root@ubermaschine| /etc/ppp >> route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.9.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.9.1 0.0.0.0 UG 1 0 0 eth0
root@ubermaschine| /etc/ppp >> pptp 192.168.2.6 name elide1
Using interface ppp0
Connect: ppp0 <--> /dev/pts/2
CHAP authentication succeeded: Welcome!!
local IP address 213.59.233.49
remote IP address 213.59.233.9
root@ubermaschine| /etc/ppp >> route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
213.59.233.9 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.9.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.9.1 0.0.0.0 UG 1 0 0 eth0
root@ubermaschine| /etc/ppp >> ping 213.59.233.9
PING 213.59.233.9 (213.59.233.9) 56(84) bytes of data.
--- 213.59.233.9 ping statistics ---
9 packets transmitted, 0 received, 100% packet loss, time 7997ms
root@ubermaschine| /etc/ppp >>
т.о. видно, что не пингуется даже непосредственно второй конец тунеля, хотя маршруты прописаны более чем очевидным образом. про остальное речь даже не идет.
у сослуживца под гентой точно такая же проблема решилась добавлением в /etc/ppp/options строчки "noccp"
на меня она влияния не оказала. тонель поднимается, но ничего не работает. я даже и не знаю, что думать...
options:
и конкретно его я пингую. причем здесь default route?
я на ppp0 tcpdump'ом становлюсь и смотрю - пакеты уходят. именно через этот интерфейс.... но отклика нет. в этом проблема.
нет... вообще ничего не идет... просто пакеты уходят вникуда....
там есть еще куча клиентов на фряхе. у них все работает.... у меня у одного Linux, даже и спросить не у кого.... и, да, у них пинг ходит...
Ой, это я тормознул... У тебя ведь маршрут по умолчанию остался прежним - не могут пинговаться и трасситься внешние хосты, даже если все хорошо...
А не можешь попросить, чтобы тебя пинганули с сервера? Может с той стороны маршрут не поднимается? Или хотя бы проверить - после того, как ты подключился, там твой адрес известен?
и конкретно его я пингую. причем здесь default route?
default route здесь при том, что именно через него маршрутизируются пакеты на 233.9
default route-ом как до подключения, так и после остается 192.168.9.1
я на ppp0 tcpdump'ом становлюсь и смотрю - пакеты уходят. именно через этот интерфейс.... но отклика нет. в этом проблема.
Может быть пакеты уходят через ppp0 и ищут там 192.168.9.1 ?
Возможно pppd (с помощью сервера) сумеет назначить правильный шлюз, если перед подключением удалить существующий..
Через default route пакеты правятся в том случае, если нет явного маршрута. У него в таблице маршрутизации появляется явный маршрут на VPN-сервер. Они с ним в одной подсети, т.е. никаких промежуточных роутеров искать не надо. Так что по теории пинговаться должно... И видит он уходящие пакеты - значит с роутингом вроде бы все в порядке.
Но, действительно, вполне возможно, что в самих пакетах что-то не так. Посмотреть бы на них поподробнее (разобрать на биты) - может что-то и станет видно.
А если лениво - тогда действительно имеет смысл (наплевав на теорию) попробовать default gateway. Что-то мне припоминается, что когда-то давненько у меня было что-то похожее...
такс, вернулся домой (на работе инета так и нету (. разбираемся.
ситуация такая - канал поднимается, на сервере сетевой интерфейс поднимается. если стать на него tcpdump'ом, то видно, что мои echo-запросы на него приходят. но отослать ответ он не может, хоть и пытается. т.е. проблема явно на стороне сервера, но учитывая, что почти с сотней клиентов он работает нормально, то проблема скорее всего в неправильных настройках соединения.
а поотключал уже все виды сжатия, шифрования там нет.... не могу понять в чем косяк... просидели с админом сегодня несколько часов. курили проблему с двух сторон - безрезультатно. так что вряд ли кто поможет просто рассуждениями, вот если у кого такой же косяк был, тогда да......
такс, вернулся домой (на работе инета так и нету (. разбираемся.
ситуация такая - канал поднимается, на сервере сетевой интерфейс поднимается. если стать на него tcpdump'ом, то видно, что мои echo-запросы на него приходят. но отослать ответ он не может, хоть и пытается. т.е. проблема явно на стороне сервера, но учитывая, что почти с сотней клиентов он работает нормально, то проблема скорее всего в неправильных настройках соединения.
а поотключал уже все виды сжатия, шифрования там нет.... не могу понять в чем косяк... просидели с админом сегодня несколько часов. курили проблему с двух сторон - безрезультатно. так что вряд ли кто поможет просто рассуждениями, вот если у кого такой же косяк был, тогда да......
Не нравятся "рассуждения" - сиди, кури. А лучше (курение вредно для здоровья) попробуй то, что тебе посоветовали:
а) таки поставить деф. роутер
б) посмотреть внимательно на уходящие от тебя пакеты (разобрать их на заголовки, проверить адреса и пр.) - ведь не зря, наверное, сервер не любит одного тебя из сотни клиентов...
у меня все-таки есть подозрение, что мои посты не читают....
от меня пакеты уходят!!! на сервер - приходят!!! сервер их нормально обрабатывает!!!! и честно пытается отослать echo-reply!!! но обламывается при выдаче пакета (своего, заметьте) в интерфейс.
Еще раз повторю, если кто не понял: сервер не может отправить свой пакет из-за какого-то косяка в настройке канала.
При чем здесь мой дефолтный роутер? При чем здесь мои пакеты????
у меня все-таки есть подозрение, что мои посты не читают....
от меня пакеты уходят!!! на сервер - приходят!!! сервер их нормально обрабатывает!!!! и честно пытается отослать echo-reply!!! но обламывается при выдаче пакета (своего, заметьте) в интерфейс.
Еще раз повторю, если кто не понял: сервер не может отправить свой пакет из-за какого-то косяка в настройке канала.
При чем здесь мой дефолтный роутер? При чем здесь мои пакеты????
"Девушка! Таки шо ви уже визжите? Еще рано! Ви еще не видели Моню!" (С) Старый еврейский анекдот
Это я к тому, что наверное сервер не просто так "визжит", а он "уже видит Моню". Т.е. наверное его облом на отправке обратного пакета как-то связан с тем, что принятый им пакет какой-то кривой (кстати, что значит "обламывается"? просто пакет не доходит до тебя, или на сервере какая-то диагностика появляется?). Вот для выяснения того, чего он видит, тебе и предлагается выполнить вышеизложенное. Но если тебе религия не позволяет... Тогда больше беспокоить не стану.
А насчет того, "у кого было" - у меня было подобное. Только не на PPTP-соединении, а на PPPoE. Давно, на старом Дебиане (с ядром 2.2). Вылечилось именно так - добавлением def gw. Причем пришлось операцию добавления/удаления проделать пару раз. С первого он не прочухался почему-то (но тут, наверное, уже мои кривые руки).
Если удаленный сервак "не может" дать ответ и отваливается на записи в канал, то неплохо было бы, чтобы админ этого сервака посмотрел логи ("не может записать" - это ошибка, и где-то стопудово можно нарыть ее логи). Попросите его прислать Вам логи, посмотрите сами, выкладывайте их на обсуждение.
По поводу мата при обсуждениях - братан, ты не в "хате" с "Иванами" и "Марухами", а в нормальном обществе. Будь добр относиться с уважением к участникам (если что не нравится - жалуйся модеру) - ты обратился за помощью, тебе пытаются помочь в силу своих знаний и умений.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
rolano, он три раза предлагал одно и то же, и я три раза вежливо объяснял, почему это не работает. если человек не понимает по-русски, надо объяснять ему на другом языке, что я и сделал. судя по отсутствию ответов, на этом языке он понял с первого раза..... аналогично, если что не нравится - жалуйся модеру. мне пока все нравится.
что касается логов, то в данный момент туда ничего не пишется. надо просто перезапустить сервер в debug режиме, что в production состоянии не так уж и просто сделать - слишком много подключеных клиентов. но мы работаем над этим.
Если удаленный сервак НЕ МОЖЕТ отправить пакет, то при нормальной настройке системы должны валиться ошибки. Если же он его отправляет, но пакет не доходит - это уже несколько другое дело.
По поводу мата - полазий по другим форумам (хоть на 3dnews) и пооставляй таких сообщений - могут и забанить
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
если встать tcpdump'ом на мой интерфейс со стороны сервера, то видно, что мои пакеты приходят, а от сервера не уходят. однако, судя по тому, что при ping -f с моей машины, на сервере начинают сыпаться сообщения о превышении допустимой частоты эхо-запросов, сервер мои пакеты обрабатывает вполне успешно....
еще раз по поводу мата - здесь не 3dnews. повторюсь еще раз: если что не нравится - жалуйся модеру, будем разбираться....
нет. я ж говорю, очень похоже, что сервер вообще ничего не может отправить в мою сторону... вот сегодня вечером, когда все с работы разойдутся, надо будет попробовать перезапустить сервер в debug и посмотреть...
А вообще были как-то грабли: не поднимался vpn-канал. Только сервак был под Линухом, а рабочая станция, которая выпускала в Большой мир локалку - под Фряхой. Проблему удалось решить пересборкой pptp из портов, а mpd настроить так и не удалось (хотя делал это провайдерский админ - очень умный товарищ (без всяких понтов)).
Есть вариат, что твоя проблема - из этой же оперы.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
rolano, он три раза предлагал одно и то же, и я три раза вежливо объяснял, почему это не работает. если человек не понимает по-русски, надо объяснять ему на другом языке, что я и сделал. судя по отсутствию ответов, на этом языке он понял с первого раза..... аналогично, если что не нравится - жалуйся модеру. мне пока все нравится.
тут есть один замечательный выход - в личке можете материться сколько влезет
Quae videmus quo dependet vultus. (лат) - То, что мы видим, зависит от того, куда мы смотрим.