Опять про VPN. Маршрутизация. :) (Пинги не проходят.)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

burlaka
Сообщения: 11

Опять про VPN. Маршрутизация. :)

Сообщение burlaka »

Помогите с маршрутами. Плиз.

Настроил подключение. Соединение происходит, вроде правильно.

Код: Выделить всё

pptpconfig: debug information dump begins
WARNING: security sensitive information follows
pptpconfig 1.8 2006/04/06 06:22:26
# pppd --version
pppd version 2.4.3
# uname -a
Linux localhost.localdomain 2.6.17-1.2157_FC5 #1 Tue Jul 11 22:55:46 EDT 2006 i686 athlon i386 GNU/Linux
# modinfo ppp_mppe || modinfo ppp_mppe_mppc
filename:       /lib/modules/2.6.17-1.2157_FC5/kernel/drivers/net/ppp_mppe.ko
author:         Frank Cusack <fcusack@fcusack.com>
description:    Point-to-Point Protocol Microsoft Point-to-Point Encryption support
license:        Dual BSD/GPL
alias:          ppp-compress-18
version:        1.0.2
vermagic:       2.6.17-1.2157_FC5 mod_unload 686 REGPARM 4KSTACKS gcc-4.1
depends:        ppp_generic
srcversion:     6B88E623CA7C4D7FE2F11FA
# grep mppe /proc/modules
ppp_mppe 7109 0 - Live 0xe0b9a000
ppp_generic 29397 3 ppp_mppe,ppp_deflate,ppp_async, Live 0xe0b91000
Array
(
    [name] => garanta
    [server] => 80.72.112.118
    [domain] => (hidden by pptpconfig)
    [username] => 00082
    [password] => (hidden by pptpconfig)
    [pppd-options] =>
    [pptp-options] =>
    [resolv] =>
    [dns-options] =>
    [routing] => routing_interface_only
    [usepeerdns] => 1
    [require-mppe] => 1
    [nomppe-40] => 1
    [nomppe-128] => 1
    [refuse-eap] => 1
    [mppe-stateful] => 1
    [autostart] =>
    [iconify] =>
    [persist] =>
    [debug] => 1
    [client-to-lan] =>
)
# route -n (before pppd)
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth0
172.16.0.0      0.0.0.0         255.255.0.0     U     0      0        0 eth0
0.0.0.0         172.16.0.1      0.0.0.0         UG    0      0        0 eth0
pptpconfig: debug information dump ends, starting pppd
pppd options in effect:
debug        # (from /etc/ppp/peers/garanta)
updetach        # (from command line)
logfd 1        # (from command line)
linkname garanta        # (from /etc/ppp/peers/garanta)
dump        # (from /etc/ppp/peers/garanta)
noauth        # (from /etc/ppp/options.pptp)
refuse-chap        # (from /etc/ppp/options.pptp)
refuse-mschap        # (from /etc/ppp/options.pptp)
refuse-eap        # (from /etc/ppp/options.pptp)
name garanta.ru\\00082        # (from /etc/ppp/peers/garanta)
remotename garanta        # (from /etc/ppp/peers/garanta)
        # (from /etc/ppp/options.pptp)
pty pptp 80.72.112.118 --nolaunchpppd         # (from /etc/ppp/peers/garanta)
ipparam garanta        # (from /etc/ppp/peers/garanta)
usepeerdns        # (from /etc/ppp/peers/garanta)
nobsdcomp        # (from /etc/ppp/options.pptp)
nodeflate        # (from /etc/ppp/options.pptp)
        # (from /etc/ppp/peers/garanta)
        # (from /etc/ppp/peers/garanta)
require-mppe-128        # (from /etc/ppp/options.pptp)
nomppe-128        # (from /etc/ppp/peers/garanta)
mppe-stateful        # (from /etc/ppp/peers/garanta)
using channel 13
Using interface ppp0pptpconfig: monitoring interface ppp0

Connect: ppp0 <--> /dev/pts/3
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x73f30fe5> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <accomp> <pcomp> <asyncmap 0x0> <mru 1500> <magic 0x3ceed1fd> <quality lqr 00 00 0b b8> <auth chap MD5>]
sent [LCP ConfRej id=0x1 <quality lqr 00 00 0b b8>]
rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0x73f30fe5> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x2 <accomp> <pcomp> <asyncmap 0x0> <mru 1500> <magic 0x3ceed1fd> <auth chap MD5>]
sent [LCP ConfNak id=0x2 <auth chap MS-v2>]
rcvd [LCP ConfReq id=0x3 <accomp> <pcomp> <asyncmap 0x0> <mru 1500> <magic 0x3ceed1fd> <auth chap MS-v2>]
sent [LCP ConfAck id=0x3 <accomp> <pcomp> <asyncmap 0x0> <mru 1500> <magic 0x3ceed1fd> <auth chap MS-v2>]
rcvd [CHAP Challenge id=0x1 <e83601593c7e89c51eeb78362147ddb5>, name = ""]
sent [CHAP Response id=0x1 <4364852e1e2025fbfe97177fcf06f51500000000000000008f2df40af2658560c377a463f0cf
45076a62287678dc8ccb00>, name = "garanta.ru\\00082"]
rcvd [CHAP Success id=0x1 "S=68FE14C75170FC99E0B3D2E231CEFB0CAD001787"]
sent [CCP ConfReq id=0x1 <mppe +H -M +S -L -D -C>]
rcvd [CCP ConfReq id=0x1 <mppe -H +M +S +L -D -C>]
sent [CCP ConfNak id=0x1 <mppe -H -M +S -L -D -C>]
rcvd [IPCP ConfReq id=0x1 <addr 2.2.2.2> <compress VJ 0f 01>]
sent [IPCP TermAck id=0x1]
rcvd [CCP ConfAck id=0x1 <mppe +H -M +S -L -D -C>]
rcvd [CCP ConfReq id=0x2 <mppe -H -M +S -L -D -C>]
sent [CCP ConfAck id=0x2 <mppe -H -M +S -L -D -C>]
MPPE 128-bit stateless compression enabled
sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0> <ms-dns1 0.0.0.0> <ms-dns3 0.0.0.0>]
rcvd [IPCP ConfNak id=0x1 <addr 10.100.0.82> <ms-dns1 80.72.123.2> <ms-dns3 80.72.114.2>]
sent [IPCP ConfReq id=0x2 <compress VJ 0f 01> <addr 10.100.0.82> <ms-dns1 80.72.123.2> <ms-dns3 80.72.114.2>]
rcvd [IPCP ConfAck id=0x2 <compress VJ 0f 01> <addr 10.100.0.82> <ms-dns1 80.72.123.2> <ms-dns3 80.72.114.2>]
sent [IPCP ConfReq id=0x2 <compress VJ 0f 01> <addr 10.100.0.82> <ms-dns1 80.72.123.2> <ms-dns3 80.72.114.2>]
rcvd [IPCP ConfAck id=0x2 <compress VJ 0f 01> <addr 10.100.0.82> <ms-dns1 80.72.123.2> <ms-dns3 80.72.114.2>]
rcvd [IPCP ConfReq id=0x2 <addr 2.2.2.2> <compress VJ 0f 01>]
sent [IPCP ConfAck id=0x2 <addr 2.2.2.2> <compress VJ 0f 01>]
local  IP address 10.100.0.82
remote IP address 2.2.2.2
primary   DNS address 80.72.123.2
secondary DNS address 80.72.114.2
# route -n (after pppd exit)
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
2.2.2.2         0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth0
172.16.0.0      0.0.0.0         255.255.0.0     U     0      0        0 eth0
0.0.0.0         172.16.0.1      0.0.0.0         UG    0      0        0 eth0
pptpconfig: pppd process exit status 0 (started)
ip route replace 80.72.112.118 via 172.16.0.1 dev eth0  src 172.16.0.82
pptpconfig: DNS changes made to /etc/resolv.conf
pptpconfig: connected
# route -n (after completion)
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
80.72.112.118   172.16.0.1      255.255.255.255 UGH   0      0        0 eth0
2.2.2.2         0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth0
172.16.0.0      0.0.0.0         255.255.0.0     U     0      0        0 eth0
0.0.0.0         172.16.0.1      0.0.0.0         UG    0      0        0 eth0


А ping не проходит. :(

Код: Выделить всё

# ping www.ya.ru
PING ya.ru (213.180.204.8) 56(84) bytes of data.

--- ya.ru ping statistics ---
6 packets transmitted, 0 received, 100% packet loss, time 5000ms


VPN сервер - 80.72.112.118
шлюз - 172.16.0.1
Таблица маршрутизации в конце лога соединения. Какие маршруты надо добавить/изменить подскажите плиз.

Заранее спасибо.
Спасибо сказали:
backslash
Сообщения: 125

Re: Опять про VPN. Маршрутизация. :)

Сообщение backslash »

Не уверен в правильности решения, но у Вас вроде как пакеты по дефолту идут с eth0, а не с ppp0. Т.е. нужно менять шлюз по умолчанию, что-то вроде:

Код: Выделить всё

# ip route replace default via 2.2.2.2 dev ppp0

Вы же не используете созданное подключение, пытаясь отправить пакеты в локалку.
Спасибо сказали:
burlaka
Сообщения: 11

Re: Опять про VPN. Маршрутизация. :)

Сообщение burlaka »

backslash писал(а):
24.08.2006 11:29
Не уверен в правильности решения, но у Вас вроде как пакеты по дефолту идут с eth0, а не с ppp0. Т.е. нужно менять шлюз по умолчанию, что-то вроде:

Код: Выделить всё

# ip route replace default via 2.2.2.2 dev ppp0

Вы же не используете созданное подключение, пытаясь отправить пакеты в локалку.


Пробывал - не помогает. :(
Спасибо сказали:
backslash
Сообщения: 125

Re: Опять про VPN. Маршрутизация. :)

Сообщение backslash »

Покажите список IP-адресов (ip a), таблицу маршрутизации (ip r) и результаты, скажем, traceroute -n www.ru ?
Спасибо сказали:
burlaka
Сообщения: 11

Re: Опять про VPN. Маршрутизация. :)

Сообщение burlaka »

Вывод ip a:

Код: Выделить всё

1: lo: <LOOPBACK,UP,10000> mtu 16436 qdisc noqueue
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc pfifo_fast qlen 1000
    link/ether 00:e0:4c:e7:65:e5 brd ff:ff:ff:ff:ff:ff
    inet 172.16.0.82/16 brd 172.16.255.255 scope global eth0
    inet6 fe80::2e0:4cff:fee7:65e5/64 scope link
       valid_lft forever preferred_lft forever
3: sit0: <NOARP> mtu 1480 qdisc noop
    link/sit 0.0.0.0 brd 0.0.0.0


Вывод ip r:

Код: Выделить всё

172.16.0.0/16 dev eth0  proto kernel  scope link  src 172.16.0.82
169.254.0.0/16 dev eth0  scope link
default via 172.16.0.1 dev eth0


Вывод traceroute www.ya.ru:

Код: Выделить всё

traceroute to www.ya.ru (213.180.204.8), 30 hops max, 40 byte packets
 1  10.0.0.1 (10.0.0.1)  5.378 ms   10.217 ms   4.754 ms
 2  billing.123.72.80.in-addr.arpa (80.72.123.65)  4.633 ms   6.124 ms   7.896 ms
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * * *
 8  * * *
Спасибо сказали:
backslash
Сообщения: 125

Re: Опять про VPN. Маршрутизация. :)

Сообщение backslash »

Похоже, у вас не поднят интерфейс ppp0 (проверка: ip link). Вначале нужно установить ppp-подключение. Что после этого будет в `ip a`, `ip r` и `traceroute -n www.ru` ?
Спасибо сказали:
burlaka
Сообщения: 11

Re: Опять про VPN. Маршрутизация. :)

Сообщение burlaka »

Вывод ip a:

Код: Выделить всё

1: lo: <LOOPBACK,UP,10000> mtu 16436 qdisc noqueue
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc pfifo_fast qlen 1000
    link/ether 00:e0:4c:e7:65:e5 brd ff:ff:ff:ff:ff:ff
    inet 172.16.0.82/16 brd 172.16.255.255 scope global eth0
    inet6 fe80::2e0:4cff:fee7:65e5/64 scope link
       valid_lft forever preferred_lft forever
3: sit0: <NOARP> mtu 1480 qdisc noop
    link/sit 0.0.0.0 brd 0.0.0.0
7: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,10000> mtu 1496 qdisc pfifo_fast qlen 3    link/ppp
    inet 10.100.0.82 peer 2.2.2.2/32 scope global ppp0


Вывод ip r:

Код: Выделить всё

80.72.112.118 via 172.16.0.1 dev eth0  src 172.16.0.82
2.2.2.2 dev ppp0  proto kernel  scope link  src 10.100.0.82
169.254.0.0/16 dev eth0  scope link
172.16.0.0/16 dev eth0  proto kernel  scope link  src 172.16.0.82
default via 172.16.0.1 dev eth0


Вывод traceroute -n www.ya.ru:

Код: Выделить всё

 1  10.0.0.1 (10.0.0.1)  5.535 ms   5.535 ms   5.604 ms
 2  80.72.123.65 (80.72.123.65)  5.873 ms   7.907 ms   7.656 ms
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * * *
Спасибо сказали:
backslash
Сообщения: 125

Re: Опять про VPN. Маршрутизация. :)

Сообщение backslash »

И после этого ip route replace default via 2.2.2.2 dev ppp0, и еще раз traceroute -n www.ru. Смысл действий пока понятен?
Спасибо сказали:
burlaka
Сообщения: 11

Re: Опять про VPN. Маршрутизация. :)

Сообщение burlaka »

Решено.

Вот с таким конфигом заработало.

# cat /etc/ppp/peers/nlink
linkname nlink
pty "/usr/sbin/pptp <VPN_SERVER> --nolaunchpppd"

usepeerdns

name <NAME>
remotename vpn
asyncmap 0

lcp-echo-interval 30
lcp-echo-failure 4

persist

remotename vpn
defaultroute
noauth
asyncmap 0
crtscts
lock
hide-password
local
noproxyarp
lcp-echo-interval 30
lcp-echo-failure 4
noipx
Спасибо сказали: