Стоит FC5, пытаюсь создать соединение по http://parafin.pp.ru/vpn.html соединение создается - ppp0 подымается, но по прошествии меньше минуты времени оно разрывается, при этом когда соединение присутствует то проц грузится примерно на 99%
Перерыл весь форум но не нашел ни чего что бы мне помогло, парюсь уже весь день...
FedoraCore5 отваливается VPN
Модератор: Модераторы разделов
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: FedoraCore5 отваливается VPN
начнем с таблицы маршрутизации.
вывод команды ip r, выполненной _до_ и _сразу_после_ поднятия vpn — в студию.
hint: команда ip входит в пакет iproute.
вывод команды ip r, выполненной _до_ и _сразу_после_ поднятия vpn — в студию.
hint: команда ip входит в пакет iproute.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Barbarian
- Сообщения: 26
- ОС: Linux FedoraCore
Re: FedoraCore5 отваливается VPN
Вот вывод команды ip r до поднятия интерфейса:
192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.3
169.254.0.0/16 dev eth0 scope link
default via 192.168.0.1 dev eth0
Вот вывод команды ip r после поднятия интерфейса:
192.168.0.1 dev ppp0 proto kernel scope link src 192.168.11.6
192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.3
169.254.0.0/16 dev eth0 scope link
default via 192.168.0.1 dev ppp0
На всякий случай вот файл /etc/ppp/peers/InRoad
name LoginVPN
ipparam InRoad
mtu 1372
nobsdcomp
nodeflate
noauth
require-mppe-128
defaultroute
persist
pty "/usr/sbin/pptp inroad.ru --nolaunchpppd"
файл /etc/ppp/chap-secrets
LoginVPN * password *
файл /etc/ppp/ip-up.local
#!/bin/bash
if [ "$6" == "InRoad" ]
then
/sbin/route del default
/sbin/route add default gw "$IPREMOTE"
fi
файл /etc/ppp/ip-down.local
#!/bin/bash
if [ "$6" == "InRoad" ]
then
/sbin/route add default gw 192.168.0.1
prev=`cat /root/traffic`
let "prev += $BYTES_RCVD";
echo "$prev" >/root/traffic
fi
файл /etc/ppp/options.pptp
lock
noauth
refuse-eap
refuse-chap
refuse-mschap
nobsdcomp
nodeflate
require-mppe-128
require-mppe
файл /etc/resolv.conf
nameserver 192.168.0.1
search tomsk.ru
Кстати у меня еще и маршрутизация при VPN-соединении не работают
192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.3
169.254.0.0/16 dev eth0 scope link
default via 192.168.0.1 dev eth0
Вот вывод команды ip r после поднятия интерфейса:
192.168.0.1 dev ppp0 proto kernel scope link src 192.168.11.6
192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.3
169.254.0.0/16 dev eth0 scope link
default via 192.168.0.1 dev ppp0
На всякий случай вот файл /etc/ppp/peers/InRoad
name LoginVPN
ipparam InRoad
mtu 1372
nobsdcomp
nodeflate
noauth
require-mppe-128
defaultroute
persist
pty "/usr/sbin/pptp inroad.ru --nolaunchpppd"
файл /etc/ppp/chap-secrets
LoginVPN * password *
файл /etc/ppp/ip-up.local
#!/bin/bash
if [ "$6" == "InRoad" ]
then
/sbin/route del default
/sbin/route add default gw "$IPREMOTE"
fi
файл /etc/ppp/ip-down.local
#!/bin/bash
if [ "$6" == "InRoad" ]
then
/sbin/route add default gw 192.168.0.1
prev=`cat /root/traffic`
let "prev += $BYTES_RCVD";
echo "$prev" >/root/traffic
fi
файл /etc/ppp/options.pptp
lock
noauth
refuse-eap
refuse-chap
refuse-mschap
nobsdcomp
nodeflate
require-mppe-128
require-mppe
файл /etc/resolv.conf
nameserver 192.168.0.1
search tomsk.ru
Кстати у меня еще и маршрутизация при VPN-соединении не работают
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: FedoraCore5 отваливается VPN
Barbarian
при попытке соединения где-то в логах должны появляться строчки типа:
Sep 19 17:20:06 deb111 pppd[4820]: local IP address 10.1.75.29
Sep 19 17:20:06 deb111 pppd[4820]: remote IP address 194.0.0.1
очень бы хотелось взглянуть на ip-адреса, которые там фигурируют.
судя по приведенной информации pptp-сервер берет себе внутри туннеля адрес 192.168.0.1
в то же время этот ip-адрес используется шлюзом в твоей лок. сети.
и через него (шлюз) происходит доступ к pptp-серверу.
конфликт получается однако.
при попытке соединения где-то в логах должны появляться строчки типа:
Sep 19 17:20:06 deb111 pppd[4820]: local IP address 10.1.75.29
Sep 19 17:20:06 deb111 pppd[4820]: remote IP address 194.0.0.1
очень бы хотелось взглянуть на ip-адреса, которые там фигурируют.
судя по приведенной информации pptp-сервер берет себе внутри туннеля адрес 192.168.0.1
в то же время этот ip-адрес используется шлюзом в твоей лок. сети.
и через него (шлюз) происходит доступ к pptp-серверу.
конфликт получается однако.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Barbarian
- Сообщения: 26
- ОС: Linux FedoraCore
Re: FedoraCore5 отваливается VPN
sash-kan писал(а): ↑20.09.2006 15:30Barbarian
при попытке соединения где-то в логах должны появляться строчки типа:
Sep 19 17:20:06 deb111 pppd[4820]: local IP address 10.1.75.29
Sep 19 17:20:06 deb111 pppd[4820]: remote IP address 194.0.0.1
очень бы хотелось взглянуть на ip-адреса, которые там фигурируют.
судя по приведенной информации pptp-сервер берет себе внутри туннеля адрес 192.168.0.1
в то же время этот ip-адрес используется шлюзом в твоей лок. сети.
и через него (шлюз) происходит доступ к pptp-серверу.
конфликт получается однако.
Вот что он пишет в логах
/usr/sbin/pppd nodetach debug call InRoad
using channel 3
Using interface ppp0
Connect: ppp0 <--> /dev/pts/2
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2207f4f5> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x6fc91f44> <pcomp> <accomp>]
sent [LCP ConfAck id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x6fc91f44> <pcomp> <accomp>]
rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0x2207f4f5> <pcomp> <accomp>]
rcvd [CHAP Challenge id=0x5e <9b35252383c3a048670ac577587b4ac3>, name = "pptpd"]
sent [CHAP Response id=0x5e <33c15c4dd0d523724cc02067666c0e3e0000000000000000102d3ebc16bda524a7f94eaf1d3a9
8f3a20c92a2c5f585d900>, name = "Login_PPTP"]
rcvd [CHAP Success id=0x5e "S=139BACB2E5600CFC0FD1E9F9051852E3E49A010F M=Access granted"]
sent [CCP ConfReq id=0x1 <mppe +H -M +S -L -D -C>]
rcvd [CCP ConfReq id=0x1 <mppe +H -M +S -L -D -C>]
sent [CCP ConfAck id=0x1 <mppe +H -M +S -L -D -C>]
rcvd [CCP ConfAck id=0x1 <mppe +H -M +S -L -D -C>]
MPPE 128-bit stateless compression enabled
sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0>]
rcvd [IPCP ConfReq id=0x1 <addr 192.168.0.1>]
sent [IPCP ConfAck id=0x1 <addr 192.168.0.1>]
rcvd [IPCP ConfRej id=0x1 <compress VJ 0f 01>]
sent [IPCP ConfReq id=0x2 <addr 0.0.0.0>]
rcvd [IPCP ConfNak id=0x2 <addr 192.168.11.6>]
sent [IPCP ConfReq id=0x3 <addr 192.168.11.6>]
rcvd [IPCP ConfAck id=0x3 <addr 192.168.11.6>]
local IP address 192.168.11.6
remote IP address 192.168.0.1
Script /etc/ppp/ip-up started (pid 1955)
Script /etc/ppp/ip-up finished (pid 1955), status = 0x0
Modem hangup
Connect time 2.1 minutes.
Sent 197810660 bytes, received 0 bytes.
Script /etc/ppp/ip-down started (pid 1965)
MPPE disabled
sent [LCP TermReq id=0x2 "MPPE disabled"]
Connection terminated.
Script /usr/sbin/pptp inroad.ru --nolaunchpppd finished (pid 1948), status = 0x0
Waiting for 1 child processes...
script /etc/ppp/ip-down, pid 1965
Script /etc/ppp/ip-down finished (pid 1965), status = 0x0
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: FedoraCore5 отваливается VPN
во-во.(Barbarian @ Sep 20 2006, в 16:18) писал(а):local IP address 192.168.11.6
remote IP address 192.168.0.1
оно самое.
тут я вижу три выхода:
1. либо перенастраивать pptp-сервер (чтоб он не пытался обозваться 192.168.0.1 внутри туннеля).
2. либо перенастраивать основной шлюз (чтоб у него видимый тобой ip отличался от 192.168.0.1. хотя бы последним октетом).
3. либо выходить на pptp-сервер через другой шлюз (почти второй пункт).
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог