mdv, Ubu

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение grival64 »

Уважаемый akdengi !

Неужели забросили такой нужный всем Инструмент ?! :unsure: :unsure:
Спасибо сказали:
Аватара пользователя
romkaromka
Сообщения: 1064
ОС: Mageia

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение romkaromka »

grival64 писал(а):
16.06.2009 08:24
Уважаемый akdengi !

Неужели забросили такой нужный всем Инструмент ?! :unsure: :unsure:

Работа приостановлена на несколько месяцев.
Решено остановиться, сейчас пакет войдет в состав PowerPack российской сборки (надеюсь), появятся фидбэки и можно будет идти дальше.
Консоль на мыло. Надо развивать графику.
Спасибо сказали:
Аватара пользователя
romkaromka
Сообщения: 1064
ОС: Mageia

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение romkaromka »

romkaromka писал(а):
11.06.2009 10:08
итак, новая версия умеет правильно определять отсутствие ppp0 при старте ponoff. при старте не всегда ppp0 поднимается автоматически, но он пишет, что соединение не установлено и предлагает кнопкой Подключить установить соединение.
авария путем выдирания кабеля: ppp0 падает спустя несколько секунд, происходит автоматическое переключение на сетевую карту, на которой нет vpn - на eth1, затем он периодически пытается поднять ppp0, включая и отключая eth1. включим кабель обратно - ppp0 восстанавливается. индикация при тесте верная - единственный недостаток - пропадание в трее значка ponoff и появление его при появлении ppp0. было бы неплохо если бы на выбор пользователя была сделана возможность - восстанавливать ppp0 или нет автоматическим выходом из ponoff.
также локалка упала при тесте аварии и не восстановилась сама.
тестировался измененный пакет так, как чуть выше описано.
пакет стабилен.

когда сеть ppp0 упала сама по себе, то она не восстановилась самостоятельно, однако поводить мышкой в трее достаточно, чтобы ppp0 вновь поднялся. вывод - ponoff сидит в трее, пытаясь реконнектиться, но где-то в алгоритме идет привязка к немного не тому событию.
Консоль на мыло. Надо развивать графику.
Спасибо сказали:
Аватара пользователя
romkaromka
Сообщения: 1064
ОС: Mageia

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение romkaromka »

сегодня ситуация, описанная выше, повторилась вновь. сеть упала по вине провайдера, и когда она появилась ppp0 не поднялся сам, но просто поводив мышкой в трее поднялся в доли секунды. реконнект после аварии, следовательно, частично работает.
также отсутствует проверка на повторный запуск ponoff - 2 раза его запустить легко, но ведь так не работает.
в случае падения plasma значек ponoff пропадает из трея, а другие значки других приложений остаются. необходимо более крепко закрепить его в трее.
Консоль на мыло. Надо развивать графику.
Спасибо сказали:
Аватара пользователя
romkaromka
Сообщения: 1064
ОС: Mageia

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение romkaromka »

Проблемы при настройке VPN были (http://homenet.corbina.net/index.php?showtopic=222263&pid=1064223417&mode=threaded&start=100#entry1064223417):
1. очень быстро подымался ppp0, в итоге что-то там клинило. Я вручную сначала запускал pptp, а потом прописывал роутинги. При этом отметил, что если сделать это рано или задержаться, то VPN уже не подымался, даже более того, требовалась перезагрузка.
2. Более редкая проблема, когда не мог подняться VPN, но совсем исчезала сеть, помогало удаление и поднятие всех сетевых интерфейсов. Опять же грешу на роутинги. pptp не знал, куда коннектиться, но пытался создать интерфейс ppp0, после чего отваливались все другие интерфейсы, но ВПН не подымался.
В общем пока я разбирался, то пользовался bunt'ой, потом мне надоело и был приобретен железный роутер, который позволил создать домашнюю локалку и решить все проблемы.

Аналогичную последнюю проблему я отмечал и для пакета vpn-pptp.
Консоль на мыло. Надо развивать графику.
Спасибо сказали:
Аватара пользователя
akdengi
Сообщения: 4244

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение akdengi »

romkaromka писал(а):
07.08.2009 09:48
Проблемы при настройке VPN были (http://homenet.corbina.net/index.php?showtopic=222263&pid=1064223417&mode=threaded&start=100#entry1064223417):
1. очень быстро подымался ppp0, в итоге что-то там клинило. Я вручную сначала запускал pptp, а потом прописывал роутинги. При этом отметил, что если сделать это рано или задержаться, то VPN уже не подымался, даже более того, требовалась перезагрузка.
2. Более редкая проблема, когда не мог подняться VPN, но совсем исчезала сеть, помогало удаление и поднятие всех сетевых интерфейсов. Опять же грешу на роутинги. pptp не знал, куда коннектиться, но пытался создать интерфейс ppp0, после чего отваливались все другие интерфейсы, но ВПН не подымался.
В общем пока я разбирался, то пользовался bunt'ой, потом мне надоело и был приобретен железный роутер, который позволил создать домашнюю локалку и решить все проблемы.

Аналогичную последнюю проблему я отмечал и для пакета vpn-pptp.


У корбины сейчас новый скрипт, в котором автоматом "берутся" DNS. Появится время сделаю новую версию.
P.S. У меня сейчас тоже нет VPN и проверять не на чем...
P.P.S. Скачайте их скрипт для Mandriva плиз и выложите сюда, я "нарисую" GUi к нему...
Меня тут снова нет :P
Спасибо сказали:
Аватара пользователя
romkaromka
Сообщения: 1064
ОС: Mageia

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение romkaromka »

Новая бета-версия скрипта для мандривы, достигнут паритет по функциям со скриптом для убунту/кубунту!!! Благодарите пользователя aNheX!!
(с сайта http://homenet.corbina.net/index.php?showt...&start=100)
Установка инета с этим скриптом:
1) Скачать скрипт, распаковать, перейти в папку со скриптом и открыть там консоль (ДА ДА, именно В ПАПКЕ СО СКРИПТОМ ):
Код
su
Это авторизация от рута, что позволит выполнить скрипт. Учтите, что при вводе пароля не будет ничего отображаться, даже звёздочки
Код
sh ./vpn.sh
Далее следовать инструкции в скрипте)
ВНИМАНИЕ! Пользователи ALT Linux - НЕ СТАВЬТЕ ПАКЕТ pptp-linux, т.к. ОН УЖЕ ЕСТЬ В СИСТЕМЕ!
ВНИМАНИЕ! Файрвол мандривы блокирует все новые сетевые интерфейсы, поэтому в настройках файрвола нужно поставить галку разрешения, и всё заработает)
АВТОЗАГРУЗКА ИНЕТА ПРИ СТАРТЕ СИСТЕМЫ:
Редактируем любым редактором файл rc.local в директории /etc:
Код
sudo kwrite /etc/rc.local
перед строкой
exit 0
добавить
Код
pppd call corbina

Уважаемый, akdengi, не могли бы Вы выложить исходники vpn-pptp.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Консоль на мыло. Надо развивать графику.
Спасибо сказали:
Аватара пользователя
akdengi
Сообщения: 4244

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение akdengi »

romkaromka писал(а):
07.08.2009 10:14
Новая бета-версия скрипта для мандривы, достигнут паритет по функциям со скриптом для убунту/кубунту!!! Благодарите пользователя aNheX!!
(с сайта http://homenet.corbina.net/index.php?showt...&start=100)
Установка инета с этим скриптом:
1) Скачать скрипт, распаковать, перейти в папку со скриптом и открыть там консоль (ДА ДА, именно В ПАПКЕ СО СКРИПТОМ ):
Код
su
Это авторизация от рута, что позволит выполнить скрипт. Учтите, что при вводе пароля не будет ничего отображаться, даже звёздочки
Код
sh ./vpn.sh
Далее следовать инструкции в скрипте)
ВНИМАНИЕ! Пользователи ALT Linux - НЕ СТАВЬТЕ ПАКЕТ pptp-linux, т.к. ОН УЖЕ ЕСТЬ В СИСТЕМЕ!
ВНИМАНИЕ! Файрвол мандривы блокирует все новые сетевые интерфейсы, поэтому в настройках файрвола нужно поставить галку разрешения, и всё заработает)
АВТОЗАГРУЗКА ИНЕТА ПРИ СТАРТЕ СИСТЕМЫ:
Редактируем любым редактором файл rc.local в директории /etc:
Код
sudo kwrite /etc/rc.local
перед строкой
exit 0
добавить
Код
pppd call corbina

Уважаемый, akdengi, не могли бы Вы выложить исходники vpn-pptp.


Исходники в src.rpm пакета. Откройте любым архиватором...
Меня тут снова нет :P
Спасибо сказали:
Аватара пользователя
romkaromka
Сообщения: 1064
ОС: Mageia

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение romkaromka »

вот оно как умеет. последнее время зачастило что-то, в трее сидит все реже, особенно после падения plasma.
это ладно еще ponoff в отдельном окне сидит, а то и вовсе может исчезнуть из трея и не появиться.
интернет при этом при всём работает.
Консоль на мыло. Надо развивать графику.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение sash-kan »

romkaromka писал(а):
16.06.2009 16:12
пакет войдет в состав PowerPack российской сборки (надеюсь), появятся фидбэки
кстати, вошёл.
могу пофидбэкить за пользователей (троих, если мне память не изменяет):
не работает ни у одного. поэтому рекомендовать пользователям я лично перестал.
общение было по телефону (интернета-то нету) и давно, поэтому если запамятовал, то уж не взыщите.
у двоих ошибка была про выход за границы массива. или как-то так.
у одного — просто не поднимался туннель. молча.

p.s. других подробностей, увы, уже не помню.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
akdengi
Сообщения: 4244

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение akdengi »

sash-kan писал(а):
30.09.2009 15:26
romkaromka писал(а):
16.06.2009 16:12
пакет войдет в состав PowerPack российской сборки (надеюсь), появятся фидбэки
кстати, вошёл.
могу пофидбэкить за пользователей (троих, если мне память не изменяет):
не работает ни у одного. поэтому рекомендовать пользователям я лично перестал.
общение было по телефону (интернета-то нету) и давно, поэтому если запамятовал, то уж не взыщите.
у двоих ошибка была про выход за границы массива. или как-то так.
у одного — просто не поднимался туннель. молча.

p.s. других подробностей, увы, уже не помню.


У кучи народу зато работает :)

P.S. Ну и как я должен знать, что не пашет?
Меня тут снова нет :P
Спасибо сказали:
Аватара пользователя
mvt
Сообщения: 734

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение mvt »

Чем не нравится pptp-command? Почему бы не взять его за основу? Там все работает
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение sash-kan »

akdengi писал(а):
30.09.2009 15:56
У кучи народу зато работает
жаль, не у тех троих, у кого позарез надо было чтоб заработало. ну, как обычно в жизни и бывает.

akdengi писал(а):
30.09.2009 15:56
Ну и как я должен знать, что не пашет?
увы, узнать по телефону, за какие там границы вышел индекс, от людей, впервые поставивших операционную систему (вообще впервые, до этого только пользовались, причём совсем не gnu/linux-ом) не представлялось возможным.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
romkaromka
Сообщения: 1064
ОС: Mageia

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение romkaromka »

Для 2010.0 планируется сделать переработку приложения, но только после ее выхода. Так что ждите.
Консоль на мыло. Надо развивать графику.
Спасибо сказали:
Аватара пользователя
romkaromka
Сообщения: 1064
ОС: Mageia

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение romkaromka »

За сентябрь 2009 года стабильность интернет соединения была просто ужасной. В этом частично виноват провайдер, что он признал, но и пакет vpnpptp несовершенен.
Попытаемся найти наши ошибки и как их можно было бы исправить вручную уже сейчас и в следующем пакете.
1) Провайдер сделал 2 vpn-сервера вместо одного, который был раньше. В итоге часто в логах можно увидеть not replacing existing default route via 10.213.72.1. - т.е. полагаю соединение устанавливается, но шлюз по умолчанию на него не переводится. В чем причина? Как исправить?
2) HOST NOT FOUND - говорит о том, что есть проблемы с DNS. Пакет не умеет сам прописывать маршрут до DNS, то есть либо провайдер виноват, и ничего не поделаешь, либо в этом случае ручная запись маршрута решила бы эту проблему.
3) часто нет маршрута до DNS- или VPN-сервера - необходимо их прямо прописывать в пакете, пакет должен это уметь делать сам.
4) Couldn't get channel number: Input/output error - непонятная природа ошибки ввода/вывода. полагаю, что делаются попытки поднять vpn-соединение на той сетевой карте, где его быть не должно (у меня их две) - это если пакету не удается поднять соединение там, где оно и должно быть.
5) dhclient: Corrupt lease file - possible data loss! - теряются данные, полагаю потому что либо ошибка ввода/вывода, либо маршрут по умолчанию не переведен правильно.
6) полагаю, что если бы вместо 'vpn.internet.beeline.ru' была запись в виде ип-адреса/адресов, то ошибок могло бы быть меньше, но модуль vpnpptp позволяет задать лишь один ип адрес.

http://homenet.corbina.net/index.php?act=P...29&t=201137 - особенности настройки vpn в Mandriva 2008, стоит учесть.

Прилагаются логи ошибок.
Консоль на мыло. Надо развивать графику.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение sash-kan »

romkaromka
опцию debug добавьте, а то гадание на кофейной гуще обычно приводит лишь к последующему недосыпанию.

romkaromka писал(а):
03.10.2009 23:06
dhclient: Corrupt lease file
dhclient в своём собственном файле ошибку находит? что у вас там такое творится? удалите этот файл, раз уж как-то он повредился.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
watcher
Сообщения: 396
Статус: интересующийся
ОС: openSUSE,Mandriva

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение watcher »

Ткните как в этой штуковине правильно писать маршруты, я имею ввиду синтаксис.?

PS.C первым разобрался. Кстати не отличает -net и -host.
А как сделать так чтоб соединение устанваливалось при загрузке?
"Я просто пытаюсь растить свой сад и не портить прекрасный вид.
И начальник заставы поймёт меня и беспечный рыбак простит" Б.Г.

http://zooom.com.ua/
Спасибо сказали:
Аватара пользователя
watcher
Сообщения: 396
Статус: интересующийся
ОС: openSUSE,Mandriva

Re: Нужна помощь в тестировании настроек MS VPN в Drakconnect

Сообщение watcher »

Так кто-то умный скажет как сделать чтоб автоматом поднималось соединение при загрузке?
"Я просто пытаюсь растить свой сад и не портить прекрасный вид.
И начальник заставы поймёт меня и беспечный рыбак простит" Б.Г.

http://zooom.com.ua/
Спасибо сказали: