Интернет через VPN (Как настроить маршрут?)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Ghola Duncan
Сообщения: 2
ОС: Linux Mandriva 2007

Интернет через VPN

Сообщение Ghola Duncan »

Привет всем!

Я подключаюсь к инету через кабельный модем. Точнее, через кабельный модем я подсоединяюсь к прову, а в инет выхожу уже через VPN. К VPN я подсоединился через pptpconfig, опция Client to LAN, и указал там один маршрут - 0.0.0.0/1. К сожалению, я не могу заходить на все сайты (наверно, оно и понятно). Если я указываю 0.0.0.0/0 - начинают сыпаться исходящие пакеты, причём в очень больших количествах. :blink:

И что мне делать? :(

Вот текущая таблица маршрутизации:

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
172.17.64.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
172.19.128.0 0.0.0.0 255.255.240.0 U 10 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 10 0 0 eth0
0.0.0.0 0.0.0.0 128.0.0.0 U 0 0 0 ppp0
0.0.0.0 172.19.128.1 0.0.0.0 UG 10 0 0 eth0


Вот вывод ifconfig:

eth0 Link encap:Ethernet HWaddr 00:04:61:6E:04:9F
inet addr:172.19.142.155 Bcast:172.19.143.255 Mask:255.255.240.0
inet6 addr: fe80::204:61ff:fe6e:49f/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:6155 errors:0 dropped:0 overruns:0 frame:0
TX packets:7861 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:2273263 (2.1 MiB) TX bytes:922422 (900.8 KiB)
Interrupt:21

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:6 errors:0 dropped:0 overruns:0 frame:0
TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:436 (436.0 B) TX bytes:436 (436.0 B)

ppp0 Link encap:Point-to-Point Protocol
inet addr:172.17.67.106 P-t-P:172.17.64.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:89 errors:0 dropped:0 overruns:0 frame:0
TX packets:91 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:14355 (14.0 KiB) TX bytes:6036 (5.8 KiB)


Файрвола нет, iptables вообще не установлен.

Помогите, пожалуйста. :-)
Спасибо сказали:
Ghola Duncan
Сообщения: 2
ОС: Linux Mandriva 2007

Re: Интернет через VPN

Сообщение Ghola Duncan »

Я ещё выяснил, что если я ставлю маршрут на 172.19.0.0/16 или 172.0.0.0/8, то интерфейс опять зависает. Странно то, что это адреса локальной сети, и мой IP - из того же диапазона.
Спасибо сказали:
Аватара пользователя
Juliette
Сообщения: 5058
Статус: ROSA Lab
ОС: Ubuntu LTS, Mandriva 2011

Re: Интернет через VPN

Сообщение Juliette »

http://ru.posix.wikia.com/wiki/PPTP
собственно вот мущщины наши набросали доку, сходите, мож, просветление наступит :unsure:
Спасибо сказали:
Sp!ZER
Сообщения: 2
ОС: Slackware Linux

Re: Интернет через VPN

Сообщение Sp!ZER »

ip route add default via 172.17.64.1 dev ppp0


далее смотри tcpdump куда пакеты идут. но netfilter все же рекомендую прикрутить.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Интернет через VPN

Сообщение sash-kan »

(Ghola Duncan @ Dec 22 2006, в 21:46) писал(а):0.0.0.0 0.0.0.0 128.0.0.0 U 0 0 0 ppp0
0.0.0.0 172.19.128.1 0.0.0.0 UG 10 0 0 eth0
насколько мне помнится про формат, в котором выдает информацию этот динозавр route, данные строчки сообщают, что на машине есть два дефолтных маршрута. один через ppp0 (и это хорошо). а второй — через eth0. и ничего хорошего в этом нет. разве что эти два маршрута разруливаются с помощью ip rule(в чем я глубоко сомневаюсь).
вывод: дефолтный маршрут через eth0 после поднятия туннеля — явно лишний.
удалить можно примерно так:
# ip r d default via 172.19.128.1 dev eth0
(если я правильно перевел с доисторического route-вского диалекта)
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: