Короче, дело такое...
- Есть наш сетевой сервер 192.168.0.1 (коротко, 0.1), через который вся толпа ломится в Инет посредством PPTP-соединения.
- Есть мой рабочий компьютер 192.168.0.106 (коротко, 0.106), через который я тоже иногда щимлюсь в Инет, подключаясь к VPN-серверу на 0.1.
- Есть мой сервер 192.168.0.250 (коротко, 0.250), на котором я провожу эксперименты.
Итак, я установил и настроил на 0.250 PPTP-клиент, через который могу выходить в Инет с 0.250. Прописал CHAP со своим логином и паролем для выхода в Инет. Настроил туннель pilot_inet, который при поднятии добавляет в таблицу маршрутов строку add -net 0.0.0.0/0 dev ppp0.
Поднимаем туннель:
[root@myserver /]# /usr/sbin/pptp-command start pilot_inet
Using interface ppp0
Connect: ppp0 <--> /dev/pts/4
Remote message: Welcome to umasheva19b.
CHAP authentication succeeded
local IP address 192.168.1.106
remote IP address 192.168.1.1
pptp-command: added route add -net 0.0.0.0/0 dev ppp0
Tunnel pilot_inet is active on ppp0. Local IP Address: 192.168.1.106
Проверяем параметры туннеля:
[root@myserver /]# ifconfig ppp0
ppp0 \
Link encap:Point-to-Point Protocol
inet addr:192.168.1.106 P-t-P:192.168.1.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:47 errors:0 dropped:0 overruns:0 frame:0
TX packets:81 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:5650 (5.5 Kb) TX bytes:4758 (4.6 Kb)
Проверяем, есть ли выход в Инет:
[root@myserver /]# traceroute уаndех.ru
traceroute to уаndех.ru (213.180.204.11), 30 hops max, 38 byte packets
1 192.168.1.1 (192.168.1.1) 103.849 ms 105.827 ms 2.796 ms
2 comp253.umasheva19b (192.168.0.253) 14.240 ms 1.628 ms 2.888 ms
3 10.0.0.1 (10.0.0.1) 345.504 ms 450.982 ms 476.864 ms
4 84.246.64.81 (84.246.64.81) 441.180 ms 515.203 ms 481.806 ms
5 FastEthernet9-0-0.GW3.CGN2.ALTER.net (213.68.115.129) 439.201 ms 365.251 ms 439.839 ms
...
и т.д. Короче, связь есть... Все чикаго!
Вот вопрос: МОГУ ЛИ Я, УСТАНОВИВ НА СВОЕМ СЕРВЕРЕ (0.250) VPN-СЕРВЕР, ВЫХОДИТЬ ЧЕРЕЗ НЕГО В ИНТЕРНЕТ??? Зачем это надо??? Да хз... Назовем это экспериментом с целью приобритения опыта. Чем русский человек отличается от заграничного буржуйского индивидуума??? Отличается тем, что у русского человека пытливый ум.
Сказано - сделано. Я, практически ничего не соображающий в VPN, начал поднимать VPN-сервер. Забегая вперед, скажу, что так ничего и не добился, почему и пишу этот пост. Я расскажу, до чего я дошел, прежде чем все мои идеи закончились... Исправьте меня, где я сделал что-то неправильно. Заранее, спасибо.
Установил из RPM'а VPN-сервер.
Для его работы изменил настройки в трех файлах: /etc/pptpd.conf, /etc/ppp/options, /etc/ppp/options.pptpd. Вот листинг этих файлов:
[root@myserver /]# vim /etc/pptpd.conf
option /etc/ppp/options.pptpd
debug
localip 192.168.1.106
remoteip 192.168.250.1-254 # выбрано от балды
[root@myserver /]# vim /etc/ppp/options
name PPTP
auth
require-chap
[root@myserver /]# vim /etc/ppp/options.pptpd
lock
debug
auth
+chap
-pap
ms-dns 192.168.1.1
nobsdcomp
nodeflate
nodefaultroute
Для проверки создал запись для нового юзера в файле /etc/ppp/chap-secrets:
[root@myserver /]# echo testuser PPTP <ПАРОЛЬ> \* >> /etc/ppp/chap-secrets
Запускаю VPN-сервер:
[root@myserver /]# /etc/init.d/pptpd start
Запускается pptpd: [ ОК ]
Создаю в любимых виндах новое соединение MY_INET через VPN, как делал это для 0.1, только теперь задаю IP сервера как 192.168.0.250.
Запускаю соединение, на запрос ввожу данные:
Пользователь: testuser
Пароль: <ПАРОЛЬ>
Соединение с 192.168.0.250...
Проверка имени и пароля...
Регистрация компьютера в сети...
MY_INET сейчас подключен.
Вот поднят еще один туннель между 0.106 и 0.250.
Выполняю команду:
[root@myserver /]#ifconfig
Вижу, что появился новый туннель:
ppp1 \
Link encap:Point-to-Point Protocol
inet addr:192.168.1.106 P-t-P:192.168.250.2 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1400 Metric:1
RX packets:33 errors:0 dropped:0 overruns:0 frame:0
TX packets:10 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:2580 (2.5 Kb) TX bytes:137 (137.0 B)
Вот и все, к чему я пришел.
Подскажите, кто знает, что исправить в конфигах, что еще дописать???
И что делать дальше? Есть два туннеля ppp0 - между 0.250 и 0.1, и ppp1 - между 0.106 и 0.250. Теперь надо как-то их соединить...
Подскажите, че делать?
Как соеденить две сетки VPN?
Модератор: Bizdelnick
-
Igor B.
- Сообщения: 324
Re: Как соеденить две сетки VPN?
Т.е. клиент на 250-м поднят, сервер тоже. А роутинг включен? Чтобы пакеты, приходящие от клиентов роутились в туннель на 0.1?
-
omko
- Сообщения: 2
Re: Как соеденить две сетки VPN?
А как его включить этот роутинг? Вроде всё включено.
-
Cheh
- Сообщения: 190
- ОС: Mageia
Re: Как соеденить две сетки VPN?
А может проще socks v5 поднять?
-
Igor B.
- Сообщения: 324
Re: Как соеденить две сетки VPN?
Ну пишет же человек, что _изучением_ занимается...
Насчет включения роутинга - в одном из файлов proc должна стоять единичка. Боюсь соврать, но это, кажется, /proc/sys/net/ipv4/ip_forward (поищи по форуму, он часто упоминается). Если после включения форвардинга что-то не пойдет, то пиши с приведением вывода команды route на клиенте и сервере при поднятых тоннелях.