Проблемы с VPN (Debian 3.1r1 Sarge + VPN)
Модераторы: Warderer, Модераторы разделов
-
- Сообщения: 42
Проблемы с VPN
Имеется Debian 3.1r1 Sarge, провайдер с доступом в Интернет через VPN и огромное желание заполучить этот доступ.
Проблем с настройкой соединения было немало. Но не ожидал, что подключением к серверу дело не обойдется.
Вот я едва настроил VPN (по этой инструкции). Всё работает, подключаюсь. Но Интернет не работает. Я получаю внешний IP, сервера VPN пингуются, но дальше моей сети информация не идет.
Не может ли кто подсказать, что я сделал не так, или что я забыл сделать?
Проблем с настройкой соединения было немало. Но не ожидал, что подключением к серверу дело не обойдется.
Вот я едва настроил VPN (по этой инструкции). Всё работает, подключаюсь. Но Интернет не работает. Я получаю внешний IP, сервера VPN пингуются, но дальше моей сети информация не идет.
Не может ли кто подсказать, что я сделал не так, или что я забыл сделать?
-
- Сообщения: 357
Re: Проблемы с VPN
Phase писал(а): ↑29.03.2006 00:13Имеется Debian 3.1r1 Sarge, провайдер с доступом в Интернет через VPN и огромное желание заполучить этот доступ.
Проблем с настройкой соединения было немало. Но не ожидал, что подключением к серверу дело не обойдется.
Вот я едва настроил VPN (по этой инструкции). Всё работает, подключаюсь. Но Интернет не работает. Я получаю внешний IP, сервера VPN пингуются, но дальше моей сети информация не идет.
Не может ли кто подсказать, что я сделал не так, или что я забыл сделать?
С роутингом у тебя проблемы

Или DNS
Andromeda OS
CPU Dual AMD Opteron 2.4 ГГц /RAM 8Gb/HDD 400+400Gb (raid 0)
CPU Dual AMD Opteron 2.4 ГГц /RAM 8Gb/HDD 400+400Gb (raid 0)
-
- Сообщения: 42
Re: Проблемы с VPN
Скорее с первым (но не исключаю и второе). Не подскажешь, как от них избавится? А то без Интернета боюсь, что мое знакомство с Linux закончится на изучении установки. 

-
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Проблемы с VPN
Phase
выкладывай вывод _до_ и _после_ подключения.
выкладывай вывод
Код: Выделить всё
ip a;ip r
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
- Сообщения: 42
Re: Проблемы с VPN
Ты, конечно, извини, но для меня эти две строчки тёмный лес. Можешь сказать как-то попонятнее? 

-
- Сообщения: 1483
- Статус: Участнег
- ОС: Женько и семёрко
-
- Сообщения: 42
Re: Проблемы с VPN
Значит результаты:
До:
После:
До:
Код: Выделить всё
phase:~# ip a
1: lo: <LOOPBACK,UP> mtu 16436 qdisc noqueue
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop qlen 1000
link/ether 00:0c:6e:06:cc:ea brd ff:ff:ff:ff:ff:ff
3: eth1: <BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:a1:b0:00:f8:4b brd ff:ff:ff:ff:ff:ff
inet 172.20.88.54/24 brd 172.20.88.255 scope global eth1
inet6 fe80::2a1:b0ff:fe00:f84b/64 scope link
valid_lft forever preferred_lft forever
4: sit0: <NOARP> mtu 1480 qdisc noop
link/sit 0.0.0.0 brd 0.0.0.0
phase:~# ip r
172.20.88.0/24 dev eth1 proto kernel scope link src 172.20.88.54
default via 172.20.88.1 dev eth1
После:
Код: Выделить всё
phase:~# ip a
1: lo: <LOOPBACK,UP> mtu 16436 qdisc noqueue
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop qlen 1000
link/ether 00:0c:6e:06:cc:ea brd ff:ff:ff:ff:ff:ff
3: eth1: <BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:a1:b0:00:f8:4b brd ff:ff:ff:ff:ff:ff
inet 172.20.88.54/24 brd 172.20.88.255 scope global eth1
inet6 fe80::2a1:b0ff:fe00:f84b/64 scope link
valid_lft forever preferred_lft forever
4: sit0: <NOARP> mtu 1480 qdisc noop
link/sit 0.0.0.0 brd 0.0.0.0
5: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP> mtu 1500 qdisc pfifo_fast qlen 3
link/ppp
inet 217.9.7.186 peer 217.9.7.7/32 scope global ppp0
phase:~# ip r
217.9.7.7 dev ppp0 proto kernel scope link src 217.9.7.186
172.20.88.0/24 dev eth1 proto kernel scope link src 172.20.88.54
default via 172.20.88.1 dev eth1
-
- Сообщения: 229
- ОС: Debian
Re: Проблемы с VPN
Может, у тебя DNS не прописаны?
Что у тебя в /etc/resolv.conf после подключения?
DNS пингуются?
Что у тебя в /etc/resolv.conf после подключения?
DNS пингуются?
А ведь когда-то не боялись мы программы любой,
И с одним лишь debug'ом выходили на бой,
И искусно написанный вирус встречали как брата
И с одним лишь debug'ом выходили на бой,
И искусно написанный вирус встречали как брата
-
- Сообщения: 357
Re: Проблемы с VPN
Ну добавьте вы роуты наконец... 

Andromeda OS
CPU Dual AMD Opteron 2.4 ГГц /RAM 8Gb/HDD 400+400Gb (raid 0)
CPU Dual AMD Opteron 2.4 ГГц /RAM 8Gb/HDD 400+400Gb (raid 0)
-
- Сообщения: 42
Re: Проблемы с VPN
Вот в том то и дело, что при добавлении
ip route add default via 217.9.7.7
мои DNS не пингуются и связь пропадает вообще.
ip route add default via 217.9.7.7
мои DNS не пингуются и связь пропадает вообще.
-
- Сообщения: 229
- ОС: Debian
Re: Проблемы с VPN
У тебя параметр defaultroute, кажется, не передается pppd.
А ведь когда-то не боялись мы программы любой,
И с одним лишь debug'ом выходили на бой,
И искусно написанный вирус встречали как брата
И с одним лишь debug'ом выходили на бой,
И искусно написанный вирус встречали как брата
-
- Сообщения: 357
Re: Проблемы с VPN
Andromeda OS
CPU Dual AMD Opteron 2.4 ГГц /RAM 8Gb/HDD 400+400Gb (raid 0)
CPU Dual AMD Opteron 2.4 ГГц /RAM 8Gb/HDD 400+400Gb (raid 0)
-
- Сообщения: 104
Re: Проблемы с VPN
Phase писал(а): ↑29.03.2006 00:13Имеется Debian 3.1r1 Sarge, провайдер с доступом в Интернет через VPN и огромное желание заполучить этот доступ.
Проблем с настройкой соединения было немало. Но не ожидал, что подключением к серверу дело не обойдется.
Вот я едва настроил VPN (по этой инструкции). Всё работает, подключаюсь. Но Интернет не работает. Я получаю внешний IP, сервера VPN пингуются, но дальше моей сети информация не идет.
Не может ли кто подсказать, что я сделал не так, или что я забыл сделать?
Если шифрование MPPE существует, то смотрим здесь http://pptpclient.sourceforge.net/ - там всё написано и при создание соединения пользуемся нижеприведёнными настройками...
Если шифрование MPPE отсутствует, то настройки должны быть такие (если присутсвует, то тоже эти, только с шифрованием), да, и установи на Sarge пакет pptp-linux-1.7 или новее (самый новый) - есть на Дебиановском сайте...
1. Установим пакет pptp-linux если таковой отсутствует
Код
$ apt-get install pptp-linux
2. Настройка pptp
2.1 Прописывание учетной записи для доступа в интернет
открываем файл /etc/ppp/chap-secrets и добавляем туда строку
логин PPTP пароль *
вместо логин напишите ваш логин для подключения к интернету
вместо пароль напишите ваш пароль для подключения к интернету
2.2 Опции соединения
открываем(создаем) файл /etc/ppp/options.pptp и оставляем только это
nodeflate
nobsdcomp
noauth
2.3 Тоннель
создаем файл /etc/ppp/peers/vpn и прописываем в него
pty "pptp <ip адрес VPN> --nolaunchpppd"
connect /bin/true
name логин
remotename PPTP
file /etc/ppp/options.pptp
ipparam vpn
вместо логин напишите ваш логин для подключения к интернету
2.4 Роутинг
создаем файл /etc/ppp/ip-up.d/vpn и прописываем в него
Код
#Роутинг до VPN
route add -host <ip адрес VPN> gw шлюз
route del default
route add default dev ppp0
вместо шлюз напишите ваш шлюз
3 Подключение
Код
$ pon vpn
4 Отключение
$ poff
Устранение неполадок:
1. если после установки соединения роутинг так и не прописался, то добавьте в файл
/etc/ppp/ip-up вот это
sh /etc/ppp/ip-up.d/$6
2. если после переподключения (pon,poff,pon,...) начинаються проблемы с подключением то добавьте это в /etc/ppp/ip-down
ifdown eth0
ifup eth0
eth0 - ваша сетевая карта
Хочу добавить, что настройки не мои, оригинал лежит на http://homenet.corbina.net/index.php?showtopic=10506 . У меня всё работает... Удачи!
Прокладка между стулом и клавиатурой - вот причина большинства ошибок системы...
-
- Сообщения: 42
Re: Проблемы с VPN
Огромнейшее спасибо. Теперь, наконец то я смогу продолжать знакомство с Linux 

-
- Сообщения: 104
Re: Проблемы с VPN
Да, ещё... Если у вас VPN адрес имеет тип вроде vpn.provaider.net или ru, то роутинг можно посмотреть командой
#nslookup vpn.provaider.ru
#nslookup vpn.provaider.ru
Прокладка между стулом и клавиатурой - вот причина большинства ошибок системы...
-
- Сообщения: 7
Re: Проблемы с VPN
хочу настроить впн, делаю как написано в примерах приведенных выше, писал route del default,
а когда прописую команду: route add default dev ppp0 консоль мне выдает:
SIOCARDDRT: No Such device подскажите плз как вылечить это.
P.s. все нужные пакеты для впн стоят, ядро 2.6.15.
а когда прописую команду: route add default dev ppp0 консоль мне выдает:
SIOCARDDRT: No Such device подскажите плз как вылечить это.
P.s. все нужные пакеты для впн стоят, ядро 2.6.15.
Если вы хотите иметь то, что никогда не имели, то вам придется делать то, что вы никогда не делали. (с) кто-то )
-
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Проблемы с VPN
Reebok
очень интересный пункт:
малоосмысленный, его легко можно игнорировать, всего лишь добавив, например, в /etc/ppp/peers/bla-bla-bla, параметры
очень интересный пункт:
(Payne @ Mar 30 2006, в 14:23) писал(а):2.4 Роутинг
создаем файл /etc/ppp/ip-up.d/vpn и прописываем в него
Код
#Роутинг до VPN
route add -host <ip адрес VPN> gw шлюз
route del default
route add default dev ppp0
вместо шлюз напишите ваш шлюз
малоосмысленный, его легко можно игнорировать, всего лишь добавив, например, в /etc/ppp/peers/bla-bla-bla, параметры
Код: Выделить всё
defaultroute
replacedefaultroute
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
- Сообщения: 2
Re: Проблемы с VPN
Доброго времени суток!
Еще есть pptpclient.sourceforge.net
А для Debiana http://pptpclient.sourceforge.net/howto-debian.phtml
Жестко и сердито
Еще есть pptpclient.sourceforge.net
А для Debiana http://pptpclient.sourceforge.net/howto-debian.phtml
Жестко и сердито
-
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Проблемы с VPN
(p0j @ Apr 25 2006, в 16:33) писал(а):Жестко и сердито
а вот этот подраздел - вообще мой любимый: http://pptpclient.sourceforge.net/howto-de...nfigure_by_hand
просто и конкретно. и название соответствующее - "ручками".
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
- Сообщения: 639
Re: Проблемы с VPN
Посмотрите инструкцию от моего провайдера, может чем поможет
http://www.dobroe.ru/index.php?option=com_...id=13&Itemid=44
http://www.dobroe.ru/index.php?option=com_...id=13&Itemid=44