маршруты

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Zlobniy_Rocker
Сообщения: 8
ОС: Ubuntu 9.04

маршруты

Сообщение Zlobniy_Rocker »

Вопросец возник. Для внешки наша сеть юзает vpn. ДЛя того чтобы при включенном ВПН пользовать некоторые внутрисетевые ресурсы нада переписывать таблицу роутеров. в винде эта строчка выглядит так

Код: Выделить всё

route add 172.17.0.0 mask 255.255.0.0 172.17.xxx.1 -p


подскажите плиз как это будет выглядеть в Лмнуксе и нужно ли мне это делать, конфиги пптп - ниже

Файл etc/ppp/options.pptp содержит

Код: Выделить всё

#name мойлогин
remotename vpn
defaultroute
noipdefault
noauth
lock
hide-password
local
noproxyarp
lcp-echo-interval 30
lcp-echo-failure 4
noipx
mtu 1492
mru 1492
nomppe
nomppe-40
nomppe-128
nomppe-stateful


Файл etc/ppp/peers/breeze

Код: Выделить всё

# PPTP Tunnel configuration for tunnel breeze
# Server IP: 192.168.1.11
# Route: add default dev TUNNEL_DEV
name мойлогин
remotename VPN
file /etc/ppp/options.pptp
nomppe
nomppe-40
nomppe-128
nomppe-stateful


vpn поднимаю коммандой

Код: Выделить всё

pppd call breeze pty "/usr/sbin/pptp 192.168.1.11 --nolaunchpppd"
От края до края небо в огне сгорает. Видать, 3-я Мировая... Эх...
Спасибо сказали:
Аватара пользователя
golodnyj
Сообщения: 172

Re: маршруты

Сообщение golodnyj »

Правильно ли я тебя понял... что после поднятия VPN надо поднять маршрут на тойже тачке!? если да то я бы сделал так написал *.sh гдебы вызвал сначала поднятия VPN, а потом поднятие маршрута и прописал в загрузку или где ты там его используеш
соответственно на убитие коннекта тоже самое маршрут потом VPN...
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: маршруты

Сообщение sash-kan »

Zlobniy_Rocker
выдачу команд

Код: Выделить всё

ip a; ip r
до и после поднятия vpn - в студию.

p.s. pppd call breeze pty "/usr/sbin/pptp 192.168.1.11 --nolaunchpppd" - слишком длинно.
помести строку

Код: Выделить всё

pty "/usr/sbin/pptp 192.168.1.11 --nolaunchpppd"
в /etc/ppp/peers/breeze и поднимай туннель более короткой командой

Код: Выделить всё

pppd call breeze
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Zlobniy_Rocker
Сообщения: 8
ОС: Ubuntu 9.04

Re: маршруты

Сообщение Zlobniy_Rocker »

golodniy, ты правильно понял. :-) а насчет скрипта, у меня линь тока 3-й день стоит. еще полностью в нем не освоился. сейчас пару манов нашел по программированию на bash... скриптик напишу обязательно, а то ломает как-то постоянно вручную вбивать..

sash-kan, до поднятия:

Код: Выделить всё

# ip a
1: lo: <LOOPBACK,UP> mtu 16436 qdisc noqueue
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 brd 127.255.255.255 scope host lo
3: eth0: <BROADCAST,MULTICAST,NOTRAILERS,UP> mtu 1500 qdisc pfifo_fast qlen 1000
    link/ether 00:50:fc:6f:b4:1c brd ff:ff:ff:ff:ff:ff
    inet 172.17.8.35/24 brd 172.17.8.255 scope global eth0


# ip r
192.168.1.1 via 172.17.8.1 dev eth0
172.17.7.77 via 172.17.8.1 dev eth0
192.168.1.5 via 172.17.8.1 dev eth0
192.168.1.11 via 172.17.8.1 dev eth0
192.168.1.6/31 via 172.17.8.1 dev eth0
192.168.1.10/31 via 172.17.8.1 dev eth0
192.168.1.100/30 via 172.17.8.1 dev eth0
172.17.8.0/24 dev eth0  proto kernel  scope link  src 172.17.8.35
127.0.0.0/8 dev lo  scope link


и после:

Код: Выделить всё

# ip a
1: lo: <LOOPBACK,UP> mtu 16436 qdisc noqueue
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 brd 127.255.255.255 scope host lo
3: eth0: <BROADCAST,MULTICAST,NOTRAILERS,UP> mtu 1500 qdisc pfifo_fast qlen 1000
    link/ether 00:50:fc:6f:b4:1c brd ff:ff:ff:ff:ff:ff
    inet 172.17.8.35/24 brd 172.17.8.255 scope global eth0
6: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP> mtu 1492 qdisc pfifo_fast qlen 3
    link/ppp
    inet 10.0.17.54 peer 194.143.136.2/32 scope global ppp0

# ip r
192.168.1.1 via 172.17.8.1 dev eth0
172.17.7.77 via 172.17.8.1 dev eth0
192.168.1.5 via 172.17.8.1 dev eth0
194.143.136.2 dev ppp0  proto kernel  scope link  src 10.0.17.54
192.168.1.11 via 172.17.8.1 dev eth0
192.168.1.6/31 via 172.17.8.1 dev eth0
192.168.1.10/31 via 172.17.8.1 dev eth0
192.168.1.100/30 via 172.17.8.1 dev eth0
172.17.8.0/24 dev eth0  proto kernel  scope link  src 172.17.8.35
127.0.0.0/8 dev lo  scope link
default via 194.143.136.2 dev ppp0


спасибо за подсказку с той строчкой "pty...." действительно короче :-)
От края до края небо в огне сгорает. Видать, 3-я Мировая... Эх...
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: маршруты

Сообщение sash-kan »

Zlobniy_Rocker
чего то я не уловил разницы между маршрутами, существующими до и после поднятия.
объясни пожалуйста, правильно ли я понял - "некоторые сетевые ресурсы" становятся недоступными после поднятия vpn. и эти ресурсы лежат в сетке 172.17.0.0/16 судя по приведенной тобою виндовской команде.
дело в том, что я в упор не увидел в приведенной тобой таблице маршрутизации никаких маршрутов до этой сетки. эти самые ресурсы _действительно_ доступны _до_ поднятия vpn?
я вижу, что нет.
поэтому можно смело выполнять команду

Код: Выделить всё

ip r a 172.17.0.0/16 via 172.17.xxx.1
и _до_ поднятия vpn и _после_.
в твоей таблице маршрутизации уже много маршрутов прописано. так просто добавь и этот к ним.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Zlobniy_Rocker
Сообщения: 8
ОС: Ubuntu 9.04

Re: маршруты

Сообщение Zlobniy_Rocker »

у нас сетка по дурости сделана. разграничены подсетки на тех, у кого оптоволокно или медь. так "оптиканты" к "медистам" и наоборот ходитть вообще не могут, а между разными подсетями внутри, допустим сегманта с оптикой для того чтоб из 172.17.8.* попасть допустим в 172.17.2.* нада таблицу переписывать. бред короче полный.. ;-D

спасибо за помощь. пока правда не могу проверить или работает. завтра уже скажу
От края до края небо в огне сгорает. Видать, 3-я Мировая... Эх...
Спасибо сказали:
Zlobniy_Rocker
Сообщения: 8
ОС: Ubuntu 9.04

Re: маршруты

Сообщение Zlobniy_Rocker »

заработало благодаря прописаному

Код: Выделить всё

ip r a 172.17.0.0/16 via 172.17.8.1
спасибо больяшое :-)
От края до края небо в огне сгорает. Видать, 3-я Мировая... Эх...
Спасибо сказали: