помогите чем можете люди добрые
ситуация следующая: хотся установить VPN да вот я только маловато знаю
машина(Linux Suse) еth0- внешняя с выходом в инет, eth1- внутренняя
Хотелосьбы настроить VPN сессии на внутреннюю с выходом во внешний мир.
сам не знаю практически ничего. sos!!!!!!!!
VPN (SERVER)
Модератор: Bizdelnick
-
vidok
- Сообщения: 124
Re: VPN
http://www.opennet.ru/base/modem/adsl_client_vpn.txt.html
http://www.opennet.ru/base/net/vpn_pptp.txt.html
http://www.opennet.ru/base/net/vpn_pptp_linux.txt.html
http://www.opennet.ru/base/net/vpn_mppe_pptp.txt.html
http://www.opennet.ru/base/net/vpn_tunnel.txt.html
http://www.opennet.ru/base/net/ip_masq_vpn.txt.html
а вообще www.opennet.ru
www.google.ru
сам я тут недавно, но советую сначала всё облазить в инете, и после длительных мучений писать сюда
http://www.opennet.ru/base/net/vpn_pptp.txt.html
http://www.opennet.ru/base/net/vpn_pptp_linux.txt.html
http://www.opennet.ru/base/net/vpn_mppe_pptp.txt.html
http://www.opennet.ru/base/net/vpn_tunnel.txt.html
http://www.opennet.ru/base/net/ip_masq_vpn.txt.html
а вообще www.opennet.ru
www.google.ru
сам я тут недавно, но советую сначала всё облазить в инете, и после длительных мучений писать сюда
Mandrake Linux 10.1
Windows Server 2003
Windows Server 2003
-
Igor B.
- Сообщения: 324
Re: VPN
Причем писать нормально. Какой VPN, например. Их как минимум три... Зачем тебе VPN? Какие задачи собираешься решать? Чем тебя не устраивает выпуск клиентов в И-нет без VPN?
-
FIN
- Сообщения: 4
Re: VPN
спасибо за советы, но я ведь только учусь(я полный чайник).
VPN ..... какие бывают.
как надо настраивать pptpd.conf и options, что еще надо настроить и как.
соединение проходит только инета нет.
pptpd.conf
speed 115200
option /ect/ppp/options
localip 10.5.1.1
remoteip 10.5.1.2-254
listen 10.1.3.79
pidfile /var/run/pptpd.pid
options
name 10.1.3.79
ipcp-accept-local
ipcp-accept-remote
lock
mtu 1500
mru 1500
proxyarp
auth
require-chap
local
lcp-echo-interva30
lcp-echo-failure 4
lcp-max-configure 60
lcp-restart 2
idle600
file /ect/ppp/filters
chap
#client server secret IP addresses
alexey 10.1.3.79 ghjdthrf 10.1.5.2
VPN ..... какие бывают.
как надо настраивать pptpd.conf и options, что еще надо настроить и как.
соединение проходит только инета нет.
pptpd.conf
speed 115200
option /ect/ppp/options
localip 10.5.1.1
remoteip 10.5.1.2-254
listen 10.1.3.79
pidfile /var/run/pptpd.pid
options
name 10.1.3.79
ipcp-accept-local
ipcp-accept-remote
lock
mtu 1500
mru 1500
proxyarp
auth
require-chap
local
lcp-echo-interva30
lcp-echo-failure 4
lcp-max-configure 60
lcp-restart 2
idle600
file /ect/ppp/filters
chap
#client server secret IP addresses
alexey 10.1.3.79 ghjdthrf 10.1.5.2
-
Igor B.
- Сообщения: 324
Re: VPN
Ты бы хоть адресацию сетей привел, что-ли... Есть подозрение, что она у тебя одна и та же - что во внутренней сети, что на соединениях pptp.
Ну, допустим, клиент у тебя по pptp с сервером соединился. Теперь сервер должен сделать для него NAT и выпустить в Интернет. Это уже никакого отношения к VPN не имеет. Статей об этом полно - и на этом форуме, и на opennet.
Но зачем ты мучаешься-то с VPN? Зачем он тебе? Для расширения кругозора?
Ну, допустим, клиент у тебя по pptp с сервером соединился. Теперь сервер должен сделать для него NAT и выпустить в Интернет. Это уже никакого отношения к VPN не имеет. Статей об этом полно - и на этом форуме, и на opennet.
Но зачем ты мучаешься-то с VPN? Зачем он тебе? Для расширения кругозора?
-
FIN
- Сообщения: 4
Re: VPN
есть желание поглубже копать, а еще и биллинг зацепить на сервак.
3: eth1: <BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:0f:ea:72:da:3b brd ff:ff:ff:ff:ff:ff
inet 10.1.3.79/24 brd 10.1.3.255 scope global eth1
inet6 fe80::20f:eaff:fe72:da3b/64 scope link
valid_lft forever preferred_lft forever
164: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP> mtu 1400 qdisc pfifo_fast qlen 3
link/ppp
inet 10.5.1.1 peer 10.5.1.2/32 scope global ppp0
3: eth1: <BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:0f:ea:72:da:3b brd ff:ff:ff:ff:ff:ff
inet 10.1.3.79/24 brd 10.1.3.255 scope global eth1
inet6 fe80::20f:eaff:fe72:da3b/64 scope link
valid_lft forever preferred_lft forever
164: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP> mtu 1400 qdisc pfifo_fast qlen 3
link/ppp
inet 10.5.1.1 peer 10.5.1.2/32 scope global ppp0
-
Igor B.
- Сообщения: 324
Re: VPN
Ну вот теперь подсеть 10.5.1.х сажай на сервере на NAT... А на клиенте проверь, что его дефолтный маршрут смотрит в ppp0.
-
FIN
- Сообщения: 4
Re: VPN
NAT не знаю как настраивать ведь я Linuxe изучаю первую неделю
-
Igor B.
- Сообщения: 324
Re: VPN
Ну ты еще скажи, что "облазил по твоему совету весь opennet.ru и ничего не нашел", а я сделаю вид, что поверил...
На каждом линуксовом сайте на самом видном месте лежит пучок факов именно по настройке NAT-а. Не говори, что ты их не нашел... :devil_2:
Просто при применении этих факов тебе надо четко представлять, какую сеть тебе надо "натить". Это я тебе написал. И в них обычно предполагается, что клиент имеет один сетевой интерфейс. Я тебе написал, что надо проверить в маршрутизации на клиенте.
Просто при применении этих факов тебе надо четко представлять, какую сеть тебе надо "натить". Это я тебе написал. И в них обычно предполагается, что клиент имеет один сетевой интерфейс. Я тебе написал, что надо проверить в маршрутизации на клиенте.