Проблема с VPN

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Focus
Сообщения: 4
ОС: Linux Mandriva 2007 Free

Проблема с VPN

Сообщение Focus »

Здравствуйте.
Приобрел на сайте linuxcentr.ru дистрибутив Linux Mandriva 2007 Free линуксцентр эдишн (на 3 DVD).

Собственно проблема: не открывается ни одна страница интернет. Прочитал массу всего. Вот до чего докопался:

Cервер нашей городской сети работает под управлением FreeBSD.
Параметры VPN в Windows XP

Проверка подлинности: MS CHAP V2
Шифрование: MPPE 128

Мои настройки
Локальная сеть:
IP: 192.168.4.17
Маска подсети: 255.255.255.0.
Шлюз (gateway): 192.168.4.1
DNS1: 192.168.4.1
DNS2: 192.168.1.10
VPN параметры:
Имя VPN-сервера: 192.168.4.5

Пингую DNS и VPN:

ping -c5 192.168.4.1
PING 192.168.4.1 (192.168.4.1) 56(84) bytes of data.
64 bytes from 192.168.4.1: icmp_seq=1 ttl=64 time=0.251 ms
64 bytes from 192.168.4.1: icmp_seq=2 ttl=64 time=0.267 ms
64 bytes from 192.168.4.1: icmp_seq=3 ttl=64 time=0.230 ms
64 bytes from 192.168.4.1: icmp_seq=4 ttl=64 time=0.258 ms
64 bytes from 192.168.4.1: icmp_seq=5 ttl=64 time=0.225 ms

ping -c5 192.168.1.10
PING 192.168.1.10 (192.168.1.10) 56(84) bytes of data.

--- 192.168.1.10 ping statistics ---
5 packets transmitted, 0 received, 100% packet loss, time 4009ms

ping -c5 192.168.4.5
PING 192.168.4.5 (192.168.4.5) 56(84) bytes of data.

--- 192.168.4.5 ping statistics ---
5 packets transmitted, 0 received, 100% packet loss, time 4010ms


Звонил администратору нашей городской сети, он сказал, что это специально на сервере сделано, чтобы VPN сервер не пинговался. Про то, что не пингуется второй DNS(192.168.1.10) он мне ничего вразумительного не смог сказать.
Не понимаю для чего так сделано, наверно кого-то опасается :)


Создаю новый туннель через pptp-command (pppd version 2.4.3)
настройка маршрутизации в pptp-command выглядит так:
Route: add -host 192.168.4.1 gw 192.168.4.1
Route: add -host 192.168.1.10 gw 192.168.4.1
Route: add -host 192.168.4.5 gw 192.168.4.1
Route: del default
Route: add default dev ppp0

Файлы параметров:
cat /etc/resolv.conf
# $Id: resolv.conf,v 1.1 2006/06/02 23:25:57 othauvin Exp $
# Basic resolv.conf
# search domain

nameserver 192.168.4.1
nameserver 192.168.1.10

cat /etc/ppp/options.pptp
#
# Lock the port
#
lock

#
# We don't need the tunnel server to authenticate itself
#
noauth

#
# Turn off transmission protocols we know won't be used
#
nobsdcomp
nodeflate

#
# We want MPPE
#
#mppe no40
#mppe no56
mppe no128
#mppe required,stateless

# needed for W2K3 anyway
#refuse-eap

#
# We want a sane mtu/mru
#
#mtu 1000
#mru 1000

#
# Time this thing out of it goes poof
#
#lcp-echo-failure 10
#lcp-echo-interval 10


После поднятия ppp0:
ifconfig
eth0 Link encap:Ethernet HWaddr 00:30:4F:3D:45:4B
inet addr:192.168.4.17 Bcast:192.168.4.255 Mask:255.255.255.0
inet6 addr: fe80::230:4fff:fe3d:454b/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:7901 errors:0 dropped:0 overruns:0 frame:0
TX packets:484 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:584035 (570.3 KiB) TX bytes:38848 (37.9 KiB)
Interrupt:12

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:10 errors:0 dropped:0 overruns:0 frame:0
TX packets:10 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:660 (660.0 b) TX bytes:660 (660.0 b)

ppp0 Link encap:Point-to-Point Protocol
inet addr:192.168.15.2 P-t-P:10.1.4.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:7 errors:0 dropped:0 overruns:0 frame:0
TX packets:7 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:82 (82.0 b) TX bytes:88 (88.0 b)

route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.1.4.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.4.1 192.168.4.1 255.255.255.255 UGH 0 0 0 eth0
192.168.1.10 192.168.4.1 255.255.255.255 UGH 0 0 0 eth0
192.168.4.5 192.168.4.1 255.255.255.255 UGH 0 0 0 eth0
192.168.4.0 0.0.0.0 255.255.255.0 U 10 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 10 0 0 eth0
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0



Пробую пинговать яндекс как в примере (http://ru.posix.wikia.com/wiki/PPTP)
ping -c5 www.ya.ru
ping: unknown host www.ya.ru

Теперь тоже самое, но через IP-адрес яндекса
ping -c5 213.180.204.8

PING 213.180.204.8 (213.180.204.8) 56(84) bytes of data.
64 bytes from 213.180.204.8: icmp_seq=1 ttl=55 time=111 ms
64 bytes from 213.180.204.8: icmp_seq=2 ttl=55 time=101 ms
64 bytes from 213.180.204.8: icmp_seq=3 ttl=55 time=96.7 ms
64 bytes from 213.180.204.8: icmp_seq=4 ttl=55 time=97.5 ms
64 bytes from 213.180.204.8: icmp_seq=5 ttl=55 time=105 ms

--- 213.180.204.8 ping statistics ---
5 packets transmitted, 0 received, +5 errors, 100% packet loss, time 3998ms


Сам вижу, что проблема в DNS, но не знаю как это исправить, пожалуйста помогите.
Спасибо сказали:
Аватара пользователя
kot.ua
Сообщения: 136
ОС: debian

Re: Проблема с VPN

Сообщение kot.ua »

Посмотрите сюда: http://linuxforum.ru/lofiversion/index.php/t46652.html, тема поднималась.
Внимательно почитайте, какой файл за что отвечает.

Проверьте содержимое файлов, находящихся в /etc/ppp/peers/*

Думаю, Вам должна помочь опция usepeerdns
Спасибо сказали:
Focus
Сообщения: 4
ОС: Linux Mandriva 2007 Free

Re: Проблема с VPN

Сообщение Focus »

Здравствуйте.
Посмотрел я прошлые темы нашёл вот это:
пошаговая настройка pptp-соединения (aka vpn)
введите в поиск по странице следующее: До поднятия pptp туннеля
тут у человека проблема один в один как у меня - в роутенге
а опция usepeerdns - нипричем.
У меня не получается, по аналогии с этим примером свою таблицу роутинга настроить.
Если не трудно, подскажите как правильно настроить роутинг в моём случае.
Мою таблицу роутинга (после поднятия ppp0) см выше.
Спасибо сказали:
Focus
Сообщения: 4
ОС: Linux Mandriva 2007 Free

Re: Проблема с VPN

Сообщение Focus »

help!!!!!!!!!!!!!!!!!!!!!!!!!!! help!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
ничерта не получается, help!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

usepeerdns - не помогает, прочитайте предыдущее сообщение, господа гуру,
не поленитесь гляньте ссылку там точно такая же проблема (просто один в один),
но таблица маршрутизации (после окончательной настройки)
там настроена как-то странно: DNS сервер вообще в ней не прописан (его удалили),
а шлюз по умолчанию не тот который в ifconfig(секция ppp0) прописан.
я просто уже запутался.
Неужели вам нет дела??????????????????????????????????????????????

Подскажите как правильно маршрутизацию настроить, я уже всё перебрал.
Давайте что ли по шагам всё настрою под вашим чутким руководством.

Я не могу понять: то ли я чего-то не так понимаю (и соответственно делаю), то ли в Linux глюки.
Одни пишут, что руками всё настроили, другие, что с помощью pptp-command,
третьи с помощью каких-то программ с графическим интерфейсом типа kvpn,drakvpn
четвертые ещё с помощью какой-то хрени.
Многообразие и бесплатность программ это конечно гигантский плюс в Линукс,
но ведь это как посмотреть: если добрая половина из-них "не пригодны для жизни",
кому тогда это всё надо?

И на счёт "Линукс для пользователя" - сильно сказано ;)

-Пользователь-
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: Проблема с VPN

Сообщение Sleeping Daemon »

Focus писал(а):
17.09.2007 14:56
help!!!!!!!!!!!!!!!!!!!!!!!!!!! help!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
ничерта не получается, help!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

usepeerdns - не помогает, прочитайте предыдущее сообщение, господа гуру,
не поленитесь гляньте ссылку там точно такая же проблема (просто один в один),
но таблица маршрутизации (после окончательной настройки)
там настроена как-то странно: DNS сервер вообще в ней не прописан (его удалили),
а шлюз по умолчанию не тот который в ifconfig(секция ppp0) прописан.
я просто уже запутался.
Неужели вам нет дела??????????????????????????????????????????????

Подскажите как правильно маршрутизацию настроить, я уже всё перебрал.
Давайте что ли по шагам всё настрою под вашим чутким руководством.

Я не могу понять: то ли я чего-то не так понимаю (и соответственно делаю), то ли в Linux глюки.
Одни пишут, что руками всё настроили, другие, что с помощью pptp-command,
третьи с помощью каких-то программ с графическим интерфейсом типа kvpn,drakvpn
четвертые ещё с помощью какой-то хрени.
Многообразие и бесплатность программ это конечно гигантский плюс в Линукс,
но ведь это как посмотреть: если добрая половина из-них "не пригодны для жизни",
кому тогда это всё надо?

И на счёт "Линукс для пользователя" - сильно сказано ;)

-Пользователь-

1. Зачем посты прописывать в 4-ой подсети, если они и так видятся?
2. После поднятия vpn 192.168.1.10 должно достигаться через vpn соеденение.
3. После поднятия vpn посмотрите resolv.conf.
Спасибо сказали:
Аватара пользователя
arkhnchul
Сообщения: 2284
Статус: Толчковый инженер
ОС: Debian, Fedora

Re: Проблема с VPN

Сообщение arkhnchul »

зачем, действительно, прописывали маршруты на DNS и VPN-сервер? В статье же ясно написано, что это следует делать только если они из одной подсети с шлюзом. Попробуйте без этого.
Losing is fun!
Спасибо сказали:
Focus
Сообщения: 4
ОС: Linux Mandriva 2007 Free

Re: Проблема с VPN

Сообщение Focus »

Наконец-то, заработало!

Действительно не нужно было DNS и VPN в таблице маршрутизации прописывать.

Destination Gateway Genmask Flags Metric Ref Use Iface
10.1.4.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.4.0 0.0.0.0 255.255.255.0 U 10 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 10 0 0 eth0
0.0.0.0 10.1.4.1 0.0.0.0 UG 0 0 0 ppp0
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0

У меня ещё вопросы:
1) Появилась новая строчка в resolv.conf:
nameserver 172.16.16.1 # ppp temp entry - что это за сервер?
2) Страницы очень медленно загружаются, как с этим быть? (www.ya.ru жду целую минуту - это не серьёзно)
3) После pptp-command stop, как сделать, чтобы шлюз по умолчанию прежний восстанавливался?

Пока всё.
Спасибо сказали:
Аватара пользователя
landrew.xp
Сообщения: 396
Статус: Опытный новичок в оффлайне
ОС: OpenSUSE; Mandriva; Ubuntu

Re: Проблема с VPN

Сообщение landrew.xp »

Попробуй с mtu поиграться. Например установи в 1372.
Есть многое на свете, друг Горацио,
Что и не снилось нашим мудрецам.
Спасибо сказали:
Аватара пользователя
arkhnchul
Сообщения: 2284
Статус: Толчковый инженер
ОС: Debian, Fedora

Re: Проблема с VPN

Сообщение arkhnchul »

Focus,
1 и 2. Может буть так: этот DNS прописывает pptp, но он не работает. При этом комп ждет, пока придет ответ с него (не приходит) - довольно долго, потом опрашивает другой сервер - после чего уже быстренько грузит оный яндекс.
Losing is fun!
Спасибо сказали:
Аватара пользователя
Juliette
Сообщения: 5058
Статус: ROSA Lab
ОС: Ubuntu LTS, Mandriva 2011

Re: Проблема с VPN

Сообщение Juliette »

Насчёт настройки vpn именно в Мандриве могу от себя посоветовать программульку kvpnc. Даже удивительно, но при вполне себе графических настройках, оно работает :) (только попробовать надо несколько версий -- некоторые не работают.)
Спасибо сказали: