Все тот же VPN

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

ToToWkA
Сообщения: 59
ОС: Linux Mandriva 2007 PowerPack

Все тот же VPN

Сообщение ToToWkA »

Добрый день. Поставил 3 дня назад Linux Mandriva 06 Powerpack DVD. В Линуксе чайник. Столкнулся с проблемой настройки VPN. Облазил кучу форумов, переделывал раз 20 эти настроечные файлы - не помогло. Может кто что подскажет

1. Скачал и установил pptp-1.7.1 и ppp-2.4.2b3.
2. Из под roota зашел в etc/ppp/
3. Файл Options изменил на:

lock
noauth
+chap
defaultroute
usepeerdns

4. Файл Options.pptp изменил на:

lock
noauth
nobsdcomp
nodeflate
#require-mppe
mtu 1000
mru 1000
lcp-echo-failure 10

5. Файл Chap-secrets:

name * password *

6. В папке Peers создал файл Tenet и вписал:

remotename Tenet
linkname 192.168.174.1
ipparam 192.168.174.1
name ******
pty "/usr/sbin/pptp 192.168.174.1 --nolaunchpppd"
#usepeerdns
ipcp-accept-remote
require-mschap-v2
nopcomp
#nomppc
noaccomp
noauth
file /etc/ppp/options.pptp
defaultroute
#nodefaultroute
#debug

7. Захожу в терминал, запускаю:
[root@ppp]# pppd call Tenet updetach debug

8. Мне пишется:

using channel 34
Using interface ppp7
Connect: ppp7 <--> /dev/pts/10
rcvd [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0xbf7efc3c> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <mru 1000> <asyncmap 0x0> <magic 0xe652ce3a>]
sent [LCP ConfRej id=0x1 <pcomp> <accomp>]
rcvd [LCP ConfRej id=0x1 <mru 1000>]
sent [LCP ConfReq id=0x2 <asyncmap 0x0> <magic 0xe652ce3a>]
rcvd [LCP ConfReq id=0x2 <asyncmap 0x0> <auth chap MS-v2> <magic 0xbf7efc3c>]
sent [LCP ConfAck id=0x2 <asyncmap 0x0> <auth chap MS-v2> <magic 0xbf7efc3c>]
rcvd [LCP ConfAck id=0x2 <asyncmap 0x0> <magic 0xe652ce3a>]
rcvd [LCP EchoReq id=0x0 magic=0xbf7efc3c]
sent [LCP EchoRep id=0x0 magic=0xe652ce3a]
rcvd [CHAP Challenge id=0x1 <0a5bf6f55f5f653241a38f7d45506a63>, name = "*"]
sent [CHAP Response id=0x1 < 272ee188f95d697e066b9d69515599fd00000000000000006ef99d64f08c 9c8228817eddef57601230d56919fbe9e48c00 >, name = "*****"]
rcvd [CHAP Success id=0x1 "S=8C0EDF4D9A9030F2AFB267DF66CF5C95774051F3"]
CHAP authentication succeeded
sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0> <ms-dns1 0.0.0.0> <ms-dns3 0.0.0.0>]
rcvd [IPCP ConfReq id=0x1 <addr 195.138.80.172> <compress VJ 0f 01>]
sent [IPCP ConfAck id=0x1 <addr 195.138.80.172> <compress VJ 0f 01>]
rcvd [IPCP ConfNak id=0x1 <addr 10.3.6.8> <ms-dns1 195.138.80.33> <ms-dns3 195.138.80.34>]
sent [IPCP ConfReq id=0x2 <compress VJ 0f 01> <addr 10.3.6.8> <ms-dns1 195.138.80.33> <ms-dns3 195.138.80.34>]
rcvd [IPCP ConfAck id=0x2 <compress VJ 0f 01> <addr 10.3.6.8> <ms-dns1 195.138.80.33> <ms-dns3 195.138.80.34>]
not replacing existing default route to eth0 [192.168.174.1]
local IP address 10.3.6.8
remote IP address 195.138.80.172
primary DNS address 195.138.80.33
secondary DNS address 195.138.80.34

После этого попытка пропинговать что-то за границами сети, к примеру www.yandex.ru ни к чему не приводит, т.е интернет не заработал, хотя сеть пашет.

Приведу также стат сети:
[root@kid ~]# netstat -rn
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
195.138.80.172 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.174.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
10.0.0.0 192.168.174.1 255.0.0.0 UG 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.174.1 0.0.0.0 UG 0 0 0 eth0

Мне посоветавали поменять route, как это сделать не знаю. :(

да вот еше адреса мои взятые с винды:
состояния vpn: Ip арес сервера - 195.138.80.172 Ip адрес клиента - 10.3.6.8
состояние сети: шлюз 192.168.174.1, внутрисетевой айпи 192.168.174.91

Жду помощи, спасибо.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Все тот же VPN

Сообщение sash-kan »

ToToWkA
вывод
ip a;ip r
выполненных до и после поднятия туннеля — в студию.

p.s. программа ip — из пакета iproute, настоятельно рекомендуемого к установке.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Vado
Сообщения: 89
ОС: SUSE 10.2

Re: Все тот же VPN

Сообщение Vado »

если коннектишься через dsl то добавь в /etc/sysconfig/network/ifcfg_твой_дсл_0/1/2/etc. в строке
PPPD_OPTIONS="nobsdcomp nodeflate mtu 1372" :blink:
По прошествии веков, из воды вышел организм, назвавший себя человеком. Посмотрев на звездное небо он сказал: "Это будет моим..."
Спасибо сказали:
ToToWkA
Сообщения: 59
ОС: Linux Mandriva 2007 PowerPack

Re: Все тот же VPN

Сообщение ToToWkA »

До подключения:
[root@HOME ppp]# ip a
1: lo: <LOOPBACK,UP> mtu 16436 qdisc noqueue
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:13:d4:ba:03:d1 brd ff:ff:ff:ff:ff:ff
inet 192.168.174.91/24 brd 192.168.174.255 scope global eth0
inet6 fe80::213:d4ff:feba:3d1/64 scope link
valid_lft forever preferred_lft forever
3: sit0: <NOARP> mtu 1480 qdisc noop
link/sit 0.0.0.0 brd 0.0.0.0

[root@HOME ppp]# ip r
192.168.174.0/24 dev eth0 proto kernel scope link src 192.168.174.91 metric 10
127.0.0.0/8 dev lo scope link
default via 192.168.174.1 dev eth0 metric 10

После подключения:
[root@HOME ppp]# ip a
1: lo: <LOOPBACK,UP> mtu 16436 qdisc noqueue
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:13:d4:ba:03:d1 brd ff:ff:ff:ff:ff:ff
inet 192.168.174.91/24 brd 192.168.174.255 scope global eth0
inet6 fe80::213:d4ff:feba:3d1/64 scope link
valid_lft forever preferred_lft forever
3: sit0: <NOARP> mtu 1480 qdisc noop
link/sit 0.0.0.0 brd 0.0.0.0
4: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP> mtu 1490 qdisc pfifo_fast qlen 3
link/ppp
inet 10.3.6.8 peer 195.138.80.131/32 scope global ppp0ip

[root@HOME ppp]# ip r
195.138.80.131 dev ppp0 proto kernel scope link src 10.3.6.8
192.168.174.0/24 dev eth0 proto kernel scope link src 192.168.174.91 metric 10
127.0.0.0/8 dev lo scope link
default via 192.168.174.1 dev eth0 metric 10




У меня не ДНС соединение, просто "Домашняя сеть" с доступом в инет через ВПН.
Роутинги я не трогал и не менял, так как не знаю как.
Спасибо сказали:
Аватара пользователя
Vado
Сообщения: 89
ОС: SUSE 10.2

Re: Все тот же VPN

Сообщение Vado »

эээ... не ДНС а ДСЛ... типа подключение по VPN через DSL.... а пока не появился наш гуру, глянь в /etc/ppp/options.pptp и /etc/ppp/options - не закомментированы ли там строки с nobsdcomp, nodeflate и mtu - если закомментены - снимай бан... ;)
По прошествии веков, из воды вышел организм, назвавший себя человеком. Посмотрев на звездное небо он сказал: "Это будет моим..."
Спасибо сказали:
ToToWkA
Сообщения: 59
ОС: Linux Mandriva 2007 PowerPack

Re: Все тот же VPN

Сообщение ToToWkA »

Если я правильно понимаю, "закомментированы" - #. Эти строчки у меня не заком., мой 1ый пост - с содержимым всех файлов. Это содержимое я просто копировал с разных статей и форумов инета :lol: так как за что отвечает каждая из строчек я и представления (пока) не имею :P
Но адресс и логин с паролем конечно же ввел свои. :rolleyes:
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Все тот же VPN

Сообщение sash-kan »

ToToWkA
подключение устанавливается. но дефолтный маршрут (через eth0) не заменяется новым (через ppp0).
варианты решения:
1. добавить в /etc/ppp/peers/Tenet параметр (отдельной строкой):
replacedefaultroute

кстати, в конце этого файла лучше оставлять одну пустую строку.
2. если первый вариант не прокатил (иногда бывает). т.е. после соединения ip r так и показывает default маршрут через eth0 (и, соответственно, полное отстутствие инета), тогда вручную удали дефолтный маршрут перед поднятием туннеля:
ip r d default
а после поднятия туннеля проконтролируй командой ip r — куда установился деф. маршрут.

(Vado @ Oct 13 2006, в 22:41) писал(а):а пока не появился наш гуру
издеваемси? ;)
гуру — это ж УЧИТЕЛЬ. а мы тут все так, техподдержкой друг друга занимаемся :D
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
ToToWkA
Сообщения: 59
ОС: Linux Mandriva 2007 PowerPack

Re: Все тот же VPN

Сообщение ToToWkA »

Благодарю за вашу помощь, я настроил инет, только не много по другому, через pptp-command setup. Раньше эта команда у меня не работала и я не знал почему, потом проверил пакеты - а нужный не стоит, хотя я его ставил :wacko:
Спасибо еше раз, пойду настраивать внешний вид КДЕ ^_^
Спасибо сказали:
Аватара пользователя
admiral
Сообщения: 361

Re: Все тот же VPN

Сообщение admiral »

А можешь кинуть сюда получившиеся конфиги? А то мне тоже вскоре придется настраивать ВПН... Может пригодится.
Спасибо сказали:
Аватара пользователя
koluthcka
Сообщения: 97
ОС: Debian Lenny/Sid

Re: Все тот же VPN

Сообщение koluthcka »

и мне на всякий случай - если пойду подруге инет ставить)
[R] Ride, cowboy, ride (с) Bon Jovi
[G] Ne'er looked back never feared never cried (с)Queen
[B] Throw away your television now (с) RHCP
Debian Lenny/Sid (PC) / Mac OS X 10.5.4 (MacBook)
Спасибо сказали:
Аватара пользователя
Vado
Сообщения: 89
ОС: SUSE 10.2

Re: Все тот же VPN

Сообщение Vado »

эмм... не думаю чё ответ отличается от стандартного... настроить ppp0, запустить его, по необходимости настроить #requre-mppe +nobsdcomp +nodeflate +mtu 1372, да еще /etc/resolv.conf - ДНС прописать, чё бы при дэфаултном конфиге они не правились...
По прошествии веков, из воды вышел организм, назвавший себя человеком. Посмотрев на звездное небо он сказал: "Это будет моим..."
Спасибо сказали:
ToToWkA
Сообщения: 59
ОС: Linux Mandriva 2007 PowerPack

Re: Все тот же VPN

Сообщение ToToWkA »

нужно 2 файла установить: pptp 1.7.1, или более свежей версии и ppp-2.4.2 или более свежей. Ставте лучше сразу из поду рута, а то у меня че то они в 1ый раз не поставились.

Далее из под того же рута заходим в консоль:
#pptp-command setup
в списке выбираем п.1 Manage CHAP secrets
далее выбираем п.2 Add a New CHAP secret и вводим
Local Name: ваш логин
Remote Name [PPTP]: (ничего не вводим просто жмем Enter)
Password: ваш пароль
После создания пары логин-пароль озвращаемся в главное меню и выбираем п. 4 Add a NEW PPTP Tunnel. Тут возможны варианты, но обычно доступен только пункт other - поэтому его и выбираем. И прописываем
Tunnel Name: имя (вводите что хотите, у меня это tenet)
Server IP: xxxxxxxxx (адрес Vpn-сервера)
далее идут опции маршрутизации
What route(s) would you like to add when the tunnel comes up?
This is usually a route to your internal network behind the PPTP server.
You can use TUNNEL_DEV and DEF_GW as in /etc/pptp.d/ config file
TUNNEL_DEV is replaced by the device of the tunnel interface.
DEF_GW is replaced by the existing default gateway.
The syntax to use is the same as the route(8) command.
Enter a blank line to stop.
route: del default gw 192.168.174.1 (удалили маршрут поумолчанию, у вас он отличается)
route: add -net 192.168.174.0/255 gw 192.168.174.1 (добавили маршрут для вашей подсети)
route: add default gw 195.138.80.131 (тут остановимся подробнее чуть ниже)
Local Name and Remote Name should match a configured CHAP or PAP secret.
Local Name is probably your NT domain\username.
NOTE: Any backslashes (\) must be doubled (\\).

Local Name: ваш логин (такой же как вы вводили выше)
Remote Name [PPTP]: <Enter> (пропускаем)

Далее нас интересует файл /etc/ppp/options.pptp . В принципе, нас устраивает всё кроме пункта

#
# We want MPPE
#
#require-mppe (мы не хотим шифрования и комментирум его, у меян просто впн без шифрования только работает)

По большому счету всё, запускаем подключение pptp-command start имя (pptp-command stop - соответствено отключает).
В дальнейшем через pptp-command setup сможете сделать это подключение по-умолчанию и не набирать имя. Результат успешного запуска выглядит так

peers # pptp-command start
Route: add default gw 195.138.80.131 added
All routes added.
Tunnel tenet is active on ppp0. IP Address: 10.0.х.х
Все.
Обычно "не работает" из-за не правильной настройки маршрутов:
route: del default gw 192.168.174.1 (удалили маршрут поумолчанию, у вас он отличается)
route: add -net 192.168.174.0/255 gw 192.168.174.1 (добавили маршрут для вашей подсети)
route: add default gw 195.138.80.131
Узнайте у своего провайдера, какие у вас адреса.

Этот минихелп скопирован и немного изменен с форума моей сети, автор вроде rosst.
Спасибо сказали: