Привет всем. На Suse 11.2 поднял pptp сервер. Но после подключения я никак не могу достучаться во внутренную сеть сервера ни на сам сервер
В какую сторону копать? Сервер выходит в интернет через модем на хабе. При подключении vpn интернет идет через модем сервера
VPN pptpd
Модератор: Модераторы разделов
-
Ism
- Сообщения: 1261
- Статус: Никто, по сути быдло
Re: VPN pptpd
Как это, сервер выходит в интернет ? Может вы о клиенте. Непонятна схема.
Не помешало бы увидеть вашу таблицу маршрутизации
route -n
Не помешало бы увидеть вашу таблицу маршрутизации
route -n
-
NoN098
- Сообщения: 15
Re: VPN pptpd
Вообще в принципе схема такая:
Клиент подключается по vpn к серверу на котором стоит одна сетевая смотрящая через adsl модем в internet и по vpn каналу мне необходимо прикрутить к серверу cups принтера чтобы клиент мог печатать с сервера на свой принтер. Проблема в том что у всех клиентов серые ip адреса поэтому необходимо организовать vpn
Клиент подключается по vpn к серверу на котором стоит одна сетевая смотрящая через adsl модем в internet и по vpn каналу мне необходимо прикрутить к серверу cups принтера чтобы клиент мог печатать с сервера на свой принтер. Проблема в том что у всех клиентов серые ip адреса поэтому необходимо организовать vpn
-
Ism
- Сообщения: 1261
- Статус: Никто, по сути быдло
Re: VPN pptpd
А чем тебе NAT мешает на сервере ? И на сервере , как я понял не одна, а две сетевых карты, одна смотрит в локальную сеть, а вторая соединена с adsl модемом.
Так ?
Или ты подключаешься в серверу со стороны интернета ?
Так ?
Или ты подключаешься в серверу со стороны интернета ?
-
NoN098
- Сообщения: 15
Re: VPN pptpd
Одна сетевая. модем висит на хабе и на нем поднят nat
-
Ism
- Сообщения: 1261
- Статус: Никто, по сути быдло
Re: VPN pptpd
Немного двоякая фраза на хабе NAT или на модеме NAT ?
предположим на модеме, тогда ваш сервер должен иметь локальный адрес
и тогда тебе не нужен vpn сервер , доступ к серверу будет по локальным адресам (настраивай что хочешь, хоть cups хоть ftp) , а в случае выхода в интернет будет работать nat на модеме
предположим на модеме, тогда ваш сервер должен иметь локальный адрес
В адресном пространстве Интернет выделены специальные диапазоны адресов, предназначенные для использования внутри локальных сетей предприятий
10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255
и тогда тебе не нужен vpn сервер , доступ к серверу будет по локальным адресам (настраивай что хочешь, хоть cups хоть ftp) , а в случае выхода в интернет будет работать nat на модеме
-
NoN098
- Сообщения: 15
Re: VPN pptpd
Ism писал(а): ↑01.07.2010 18:35Немного двоякая фраза на хабе NAT или на модеме NAT ?
предположим на модеме, тогда ваш сервер должен иметь локальный адрес
В адресном пространстве Интернет выделены специальные диапазоны адресов, предназначенные для использования внутри локальных сетей предприятий
10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255
Клиенты находятся в одном городе, сервер в другом. У клиентов стоит локальная сеть с адресами типа 192.168.0.100-120 выходящая в сеть через витую пару провайдера подключенную в хаб.
IP локальной сети сервера состоят из адресов 192.168.0.200-220. На сервере внешний статический ip. Порты пробрасываются с модема через хаб на сервер. К хабу подсоедены все остальные компы локальной сети.
При подключении клиентов по vpn необходимо чтобы у каждого клиента был свой определенный локальный ip чтобы можно было на сервере привязать принтеры клиента для печати на них.
У меня получилось сделать - vpn соединение подключается и выделяется в зависимости от логина пароля соединения определенный ip адрес. Но при попытке пинговать локальную сеть клиента показывает что хост не найден ни по ip ни по dns. Со стороны сервера пингую этот выделенный ip адрес или адреса локальной сети клиента - тоже показывает что хост не найден ни по ip ни по dns.
-
Ism
- Сообщения: 1261
- Статус: Никто, по сути быдло
Re: VPN pptpd
Значит все общение между клиентами и сервером происходит в локальной сети (до соединения vpn) которая состоит из двух частей соединённых через провайдера? И клиент и сервер находятся, насколько я понял в одной подсети.
Тогда причем здесь NAT ? Или он используется только для соединения с интернет.
Просто я на слух плохо воспринимаю.
Если ты установил vpn туннель, но не настроил маршрутизацию, то врядли чтото будет пинговаться.
Насколько я понял vpn туннель становится маршрутом по умолчанию и клиентская сеть и сеть сервера перестает быть видной. В таком случае поможет добавление маршрута в клиентскую сеть.
выполни команду route -n перед соединением и после и результаты сюда. Также интересно знать маски подсети клиента и сервера (как в локальной сети так и в vpn )
Тогда причем здесь NAT ? Или он используется только для соединения с интернет.
Просто я на слух плохо воспринимаю.
Если ты установил vpn туннель, но не настроил маршрутизацию, то врядли чтото будет пинговаться.
Насколько я понял vpn туннель становится маршрутом по умолчанию и клиентская сеть и сеть сервера перестает быть видной. В таком случае поможет добавление маршрута в клиентскую сеть.
выполни команду route -n перед соединением и после и результаты сюда. Также интересно знать маски подсети клиента и сервера (как в локальной сети так и в vpn )
-
NoN098
- Сообщения: 15
Re: VPN pptpd
Есть две локальные сети
1) Сеть со стороны сервера - локальная сеть с адресами с внутренними ip 192.168.0.100-120 маска 255.255.255.0. VPN для клиентов этой сети не нужен т.к. они в одной сети и подключены через терминалку (принтера прописаны в капс сервера). Все клиенты и сервер подключены к хабу. На хабе также висит модем в котором прописано что при доступе по порту 1723 перенаправлять доступ на сервер. На сервере пока одна сетевая. ip сервера 192.168.0.250. ip adsl модема 192.168.0.100. ip внешней сети статический.
2) Локальная сеть в другом городе. В ней внутренние ip 192.168.0.200-220 маска 255.255.255.0. Клиенты этой сети подключаются по терминалке через интернет к серверу сети 1. Для того чтобы подключить принтера клиентов сети номер 2 необходим vpn со статическими внутренними ip адресами.
Это до соединения с vpn сервером
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.0.100 0.0.0.0 UG 0 0 0 eth0
Это после соединения
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.203 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.0.100 0.0.0.0 UG 0 0 0 eth0
1) Сеть со стороны сервера - локальная сеть с адресами с внутренними ip 192.168.0.100-120 маска 255.255.255.0. VPN для клиентов этой сети не нужен т.к. они в одной сети и подключены через терминалку (принтера прописаны в капс сервера). Все клиенты и сервер подключены к хабу. На хабе также висит модем в котором прописано что при доступе по порту 1723 перенаправлять доступ на сервер. На сервере пока одна сетевая. ip сервера 192.168.0.250. ip adsl модема 192.168.0.100. ip внешней сети статический.
2) Локальная сеть в другом городе. В ней внутренние ip 192.168.0.200-220 маска 255.255.255.0. Клиенты этой сети подключаются по терминалке через интернет к серверу сети 1. Для того чтобы подключить принтера клиентов сети номер 2 необходим vpn со статическими внутренними ip адресами.
Это до соединения с vpn сервером
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.0.100 0.0.0.0 UG 0 0 0 eth0
Это после соединения
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.203 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.0.100 0.0.0.0 UG 0 0 0 eth0
-
Ism
- Сообщения: 1261
- Статус: Никто, по сути быдло
Re: VPN pptpd
Возможно надо добавить маршрут
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0 (маршрут по умолчанию)
командой route add default ppp0
вместо
192.168.0.203 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0 (маршрут по умолчанию)
командой route add default ppp0
вместо
192.168.0.203 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0