Проблема с VPN маршрутами (не работает инет)

PCLinuxOS

Модератор: Bizdelnick

larslars
Сообщения: 4

Проблема с VPN маршрутами

Сообщение larslars »

Здравствуйте всем!!

Собственно в чем проблема:
-при поднятии интерфейса ppp0 в конечном итого нету ping с inet серверами(предпологаю
что проблема в том что не правильно построена таблица маршрутов)

Вот те параметры при которых осуществлял поднятие ppp0(содержание файлов):

/etc/ppp/peers/inetHands

Код:

name 1aryk remotename inetHands debug lock noauth nobsdcomp nodeflate defaultroute updetach noproxyarp #mtu 1500 #lcp-echo-interval 60 #lcp-echo-failure 4 #lcp-echo-interval 15 pty "/usr/sbin/pptp vietnam.ethanol.ntu-kpi.kiev.ua --nolaunchpppd"


/etc/ppp/options

Код:

lock noauth noipdefault usepeerdns


/etc/ppp/options.pptp

Код:

# # Lock the port # lock # # We don't need the tunnel server to authenticate itself # noauth # # Turn off transmission protocols we know won't be used # nobsdcomp nodeflate # # We want MPPE # #mppe no40 #mppe no56 #mppe no128 #mppe required,stateless # needed for W2K3 anyway refuse-eap # # We want a sane mtu/mru # #mtu 1500 #mru 1500 # # Time this thing out of it goes poof # #lcp-echo-failure 10 #lcp-echo-interval 10


А теперь то что непосредственно получается:

Код:

[root@localhost larson]# pppd call inetHands using channel 1 Using interface ppp0 Connect: ppp0 <--> /dev/pts/2 rcvd [LCP ConfReq id=0x9a <accomp> <pcomp> <mru 1500> <magic 0x97024ae0> <auth chap MS-v2> <mrru 1600> <ssnhf> <endpoint [MAC:00:11:2f:92:bc:ac]>] sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xfe8b08ee> <pcomp> <accomp>] sent [LCP ConfRej id=0x9a <mrru 1600> <ssnhf>] rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0xfe8b08ee> <pcomp> <accomp>] rcvd [LCP ConfReq id=0x9c <accomp> <pcomp> <mru 1500> <magic 0x97024ae0> <auth chap MS-v2>] sent [LCP ConfAck id=0x9c <accomp> <pcomp> <mru 1500> <magic 0x97024ae0> <auth chap MS-v2>] rcvd [CHAP Challenge id=0x1 <bb1e68e14b0ebaf87b79660fa3ed0f1e>, name = ""] sent [CHAP Response id=0x1 <32e33dc4340497d23983c3f2227001ad00000000001a5200bb2b4be5641ed6d6107cae3a3de78 1655ddc0aba52b276f980>, name = "1aryk"] rcvd [CHAP Success id=0x1 "S=F98B300D06C774806E412D0940C748469EB53639"] CHAP authentication succeeded sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0> <ms-dns1 0.0.0.0> <ms-dns3 0.0.0.0>] rcvd [IPCP ConfReq id=0x96 <addr 10.119.16.1> <compress VJ 0f 00>] sent [IPCP ConfAck id=0x96 <addr 10.119.16.1> <compress VJ 0f 00>] rcvd [IPCP ConfReq id=0x97 <addr 10.119.16.1> <compress VJ 0f 00>] sent [IPCP ConfAck id=0x97 <addr 10.119.16.1> <compress VJ 0f 00>] rcvd [IPCP ConfRej id=0x1 <ms-dns3 0.0.0.0>] sent [IPCP ConfReq id=0x2 <compress VJ 0f 01> <addr 0.0.0.0> <ms-dns1 0.0.0.0>] rcvd [IPCP ConfNak id=0x2 <addr 192.168.100.6> <ms-dns1 192.168.10.1>] sent [IPCP ConfReq id=0x3 <compress VJ 0f 01> <addr 192.168.100.6> <ms-dns1 192.168.10.1>] rcvd [IPCP ConfAck id=0x3 <compress VJ 0f 01> <addr 192.168.100.6> <ms-dns1 192.168.10.1>] not replacing existing default route via 10.118.128.1 local IP address 192.168.100.6 remote IP address 10.119.16.1 primary DNS address 192.168.10.1


Получили ppp0:

Код:

[root@localhost larson]# ifconfig ppp0 ppp0 Link encap:Point-to-Point Protocol inet addr:192.168.100.6 P-t-P:10.119.16.1 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1 RX packets:5 errors:0 dropped:0 overruns:0 frame:0 TX packets:5 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:3 RX bytes:80 (80.0 b) TX bytes:104 (104.0 b) [root@localhost larson]# route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 10.119.16.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0 10.118.128.0 0.0.0.0 255.255.255.0 U 10 0 0 eth0 169.254.0.0 0.0.0.0 255.255.0.0 U 10 0 0 eth0 0.0.0.0 10.118.128.1 0.0.0.0 UG 10 0 0 eth0


Вот тут начинаются проблемы :

Код:

[root@localhost larson]# ping -c5 10.119.16.1 PING 10.119.16.1 (10.119.16.1) 56(84) bytes of data. From 192.168.100.6 icmp_seq=1 Destination Host Unreachable From 192.168.100.6 icmp_seq=1 Destination Host Unreachable From 192.168.100.6 icmp_seq=1 Destination Host Unreachable From 192.168.100.6 icmp_seq=1 Destination Host Unreachable From 192.168.100.6 icmp_seq=1 Destination Host Unreachable --- 10.119.16.1 ping statistics --- 0 packets transmitted, 0 received, +5 errors


Собственное решение:
Сразу же вопрос: почему при добавлении маршрута
route add -net 10.0.0.0/8 gw 10.118.128.1 не пингуется сервер 10.119.16.1, а начинает пинговаться только тогда когда для него лично прописываю маршрут :
[root@localhost larson]# route add -host 10.119.16.1 gw 10.118.128.1

Код:

[root@localhost larson]# route add -host 10.119.16.1 gw 10.118.128.1 [root@localhost larson]# ping -c5 10.119.16.1 PING 10.119.16.1 (10.119.16.1) 56(84) bytes of data. 64 bytes from 10.119.16.1: icmp_seq=1 ttl=64 time=0.182 ms 64 bytes from 10.119.16.1: icmp_seq=2 ttl=64 time=0.186 ms [root@localhost larson]# route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 10.119.16.1 10.118.128.1 255.255.255.255 UGH 0 0 0 eth0 10.119.16.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0 10.118.128.0 0.0.0.0 255.255.255.0 U 10 0 0 eth0 169.254.0.0 0.0.0.0 255.255.0.0 U 10 0 0 eth0 0.0.0.0 10.118.128.1 0.0.0.0 UG 10 0 0 eth0




Так же добавляю шлюз по умолчанию:

Код:

[root@localhost larson]# route del default [root@localhost larson]# route add default dev ppp0 [root@localhost larson]# route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 10.119.16.1 10.118.128.1 255.255.255.255 UGH 0 0 0 eth0 10.119.16.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0 10.118.128.0 0.0.0.0 255.255.255.0 U 10 0 0 eth0 169.254.0.0 0.0.0.0 255.255.0.0 U 10 0 0 eth0 0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0


И теперь проблемка которую не получается решить:

Код:

[root@localhost larson]# ping -c5 ukr.net PING ukr.net (195.214.195.105) 56(84) bytes of data. From 192.168.100.6 icmp_seq=1 Destination Host Unreachable From 192.168.100.6 icmp_seq=1 Destination Host Unreachable From 192.168.100.6 icmp_seq=1 Destination Host Unreachable From 192.168.100.6 icmp_seq=1 Destination Host Unreachable From 192.168.100.6 icmp_seq=1 Destination Host Unreachable --- ukr.net ping statistics --- 0 packets transmitted, 0 received, +5 errors


Исходя из диагностического сообшения "Destination Host Unreachable" предпологаю что
что-то неправильно с таблицей маршрутов(уже столько их прописыва и ничего не получается!!).

Прошу помочь! Так как уже ломаю голову на протяжении 3-х недель!!(((

:(
Спасибо сказали:
Аватара пользователя
SANyaSmolenskii
Сообщения: 40
ОС: Mandriva2010.0 free

Re: Проблема с VPN маршрутами

Сообщение SANyaSmolenskii »

1. Если хочешь инет через модем автоматически, то отключай сетевую eth0

2. Если не хочешь отключать, то можно ручками добавить шлюз по умолчанию, после того, как ppp соединился

route add default gw 10.119.16.1
Спасибо сказали:
larslars
Сообщения: 4

Re: Проблема с VPN маршрутами

Сообщение larslars »

Большое спасибо, что отозвался!
Проблема была решена на другом форуме.
В итоге вышло, что проблема в ФАЕРВОЛЕ.
Подробно смотреть сюда: http://linux.org.ua/cgi-bin/yabb/YaBB.pl?num=1214686842
Спасибо сказали: