Настройка VPN... (Настраиваю. Но работать он не хочет...)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

йОжиГ_пАзитиФФ
Сообщения: 12
ОС: Самая паршивая!

Настройка VPN...

Сообщение йОжиГ_пАзитиФФ »

Вообщем подопытный Fedora Core 6

Интернет:

Логин: bolshevikov
Пароль: password
( !!! логин и пароль выдуманные !!! )
VPN-сервер: 10.59.3.19

Локальный IP: 10.40.137.32
Маска сети 255.255.255.0
Шлюз: 10.40.137.5
DNS: 10.59.3.19

Под виндой для доступа к локалке нужна команда:

Код: Выделить всё

route add -p 10.0.0.0 mask 255.0.0.0 10.40.137.5

В винде она пишется в "Пуск ---> Выполнить"

Вообщем настраиваю по мануалу : http://ru.posix.wikia.com/wiki/PPTP
но работать оно не хочет... Вообщем вот мои действия в терминале....

Код: Выделить всё

[root@localhost ~]# ifconfig eth0
eth0      Link encap:Ethernet  HWaddr 00:15:E9:3C:5B:76
          inet6 addr: fe80::215:e9ff:fe3c:5b76/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1710 errors:0 dropped:0 overruns:0 frame:0
          TX packets:27 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:224402 (219.1 KiB)  TX bytes:5915 (5.7 KiB)
          Interrupt:5

[root@localhost ~]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
[root@localhost ~]# ifconfig eth0 10.40.137.32 netmask 255.255.255.0
[root@localhost ~]# route add default gw 10.40.137.5
[root@localhost ~]# cat /etc/resolv.conf
nameserver 10.59.3.19
[root@localhost ~]# ping -c5 10.40.137.5
PING 10.40.137.5 (10.40.137.5) 56(84) bytes of data.
64 bytes from 10.40.137.5: icmp_seq=1 ttl=255 time=6.87 ms
64 bytes from 10.40.137.5: icmp_seq=2 ttl=255 time=0.901 ms
64 bytes from 10.40.137.5: icmp_seq=3 ttl=255 time=0.830 ms
64 bytes from 10.40.137.5: icmp_seq=4 ttl=255 time=1.97 ms
64 bytes from 10.40.137.5: icmp_seq=5 ttl=255 time=9.22 ms

--- 10.40.137.5 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 3999ms
rtt min/avg/max/mdev = 0.830/3.960/9.225/3.443 ms
[root@localhost ~]# ping -c5 10.59.3.19
PING 10.59.3.19 (10.59.3.19) 56(84) bytes of data.
64 bytes from 10.59.3.19: icmp_seq=1 ttl=61 time=1.44 ms
64 bytes from 10.59.3.19: icmp_seq=2 ttl=61 time=0.980 ms
64 bytes from 10.59.3.19: icmp_seq=3 ttl=61 time=0.865 ms
64 bytes from 10.59.3.19: icmp_seq=4 ttl=61 time=0.902 ms
64 bytes from 10.59.3.19: icmp_seq=5 ttl=61 time=1.07 ms

--- 10.59.3.19 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4001ms
rtt min/avg/max/mdev = 0.865/1.054/1.445/0.209 ms
[root@localhost ~]# route add -host 10.59.3.19 gw 10.40.137.5
[root@localhost ~]# route del default
[root@localhost ~]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.59.3.19      10.40.137.5     255.255.255.255 UGH   0      0        0 eth0
10.40.137.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
[root@localhost ~]# ping -c5 10.59.3.19
PING 10.59.3.19 (10.59.3.19) 56(84) bytes of data.
64 bytes from 10.59.3.19: icmp_seq=1 ttl=61 time=2.75 ms
64 bytes from 10.59.3.19: icmp_seq=2 ttl=61 time=0.808 ms
64 bytes from 10.59.3.19: icmp_seq=3 ttl=61 time=1.39 ms
64 bytes from 10.59.3.19: icmp_seq=4 ttl=61 time=0.641 ms
64 bytes from 10.59.3.19: icmp_seq=5 ttl=61 time=1.22 ms
--- 10.59.3.19 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4001ms
rtt min/avg/max/mdev = 0.641/1.363/2.755/0.747 ms
[root@localhost ~]# cat /etc/ppp/peers/nnz
pty "pptp 10.59.3.19 --nolaunchpppd"
user bolshevikov
password "password"
nodeflate
nobsdcomp
noauth
[root@localhost ~]# pppd call nnz debug nodetach
using channel 2
Using interface ppp0
Connect: ppp0 <--> /dev/pts/2
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x9ab546b1> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <mru 1464> <auth chap MS> <magic 0xa74fff7>]
sent [LCP ConfAck id=0x1 <mru 1464> <auth chap MS> <magic 0xa74fff7>]
rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0x9ab546b1> <pcomp> <accomp>]
rcvd [CHAP Challenge id=0x1 <01de2255a1dc2fc8>, name = "access3 "]
sent [CHAP Response id=0x1 <000000000000000000000000000000000000000000000000f99f2045d184bd0f99906e93736f
3fc5d9a86c2ecbc279d901>, name = "bolshevikov37_1_33"]
rcvd [CHAP Success id=0x1 ""]
CHAP authentication succeeded
CHAP authentication succeeded
sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0>]
rcvd [IPCP ConfReq id=0x1 <addr 10.65.233.1>]
sent [IPCP ConfAck id=0x1 <addr 10.65.233.1>]
rcvd [IPCP ConfRej id=0x1 <compress VJ 0f 01>]
sent [IPCP ConfReq id=0x2 <addr 0.0.0.0>]
rcvd [IPCP ConfNak id=0x2 <addr 10.65.11.163>]
sent [IPCP ConfReq id=0x3 <addr 10.65.11.163>]
rcvd [IPCP ConfAck id=0x3 <addr 10.65.11.163>]
local  IP address 10.65.11.163
remote IP address 10.65.233.1
Script /etc/ppp/ip-up started (pid 2779)
Script /etc/ppp/ip-up finished (pid 2779), status = 0x0
###### здесь терминал повис... и не выводил на следующей строке: [root@localhost ~]#
###### Решилось нажатием "Ctrl+C" после чего он выдал:
Terminating on signal 2
Script pptp 10.59.3.19 --nolaunchpppd finished (pid 2769), status = 0x0
Modem hangup
Connect time 10.2 minutes.
Sent 0 bytes, received 0 bytes.
Script /etc/ppp/ip-down started (pid 2799)
Connection terminated.
Waiting for 1 child processes...
  script /etc/ppp/ip-down, pid 2799
Script /etc/ppp/ip-down finished (pid 2799), status = 0x0
[root@localhost ~]# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:15:E9:3C:5B:76
          inet addr:10.40.137.32  Bcast:10.40.137.255  Mask:255.255.255.0
          inet6 addr: fe80::215:e9ff:fe3c:5b76/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:3415 errors:0 dropped:0 overruns:0 frame:0
          TX packets:138 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:432875 (422.7 KiB)  TX bytes:16262 (15.8 KiB)
          Interrupt:5

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:2974 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2974 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:6441972 (6.1 MiB)  TX bytes:6441972 (6.1 MiB)

[root@localhost ~]# route add default 10.65.233.1
SIOCADDRT: Нет такого устройства
[root@localhost ~]# route add default dev ppp0
SIOCADDRT: Нет такого устройства
[root@localhost ~]# ping -c5 www.ya.ru
connect: Network is unreachable
[root@localhost ~]#



Люди подскажите в чём я налажал? Или ещё какие-то данные нужны?

Самое интересное что я позвонил в службу тех поддержки и милым голоском сообщил оператору что мне не настроить интернет...
Когда они узнали что мне настроить нет под линуксом... у них было 5-7 минутное совещание...

После чего они сообщили что не знают как настроить его...

Вот такая блин служба поддержки :D
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Настройка VPN...

Сообщение sash-kan »

(йОжиГ_пАзитиФФ @ Dec 25 2006, в 18:51) писал(а):здесь терминал повис... и не выводил на следующей строке: [root@localhost ~]#
вы же указали опцию — nodetach. т.е. «не отключаться от текущего терминала». соединение установилось и «ждало».
или не останавливайте его. или не указывайте nodetach. или проверяйте работоспособность в отдельном окне.

кстати, вам, скорее всего, понадобится и статический маршрут до днс-сервера.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
йОжиГ_пАзитиФФ
Сообщения: 12
ОС: Самая паршивая!

Re: Настройка VPN...

Сообщение йОжиГ_пАзитиФФ »

sash-kan писал(а):
25.12.2006 20:39
кстати, вам, скорее всего, понадобится и статический маршрут до днс-сервера.


Если не сложно подскажите как это?
На линуксе 2-й день... толком ещё не освоился...
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Настройка VPN...

Сообщение sash-kan »

там же описано — в рукоблводстве:
# ip r a <ip-адрес-dns-или-любого-за-шлюзом-расположенного-сервера> via <ip-адрес-шлюза>
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
йОжиГ_пАзитиФФ
Сообщения: 12
ОС: Самая паршивая!

Re: Настройка VPN...

Сообщение йОжиГ_пАзитиФФ »

Вообщем делал всё по мануалу... и кое каким успехом это увенчалось:
Я мог заходить на локалку...
Но интернет страницы он грузить всё равно отказывается...
по командам pol nnz и poff nnz он откликался чем-то вроде того что незнает таких команд...

К тому же когда я включил комп утром настроек небыло...

Кто-нибудь сталкивался с подобным? Посоветуйте плиззз чё делать!!!
Спасибо сказали:
Аватара пользователя
Unicorn
Сообщения: 689
Статус: Бригадир мучеников Аль-Аксы
ОС: Gentoo 100% fresh, Archlinux

Re: Настройка VPN...

Сообщение Unicorn »

йОжиГ_пАзитиФФ

не паникуй, все у тебя работает.
только вот этого не надо было делать
###### здесь терминал повис... и не выводил на следующей строке: [root@localhost ~]#
###### Решилось нажатием "Ctrl+C" после чего он выдал:
Terminating on signal 2

оставь его в покое, пусть висит
на соседнем терминале дай команду

Код: Выделить всё

route add default dev ppp0


кстати, вам, скорее всего, понадобится и статический маршрут до днс-сервера.

у тебя точно VPN и DNS сервера имеют один IP 10.59.3.19 ?
Gentoo, Archlinux / Athlon2600+ / SATA RAID 0 LVM / GNOME
Спасибо сказали:
йОжиГ_пАзитиФФ
Сообщения: 12
ОС: Самая паршивая!

Re: Настройка VPN...

Сообщение йОжиГ_пАзитиФФ »

Unicorn писал(а):
26.12.2006 09:07
йОжиГ_пАзитиФФ

не паникуй, все у тебя работает.
только вот этого не надо было делать
###### здесь терминал повис... и не выводил на следующей строке: [root@localhost ~]#
###### Решилось нажатием "Ctrl+C" после чего он выдал:
Terminating on signal 2

оставь его в покое, пусть висит
на соседнем терминале дай команду

Код: Выделить всё

route add default dev ppp0




Так я делал... да всё нормально... получилось...

потом я сделал всё до конца инструкции открыл браузер и ввёл адрес локального фтп ....
нормально зашёл... даже чего-то скачал для проверки....

после чего ввожу обычный интернет адрес... он не переходит...
кстати, вам, скорее всего, понадобится и статический маршрут до днс-сервера.

у тебя точно VPN и DNS сервера имеют один IP 10.59.3.19 ?


Да... так написанно на листочке который мне оставили "дятлы" от провайдера....
Спасибо сказали:
йОжиГ_пАзитиФФ
Сообщения: 12
ОС: Самая паршивая!

Re: Настройка VPN...

Сообщение йОжиГ_пАзитиФФ »

Убеждаемя, что в файлах /etc/ppp/options, ~/.ppprc, /etc/ppp/options.ppp0 нет незакомментированных параметров, которыми бы система могла затереть наши настройки. Если есть - комментируем
подобных файлов у меня нету :(

/etc/ppp/options

содержит 1 строку


Роутинг на всю эту прорву серверов нам нужно один раз внести в файл /etc/ppp/ip-up и привести файл к следующему виду:

#!/bin/sh
#
# This script is run by pppd when there's a successful ppp connection.
#
route add -host 10.59.3.19 gw 10.40.137.5
route del default


здесь как я понял то что есть в файле /etc/ppp/ip-up надо стереть... заменив на вышеизложенное...

route add -host 195.14.38.1 gw 10.167.0.17

195.14.38.1 - вводить IP VPN или данные полученные вот отсюда:

[root@localhost ~]# ifconfig
eth0 Link encap:Ethernet HWaddr 00:15:E9:3C:5B:76
inet addr:10.40.137.32 Bcast:10.40.137.255 Mask:255.255.255.0
inet6 addr: fe80::215:e9ff:fe3c:5b76/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:3415 errors:0 dropped:0 overruns:0 frame:0
TX packets:138 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:432875 (422.7 KiB) TX bytes:16262 (15.8 KiB)
Interrupt:5

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:2974 errors:0 dropped:0 overruns:0 frame:0
TX packets:2974 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:6441972 (6.1 MiB) TX bytes:6441972 (6.1 MiB)

ppp0 Link encap:Point-to-Point Protocol
inet addr:10.40.137.32 P-t-P:10.163.11.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:4 errors:0 dropped:0 overruns:0 frame:0
TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:40 (40.0 B) TX bytes:46 (46.0 B)


тобишь 10.163.11.1

также
а в скрипт /etc/ppp/ip-down мы запишем всего одну строчку, которая вернет нам шлюз по умолчанию после обрыва соединения:

#!/bin/sh
#
# This script is run by pppd after the connection has ended.
#
route add default gw 10.40.137.5

содержимое аменять полностью или только добавит... если добавить то имеет ли значение в конец, середину или начало?
Спасибо сказали:
йОжиГ_пАзитиФФ
Сообщения: 12
ОС: Самая паршивая!

Re: Настройка VPN...

Сообщение йОжиГ_пАзитиФФ »

Под виндой для доступа к локалке нужна команда:

Код: Выделить всё

route add -p 10.0.0.0 mask 255.0.0.0 10.40.137.5

В винде она пишется в "Пуск ---> Выполнить"


Куда это вписывать?

вроде команда должна выглядеть в линуксе типо такой:

Код: Выделить всё

route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.40.137.5 dev eth0


или я ошибаюсь?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Настройка VPN...

Сообщение sash-kan »

(йОжиГ_пАзитиФФ @ Dec 26 2006, в 10:53) писал(а):Куда это вписывать?
в командной строке. но. этот маршрут, естественно, просуществует максимум до перезагрузки.
чтобы после перезагрузки не нужно было вводить эту команду по-новой, можно ее засунуть в какой-нибудь стартовый скрипт. в каком именно скрипте это элегантнее всего сделать в федоре — не знаю. поищи на форуме или, на худой конец, задай отдельным вопросом. или дождись, пока здесь кто-нибудь напишет.
(йОжиГ_пАзитиФФ @ Dec 26 2006, в 10:53) писал(а):вроде команда должна выглядеть в линуксе типо такой:
или, более современным образом:
# ip r a 10.0.0.0/8 via 10.40.137.5
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Unicorn
Сообщения: 689
Статус: Бригадир мучеников Аль-Аксы
ОС: Gentoo 100% fresh, Archlinux

Re: Настройка VPN...

Сообщение Unicorn »

после чего ввожу обычный интернет адрес... он не переходит...


а IP DNS-сервера ты не забыл добавить в /etc/resolv.conf?
Gentoo, Archlinux / Athlon2600+ / SATA RAID 0 LVM / GNOME
Спасибо сказали: