и снова про VPN (: (тонель поднимается, но не пингуется даже его второй конец....)

SLAX, Deep Style, ZenWalk

Модератор: Модераторы разделов

Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

и снова про VPN (:

Сообщение elide »

просмотрев все темы и испробовав все лекарства, понял что все-таки придется спрашивать.
ситуацию опишу в действиях:

Код: Выделить всё

root@ubermaschine| /etc/ppp >> route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.9.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         192.168.9.1     0.0.0.0         UG    1      0        0 eth0
root@ubermaschine| /etc/ppp >> pptp 192.168.2.6 name elide1
Using interface ppp0
Connect: ppp0 <--> /dev/pts/2
CHAP authentication succeeded: Welcome!!
local  IP address 213.59.233.49
remote IP address 213.59.233.9
root@ubermaschine| /etc/ppp >> route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
213.59.233.9    0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
192.168.9.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         192.168.9.1     0.0.0.0         UG    1      0        0 eth0
root@ubermaschine| /etc/ppp >> ping 213.59.233.9
PING 213.59.233.9 (213.59.233.9) 56(84) bytes of data.

--- 213.59.233.9 ping statistics ---
9 packets transmitted, 0 received, 100% packet loss, time 7997ms
root@ubermaschine| /etc/ppp >>
т.о. видно, что не пингуется даже непосредственно второй конец тунеля, хотя маршруты прописаны более чем очевидным образом. про остальное речь даже не идет.
у сослуживца под гентой точно такая же проблема решилась добавлением в /etc/ppp/options строчки "noccp"
на меня она влияния не оказала. тонель поднимается, но ничего не работает. я даже и не знаю, что думать...
options:

Код: Выделить всё

lock
updetach
noccp
nopcomp
nobsdcomp

кто что может посоветовать?
слава роботам!
Спасибо сказали:
Аватара пользователя
HiZeR
Сообщения: 14

Re: и снова про VPN (:

Сообщение HiZeR »

route add defaul dev ppp0 ?
Спасибо сказали:
Аватара пользователя
oberlicht
Сообщения: 381
Статус: Апатичный новичок
ОС: Slackware, Gentoo

Re: и снова про VPN (:

Сообщение oberlicht »

есть предложение:

Добавить в options

Код: Выделить всё

defaultroute


и подключаться так:

Код: Выделить всё

route del default gw 192.168.9.1
route add -host 192.16.2.6 gw 192.168.9.1
/etc/ppp >> pptp 192.168.2.6 name elide1
Slackware 11 - 2.6.18 @ Athlon XP 1800+/512Mb
Slackware-12 - 2.6.21.5 @ Celeron D 2533/512Mb
Gentoo (amd64) - 2.6.22 @ Athlon X2 5600+/2048Mb
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: и снова про VPN (:

Сообщение elide »

люди, вы вообще читаете, что я написал?
у меня 233.9 - другой конец тунеля, конкретно для него прописан маршрут

Код: Выделить всё

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
213.59.233.9    0.0.0.0         255.255.255.255 UH    0      0        0 ppp0

и конкретно его я пингую. причем здесь default route?
я на ppp0 tcpdump'ом становлюсь и смотрю - пакеты уходят. именно через этот интерфейс.... но отклика нет. в этом проблема.
слава роботам!
Спасибо сказали:
Igor B.
Сообщения: 324

Re: и снова про VPN (:

Сообщение Igor B. »

Возможно, на том конце тоннеля стоит запрет icmp? Внешние адреса пингуются? Трассы на сайты идут?
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: и снова про VPN (:

Сообщение elide »

нет... вообще ничего не идет... просто пакеты уходят вникуда....
там есть еще куча клиентов на фряхе. у них все работает.... у меня у одного Linux, даже и спросить не у кого.... и, да, у них пинг ходит...
слава роботам!
Спасибо сказали:
Igor B.
Сообщения: 324

Re: и снова про VPN (:

Сообщение Igor B. »

Ой, это я тормознул... У тебя ведь маршрут по умолчанию остался прежним - не могут пинговаться и трасситься внешние хосты, даже если все хорошо...

А не можешь попросить, чтобы тебя пинганули с сервера? Может с той стороны маршрут не поднимается? Или хотя бы проверить - после того, как ты подключился, там твой адрес известен?
Спасибо сказали:
Аватара пользователя
oberlicht
Сообщения: 381
Статус: Апатичный новичок
ОС: Slackware, Gentoo

Re: и снова про VPN (:

Сообщение oberlicht »

elide писал(а):
29.11.2005 12:18
люди, вы вообще читаете, что я написал?
Читаем, да. :)
elide писал(а):
29.11.2005 12:18
у меня 233.9 - другой конец тунеля, конкретно для него прописан маршрут

Код: Выделить всё

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
213.59.233.9    0.0.0.0         255.255.255.255 UH    0      0        0 ppp0

и конкретно его я пингую. причем здесь default route?

default route здесь при том, что именно через него маршрутизируются пакеты на 233.9
default route-ом как до подключения, так и после остается 192.168.9.1

Код: Выделить всё

0.0.0.0         192.168.9.1     0.0.0.0         UG    1      0        0 eth0

elide писал(а):
29.11.2005 12:18
я на ppp0 tcpdump'ом становлюсь и смотрю - пакеты уходят. именно через этот интерфейс.... но отклика нет. в этом проблема.

Может быть пакеты уходят через ppp0 и ищут там 192.168.9.1 ?
Возможно pppd (с помощью сервера) сумеет назначить правильный шлюз, если перед подключением удалить существующий..

У себя я делал примерно так
Slackware 11 - 2.6.18 @ Athlon XP 1800+/512Mb
Slackware-12 - 2.6.21.5 @ Celeron D 2533/512Mb
Gentoo (amd64) - 2.6.22 @ Athlon X2 5600+/2048Mb
Спасибо сказали:
Igor B.
Сообщения: 324

Re: и снова про VPN (:

Сообщение Igor B. »

Через default route пакеты правятся в том случае, если нет явного маршрута. У него в таблице маршрутизации появляется явный маршрут на VPN-сервер. Они с ним в одной подсети, т.е. никаких промежуточных роутеров искать не надо. Так что по теории пинговаться должно... И видит он уходящие пакеты - значит с роутингом вроде бы все в порядке.

Но, действительно, вполне возможно, что в самих пакетах что-то не так. Посмотреть бы на них поподробнее (разобрать на биты) - может что-то и станет видно.

А если лениво - тогда действительно имеет смысл (наплевав на теорию) попробовать default gateway. Что-то мне припоминается, что когда-то давненько у меня было что-то похожее...
Спасибо сказали:
Аватара пользователя
oberlicht
Сообщения: 381
Статус: Апатичный новичок
ОС: Slackware, Gentoo

Re: и снова про VPN (:

Сообщение oberlicht »

Ага.. и верно, глупость я написал
Видимо все-таки не читаю .. )
Slackware 11 - 2.6.18 @ Athlon XP 1800+/512Mb
Slackware-12 - 2.6.21.5 @ Celeron D 2533/512Mb
Gentoo (amd64) - 2.6.22 @ Athlon X2 5600+/2048Mb
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: и снова про VPN (:

Сообщение elide »

такс, вернулся домой (на работе инета так и нету (:). разбираемся.
ситуация такая - канал поднимается, на сервере сетевой интерфейс поднимается. если стать на него tcpdump'ом, то видно, что мои echo-запросы на него приходят. но отослать ответ он не может, хоть и пытается. т.е. проблема явно на стороне сервера, но учитывая, что почти с сотней клиентов он работает нормально, то проблема скорее всего в неправильных настройках соединения.
а поотключал уже все виды сжатия, шифрования там нет.... не могу понять в чем косяк... просидели с админом сегодня несколько часов. курили проблему с двух сторон - безрезультатно. так что вряд ли кто поможет просто рассуждениями, вот если у кого такой же косяк был, тогда да......
слава роботам!
Спасибо сказали:
Igor B.
Сообщения: 324

Re: и снова про VPN (:

Сообщение Igor B. »

elide писал(а):
29.11.2005 20:56
такс, вернулся домой (на работе инета так и нету (:). разбираемся.
ситуация такая - канал поднимается, на сервере сетевой интерфейс поднимается. если стать на него tcpdump'ом, то видно, что мои echo-запросы на него приходят. но отослать ответ он не может, хоть и пытается. т.е. проблема явно на стороне сервера, но учитывая, что почти с сотней клиентов он работает нормально, то проблема скорее всего в неправильных настройках соединения.
а поотключал уже все виды сжатия, шифрования там нет.... не могу понять в чем косяк... просидели с админом сегодня несколько часов. курили проблему с двух сторон - безрезультатно. так что вряд ли кто поможет просто рассуждениями, вот если у кого такой же косяк был, тогда да......


Не нравятся "рассуждения" - сиди, кури. :) А лучше (курение вредно для здоровья) попробуй то, что тебе посоветовали:
а) таки поставить деф. роутер
б) посмотреть внимательно на уходящие от тебя пакеты (разобрать их на заголовки, проверить адреса и пр.) - ведь не зря, наверное, сервер не любит одного тебя из сотни клиентов...
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: и снова про VPN (:

Сообщение elide »

у меня все-таки есть подозрение, что мои посты не читают....
от меня пакеты уходят!!! на сервер - приходят!!! сервер их нормально обрабатывает!!!! и честно пытается отослать echo-reply!!! но обламывается при выдаче пакета (своего, заметьте) в интерфейс.
Еще раз повторю, если кто не понял: сервер не может отправить свой пакет из-за какого-то косяка в настройке канала.
При чем здесь мой дефолтный роутер? При чем здесь мои пакеты????
слава роботам!
Спасибо сказали:
Igor B.
Сообщения: 324

Re: и снова про VPN (:

Сообщение Igor B. »

elide писал(а):
29.11.2005 22:54
у меня все-таки есть подозрение, что мои посты не читают....
от меня пакеты уходят!!! на сервер - приходят!!! сервер их нормально обрабатывает!!!! и честно пытается отослать echo-reply!!! но обламывается при выдаче пакета (своего, заметьте) в интерфейс.
Еще раз повторю, если кто не понял: сервер не может отправить свой пакет из-за какого-то косяка в настройке канала.
При чем здесь мой дефолтный роутер? При чем здесь мои пакеты????


"Девушка! Таки шо ви уже визжите? Еще рано! Ви еще не видели Моню!" (С) Старый еврейский анекдот :D

Это я к тому, что наверное сервер не просто так "визжит", а он "уже видит Моню". Т.е. наверное его облом на отправке обратного пакета как-то связан с тем, что принятый им пакет какой-то кривой (кстати, что значит "обламывается"? просто пакет не доходит до тебя, или на сервере какая-то диагностика появляется?). Вот для выяснения того, чего он видит, тебе и предлагается выполнить вышеизложенное. Но если тебе религия не позволяет... Тогда больше беспокоить не стану. :)

А насчет того, "у кого было" - у меня было подобное. Только не на PPTP-соединении, а на PPPoE. Давно, на старом Дебиане (с ядром 2.2). Вылечилось именно так - добавлением def gw. Причем пришлось операцию добавления/удаления проделать пару раз. С первого он не прочухался почему-то (но тут, наверное, уже мои кривые руки).
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: и снова про VPN (:

Сообщение elide »

Т.е. наверное его облом на отправке обратного пакета как-то связан с тем, что принятый им пакет какой-то кривой
а какая здесь связь? сервер обработал мой пакет, признал его валидным, сгенерил отклик, и отвалился на записи в интерфейс. причем здесь мой пакет?

если нечего сказать - лучше молчать, чем писать какую-то фигню ...
слава роботам!
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: и снова про VPN (:

Сообщение rolano »

Если удаленный сервак "не может" дать ответ и отваливается на записи в канал, то неплохо было бы, чтобы админ этого сервака посмотрел логи ("не может записать" - это ошибка, и где-то стопудово можно нарыть ее логи). Попросите его прислать Вам логи, посмотрите сами, выкладывайте их на обсуждение.

По поводу мата при обсуждениях - братан, ты не в "хате" с "Иванами" и "Марухами", а в нормальном обществе. Будь добр относиться с уважением к участникам (если что не нравится - жалуйся модеру) - ты обратился за помощью, тебе пытаются помочь в силу своих знаний и умений.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: и снова про VPN (:

Сообщение elide »

rolano, он три раза предлагал одно и то же, и я три раза вежливо объяснял, почему это не работает. если человек не понимает по-русски, надо объяснять ему на другом языке, что я и сделал. судя по отсутствию ответов, на этом языке он понял с первого раза..... аналогично, если что не нравится - жалуйся модеру. мне пока все нравится.

что касается логов, то в данный момент туда ничего не пишется. надо просто перезапустить сервер в debug режиме, что в production состоянии не так уж и просто сделать - слишком много подключеных клиентов. но мы работаем над этим.
слава роботам!
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: и снова про VPN (:

Сообщение rolano »

Если удаленный сервак НЕ МОЖЕТ отправить пакет, то при нормальной настройке системы должны валиться ошибки. Если же он его отправляет, но пакет не доходит - это уже несколько другое дело.

По поводу мата - полазий по другим форумам (хоть на 3dnews) и пооставляй таких сообщений - могут и забанить
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: и снова про VPN (:

Сообщение elide »

если встать tcpdump'ом на мой интерфейс со стороны сервера, то видно, что мои пакеты приходят, а от сервера не уходят. однако, судя по тому, что при ping -f с моей машины, на сервере начинают сыпаться сообщения о превышении допустимой частоты эхо-запросов, сервер мои пакеты обрабатывает вполне успешно....

еще раз по поводу мата - здесь не 3dnews. повторюсь еще раз: если что не нравится - жалуйся модеру, будем разбираться....
слава роботам!
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: и снова про VPN (:

Сообщение rolano »

А пинги от сервера до тебя и обратно идут?
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: и снова про VPN (:

Сообщение elide »

нет. я ж говорю, очень похоже, что сервер вообще ничего не может отправить в мою сторону... вот сегодня вечером, когда все с работы разойдутся, надо будет попробовать перезапустить сервер в debug и посмотреть...
слава роботам!
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: и снова про VPN (:

Сообщение rolano »

А твой фаервол ничего не режет?
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: и снова про VPN (:

Сообщение rolano »

А вообще были как-то грабли: не поднимался vpn-канал. Только сервак был под Линухом, а рабочая станция, которая выпускала в Большой мир локалку - под Фряхой. Проблему удалось решить пересборкой pptp из портов, а mpd настроить так и не удалось (хотя делал это провайдерский админ - очень умный товарищ (без всяких понтов)).
Есть вариат, что твоя проблема - из этой же оперы.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
zenwolf
Бывший модератор
Сообщения: 3139
Статус: Страшный и злой
ОС: Slackware..Salix..x86_64

Re: и снова про VPN (:

Сообщение zenwolf »

elide писал(а):
01.12.2005 13:37
rolano, он три раза предлагал одно и то же, и я три раза вежливо объяснял, почему это не работает. если человек не понимает по-русски, надо объяснять ему на другом языке, что я и сделал. судя по отсутствию ответов, на этом языке он понял с первого раза..... аналогично, если что не нравится - жалуйся модеру. мне пока все нравится.

тут есть один замечательный выход - в личке можете материться сколько влезет :)
Quae videmus quo dependet vultus. (лат) - То, что мы видим, зависит от того, куда мы смотрим.
Спасибо сказали: