Проблемы с VPN (Debian 3.1r1 Sarge + VPN)

Knoppix

Модераторы: Warderer, Модераторы разделов

Phase
Сообщения: 42

Проблемы с VPN

Сообщение Phase »

Имеется Debian 3.1r1 Sarge, провайдер с доступом в Интернет через VPN и огромное желание заполучить этот доступ.

Проблем с настройкой соединения было немало. Но не ожидал, что подключением к серверу дело не обойдется.
Вот я едва настроил VPN (по этой инструкции). Всё работает, подключаюсь. Но Интернет не работает. Я получаю внешний IP, сервера VPN пингуются, но дальше моей сети информация не идет.
Не может ли кто подсказать, что я сделал не так, или что я забыл сделать?
Спасибо сказали:
Аватара пользователя
unix_man
Сообщения: 357

Re: Проблемы с VPN

Сообщение unix_man »

Phase писал(а):
29.03.2006 00:13
Имеется Debian 3.1r1 Sarge, провайдер с доступом в Интернет через VPN и огромное желание заполучить этот доступ.

Проблем с настройкой соединения было немало. Но не ожидал, что подключением к серверу дело не обойдется.
Вот я едва настроил VPN (по этой инструкции). Всё работает, подключаюсь. Но Интернет не работает. Я получаю внешний IP, сервера VPN пингуются, но дальше моей сети информация не идет.
Не может ли кто подсказать, что я сделал не так, или что я забыл сделать?

С роутингом у тебя проблемы ;)


Или DNS
Andromeda OS
CPU Dual AMD Opteron 2.4 ГГц /RAM 8Gb/HDD 400+400Gb (raid 0)
Спасибо сказали:
Phase
Сообщения: 42

Re: Проблемы с VPN

Сообщение Phase »

Скорее с первым (но не исключаю и второе). Не подскажешь, как от них избавится? А то без Интернета боюсь, что мое знакомство с Linux закончится на изучении установки. :wacko:
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Проблемы с VPN

Сообщение sash-kan »

Phase
выкладывай вывод

Код: Выделить всё

ip a;ip r
_до_ и _после_ подключения.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Phase
Сообщения: 42

Re: Проблемы с VPN

Сообщение Phase »

Ты, конечно, извини, но для меня эти две строчки тёмный лес. Можешь сказать как-то попонятнее? :)
Спасибо сказали:
Аватара пользователя
Nightwolf_ng
Сообщения: 1483
Статус: Участнег
ОС: Женько и семёрко

Re: Проблемы с VPN

Сообщение Nightwolf_ng »

Phase писал(а):
29.03.2006 18:16
Ты, конечно, извини, но для меня эти две строчки тёмный лес. Можешь сказать как-то попонятнее? :)

Видимо вбить в консоль то, что написано ДО подключения и после, а на форум выложить то, что ответила консоль на эту команду...
Спасибо сказали:
Phase
Сообщения: 42

Re: Проблемы с VPN

Сообщение Phase »

Значит результаты:

До:

Код: Выделить всё

phase:~# ip a
1: lo: <LOOPBACK,UP> mtu 16436 qdisc noqueue
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop qlen 1000
    link/ether 00:0c:6e:06:cc:ea brd ff:ff:ff:ff:ff:ff
3: eth1: <BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000
    link/ether 00:a1:b0:00:f8:4b brd ff:ff:ff:ff:ff:ff
    inet 172.20.88.54/24 brd 172.20.88.255 scope global eth1
    inet6 fe80::2a1:b0ff:fe00:f84b/64 scope link
       valid_lft forever preferred_lft forever
4: sit0: <NOARP> mtu 1480 qdisc noop
    link/sit 0.0.0.0 brd 0.0.0.0

phase:~# ip r
172.20.88.0/24 dev eth1  proto kernel  scope link  src 172.20.88.54
default via 172.20.88.1 dev eth1



После:

Код: Выделить всё

phase:~# ip a
1: lo: <LOOPBACK,UP> mtu 16436 qdisc noqueue
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop qlen 1000
    link/ether 00:0c:6e:06:cc:ea brd ff:ff:ff:ff:ff:ff
3: eth1: <BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000
    link/ether 00:a1:b0:00:f8:4b brd ff:ff:ff:ff:ff:ff
    inet 172.20.88.54/24 brd 172.20.88.255 scope global eth1
    inet6 fe80::2a1:b0ff:fe00:f84b/64 scope link
       valid_lft forever preferred_lft forever
4: sit0: <NOARP> mtu 1480 qdisc noop
    link/sit 0.0.0.0 brd 0.0.0.0
5: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP> mtu 1500 qdisc pfifo_fast qlen 3
    link/ppp
    inet 217.9.7.186 peer 217.9.7.7/32 scope global ppp0

phase:~# ip r
217.9.7.7 dev ppp0  proto kernel  scope link  src 217.9.7.186
172.20.88.0/24 dev eth1  proto kernel  scope link  src 172.20.88.54
default via 172.20.88.1 dev eth1
Спасибо сказали:
Аватара пользователя
Red User
Сообщения: 229
ОС: Debian

Re: Проблемы с VPN

Сообщение Red User »

Может, у тебя DNS не прописаны?
Что у тебя в /etc/resolv.conf после подключения?
DNS пингуются?
А ведь когда-то не боялись мы программы любой,
И с одним лишь debug'ом выходили на бой,
И искусно написанный вирус встречали как брата
Спасибо сказали:
Аватара пользователя
unix_man
Сообщения: 357

Re: Проблемы с VPN

Сообщение unix_man »

Ну добавьте вы роуты наконец... :angry:
Andromeda OS
CPU Dual AMD Opteron 2.4 ГГц /RAM 8Gb/HDD 400+400Gb (raid 0)
Спасибо сказали:
Phase
Сообщения: 42

Re: Проблемы с VPN

Сообщение Phase »

Вот в том то и дело, что при добавлении
ip route add default via 217.9.7.7
мои DNS не пингуются и связь пропадает вообще.
Спасибо сказали:
Аватара пользователя
Red User
Сообщения: 229
ОС: Debian

Re: Проблемы с VPN

Сообщение Red User »

У тебя параметр defaultroute, кажется, не передается pppd.
А ведь когда-то не боялись мы программы любой,
И с одним лишь debug'ом выходили на бой,
И искусно написанный вирус встречали как брата
Спасибо сказали:
Аватара пользователя
unix_man
Сообщения: 357

Re: Проблемы с VPN

Сообщение unix_man »

Вот вам ссылка на статью настройки VPN для Debian.
Почитайте я думаю вопросы отпадут :)
Andromeda OS
CPU Dual AMD Opteron 2.4 ГГц /RAM 8Gb/HDD 400+400Gb (raid 0)
Спасибо сказали:
Аватара пользователя
Payne
Сообщения: 104

Re: Проблемы с VPN

Сообщение Payne »

Phase писал(а):
29.03.2006 00:13
Имеется Debian 3.1r1 Sarge, провайдер с доступом в Интернет через VPN и огромное желание заполучить этот доступ.

Проблем с настройкой соединения было немало. Но не ожидал, что подключением к серверу дело не обойдется.
Вот я едва настроил VPN (по этой инструкции). Всё работает, подключаюсь. Но Интернет не работает. Я получаю внешний IP, сервера VPN пингуются, но дальше моей сети информация не идет.
Не может ли кто подсказать, что я сделал не так, или что я забыл сделать?

Если шифрование MPPE существует, то смотрим здесь http://pptpclient.sourceforge.net/ - там всё написано и при создание соединения пользуемся нижеприведёнными настройками...
Если шифрование MPPE отсутствует, то настройки должны быть такие (если присутсвует, то тоже эти, только с шифрованием), да, и установи на Sarge пакет pptp-linux-1.7 или новее (самый новый) - есть на Дебиановском сайте...

1. Установим пакет pptp-linux если таковой отсутствует
Код
$ apt-get install pptp-linux


2. Настройка pptp
2.1 Прописывание учетной записи для доступа в интернет
открываем файл /etc/ppp/chap-secrets и добавляем туда строку

логин PPTP пароль *

вместо логин напишите ваш логин для подключения к интернету
вместо пароль напишите ваш пароль для подключения к интернету
2.2 Опции соединения
открываем(создаем) файл /etc/ppp/options.pptp и оставляем только это

nodeflate
nobsdcomp
noauth

2.3 Тоннель
создаем файл /etc/ppp/peers/vpn и прописываем в него

pty "pptp <ip адрес VPN> --nolaunchpppd"
connect /bin/true
name логин
remotename PPTP
file /etc/ppp/options.pptp
ipparam vpn

вместо логин напишите ваш логин для подключения к интернету
2.4 Роутинг
создаем файл /etc/ppp/ip-up.d/vpn и прописываем в него
Код
#Роутинг до VPN
route add -host <ip адрес VPN> gw шлюз

route del default
route add default dev ppp0

вместо шлюз напишите ваш шлюз
3 Подключение
Код
$ pon vpn

4 Отключение

$ poff



Устранение неполадок:
1. если после установки соединения роутинг так и не прописался, то добавьте в файл
/etc/ppp/ip-up вот это

sh /etc/ppp/ip-up.d/$6


2. если после переподключения (pon,poff,pon,...) начинаються проблемы с подключением то добавьте это в /etc/ppp/ip-down

ifdown eth0
ifup eth0

eth0 - ваша сетевая карта


Хочу добавить, что настройки не мои, оригинал лежит на http://homenet.corbina.net/index.php?showtopic=10506 . У меня всё работает... Удачи!
Прокладка между стулом и клавиатурой - вот причина большинства ошибок системы...
Спасибо сказали:
Phase
Сообщения: 42

Re: Проблемы с VPN

Сообщение Phase »

Огромнейшее спасибо. Теперь, наконец то я смогу продолжать знакомство с Linux :D
Спасибо сказали:
Аватара пользователя
Payne
Сообщения: 104

Re: Проблемы с VPN

Сообщение Payne »

Да, ещё... Если у вас VPN адрес имеет тип вроде vpn.provaider.net или ru, то роутинг можно посмотреть командой
#nslookup vpn.provaider.ru
Прокладка между стулом и клавиатурой - вот причина большинства ошибок системы...
Спасибо сказали:
Reebok
Сообщения: 7

Re: Проблемы с VPN

Сообщение Reebok »

хочу настроить впн, делаю как написано в примерах приведенных выше, писал route del default,
а когда прописую команду: route add default dev ppp0 консоль мне выдает:
SIOCARDDRT: No Such device подскажите плз как вылечить это.
P.s. все нужные пакеты для впн стоят, ядро 2.6.15.
Если вы хотите иметь то, что никогда не имели, то вам придется делать то, что вы никогда не делали. (с) кто-то )
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Проблемы с VPN

Сообщение sash-kan »

Reebok
очень интересный пункт:
(Payne @ Mar 30 2006, в 14:23) писал(а):2.4 Роутинг
создаем файл /etc/ppp/ip-up.d/vpn и прописываем в него
Код
#Роутинг до VPN
route add -host <ip адрес VPN> gw шлюз

route del default
route add default dev ppp0

вместо шлюз напишите ваш шлюз

малоосмысленный, его легко можно игнорировать, всего лишь добавив, например, в /etc/ppp/peers/bla-bla-bla, параметры

Код: Выделить всё

defaultroute
replacedefaultroute
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
p0j
Сообщения: 2

Re: Проблемы с VPN

Сообщение p0j »

Доброго времени суток!

Еще есть pptpclient.sourceforge.net
А для Debiana http://pptpclient.sourceforge.net/howto-debian.phtml
Жестко и сердито
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Проблемы с VPN

Сообщение sash-kan »

(p0j @ Apr 25 2006, в 16:33) писал(а):Жестко и сердито

а вот этот подраздел - вообще мой любимый: http://pptpclient.sourceforge.net/howto-de...nfigure_by_hand
просто и конкретно. и название соответствующее - "ручками".
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
NiKoLa_N
Сообщения: 639

Re: Проблемы с VPN

Сообщение NiKoLa_N »

Посмотрите инструкцию от моего провайдера, может чем поможет

http://www.dobroe.ru/index.php?option=com_...id=13&Itemid=44
Спасибо сказали: