Автор Гілка: M$ vpn client  (Прочитано 2960 раз)

Відсутній Паша

  • Кореспондент
  • ***
  • дописів: 142
  • Карма: +0/-0
  • хайо!
M$ vpn client
« : 2005-10-20 12:36:47 »
Є мережа. 192.168.100/24. гейтвей 192.168.100.1 за ним ще мережа 192.168.101.0/24 Також в мережі десь працює dhcpd.
Він мені видає ip 192.168.100.147 та default gateway. Все працює.

Все б було добре якби не інет.

Інет реалізовано через M$ vpn server (що це таке - в очі не бачив). На сайті провайдера є його ІР (192.168.10.1) та інструкції для налаштування 2к та хп. Про lin ні слова. Ходив до адміна - він тільки плечима повів. Каже:"Разбирайся".

Отже розібрався я от у чому.

Є така утиліта, називається pptp. В man написано що вона як раз для мого випадку. Я з нею вже більше тижня мучаюся, є деякі здвиження, але все одно інета нема.
Отже в логах пишеться що ррр з"єднання встановлюється, атентифікація проходить нормально. Але після цього ніщо з інету не пінгується, броузер не працює, фтп теж не працює. Захожу на сайт провайдера, там написано що з"єднання відбувається, з мене навіть гроші вже зтягли ( аж 3 копійки ;)) але інету все одно нема.
Роут прописаний, днс працює (nslookup працює без проблем), traceroute коже що  пакети тільки до мого гейтвея доходять а далі ні. Ось така проблема

Хто мав таку проблему напишіть, будь-ласка, як її вирішити.
Буду дуже вдячний
debian

Відсутній old

  • Дописувач
  • **
  • дописів: 60
  • Карма: +0/-0
  • Що новенького?
Re: M$ vpn client
« Відповідей #1 : 2005-10-20 14:19:37 »
Ситуація згдіно Вашого опису не зрозуміла. Виглядає, що проблема все-таки не в рртр, а в маршрутизації.
Чи не могли б ви показати результати наступних команд:
route -n до і після встановлення pptp.
traceroute -I -n www.ua (включно з 2-3 рядочками "*" чи повідомлень типу !X, !A  і тп


Відсутній Паша

  • Кореспондент
  • ***
  • дописів: 142
  • Карма: +0/-0
  • хайо!
Re: M$ vpn client
« Відповідей #2 : 2005-10-20 14:38:03 »
traceroute www.kernel.ua видає таке (приблизно, бо я зараз не на тій машині)
1 router-23.skm.com.ua
2 * * *
3 * * * (і т.д. до 12 здається, або до 20 непам"ятаю)
а route каже таке:
до запуску pptp  
192.168.100.0 *
default              router-23.skm.com.ua
перед тим як я запускаю pptp роблю наступне
route del default
route add -net 192.168.101.0 mask 255.....0 gw 192.168.100.1
route add -host 192.168.10.1 gw 192.168.100.1
далі кажу
pptp 192,168,10,1 noauth nomppe (на сайті пров-ра нап-но що шифрування нема) user (chap-secrets налаштовано)
запускається 3 процеса - 2 pptp та один pppd
а в логах з"являється напис про успішну аутентифікацію та видачу ІР адрес
Команда ifconfig каже що з"явився ppp0 з ІР адресами
і все
ping 192.168.10.1 непрацює бо обрізається файерволом на 192.168.10.1. Таке адмін казав.
debian

Відсутній old

  • Дописувач
  • **
  • дописів: 60
  • Карма: +0/-0
  • Що новенького?
Re: M$ vpn client
« Відповідей #3 : 2005-10-20 14:55:25 »
traceroute www.kernel.ua видає таке (приблизно, бо я зараз не на тій машині)
1 router-23.skm.com.ua
2 * * *
3 * * * (і т.д. до 12 здається, або до 20 непам"ятаю)
Це із ввімкненим pptp?
 
а route каже таке:
до запуску pptp  
192.168.100.0 *
default              router-23.skm.com.ua
А після запуску? Чи Ви настроїли, щоб ppp става default getway-ем (чи є  опція defaultroute або шось подібне у настройках pptp)?  
Яку саме ір-адресу (хоча б з якої мережі) Ви отримуєте? І ше... все-таки краще робити traceroute -I -n  -- це по перше використовує icmp а не udp, а по друге ставить ір-адреси а не імена. БО у мене router-23.skm.com.ua розв'язується у 192.168.0.6. А Ваша локалка 192.168.100.х. Тому як воно у Вас настроєне я до кінця так і не уявив :(

Перепрошую, що вантажу питаннями. Хочу допомоти, але з адресацією Вашою так і не розібрався

Відсутній Паша

  • Кореспондент
  • ***
  • дописів: 142
  • Карма: +0/-0
  • хайо!
Re: M$ vpn client
« Відповідей #4 : 2005-10-21 10:48:39 »
Звичайно traceroute я роблю після запуску pptp. За кого ви мене маєте ;). І опція defaultroute теж є. То я її вище написати забув. А за запитання лише дякую, може я сам після них щось второпаю.  
 Отже спробую ще раз пояснити.
 Два сегменти локальної мережі, 192.168.100.0/24 та 192.168.101.0/24, з"єднані роутером. Мій ІР 192.168.100.147 і роутер в моєму сегменті має ІР 192.168.100.1. Все працює бездогано.
 Мій провайдер (він же власник обладнання локалки) видав мені ІР для під"єднання до інету - 192.168.10.1 і зробив мені акаунт на цьому сервері.
 З налаштувань для win, що викладені на сайті провайдера, я зробив висновок що використовується якись M$ VPN server. Покопавшись в /usr/share/doc  з"ясував, що є утиліта для цього випадку - pptp => man pptp. Налаштував /etc/ppp/chap-secrets дописавши туди свій логін та пароль
 Процедура під"єднfння така:
 1)Видаляю маршрут за замовчуванням і роблю його звичайним  
 route del default gw
 route add -net 192.168.101.0 netmask 255.255.255.0 gw 192.168.100.1
 2)Додаю шлях до vpn  
 route add -host 192.168.10.1 gw 192.168.100.1 (без нього pppd відразу каже exit ;) )
 3)Запускаю pptp  
 pptp 192.168.10.1 noauth nomppe defaultroute user мій_логін
 Після цього в route з"являжться default 192.168.10.1,  а в /var/log/messages з"являєтся повідомлення про успішну аутентифікацію та видачу мені ІР. Також з"являється ще один мережевий інтерфейс - ppp0 з адресами вказаними в messages. Через деякий час (~10хв) в тому ж лозі з"являється connection close by peer і ppp0 зникає.
 За вась цей час нічого не пінгується. Броузер каже тайм аут на сервері.
 Ще я замітив, що ifconfig каже що дуже багато помилок при передачі пакетів (приблизно половина всіх відправлених)
 Ще iptables в мене прозорий до всіх пакетів (це щоб ви голови не ломали).
  
 ps Нічогенкий твір вийшов
« Змінено: 2005-10-21 10:52:29 від lpi »
debian

Відсутній old

  • Дописувач
  • **
  • дописів: 60
  • Карма: +0/-0
  • Що новенького?
Re: M$ vpn client
« Відповідей #5 : 2005-10-21 13:55:48 »
Звичайно traceroute я роблю після запуску pptp. За кого ви мене маєте ;).

Такі непорозуміння -- недолік форумного спілкування. Без образ :)

Але цікаво ось що: у traceroute який Ви показували, 1-ий хост (ваш гейтвей по ідеї) -- це router-23.skm.com.ua. У мене він розв'язується у ip-шку 192.168.0.6, Ви ж кажете що після встановлення pptp дефолт у вас 192.168.10.1. Перевірте командою traceroute -I -n  чи справді 1-ий хост -- це 192.168.10.1. (може у нас різні DNS i 192.168.10.1 ==  router-23.skm.com.ua). Якщо ні -- проблема у роутінгу у Вас.
І ще один фінт: ifconfig показує для ppp інтерфейсу "інший кінець" -- P-t-P address. Власне вона б і мала бути вашим дефолтом.
 Можна спробувати ще таке: після встановлення pptp зробити
  route add www.ua gw <та адреса. яка увас P-t-P>
Якщо після цього traceroute на www.ua піде -- трудності однозначно у дефолті, який піднімається із pptp. Результати будь-ласка запостіть, спробуємо просунутись далі.