Снова VPN

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
Multis
Сообщения: 46

Снова VPN

Сообщение Multis »

Товарищи по несчатью, помогите! Вот уже какой день настраиваю впн и нифига :(

Материалы по настройке VPN - перечитал несколько раз!

Сначала делал так: http://debian.konstantinivanov.info/2006/04/_vpn.html#more - нифига!
Потом попробовал так: http://ru.posix.wikia.com/wiki/PPTP - опять нет результата (все вроде поднимается без ошибок, ppp0 появляется в списке интерфейсов и даже пишет что ошибок 0, но ниче не грузится)
И даже http://homenet.corbina.net/index.php?showforum=72 не помогает!

Плиз помогите! А то нервы уже на пределе - ну все ж делаю как описано, а оно...
Может у нас сеть какая-то не такая? (хотя вроде обычная, хоть ее и весь город материт). Данные следующие:
IP: 10.104.121.12
Mask: 255.240.0.0
Gateway: 10.104.0.1 (он же впн сервер)
DNS: 194.146.132.2 и 194.146.132.3

P.S. Просьба нах~ и в google, что в принципе в данном случае одинаково, не посылать :cool:
Спасибо сказали:
Аватара пользователя
oberlicht
Сообщения: 381
Статус: Апатичный новичок
ОС: Slackware, Gentoo

Re: Снова VPN

Сообщение oberlicht »

Все-таки хочется больше конкретики.
Что конкретно сделано и что из этого получилось.
С привидением кофигов и выводом команд ip r и ip a до и после подключения.
Отдельно предлагаю проконтролировать доступность dns (cat /etc/resolv.conf и nslookup www.ru , например) так же и до, и после подключения.

тогда, может, появятся идеи..
Slackware 11 - 2.6.18 @ Athlon XP 1800+/512Mb
Slackware-12 - 2.6.21.5 @ Celeron D 2533/512Mb
Gentoo (amd64) - 2.6.22 @ Athlon X2 5600+/2048Mb
Спасибо сказали:
vikos
Сообщения: 160
Статус: продвинутый пользователь Linux
ОС: Mandriva Linux

Re: Снова VPN

Сообщение vikos »

Multis писал(а):
13.01.2007 20:18
Товарищи по несчатью, помогите! Вот уже какой день настраиваю впн и нифига :(

Материалы по настройке VPN - перечитал несколько раз!


Предлагаю почитать еще материалы, перечисленные здесь: http://rus-linux.net/main.php?name=lvs-admin.koi
Спасибо сказали:
Аватара пользователя
oberlicht
Сообщения: 381
Статус: Апатичный новичок
ОС: Slackware, Gentoo

Re: Снова VPN

Сообщение oberlicht »

vikos писал(а):
13.01.2007 21:22
Предлагаю почитать еще материалы, перечисленные здесь: http://rus-linux.net/main.php?name=lvs-admin.koi
Что, обязательно все ? :D

упд. В том смысле, что просил же человек в гугели не посылать..
Slackware 11 - 2.6.18 @ Athlon XP 1800+/512Mb
Slackware-12 - 2.6.21.5 @ Celeron D 2533/512Mb
Gentoo (amd64) - 2.6.22 @ Athlon X2 5600+/2048Mb
Спасибо сказали:
Аватара пользователя
Multis
Сообщения: 46

Re: Снова VPN

Сообщение Multis »

Последний раз сделал все, что описано тут в разделе автоматизация (ручную настройку тоже делал - тоже не заработала). После подключения пинг на впн и днс идет, а в инет - нет! Вобщем вот отсчет:

Код:

Multis:/files/vpn/report# ip r 10.104.0.1 via 10.104.0.1 dev eth0 194.146.132.3 via 10.104.0.1 dev eth0 194.146.132.2 via 10.104.0.1 dev eth0 10.96.0.0/12 dev eth0 proto kernel scope link src 10.104.121.12 default via 10.104.0.1 dev eth0 Multis:/files/vpn/report# ip a 1: lo: <LOOPBACK,UP> mtu 16436 qdisc noqueue link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo 2: eth0: <BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000 link/ether 00:02:44:b7:00:a6 brd ff:ff:ff:ff:ff:ff inet 10.104.121.12/12 brd 10.111.255.255 scope global eth0 Multis:/files/vpn/report# pon lluga.net Multis:/files/vpn/report# ip r 10.104.0.1 via 10.104.0.1 dev eth0 10.232.0.1 dev ppp0 proto kernel scope link src 10.224.0.92 194.146.132.3 via 10.104.0.1 dev eth0 194.146.132.2 via 10.104.0.1 dev eth0 10.96.0.0/12 dev eth0 proto kernel scope link src 10.104.121.12 Multis:/files/vpn/report# ip a 1: lo: <LOOPBACK,UP> mtu 16436 qdisc noqueue link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo 2: eth0: <BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000 link/ether 00:02:44:b7:00:a6 brd ff:ff:ff:ff:ff:ff inet 10.104.121.12/12 brd 10.111.255.255 scope global eth0 5: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP> mtu 1500 qdisc pfifo_fast qlen 3 link/ppp inet 10.224.0.92 peer 10.232.0.1/32 scope global ppp0 Multis:/files/vpn/report# nslookup www.ru ;; connection timed out; no servers could be reached Multis:/files/vpn/report# cat /etc/resolv.conf nameserver 194.146.132.2 nameserver 194.146.132.3 domain GORODOK
Спасибо сказали:
Аватара пользователя
slthebest
Сообщения: 6
ОС: debian

Re: Снова VPN

Сообщение slthebest »

Только что решил такую же проблему. Если появился ppp0 то тебе осталось написать:
route del default
route add default ppp0
Вобщем все из за того что linux продолжает пользоваться сетевым адресом по умолчанию а тебе надо изменить
на ppp0. После этого при повторном запуске default удалять не надо. При перезагрузке пока не смотрел. Может необходимо написать скрипт.
Спасибо сказали:
Аватара пользователя
oberlicht
Сообщения: 381
Статус: Апатичный новичок
ОС: Slackware, Gentoo

Re: Снова VPN

Сообщение oberlicht »

Диагноз, кажется, ясен - после подключения нет маршрута по умолчанию.

Multis писал(а):
13.01.2007 22:11
Multis:/files/vpn/report# pon lluga.net
Multis:/files/vpn/report# ip r
10.104.0.1 via 10.104.0.1 dev eth0
10.232.0.1 dev ppp0 proto kernel scope link src 10.224.0.92
194.146.132.3 via 10.104.0.1 dev eth0
194.146.132.2 via 10.104.0.1 dev eth0
10.96.0.0/12 dev eth0 proto kernel scope link src 10.104.121.12


В приведенной ссылке предлагают написать

Код: Выделить всё

route add default dev ppp0
Пробовали?
Опция defaultroute в /etc/ppp/peer/lluga.net присутствует ?

упд:slthebest синхронно :)
Slackware 11 - 2.6.18 @ Athlon XP 1800+/512Mb
Slackware-12 - 2.6.21.5 @ Celeron D 2533/512Mb
Gentoo (amd64) - 2.6.22 @ Athlon X2 5600+/2048Mb
Спасибо сказали:
Аватара пользователя
Multis
Сообщения: 46

Re: Снова VPN

Сообщение Multis »

:( Неа :(
defaultroute в /etc/ppp/peer/lluga.net присутствует!
Прописал в /etc/ppp/ip-up следующее:
route del default
route add default dev ppp0
Помогло мягко говоря не сильно!
Спасибо сказали:
Аватара пользователя
oberlicht
Сообщения: 381
Статус: Апатичный новичок
ОС: Slackware, Gentoo

Re: Снова VPN

Сообщение oberlicht »

маршрут-то появился ?
команда ip r должна откликаться строчкой вроде

Код: Выделить всё

default dev ppp0  scope link
Slackware 11 - 2.6.18 @ Athlon XP 1800+/512Mb
Slackware-12 - 2.6.21.5 @ Celeron D 2533/512Mb
Gentoo (amd64) - 2.6.22 @ Athlon X2 5600+/2048Mb
Спасибо сказали:
Аватара пользователя
Multis
Сообщения: 46

Re: Снова VPN

Сообщение Multis »

угу :(

Код:

Multis:/etc/ppp# ip r 10.104.0.1 via 10.104.0.1 dev eth0 10.232.0.1 dev ppp0 proto kernel scope link src 10.224.0.92 194.146.132.3 via 10.104.0.1 dev eth0 194.146.132.2 via 10.104.0.1 dev eth0 10.96.0.0/12 dev eth0 proto kernel scope link src 10.104.121.12 default dev ppp0 scope link
Спасибо сказали:
Аватара пользователя
Multis
Сообщения: 46

Re: Снова VPN

Сообщение Multis »

Больше никаких предложений? Всетаки хочется нет из под линуха увидеть! С прошлого года хочется :unsure:
Спасибо сказали:
Лис
Сообщения: 1639
ОС: Zenwalk

Re: Снова VPN

Сообщение Лис »

А локалка то работает? Может быть, не правильно какой-то ip прописан.
Спасибо сказали:
Аватара пользователя
slthebest
Сообщения: 6
ОС: debian

Re: Снова VPN

Сообщение slthebest »

Если winda стоит попробуй из неё соединится так хоть будешь знать что это возможно. И покажи листинг команды:
pptp "vpn.provider"
Спасибо сказали:
Аватара пользователя
Multis
Сообщения: 46

Re: Снова VPN

Сообщение Multis »

2 Лис
Незнаю. Вроде все пингуется, ошибок не выводит.

2 slthebest
Винда стоит (откуда я и пишу). Листинг:

Код:

Multis:/etc# pptp 10.104.0.1 /usr/sbin/pppd: The remote system is required to authenticate itself /usr/sbin/pppd: but I couldn't find any suitable secret (password) for it to use to do so.
Спасибо сказали:
Лис
Сообщения: 1639
ОС: Zenwalk

Re: Снова VPN

Сообщение Лис »

Незнаю. Вроде все пингуется, ошибок не выводит.

Не, ну пинг шлюза - это еще не факт, что все правильно. Естественно, что он пингуется, иначе бы не создавался бы туннель. У провайдера должен быть свой сайт, на него должны пускать напрямую, без vpn. Попробуйте погулять по нему.

/usr/sbin/pppd: The remote system is required to authenticate itself
/usr/sbin/pppd: but I couldn't find any suitable secret (password) for it to use to do so.

Это каждый раз так? И это называется без ошибок? Создайте файл /etc/ppp/chap-secrets, если его не существует. В него нужно написать следующее

Код: Выделить всё

login    PROVIDER "password"  *
PROVIDER  login         "password"  *

пароль должен быть в кавычках, PROVIDER - имя файла в /etc/ppp/peers, обычно называют по имени провайдера во избежание путаницы.
Спасибо сказали:
Аватара пользователя
Multis
Сообщения: 46

Re: Снова VPN

Сообщение Multis »

2 Лис
Попробовал - не помогло! А сайтов, на которые можно ходить без впн у нас нету. А насчет
/usr/sbin/pppd: The remote system is required to authenticate itself
/usr/sbin/pppd: but I couldn't find any suitable secret (password) for it to use to do so.

я вообще не совсем так запускаю впн. http://ru.posix.wikia.com/wiki/PPTP тут описана команда pon(poff) provider - ее я и использую.

Вообще, учитывая то что многие настраивают впн по разному, прошу рассказать как вы настраиваете впн (небольшое но полное руководство в паре строк :) )
Спасибо сказали:
Аватара пользователя
slthebest
Сообщения: 6
ОС: debian

Re: Снова VPN

Сообщение slthebest »

Не если из под windows пишеш значит работает vpn. В инет то тебе надо как-то попасть чтобы написать.
Тут помоему два варианта. Либо ты забыл chap-secrets либо - что более вероятно - шифрование не убрал. Скорее всего у
вас в сетке его нет как у всех а вот в настройках по умолчанию оно стоит. В файле /etc/ppp/options.pptp /etc/ppp/pptpd-options закоментировать все что связано с encryption и mppe(если конечно у вас в сети оно не поддерживается - у нас во всяком случае нет) про chap-secrets написали ранее и в /etc/pptpd.conf в конце изменить
localip localhost
remoteip vpn.provider

а соединятися так -
pptp vpn.provider
Спасибо сказали:
Лис
Сообщения: 1639
ОС: Zenwalk

Re: Снова VPN

Сообщение Лис »

Я запускаю vpn через `pppd call PROVIDER`. Поробуйте запустить с опциями `debug dump logfd 2 nodetach` (pppd call PROVIDER debug dump logfd 2 nodetach) и приведите ошибки, если появятся.
А сайтов, на которые можно ходить без впн у нас нету.

Странно. А как же вы баланс проверяете и как вас провайдер информирует о каких-то изменениях у себя? В конце концов, где выложены инструкции по настройке? Хотя бы под Винду, но они должны быть. не может быть, чтобы для доступа к этим ресурсам нужно было соединение через vpn.
Скорее всего у
вас в сетке его нет как у всех а вот в настройках по умолчанию оно стоит.

А зачем гадать? Нужно всего лишь посмотреть в настройках под Виндой.
Спасибо сказали:
Аватара пользователя
Payne
Сообщения: 104

Re: Снова VPN

Сообщение Payne »

IP: 10.104.121.12
Mask: 255.240.0.0
Gateway: 10.104.0.1 (он же впн сервер)
DNS: 194.146.132.2 и 194.146.132.3

Я конечно прошу прощения за глупый вопрос, но как может быть, что шлюз (gateway) является и впн-сервером? Как-то странно, то ли сеть только что появилась и пользователей у нее всего ничего, то ли ещё что... Не знаю, а какой у Вас дистр? У меня Debian стоит и отлично vpn работает, но у меня шлюз и впн-сервер - две разные вещи!

З.Ы.
Не знаю, что ещё сказать... Должно работать! Да, надо посмотреть включено ли шифрование... Ну и прочие мелочи, о которых мы достаточно часто забываем!
Прокладка между стулом и клавиатурой - вот причина большинства ошибок системы...
Спасибо сказали:
vigntom
Сообщения: 13

Re: Снова VPN

Сообщение vigntom »

У меня при запуске vpn стартует скрипт ip-up (его запускает pppd) в нем прописана команда для маршрутизации. В моем случае /sbin/route add default gw $5 так как действительно впн сервер является шлюзом. ($5 это адрес vpn сервера. список параметров man pppd)
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Снова VPN

Сообщение sash-kan »

(Payne @ Jan 16 2007, в 11:05) писал(а):как может быть, что шлюз (gateway) является и впн-сервером?
да вполне себе нормально.
(Payne @ Jan 16 2007, в 11:05) писал(а):Как-то странно, то ли сеть только что появилась и пользователей у нее всего ничего, то ли ещё что...
наличие или отсутствие отдельных машин, выполняющих роль маршрутизатора (на уровне ip), не говорит ровным счетом ничего о количестве клиентов провайдера.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
net.scroll
Сообщения: 4
ОС: Kubuntu ГГ, $XP

Re: Снова VPN

Сообщение net.scroll »

Payne писал(а):
16.01.2007 12:08
Я конечно прошу прощения за глупый вопрос, но как может быть, что шлюз (gateway) является и впн-сервером? Как-то странно, то ли сеть только что появилась и пользователей у нее всего ничего, то ли ещё что... Не знаю, а какой у Вас дистр? У меня Debian стоит и отлично vpn работает, но у меня шлюз и впн-сервер - две разные вещи!


У меня вообще беда, в настройках у прова шлюз вообще не указан...
Как быть то? Дан только ДНС и ВПН... одинаковые кстати.

в FC6 такая картина

Код: Выделить всё

# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.50.0.0       0.0.0.0         255.255.0.0     U     0      0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth0

2 IP вообще с потолка... ((

з.ы
кстати у меня route только под root' ом запускется
su -c "route -n" отвечает что такого файла вообще не существует
Спасибо сказали:
Аватара пользователя
oberlicht
Сообщения: 381
Статус: Апатичный новичок
ОС: Slackware, Gentoo

Re: Снова VPN

Сообщение oberlicht »

всплыла тема..

Меня вот это насторожило
Multis писал(а):
13.01.2007 22:11
Multis:/files/vpn/report# nslookup www.ru
;; connection timed out; no servers could be reached

Предлагаю вот так еще вот такое (после подключения)

Код: Выделить всё

ip r d 194.146.132.2
ip r d 194.146.132.3
и попробовать снова
Slackware 11 - 2.6.18 @ Athlon XP 1800+/512Mb
Slackware-12 - 2.6.21.5 @ Celeron D 2533/512Mb
Gentoo (amd64) - 2.6.22 @ Athlon X2 5600+/2048Mb
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Снова VPN

Сообщение sash-kan »

(Multis @ Jan 15 2007, в 13:43) писал(а):/usr/sbin/pppd: The remote system is required to authenticate itself
а опция noauth не забыта?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Лис
Сообщения: 1639
ОС: Zenwalk

Re: Снова VPN

Сообщение Лис »

У меня вообще беда, в настройках у прова шлюз вообще не указан...
Как быть то? Дан только ДНС и ВПН... одинаковые кстати.

Посмотрите настройки под Windows. В них должны быть все адреса ( или трясите провайдера ).
Спасибо сказали:
Аватара пользователя
net.scroll
Сообщения: 4
ОС: Kubuntu ГГ, $XP

Re: Снова VPN

Сообщение net.scroll »

Разобрался насчет отсутсвующего шлюза:
У нас простенькая поселковая сеть, поэтому сервак доступен напрямую.
Даже скриптов писать не понадобилось :)
Спасибо сказали: