Есть ADSL модем (192.168.1.1) он в свитче как и все остальные компы (192.168.1.2-192.168.1.10) надо эти компы запихнуть в VPN и что бы из вне могли к моему VPN приконектится... Сервер на котором установлен VPN имеет адресс 192.168.1.10 Вот как делал:
[root@mail ~]# rpm -Uvh http://pptpclient.sourceforge.net/yum/stab...rent.noarch.rpm
[root@mail ~]# yum install pptpd
[root@mail ~]# vim /etc/pptpd.conf
Трассировка маршрута к www.ru [194.87.0.50]
с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс 192.168.3.1
2 2 ms 1 ms 1 ms 192.168.1.1
3 19 ms 18 ms 18 ms 95-107-16-1.dsl.orel.ru [95.107.16.1]
4 * * * Превышен интервал ожидания для запроса.
5 * * * Превышен интервал ожидания для запроса.
6 21 ms 20 ms 20 ms 77.51.254.33
7 28 ms 27 ms 27 ms 77.51.253.22
8 27 ms 27 ms 28 ms m9-ix-1g.demos.net [193.232.244.35]
9 29 ms 28 ms 28 ms iki-c1-vl10.demos.net [194.87.0.111]
10 * 27 ms 28 ms www.ru [194.87.0.50]
Трассировка завершена.
C:\Documents and Settings\Администратор>ping 192.168.3.1
Обмен пакетами с 192.168.3.1 по 32 байт:
Ответ от 192.168.3.1: число байт=32 время<1мс TTL=64
Ответ от 192.168.3.1: число байт=32 время<1мс TTL=64
Ответ от 192.168.3.1: число байт=32 время<1мс TTL=64
Ответ от 192.168.3.1: число байт=32 время<1мс TTL=64
Статистика Ping для 192.168.3.1:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек
Как видим по трасировке маршрута инет есть... но опять же где гарантия что весь трафик проходит через меня т.е. зашифрованную сеть VPN... Просто только что проводили опыты тот у кого модем ADSL настроен в router c IP 192.168.1.1 у того мой VPN робит - вернее инет есть, а вот тот кто через бридж работает у того нет инета хотя конект с VPN сервером есть... Да и инет работает странно страницы в браузере открывает а такие сервисы как ICQ или Skype не могут подключиться... Помогите разобраться плиз....
Немного переделал сервак... щас выше все посты поправлю как сделал! - Поправил
Как видим по трасировке маршрута инет есть... но опять же где гарантия что весь трафик проходит через меня т.е. зашифрованную сеть VPN... Просто только что проводили опыты тот у кого модем ADSL настроен в router c IP 192.168.1.1 у того мой VPN робит - вернее инет есть, а вот тот кто через бридж работает у того нет инета хотя конект с VPN сервером есть... Да и инет работает странно страницы в браузере открывает а такие сервисы как ICQ или Skype не могут подключиться... Помогите разобраться плиз....
# Generated by iptables-save v1.3.5 on Sun Jan 3 13:32:05 2010
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [6506:5205544]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p esp -j ACCEPT
-A RH-Firewall-1-INPUT -p ah -j ACCEPT
-A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp --dport 5353 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 137 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 138 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 139 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 445 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 25 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 1723 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 777 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Sun Jan 3 13:32:05 2010
# Generated by iptables-save v1.3.5 on Sun Jan 3 13:32:05 2010
*nat
:PREROUTING ACCEPT [2495:177161]
:POSTROUTING ACCEPT [100:7969]
:OUTPUT ACCEPT [99:7929]
-A POSTROUTING -s 192.168.3.0/255.255.255.0 -o eth0 -j SNAT --to-source 192.168.1.10
COMMIT
# Completed on Sun Jan 3 13:32:05 2010
Jan 3 17:40:44 mail pptpd[3513]: CTRL: Client 192.168.1.2 control connection started
Jan 3 17:40:44 mail pptpd[3513]: CTRL: Starting call (launching pppd, opening GRE)
Jan 3 17:40:44 mail pppd[3514]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Jan 3 17:40:44 mail kernel: CSLIP: code copyright 1989 Regents of the University of California
Jan 3 17:40:44 mail kernel: PPP generic driver version 2.4.2
Jan 3 17:40:44 mail pppd[3514]: pppd 2.4.4 started by root, uid 0
Jan 3 17:40:44 mail pppd[3514]: Using interface ppp0
Jan 3 17:40:44 mail pppd[3514]: Connect: ppp0 <--> /dev/pts/1
Jan 3 17:40:44 mail pptpd[3513]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Jan 3 17:40:45 mail kernel: PPP MPPE Compression module registered
Jan 3 17:40:45 mail pppd[3514]: MPPE 128-bit stateless compression enabled
Jan 3 17:40:46 mail pppd[3514]: Cannot determine ethernet address for proxy ARP
Jan 3 17:40:46 mail pppd[3514]: local IP address 192.168.3.1
Jan 3 17:40:46 mail pppd[3514]: remote IP address 192.168.3.150
Jan 19 16:39:23 mail pppd[14030]: found interface eth0 for proxy arp
Или я не туда копаю???
P.S. Поискал по форуму и вот что нашел у парня была такая же проблема и вот как он ее решил... Решено: Cannot determine ethernet address for proxy ARP только вы не могли бы мне поподробнее объяснить что мне сделать?? Заранее СПС!
1)Поставь на машину сетевую карту - пусть работает в разрыв (внутрь ЛАН - наружу WAN)
2)-A POSTROUTING -s 192.168.3.0/255.255.255.0 -o eth0 -j SNAT --to-source 192.168.1.10 почему сетка 3.0?
3)Настрой на роутере(АДСЛ) правила - что только 1.10 может в инет ходить.
Device Info
Summary
WAN
Statistics
LAN
WAN
ATM
ADSL
Route
ARP
DHCP
Advanced Setup
WAN
LAN
NAT
Virtual Servers
Port Triggering
DMZ Host
ALG
Security
IP Filtering
Outgoing
Incoming
MAC Filtering
Parental Control
Routing
Default Gateway
Static Route
RIP
DNS
DNS Server
Dynamic DNS
DSL
Port Mapping
IPSec
Certificate
Local
Trusted CA
Wireless
Basic
Security
MAC Filter
Wireless Bridge
Advanced
Station Info
Diagnostics
Management