Автор Гілка: Налаштування VPN  (Прочитано 3820 раз)

Відсутній inok

  • Новачок
  • *
  • дописів: 7
  • Карма: +0/-0
Налаштування VPN
« : 2008-02-01 21:27:16 »
Проблема досить поширена. Проте мого досвіду і знань поки не вистачає для її вирішення. Дистрибутив Mandriva 2008.0. Вихід в інтернет здійснюється через локальну мережу через VPN. Після вивчення різноманітних порад маю:
[root@localhost inok]# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:0F:EA:55:64:AB
          inet addr:192.168.10.34  Bcast:192.168.255.255  Mask:255.255.0.0
          inet6 addr: fe80::20f:eaff:fe55:64ab/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1070852 errors:0 dropped:0 overruns:0 frame:0
          TX packets:878967 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:152177076 (145.1 MiB)  TX bytes:72062079 (68.7 MiB)
          Interrupt:19 Base address:0x2000

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:3987539 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3987539 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:446603912 (425.9 MiB)  TX bytes:446603912 (425.9 MiB)

ppp0      Link encap:Point-to-Point Protocol
          inet addr:10.0.1.34  P-t-P:10.0.0.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:437 errors:0 dropped:0 overruns:0 frame:0
          TX packets:437 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:3028 (2.9 KiB)  TX bytes:3034 (2.9 KiB)

[root@localhost inok]# route -n
Kernel IP routing table
Destination     Gateway             Genmask         Flags Metric Ref    Use Iface
10.0.0.1        192.168.0.1     255.255.255.255 UGH   0      0        0 eth0
10.0.0.1        0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
169.254.0.0        0.0.0.0       255.255.0.0         U     10     0        0 eth0
192.168.0.0        0.0.0.0       255.255.0.0         U     10     0        0 eth0
0.0.0.0              10.0.0.1        0.0.0.0         UG    0      0        0 ppp0#
Проте і-нет сервери не пінгуються.

Відсутній DalekiyObriy

  • Літератор
  • ******
  • дописів: 1929
  • Карма: +5/-0
Re: Налаштування VPN
« Відповідей #1 : 2008-02-01 23:58:46 »
Проте і-нет сервери не пінгуються.
не пінгуються по ip-адресам чи по іменам? часто забувають поставити правильний DNS-сервер в таких випадках
також спробуйте traceroute - він може показати де пінги губляться
« Змінено: 2008-02-01 23:59:35 від DalekiyObriy »
Fedora 35 (x86-64)

Відсутній Fakel._Enterpuer

  • Кореспондент
  • ***
  • дописів: 164
  • Карма: +0/-0
  • Debian Gnu/Linux
Re: Налаштування VPN
« Відповідей #2 : 2008-02-02 20:19:43 »
в мене схоже було, потім викинув мандріву на помийку.
Все в системі облазив, і не зрозуміло що блокує.
LUG irc.id.km.ua

Відсутній inok

  • Новачок
  • *
  • дописів: 7
  • Карма: +0/-0
Re: Налаштування VPN
« Відповідей #3 : 2008-02-03 15:27:41 »
Не пінгуються ні так, ні так. Адреса DNS співпадає з адресою ВПН-сервера.
2  Fakel._Enterpuer
Після викидання мандріви на помийку який дистрибутив поставили? Там вдалося ВПН налаштувати?

Відсутній PAL

  • Графоман
  • ****
  • дописів: 317
  • Карма: +0/-0
  • Just linux admin
Re: Налаштування VPN
« Відповідей #4 : 2008-02-03 19:18:49 »
Поширена помилка новачків при налаштуванні VPN - забувають прописати до таблиці маршрутизаціі шлях до VPN серверу напряму.

Комп пробує завернути VPN трафік до VPN каналу. Звичайно, нічого не працює взагалі.


Відсутній inok

  • Новачок
  • *
  • дописів: 7
  • Карма: +0/-0
Re: Налаштування VPN
« Відповідей #5 : 2008-02-03 19:33:13 »
А можна конкретніше? Мої дії:
route del default
route add -host 10.0.0.1 gw 192.168.0.1
route add default gw 10.0.0.1
« Змінено: 2008-02-03 19:34:57 від inok »

Відсутній PAL

  • Графоман
  • ****
  • дописів: 317
  • Карма: +0/-0
  • Just linux admin
Re: Налаштування VPN
« Відповідей #6 : 2008-02-04 18:51:09 »
1) адресу VPN серверу
2) що за VPN використовується?

Відсутній inok

  • Новачок
  • *
  • дописів: 7
  • Карма: +0/-0
Re: Налаштування VPN
« Відповідей #7 : 2008-02-04 19:00:05 »
Адреса ВПН-серверу 192.168.0.1, після підняття ppp0 надає remote ip 10.0.0.1, присвоює 10.0.1.34. IP VPN-сервера, шлюза і DNS-сервера співпадають. Шифрування не використовується...

Відсутній Ign1111

  • Письменник
  • *****
  • дописів: 829
  • Карма: +0/-0
  • Linux 4ever!
Re: Налаштування VPN
« Відповідей #8 : 2008-02-04 20:49:12 »
А можна конкретніше? Мої дії:
route del default
route add -host 10.0.0.1 gw 192.168.0.1
route add default gw 10.0.0.1

В мене прописане в rc.local тільки
route add -host хх.хх.хх.хх gw хх.хх.хх.хх
pptp-command start inetvpn
І все...

Але перед цим налаштовував з’єднання inetvpn вже не пам’ятаю як...  :-[
Linux. The future is open.

Відсутній Fakel._Enterpuer

  • Кореспондент
  • ***
  • дописів: 164
  • Карма: +0/-0
  • Debian Gnu/Linux
Re: Налаштування VPN
« Відповідей #9 : 2008-02-04 21:05:27 »
Не пінгуються ні так, ні так. Адреса DNS співпадає з адресою ВПН-сервера.
2  Fakel._Enterpuer
Після викидання мандріви на помийку який дистрибутив поставили? Там вдалося ВПН налаштувати?
Спочатку була Слака там працював vpn. Потім рішив погратися поставив для проби mdv2007.1
до vpn конектилося, но передавати данні на постій відмовлялося.
Це не iptables.
Зараз користуюсь Debian, і на далі міняти його на інший дестриб'ютив не буду (окрім інших Debian подібнмх)
Якщо цікаво як я настроював на прикладі ХмельницькІнфокома
в /etc/ppp/options добавити строчку require-mppe-128
якщо на вашому сервері інший метод зжаття заголовків, використовуємо його.



« Змінено: 2008-02-04 21:06:24 від Fakel._Enterpuer »
LUG irc.id.km.ua

Відсутній PAL

  • Графоман
  • ****
  • дописів: 317
  • Карма: +0/-0
  • Just linux admin
Re: Налаштування VPN
« Відповідей #10 : 2008-02-04 21:08:16 »
Адреса ВПН-серверу 192.168.0.1, після підняття ppp0 надає remote ip 10.0.0.1, присвоює 10.0.1.34. IP VPN-сервера, шлюза і DNS-сервера співпадають. Шифрування не використовується...

Я так розумію, що на локальному інтерфейсі 192.168.10.x, шлюз 192.168.10.1 ?

Тоді перед запуском VPN
# route add -host 192.168.0.1 gw 192.168.10.1 eth0


У налаштуваннях pppd не забуваємо вказати defaultroute (тоді автоматично виправиться маршрутизація за замовчуванням)

Все працюватиме.


Відсутній inok

  • Новачок
  • *
  • дописів: 7
  • Карма: +0/-0
Re: Налаштування VPN
« Відповідей #11 : 2008-02-04 21:35:20 »
Я так розумію, що на локальному інтерфейсі 192.168.10.x, шлюз 192.168.10.1 ?

# route add -host 192.168.0.1 gw 192.168.10.1 eth0
Ні, шлюз 192.168.0.1, тому додавати не потрібно...
require-mppe-128 також не потрібно, шифрування не використовується. Навпаки, прописав його невикористання для нормального підключення.

Відсутній PAL

  • Графоман
  • ****
  • дописів: 317
  • Карма: +0/-0
  • Just linux admin
Re: Налаштування VPN
« Відповідей #12 : 2008-02-04 22:47:30 »
А після запуску VPN шлюз пінгується?

Відсутній inok

  • Новачок
  • *
  • дописів: 7
  • Карма: +0/-0
Re: Налаштування VPN
« Відповідей #13 : 2008-02-04 23:24:22 »
Шлюз пінгується

Відсутній inok

  • Новачок
  • *
  • дописів: 7
  • Карма: +0/-0
Re: Налаштування VPN
« Відповідей #14 : 2008-02-06 21:20:16 »
Встановив Убунту, все встало без проблем...