VPN pptpd

openSUSE, SUSE Linux Enterprise

Модератор: Модераторы разделов

NoN098
Сообщения: 15

VPN pptpd

Сообщение NoN098 »

Привет всем. На Suse 11.2 поднял pptp сервер. Но после подключения я никак не могу достучаться во внутренную сеть сервера ни на сам сервер
В какую сторону копать? Сервер выходит в интернет через модем на хабе. При подключении vpn интернет идет через модем сервера
Спасибо сказали:
Ism
Сообщения: 1261
Статус: Никто, по сути быдло

Re: VPN pptpd

Сообщение Ism »

Как это, сервер выходит в интернет ? Может вы о клиенте. Непонятна схема.

Не помешало бы увидеть вашу таблицу маршрутизации

route -n
Спасибо сказали:
NoN098
Сообщения: 15

Re: VPN pptpd

Сообщение NoN098 »

Вообще в принципе схема такая:
Клиент подключается по vpn к серверу на котором стоит одна сетевая смотрящая через adsl модем в internet и по vpn каналу мне необходимо прикрутить к серверу cups принтера чтобы клиент мог печатать с сервера на свой принтер. Проблема в том что у всех клиентов серые ip адреса поэтому необходимо организовать vpn
Спасибо сказали:
Ism
Сообщения: 1261
Статус: Никто, по сути быдло

Re: VPN pptpd

Сообщение Ism »

А чем тебе NAT мешает на сервере ? И на сервере , как я понял не одна, а две сетевых карты, одна смотрит в локальную сеть, а вторая соединена с adsl модемом.

Так ?

Или ты подключаешься в серверу со стороны интернета ?
Спасибо сказали:
NoN098
Сообщения: 15

Re: VPN pptpd

Сообщение NoN098 »

Одна сетевая. модем висит на хабе и на нем поднят nat
Спасибо сказали:
Ism
Сообщения: 1261
Статус: Никто, по сути быдло

Re: VPN pptpd

Сообщение Ism »

Немного двоякая фраза на хабе NAT или на модеме NAT ?

предположим на модеме, тогда ваш сервер должен иметь локальный адрес

В адресном пространстве Интернет выделены специальные диапазоны адресов, предназначенные для использования внутри локальных сетей предприятий
10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255


и тогда тебе не нужен vpn сервер , доступ к серверу будет по локальным адресам (настраивай что хочешь, хоть cups хоть ftp) , а в случае выхода в интернет будет работать nat на модеме
Спасибо сказали:
NoN098
Сообщения: 15

Re: VPN pptpd

Сообщение NoN098 »

Ism писал(а):
01.07.2010 18:35
Немного двоякая фраза на хабе NAT или на модеме NAT ?

предположим на модеме, тогда ваш сервер должен иметь локальный адрес

В адресном пространстве Интернет выделены специальные диапазоны адресов, предназначенные для использования внутри локальных сетей предприятий
10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255


Клиенты находятся в одном городе, сервер в другом. У клиентов стоит локальная сеть с адресами типа 192.168.0.100-120 выходящая в сеть через витую пару провайдера подключенную в хаб.
IP локальной сети сервера состоят из адресов 192.168.0.200-220. На сервере внешний статический ip. Порты пробрасываются с модема через хаб на сервер. К хабу подсоедены все остальные компы локальной сети.
При подключении клиентов по vpn необходимо чтобы у каждого клиента был свой определенный локальный ip чтобы можно было на сервере привязать принтеры клиента для печати на них.
У меня получилось сделать - vpn соединение подключается и выделяется в зависимости от логина пароля соединения определенный ip адрес. Но при попытке пинговать локальную сеть клиента показывает что хост не найден ни по ip ни по dns. Со стороны сервера пингую этот выделенный ip адрес или адреса локальной сети клиента - тоже показывает что хост не найден ни по ip ни по dns.
Спасибо сказали:
Ism
Сообщения: 1261
Статус: Никто, по сути быдло

Re: VPN pptpd

Сообщение Ism »

Значит все общение между клиентами и сервером происходит в локальной сети (до соединения vpn) которая состоит из двух частей соединённых через провайдера? И клиент и сервер находятся, насколько я понял в одной подсети.
Тогда причем здесь NAT ? Или он используется только для соединения с интернет.

Просто я на слух плохо воспринимаю.

Если ты установил vpn туннель, но не настроил маршрутизацию, то врядли чтото будет пинговаться.
Насколько я понял vpn туннель становится маршрутом по умолчанию и клиентская сеть и сеть сервера перестает быть видной. В таком случае поможет добавление маршрута в клиентскую сеть.

выполни команду route -n перед соединением и после и результаты сюда. Также интересно знать маски подсети клиента и сервера (как в локальной сети так и в vpn )
Спасибо сказали:
NoN098
Сообщения: 15

Re: VPN pptpd

Сообщение NoN098 »

Есть две локальные сети
1) Сеть со стороны сервера - локальная сеть с адресами с внутренними ip 192.168.0.100-120 маска 255.255.255.0. VPN для клиентов этой сети не нужен т.к. они в одной сети и подключены через терминалку (принтера прописаны в капс сервера). Все клиенты и сервер подключены к хабу. На хабе также висит модем в котором прописано что при доступе по порту 1723 перенаправлять доступ на сервер. На сервере пока одна сетевая. ip сервера 192.168.0.250. ip adsl модема 192.168.0.100. ip внешней сети статический.
2) Локальная сеть в другом городе. В ней внутренние ip 192.168.0.200-220 маска 255.255.255.0. Клиенты этой сети подключаются по терминалке через интернет к серверу сети 1. Для того чтобы подключить принтера клиентов сети номер 2 необходим vpn со статическими внутренними ip адресами.

Это до соединения с vpn сервером
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.0.100 0.0.0.0 UG 0 0 0 eth0
Это после соединения

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.203 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.0.100 0.0.0.0 UG 0 0 0 eth0
Спасибо сказали:
Ism
Сообщения: 1261
Статус: Никто, по сути быдло

Re: VPN pptpd

Сообщение Ism »

Возможно надо добавить маршрут

0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0 (маршрут по умолчанию)

командой route add default ppp0

вместо

192.168.0.203 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
Спасибо сказали: