Подключение VPN в Мандриве 2009

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Rager
Сообщения: 3

Подключение VPN в Мандриве 2009

Сообщение Rager »

Не получается настроить VPN-подключение к провайдеру в Мандриве 2009.
Исходные данные провайдера:

Код: Выделить всё

IP карточки: 10.30.4.199
Основной шлюз: 10.30.0.254
DNS: 172.16.2.2
сервер vpn.mannet.ru (172.16.2.10)


Сеть на карточке поднята:

Код: Выделить всё

[root@localhost rager]# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:1D:60:48:C3:6E
          inet addr:10.30.4.199  Bcast:10.30.255.255  Mask:255.255.0.0
          inet6 addr: fe80::21d:60ff:fe48:c36e/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:6120 errors:0 dropped:0 overruns:0 frame:0
          TX packets:36 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:465444 (454.5 KiB)  TX bytes:5636 (5.5 KiB)
          Interrupt:19


Добавляю в таблицу маршрутизации маршруты на VPN и DNS

Код: Выделить всё

[root@localhost rager]# route add -host 172.16.2.2 gw 10.30.0.254
[root@localhost rager]# route add -host 172.16.2.10 gw 10.30.0.254
[root@localhost rager]# route del default
[root@localhost rager]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
172.16.2.2      10.30.0.254     255.255.255.255 UGH   0      0        0 eth0
172.16.2.10     10.30.0.254     255.255.255.255 UGH   0      0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     5      0        0 eth0
10.30.0.0       0.0.0.0         255.255.0.0     U     5      0        0 eth0


Пингую vpn и dns сервера — пингуются нормально.

Настраиваю VPN .
Содержимое /etc/ppp/peers/mannet

Код: Выделить всё

pty "pptp vpn.mannet.ru --nolaunchpppd"
user МойЛогин
password "МойПасс"
nodeflate
nobsdcomp
noauth



Поднимаю соединение

Код: Выделить всё

[root@localhost rager]# pppd call mannet debug nodetach
using channel 1
Using interface ppp0
Connect: ppp0 <--> /dev/pts/2
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xa9491b9e> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <accomp> <pcomp> <mru 1500> <magic 0x70fa6060> <auth chap MS-v2>]
sent [LCP ConfAck id=0x1 <accomp> <pcomp> <mru 1500> <magic 0x70fa6060> <auth chap MS-v2>]
rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0xa9491b9e> <pcomp> <accomp>]
rcvd [CHAP Challenge id=0x1 <bb1e68a3d4429c5dec5311862dcceb07>, name = ""]
sent [CHAP Response id=0x1 <841a27aade39afe5f5feb5a77813b6fbbf3818ebb79b27ecb1d078e8125a49e0075545713e93
6113933646d6df2cbf43b7>, name = "mn03826"]
rcvd [CHAP Success id=0x1 "S=4918C7C82F717A3E9018F7D1A0B103D6B0DA6B93"]
CHAP authentication succeeded
sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0>]
rcvd [IPCP ConfReq id=0x1 <addr 10.0.0.1> <compress VJ 0f 00>]
sent [IPCP ConfAck id=0x1 <addr 10.0.0.1> <compress VJ 0f 00>]
rcvd [IPCP ConfNak id=0x1 <addr 172.19.10.241>]
sent [IPCP ConfReq id=0x2 <compress VJ 0f 01> <addr 172.19.10.241>]
rcvd [IPCP ConfAck id=0x2 <compress VJ 0f 01> <addr 172.19.10.241>]
local  IP address 172.19.10.241
remote IP address 10.0.0.1
Script /etc/ppp/ip-up started (pid 9041)
Script /etc/ppp/ip-up finished (pid 9041), status = 0x0


Удаленный сервер выдается такой же, как и в Виндах (10.0.0.1)

Код: Выделить всё

eth0      Link encap:Ethernet  HWaddr 00:1D:60:48:C3:6E
          inet addr:10.30.4.199  Bcast:10.30.255.255  Mask:255.255.0.0
          inet6 addr: fe80::21d:60ff:fe48:c36e/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:27391 errors:0 dropped:0 overruns:0 frame:0
          TX packets:79 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:2209281 (2.1 MiB)  TX bytes:9268 (9.0 KiB)
          Interrupt:19

ppp0      Link encap:Point-to-Point Protocol
          inet addr:172.19.10.241  P-t-P:10.0.0.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:3 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:42 (42.0 b)  TX bytes:48 (48.0 b)


Прописываю маршрут до удаленного сервера-шлюза:

Код: Выделить всё

[root@localhost rager]# route add default gw 10.0.0.1
[root@localhost rager]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.0.0.1        0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
172.16.2.2      10.30.0.254     255.255.255.255 UGH   0      0        0 eth0
172.16.2.10     10.30.0.254     255.255.255.255 UGH   0      0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     5      0        0 eth0
10.30.0.0       0.0.0.0         255.255.0.0     U     5      0        0 eth0
0.0.0.0         10.0.0.1        0.0.0.0         UG    0      0        0 ppp0


Пробую пинговать любой сайт — пишет «unknown host»
Пингую 10.0.0.1 — пишет «From 172.19.10.241 icmp_seq=1 Destination Host Unreachable»
При этом vpn.mannet.ru 172.16.2.10, DNS-сервер 172.16.2.2 и основной шлюз 10.30.0.254 пингуются по-прежнему.
Спасибо сказали:
Аватара пользователя
oper777
Сообщения: 411
ОС: gentoo

Re: Подключение VPN в Мандриве 2009

Сообщение oper777 »

Ну попробуйте добавить маршрут к 10.0.0.1 через 10.30.0.254
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Подключение VPN в Мандриве 2009

Сообщение sash-kan »

oper777 писал(а):
06.08.2009 07:47
Ну попробуйте добавить маршрут к 10.0.0.1 через 10.30.0.254
в чём смысл такого совета?

Rager
до выполнения
route add default gw 10.0.0.1
что рассказывает ping про 10.0.0.1?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Rager
Сообщения: 3

Re: Подключение VPN в Мандриве 2009

Сообщение Rager »

sash-kan писал(а):
06.08.2009 15:40
до выполнения
route add default gw 10.0.0.1
что рассказывает ping про 10.0.0.1?


Код: Выделить всё

[root@localhost rager]# ping -c5 10.0.0.1
PING 10.0.0.1 (10.0.0.1) 56(84) bytes of data.
From 172.19.10.241 icmp_seq=1 Destination Host Unreachable


Кстати, при подключенном VPN-соединении в Винде 10.0.0.1 тоже не пингуется:

Код: Выделить всё

Обмен пакетами с 10.0.0.1 по 32 байт:
Ответ от 172.16.3.2: Превышен срок жизни (TTL) при передаче пакета.
Превышен интервал ожидания для запроса.

И откуда-то взялся 172.16.3.2 ..... :unsure:
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Подключение VPN в Мандриве 2009

Сообщение sash-kan »

попробуйте дефолтный маршрут делать не через ip-адрес, а через интерфейс:
# ip r a default dev ppp0
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Rager
Сообщения: 3

Re: Подключение VPN в Мандриве 2009

Сообщение Rager »

Попробовал. Результат тот же - "Destination Host Unreachable".
Попутно, кстати, обратил внимание на одну непонятную фишку: добавляю маршрут на DNS и VPN сервера, удаляю дефолтный маршрут - и Сетевой Центр в КДЕ говорит, что eth0 упал. При этом ifconfig в командной строке показывает, что сетка на этом интерфейсе есть, и DNS-VPN по-прежнему пингуются.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Подключение VPN в Мандриве 2009

Сообщение sash-kan »

проконтролируйте tshark-ом/tcpdump-ом, что пакеты действительно уходят в этот интерфейс.
проконтролируйте, что netfilter(iptables) ничего не блокирует.

после этого остаётся только пинать провайдера.
сообщите, что соединение устанавливается, вы получаете внутри туннеля адрес такой-то, их сервер присваивает себе адрес такой-то, дефолтный маршрут проходит через туннель, пакеты действительно уходят в него же, а в ответ вы получаете отлуп «destination host unreachable». пусть смотрят, доходят ли пакеты до них.

p.s. только сейчас обратил внимание:
Rager писал(а):
05.08.2009 23:37
Пробую пинговать любой сайт — пишет «unknown host»
не работает resolv-инг?
проконтролируйте, что в /etc/resolv.conf записывается то, что нужно (как я понимаю, там должно быть упоминание про 172.16.2.2).
вне зависимости от содержимого этого файла можно проверить, резолвит ли этот сервер вообще:
$ host ya.ru 172.16.2.2
?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: