Автор Гілка: Linux VPN  (Прочитано 4226 раз)

Спасайте VPN

  • Гість
Linux VPN
« : 2008-06-29 00:00:42 »
М. Спочатку прочитай правила. Заклики до порятунку приймаються виключно українською та англійською.
« Змінено: 2008-06-29 01:26:44 від Praporshic »

lars

  • Гість
Re: Linux VPN
« Відповідей #1 : 2008-06-30 01:20:12 »
Доброго дня всім!!

Загалом проблема в :
-при піднятті інтерфейсу ppp0 в результаті НЕМАЕ ping с inet серверами(думаю проблема у таблиці маршрутів)


Параметри при яких піднімав ppp0(зміст файлів):

/etc/ppp/peers/inetHands

name 1aryk
remotename PPTP
lock
deflate 0
defaultroute
lcp-echo-interval 60
lcp-echo-failure 4
lcp-echo-interval 15
pty "/usr/sbin/pptp vietnam.ethanol.ntu-kpi.kiev.ua —nolaunchpppd"

/etc/ppp/options

lock
noauth
noipdefault
usepeerdns

/etc/ppp/options.pptp

#
# Lock the port
#
lock
#
# We don't need the tunnel server to authenticate itself
#
noauth
#
# Turn off transmission protocols we know won't be used
#
nobsdcomp
nodeflate
#
# We want MPPE
#
#mppe no40
#mppe no56
#mppe no128
#mppe required,stateless
# needed for W2K3 anyway
##refuse-eap
#
# We want a sane mtu/mru
#
mtu 1500
#mru 1000
#
# Time this thing out of it goes poof
#
##lcp-echo-failure 10
##lcp-echo-interval 10


Те що виходить:

[root@localhost larson]# pppd call inetHands debug nodetach
using channel 6
Using interface ppp0
Connect: ppp0 <--> /dev/pts/1
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x3454986a> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0xd5 <accomp> <pcomp> <mru 1500> <magic 0x1d316e98> <auth chap MS-v2> <mrru 1600> <ssnhf> <endpoint [MAC:00:11:2f:92:bc:ac]>]
sent [LCP ConfRej id=0xd5 <mrru 1600> <ssnhf>]
rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0x3454986a> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0xd7 <accomp> <pcomp> <mru 1500> <magic 0x1d316e98> <auth chap MS-v2>]
sent [LCP ConfAck id=0xd7 <accomp> <pcomp> <mru 1500> <magic 0x1d316e98> <auth chap MS-v2>]
sent [LCP EchoReq id=0x0 magic=0x3454986a]
rcvd [CHAP Challenge id=0x1 <bb1e68c94899ed522e914d6d61a6d184>, name = ""]
Warning - secret file /etc/ppp/chap-secrets has world and/or group access
sent [CHAP Response id=0x1 <fdd0bd70d060d3b2d7ea89861d6c216d00000000001a5200d825a431e7d239bab236e679fa924
c98955258e9792eb3f180>, name = "1aryk"]
rcvd [LCP EchoRep id=0x0 magic=0x1d316e98]
rcvd [CHAP Success id=0x1 "S=D26CA1860C68BEC502045E7055D56F781FCF7AAC"]
CHAP authentication succeeded
sent [CCP ConfReq id=0x1 <mppe -H -M -S -L -D -C> <bsd v1 15>]
sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0> <ms-dns1 0.0.0.0> <ms-dns3 0.0.0.0>]
rcvd [IPCP ConfReq id=0x78 <addr 10.119.16.1> <compress VJ 0f 00>]
sent [IPCP ConfAck id=0x78 <addr 10.119.16.1> <compress VJ 0f 00>]
rcvd [LCP ProtRej id=0x2d 80 fd 01 01 00 0d 12 06 00 00 00 00 15 03 2f]
Protocol-Reject for 'Compression Control Protocol' (0x80fd) received
rcvd [IPCP ConfRej id=0x1 <ms-dns3 0.0.0.0>]
sent [IPCP ConfReq id=0x2 <compress VJ 0f 01> <addr 0.0.0.0> <ms-dns1 0.0.0.0>]
rcvd [IPCP ConfNak id=0x2 <addr 192.168.100.6> <ms-dns1 192.168.10.1>]
sent [IPCP ConfReq id=0x3 <compress VJ 0f 01> <addr 192.168.100.6> <ms-dns1 192.168.10.1>]
rcvd [IPCP ConfAck id=0x3 <compress VJ 0f 01> <addr 192.168.100.6> <ms-dns1 192.168.10.1>]
local IP address 192.168.100.6
remote IP address 10.119.16.1
primary DNS address 192.168.10.1
Script /etc/ppp/ip-up started (pid 6462)
Script /etc/ppp/ip-up finished (pid 6462), status = 0x0


Отримав ppp0:

[root@localhost larson]# ifconfig
eth0 Link encap:Ethernet HWaddr 00:1D:60:70:E3:64
inet addr:10.118.128.118 Bcast:10.118.128.255 Mask:255.255.255.0
inet6 addr: fe80::21d:60ff:fe70:e364/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2511 errors:0 dropped:0 overruns:0 frame:0
TX packets:582 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:227677 (222.3 KiB) TX bytes:57265 (55.9 KiB)
Interrupt:19 Base address:0xec00

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:347 errors:0 dropped:0 overruns:0 frame:0
TX packets:347 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:49753 (48.5 KiB) TX bytes:49753 (48.5 KiB)

ppp0 Link encap:Point-to-Point Protocol
inet addr:192.168.100.6 P-t-P:10.119.16.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:4 errors:0 dropped:0 overruns:0 frame:0
TX packets:5 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:64 (64.0 b) TX bytes:101 (101.0 b)


[root@localhost larson]# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.119.16.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
10.118.128.0 0.0.0.0 255.255.255.0 U 10 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 10 0 0 eth0
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0


Тут починаются проблеми :

[root@localhost larson]# ping -c5 10.119.16.1
PING 10.119.16.1 (10.119.16.1) 56(84) bytes of data.
From 192.168.100.6 icmp_seq=1 Destination Host Unreachable
From 192.168.100.6 icmp_seq=1 Destination Host Unreachable
From 192.168.100.6 icmp_seq=1 Destination Host Unreachable
From 192.168.100.6 icmp_seq=1 Destination Host Unreachable
From 192.168.100.6 icmp_seq=1 Destination Host Unreachable

--- 10.119.16.1 ping statistics ---
0 packets transmitted, 0 received, +5 errors

Мое рішення:

[root@localhost larson]# route add -host 10.119.16.1 gw 10.118.128.1

[root@localhost larson]# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.119.16.1 10.118.128.1 255.255.255.255 UGH 0 0 0 eth0
10.119.16.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
10.118.128.0 0.0.0.0 255.255.255.0 U 10 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 10 0 0 eth0
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0

[root@localhost larson]# ping 10.119.16.1
PING 10.119.16.1 (10.119.16.1) 56(84) bytes of data.
64 bytes from 10.119.16.1: icmp_seq=1 ttl=64 time=0.202 ms
64 bytes from 10.119.16.1: icmp_seq=2 ttl=64 time=0.177 ms


Також добавляю шлюз:

[root@localhost larson]# route del default
[root@localhost larson]# route add default gw 10.119.16.1
[root@localhost larson]# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.119.16.1 10.118.128.1 255.255.255.255 UGH 0 0 0 eth0
10.119.16.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
10.118.128.0 0.0.0.0 255.255.255.0 U 10 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 10 0 0 eth0
0.0.0.0 10.119.16.1 0.0.0.0 UG 0 0 0 ppp0


Проблема яку не виходить вирішити:


[root@localhost larson]# ping -c5 ukr.net
PING ukr.net (195.214.195.105) 56(84) bytes of data.
From 192.168.100.6 icmp_seq=1 Destination Host Unreachable
From 192.168.100.6 icmp_seq=1 Destination Host Unreachable
From 192.168.100.6 icmp_seq=1 Destination Host Unreachable
From 192.168.100.6 icmp_seq=1 Destination Host Unreachable
From 192.168.100.6 icmp_seq=1 Destination Host Unreachable

--- ukr.net ping statistics ---
0 packets transmitted, 0 received, +5 errors

Виходячи з діагностичного повідомлення  "Destination Host Unreachable" вважаю що
щось невірно з таблицею маршрутів.

Допомогайте!!! Бо голову ламаю вже на протязі 2-х тижнів!!(((

pinger

  • Гість
Re: Linux VPN
« Відповідей #2 : 2008-06-30 01:51:27 »
From 192.168.100.6
Кхм...Ви під'єднуєтесь до Інтернету через внутрішню мережу.пінг іде через внутрішнє айпі, тому проблема не у Вашому налаштуванні лінукса. У Вас хоч модем налаштований з провайдером?

Відсутній larslars

  • Новачок
  • *
  • дописів: 6
  • Карма: +0/-0
Re: Linux VPN
« Відповідей #3 : 2008-06-30 04:39:02 »
From 192.168.100.6
Кхм...Ви під'єднуєтесь до Інтернету через внутрішню мережу.пінг іде через внутрішнє айпі, тому проблема не у Вашому налаштуванні лінукса. У Вас хоч модем налаштований з провайдером?

Дякую що відгукнулись!
В мене взагалі немає модему! Я підєднуюсь до VPN-серверу з адресою 10.118.128.1, та отримую у ньго зовнішній IP 192.168.100.6.
Та от виходить дивна річ: десь місяц тому я настроїв інет - все працювало! Та тільки таблицю маршрутів не записав, зараз би згадати що тоді вводив route add -host ..... ))).
Саме тому я майже впевнений в тому що проблема з таблицею маршрутів!

Praporshic

  • Гість
Re: Linux VPN
« Відповідей #4 : 2008-06-30 09:07:48 »
Щоб дізнатись напевне, де саме виникають проблеми, скористуйтесь traceroute або mtr.

Відсутній larslars

  • Новачок
  • *
  • дописів: 6
  • Карма: +0/-0
Re: Linux VPN
« Відповідей #5 : 2008-06-30 11:00:20 »
Щоб дізнатись напевне, де саме виникають проблеми, скористуйтесь traceroute або mtr.

Не знаю ці команди.(((
Підкажи як раціонально їх застосувати! І на що саме треба звернути увагу?

Praporshic

  • Гість
Re: Linux VPN
« Відповідей #6 : 2008-06-30 11:36:11 »
traceroute ukr.net - як приклад.
Ось варіант нормальної роботи:
traceroute ukr.net                                                                                                 ~
traceroute to ukr.net (195.214.195.105), 30 hops max, 40 byte packets
 1  gate.home (192.168.2.1)  33.357 ms  33.411 ms  33.508 ms
 2  195.5.5.203 (195.5.5.203)  34.105 ms  34.588 ms  35.307 ms
 3  10.50.9.18 (10.50.9.18)  52.671 ms  55.362 ms  58.081 ms
 4  ffm-b6-link.telia.net (213.248.71.121)  104.983 ms  107.161 ms  109.572 ms
 5  ffm-bb1-link.telia.net (80.91.249.81)  103.198 ms ffm-bb1-link.telia.net (80.91.251.150)  99.966 ms ffm-bb2-link.telia.net (80.91.254.166)  109.014 ms
 6  win-b2-link.telia.net (80.91.248.77)  132.915 ms  103.097 ms  102.691 ms
 7  kiev-b1-link.telia.net (80.91.249.90)  118.849 ms  121.263 ms  123.851 ms
 8  its-ic-126814-kiev-b1.c.telia.net (213.248.88.190)  125.103 ms  127.349 ms  131.519 ms
 9  213.133.164.226 (213.133.164.226)  128.540 ms  132.069 ms  147.149 ms
10  megakot.ukr.net (212.42.64.20)  148.083 ms  149.673 ms  152.042 ms
11  195.214.195.105 (195.214.195.105)  151.472 ms  153.373 ms  154.441 ms
[/tt]

Якщо останнім кроком буде не відповідний хост - то саме на цьому місці є проблеми.

Відсутній larslars

  • Новачок
  • *
  • дописів: 6
  • Карма: +0/-0
Re: Linux VPN
« Відповідей #7 : 2008-06-30 14:14:14 »
Дякую що відгукнулись, бо виклав свое питання на декількох форумах;отримую декілька догадок щодо вирішення проблеми
але ще жодна з них не допомогла!(((

При виконанні команди отримав таке:

[root@localhost larson]# traceroute ukr.net
traceroute to ukr.net (195.214.195.105), 30 hops max, 38 byte packets
traceroute: sendto: Operation not permitted
 1 traceroute: wrote ukr.net 38 chars, ret=-1
 192.168.100.6 (192.168.100.6)  0.133 mstraceroute: sendto: Operation not permitted
traceroute: wrote ukr.net 38 chars, ret=-1
  0.122 mstraceroute: sendto: Operation not permitted
traceroute: wrote ukr.net 38 chars, ret=-1
  0.054 ms

Що це означає?? З 2-ї строчки я бачу що операція заборонена "traceroute: sendto: Operation not permitted", чому?

Praporshic

  • Гість
Re: Linux VPN
« Відповідей #8 : 2008-06-30 14:47:25 »
Тек-с... Щось це мені нагадує. Якщо не складно, то вивід iptables -L -n (від root`а)

Відсутній larslars

  • Новачок
  • *
  • дописів: 6
  • Карма: +0/-0
Re: Linux VPN
« Відповідей #9 : 2008-06-30 15:17:37 »
..... вивід iptables -L -n (від root`а)

[root@localhost larson]# iptables -L -n
Chain INPUT (policy DROP)
target     prot opt source               destination
Ifw        all  --  0.0.0.0/0            0.0.0.0/0
eth0_in    all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
Reject     all  --  0.0.0.0/0            0.0.0.0/0
LOG        all  --  0.0.0.0/0            0.0.0.0/0           LOG flags 0 level 6 prefix `Shorewall:INPUT:REJECT:'
reject     all  --  0.0.0.0/0            0.0.0.0/0

Chain FORWARD (policy DROP)
target     prot opt source               destination
eth0_fwd   all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
Reject     all  --  0.0.0.0/0            0.0.0.0/0
LOG        all  --  0.0.0.0/0            0.0.0.0/0           LOG flags 0 level 6 prefix `Shorewall:FORWARD:REJECT:'
reject     all  --  0.0.0.0/0            0.0.0.0/0

Chain OUTPUT (policy DROP)
target     prot opt source               destination
eth0_out   all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
Reject     all  --  0.0.0.0/0            0.0.0.0/0
LOG        all  --  0.0.0.0/0            0.0.0.0/0           LOG flags 0 level 6 prefix `Shorewall:OUTPUT:REJECT:'
reject     all  --  0.0.0.0/0            0.0.0.0/0

Chain Drop (1 references)
target     prot opt source               destination
reject     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:113
dropBcast  all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           icmp type 3 code 4
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           icmp type 11
dropInvalid  all  --  0.0.0.0/0            0.0.0.0/0
DROP       udp  --  0.0.0.0/0            0.0.0.0/0           multiport dports 135,445
DROP       udp  --  0.0.0.0/0            0.0.0.0/0           udp dpts:137:139
DROP       udp  --  0.0.0.0/0            0.0.0.0/0           udp spt:137 dpts:1024:65535
DROP       tcp  --  0.0.0.0/0            0.0.0.0/0           multiport dports 135,139,445
DROP       udp  --  0.0.0.0/0            0.0.0.0/0           udp dpt:1900
dropNotSyn  tcp  --  0.0.0.0/0            0.0.0.0/0
DROP       udp  --  0.0.0.0/0            0.0.0.0/0           udp spt:53

Chain Ifw (1 references)
target     prot opt source               destination
RETURN     all  --  0.0.0.0/0            0.0.0.0/0           set ifw_wl src
DROP       all  --  0.0.0.0/0            0.0.0.0/0           set ifw_bl src
IFWLOG     all  --  0.0.0.0/0            0.0.0.0/0           state INVALID,NEW psd weight-threshold: 10 delay-threshold: 10000 lo-ports-weight: 2 hi-ports-weight: 1 IFWLOG prefix 'SCAN'

Chain Reject (6 references)
target     prot opt source               destination
reject     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:113
dropBcast  all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           icmp type 3 code 4
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           icmp type 11
dropInvalid  all  --  0.0.0.0/0            0.0.0.0/0
reject     udp  --  0.0.0.0/0            0.0.0.0/0           multiport dports 135,445
reject     udp  --  0.0.0.0/0            0.0.0.0/0           udp dpts:137:139
reject     udp  --  0.0.0.0/0            0.0.0.0/0           udp spt:137 dpts:1024:65535
reject     tcp  --  0.0.0.0/0            0.0.0.0/0           multiport dports 135,139,445
DROP       udp  --  0.0.0.0/0            0.0.0.0/0           udp dpt:1900
dropNotSyn  tcp  --  0.0.0.0/0            0.0.0.0/0
DROP       udp  --  0.0.0.0/0            0.0.0.0/0           udp spt:53

Chain all2fw (0 references)
target     prot opt source               destination
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
Reject     all  --  0.0.0.0/0            0.0.0.0/0
LOG        all  --  0.0.0.0/0            0.0.0.0/0           LOG flags 0 level 6 prefix `Shorewall:all2fw:REJECT:'
reject     all  --  0.0.0.0/0            0.0.0.0/0

Chain all2net (0 references)
target     prot opt source               destination
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
Reject     all  --  0.0.0.0/0            0.0.0.0/0
LOG        all  --  0.0.0.0/0            0.0.0.0/0           LOG flags 0 level 6 prefix `Shorewall:all2net:REJECT:'
reject     all  --  0.0.0.0/0            0.0.0.0/0

Chain dropBcast (2 references)
target     prot opt source               destination
DROP       all  --  0.0.0.0/0            0.0.0.0/0           ADDRTYPE match dst-type BROADCAST
DROP       all  --  0.0.0.0/0            224.0.0.0/4

Chain dropInvalid (2 references)
target     prot opt source               destination
DROP       all  --  0.0.0.0/0            0.0.0.0/0           state INVALID

Chain dropNotSyn (2 references)
target     prot opt source               destination
DROP       tcp  --  0.0.0.0/0            0.0.0.0/0           tcp flags:!0x17/0x02

Chain dynamic (2 references)
target     prot opt source               destination

Chain eth0_fwd (1 references)
target     prot opt source               destination
dynamic    all  --  0.0.0.0/0            0.0.0.0/0           state INVALID,NEW

Chain eth0_in (1 references)
target     prot opt source               destination
dynamic    all  --  0.0.0.0/0            0.0.0.0/0           state INVALID,NEW
net2fw     all  --  0.0.0.0/0            0.0.0.0/0

Chain eth0_out (1 references)
target     prot opt source               destination
fw2net     all  --  0.0.0.0/0            0.0.0.0/0

Chain fw2all (0 references)
target     prot opt source               destination
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
Reject     all  --  0.0.0.0/0            0.0.0.0/0
LOG        all  --  0.0.0.0/0            0.0.0.0/0           LOG flags 0 level 6 prefix `Shorewall:fw2all:REJECT:'
reject     all  --  0.0.0.0/0            0.0.0.0/0

Chain fw2net (1 references)
target     prot opt source               destination
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0

Chain logdrop (0 references)
target     prot opt source               destination
DROP       all  --  0.0.0.0/0            0.0.0.0/0

Chain logreject (0 references)
target     prot opt source               destination
reject     all  --  0.0.0.0/0            0.0.0.0/0

Chain net2fw (1 references)
target     prot opt source               destination
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
Drop       all  --  0.0.0.0/0            0.0.0.0/0
LOG        all  --  0.0.0.0/0            0.0.0.0/0           LOG flags 0 level 6 prefix `Shorewall:net2fw:DROP:'
DROP       all  --  0.0.0.0/0            0.0.0.0/0

Chain reject (13 references)
target     prot opt source               destination
DROP       all  --  0.0.0.0/0            0.0.0.0/0           ADDRTYPE match src-type BROADCAST
DROP       all  --  224.0.0.0/4          0.0.0.0/0
REJECT     tcp  --  0.0.0.0/0            0.0.0.0/0           reject-with tcp-reset
REJECT     udp  --  0.0.0.0/0            0.0.0.0/0           reject-with icmp-port-unreachable
REJECT     icmp --  0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-unreachable
REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited

Chain shorewall (0 references)
target     prot opt source               destination

Chain smurfs (0 references)
target     prot opt source               destination
RETURN     all  --  0.0.0.0              0.0.0.0/0
LOG        all  --  0.0.0.0/0            0.0.0.0/0           ADDRTYPE match src-type BROADCAST LOG flags 0 level 6 prefix `Shorewall:smurfs:DROP:'
DROP       all  --  0.0.0.0/0            0.0.0.0/0           ADDRTYPE match src-type BROADCAST
LOG        all  --  224.0.0.0/4          0.0.0.0/0           LOG flags 0 level 6 prefix `Shorewall:smurfs:DROP:'
DROP       all  --  224.0.0.0/4          0.0.0.0/0

Ось такі правила на передачу пакетів отримав. Але які висновки зробити не знаю і де губиться сигнал не бачу.
Я зараз за компом відгукнись на протязі 30 хв, я тоді зможу тобі всі вовиди показувати.Зайду на другому компі в нет а на своєму в Лінуху.
Звичайно якщо в тебе є вільний час!
 ::)

Praporshic

  • Гість
Re: Linux VPN
« Відповідей #10 : 2008-06-30 15:51:47 »
Зрозуміло більш-менш. Для початку раджу вимкнути файрвол - якісь занадто дивні в нього правила.

Відсутній larslars

  • Новачок
  • *
  • дописів: 6
  • Карма: +0/-0
Re: Linux VPN
« Відповідей #11 : 2008-06-30 16:02:11 »
А що саме вводити?
що дозволити , а що заборонити?
дай якусь ссилку, щодо синтаксису вводу команд фаєрволу

Praporshic

  • Гість
Re: Linux VPN
« Відповідей #12 : 2008-06-30 16:13:07 »
У мандріві воно є у центрі керування (де - не підкажу, не стикався з 2006-го). А взагалі, ось російський переклад детальної документації: http://www.opennet.ru/docs/RUS/iptables/

Відсутній larslars

  • Новачок
  • *
  • дописів: 6
  • Карма: +0/-0
Re: Linux VPN
« Відповідей #13 : 2008-06-30 16:38:35 »
ВЕЛИКЕ ДЯКУЮ!!! Все пiнгуеться!! Проблема була у фаерволi!! Пiсля повного вiдключення фаерволу все запрацювало!!
Тепер буду розбиратись що саме заважало!!
ЩЕ РАЗ ДЯКУЮ ЗА ДОПОМОГУ!!!
 :D :D :D