FedoraCore5 отваливается VPN

Cent OS, Scientific Linux

Модератор: Модераторы разделов

Аватара пользователя
Barbarian
Сообщения: 26
ОС: Linux FedoraCore

FedoraCore5 отваливается VPN

Сообщение Barbarian »

Стоит FC5, пытаюсь создать соединение по http://parafin.pp.ru/vpn.html соединение создается - ppp0 подымается, но по прошествии меньше минуты времени оно разрывается, при этом когда соединение присутствует то проц грузится примерно на 99%
Перерыл весь форум но не нашел ни чего что бы мне помогло, парюсь уже весь день...
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: FedoraCore5 отваливается VPN

Сообщение sash-kan »

начнем с таблицы маршрутизации.
вывод команды ip r, выполненной _до_ и _сразу_после_ поднятия vpn — в студию.
hint: команда ip входит в пакет iproute.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Barbarian
Сообщения: 26
ОС: Linux FedoraCore

Re: FedoraCore5 отваливается VPN

Сообщение Barbarian »

Вот вывод команды ip r до поднятия интерфейса:

192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.3
169.254.0.0/16 dev eth0 scope link
default via 192.168.0.1 dev eth0

Вот вывод команды ip r после поднятия интерфейса:

192.168.0.1 dev ppp0 proto kernel scope link src 192.168.11.6
192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.3
169.254.0.0/16 dev eth0 scope link
default via 192.168.0.1 dev ppp0

На всякий случай вот файл /etc/ppp/peers/InRoad

name LoginVPN
ipparam InRoad
mtu 1372
nobsdcomp
nodeflate
noauth
require-mppe-128
defaultroute
persist
pty "/usr/sbin/pptp inroad.ru --nolaunchpppd"

файл /etc/ppp/chap-secrets

LoginVPN * password *

файл /etc/ppp/ip-up.local

#!/bin/bash
if [ "$6" == "InRoad" ]
then
/sbin/route del default
/sbin/route add default gw "$IPREMOTE"
fi

файл /etc/ppp/ip-down.local

#!/bin/bash
if [ "$6" == "InRoad" ]
then
/sbin/route add default gw 192.168.0.1
prev=`cat /root/traffic`
let "prev += $BYTES_RCVD";
echo "$prev" >/root/traffic
fi

файл /etc/ppp/options.pptp

lock
noauth
refuse-eap
refuse-chap
refuse-mschap
nobsdcomp
nodeflate
require-mppe-128
require-mppe

файл /etc/resolv.conf

nameserver 192.168.0.1
search tomsk.ru

Кстати у меня еще и маршрутизация при VPN-соединении не работают
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: FedoraCore5 отваливается VPN

Сообщение sash-kan »

Barbarian
при попытке соединения где-то в логах должны появляться строчки типа:
Sep 19 17:20:06 deb111 pppd[4820]: local IP address 10.1.75.29
Sep 19 17:20:06 deb111 pppd[4820]: remote IP address 194.0.0.1
очень бы хотелось взглянуть на ip-адреса, которые там фигурируют.

судя по приведенной информации pptp-сервер берет себе внутри туннеля адрес 192.168.0.1
в то же время этот ip-адрес используется шлюзом в твоей лок. сети.
и через него (шлюз) происходит доступ к pptp-серверу.
конфликт получается однако.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Barbarian
Сообщения: 26
ОС: Linux FedoraCore

Re: FedoraCore5 отваливается VPN

Сообщение Barbarian »

sash-kan писал(а):
20.09.2006 15:30
Barbarian
при попытке соединения где-то в логах должны появляться строчки типа:
Sep 19 17:20:06 deb111 pppd[4820]: local IP address 10.1.75.29
Sep 19 17:20:06 deb111 pppd[4820]: remote IP address 194.0.0.1
очень бы хотелось взглянуть на ip-адреса, которые там фигурируют.

судя по приведенной информации pptp-сервер берет себе внутри туннеля адрес 192.168.0.1
в то же время этот ip-адрес используется шлюзом в твоей лок. сети.
и через него (шлюз) происходит доступ к pptp-серверу.
конфликт получается однако.


Вот что он пишет в логах

/usr/sbin/pppd nodetach debug call InRoad
using channel 3
Using interface ppp0
Connect: ppp0 <--> /dev/pts/2
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2207f4f5> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x6fc91f44> <pcomp> <accomp>]
sent [LCP ConfAck id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x6fc91f44> <pcomp> <accomp>]
rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0x2207f4f5> <pcomp> <accomp>]
rcvd [CHAP Challenge id=0x5e <9b35252383c3a048670ac577587b4ac3>, name = "pptpd"]
sent [CHAP Response id=0x5e <33c15c4dd0d523724cc02067666c0e3e0000000000000000102d3ebc16bda524a7f94eaf1d3a9
8f3a20c92a2c5f585d900>, name = "Login_PPTP"]
rcvd [CHAP Success id=0x5e "S=139BACB2E5600CFC0FD1E9F9051852E3E49A010F M=Access granted"]
sent [CCP ConfReq id=0x1 <mppe +H -M +S -L -D -C>]
rcvd [CCP ConfReq id=0x1 <mppe +H -M +S -L -D -C>]
sent [CCP ConfAck id=0x1 <mppe +H -M +S -L -D -C>]
rcvd [CCP ConfAck id=0x1 <mppe +H -M +S -L -D -C>]
MPPE 128-bit stateless compression enabled
sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0>]
rcvd [IPCP ConfReq id=0x1 <addr 192.168.0.1>]
sent [IPCP ConfAck id=0x1 <addr 192.168.0.1>]
rcvd [IPCP ConfRej id=0x1 <compress VJ 0f 01>]
sent [IPCP ConfReq id=0x2 <addr 0.0.0.0>]
rcvd [IPCP ConfNak id=0x2 <addr 192.168.11.6>]
sent [IPCP ConfReq id=0x3 <addr 192.168.11.6>]
rcvd [IPCP ConfAck id=0x3 <addr 192.168.11.6>]
local IP address 192.168.11.6
remote IP address 192.168.0.1
Script /etc/ppp/ip-up started (pid 1955)
Script /etc/ppp/ip-up finished (pid 1955), status = 0x0
Modem hangup
Connect time 2.1 minutes.
Sent 197810660 bytes, received 0 bytes.
Script /etc/ppp/ip-down started (pid 1965)
MPPE disabled
sent [LCP TermReq id=0x2 "MPPE disabled"]
Connection terminated.
Script /usr/sbin/pptp inroad.ru --nolaunchpppd finished (pid 1948), status = 0x0
Waiting for 1 child processes...
script /etc/ppp/ip-down, pid 1965
Script /etc/ppp/ip-down finished (pid 1965), status = 0x0
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: FedoraCore5 отваливается VPN

Сообщение sash-kan »

(Barbarian @ Sep 20 2006, в 16:18) писал(а):local IP address 192.168.11.6
remote IP address 192.168.0.1
во-во.
оно самое.
тут я вижу три выхода:
1. либо перенастраивать pptp-сервер (чтоб он не пытался обозваться 192.168.0.1 внутри туннеля).
2. либо перенастраивать основной шлюз (чтоб у него видимый тобой ip отличался от 192.168.0.1. хотя бы последним октетом).
3. либо выходить на pptp-сервер через другой шлюз (почти второй пункт).
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: