powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Маршрутизация и pptpd
47 сообщений из 47, показаны все 2 страниц
Маршрутизация и pptpd
    #36691456
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый денек!
Суть проблемы
Возникает петля при трассировке извне.

Провайдер выдал нам пул адресов, допустим 192.168.1.0 /24, маршрут у провайдера прописан
ip route 192.168.1.0 255.255.255.0 192.168.1.2

Сервер CentOS
Интерфейс
Eth1: 192.168.1.2 /30 - смотрит в наружу
Eth2: 10.10.10.0 /24 - смотрит в локалку
Основной шлюз 192.168.1.1

пул из 126 адресов 192.168.1.129 - 192.168.1.254 выдает PPTPD сервер клиентам.

Все прекрасно работает, но проблема в том, что возникает петля при трассировке извне , если 192.168.1.250 не подключен, а когда подключен, петли нет.

Маршрутизация обычная (iproute2 не используется)
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36691631
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rus,
Я не понимаю почему у вас на eth1 стоит Eth1: 192.168.1.2 /30, а не /24...
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36693888
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlovvista-rus,
Я не понимаю почему у вас на eth1 стоит Eth1: 192.168.1.2 /30, а не /24...
Потому что пул адресов 192.168.1.0 /24 и в нем же мой физический 192.168.1.2 /30
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36694178
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rusSergey Orlovvista-rus,
Я не понимаю почему у вас на eth1 стоит Eth1: 192.168.1.2 /30, а не /24...
Потому что пул адресов 192.168.1.0 /24 и в нем же мой физический 192.168.1.2 /30
Ничего не понимаю, не трассируется извне, это откуда? так как адреса 192.168.*.* должны быть зарезаны первым же маршрутизатором в I-net'e... Рисуночек топологии вашей сетки приведите...
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36695450
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov
Ничего не понимаю, не трассируется извне, это откуда? так как адреса 192.168.*.* должны быть зарезаны первым же маршрутизатором в I-net'e... Рисуночек топологии вашей сетки приведите...
Я не говорил что не трассируется :)
Петля в трассировке появляется тогда, когда нет PPP интерфейса с адресом 192.168.1.250

Вот топология, см картиночку, проще некуда вроде типичная конфигурация.
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36695485
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Картинка не загружается, не знаю почему.
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
              Интернет
                    |
                    |
                    |
             Провайдер
          192.168.1.1 /30
                    |
                    |
                    |
          192.168.1.1 /30
             PPTPD-сервер

Пул ip-адресов который выдает PPTPD 192.168.1.129-192.168.1.254
Трассировка извне примерно так выглядит
#traceroute 192.168.1.2
...
...
...
192.168.1.1 200.244 ms 187.207 ms 167.127 ms
192.168.1.2 200.244 ms 187.207 ms 167.127 ms
192.168.1.1 200.244 ms 187.207 ms 167.127 ms
192.168.1.2 200.244 ms 187.207 ms 167.127 ms
192.168.1.1 200.244 ms 187.207 ms 167.127 ms
192.168.1.2 200.244 ms 187.207 ms 167.127 ms


То есть мой сервер не находит подсеть 192.168.1.128 /25 в котором находится ip адрес 192.168.1.250? так как нет его.
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36695495
tanglir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rusКартинка не загружается, не знаю почему.1)не используй предпросмотр - он съедает картинки
2)размер не более 150 Кб
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36695521
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
tanglir,
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36696030
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rus
Трассировка извне примерно так выглядит
#traceroute 192.168.1.2
...
...
...
192.168.1.1 200.244 ms 187.207 ms 167.127 ms
192.168.1.2 200.244 ms 187.207 ms 167.127 ms
192.168.1.1 200.244 ms 187.207 ms 167.127 ms
192.168.1.2 200.244 ms 187.207 ms 167.127 ms
192.168.1.1 200.244 ms 187.207 ms 167.127 ms
192.168.1.2 200.244 ms 187.207 ms 167.127 ms


То есть мой сервер не находит подсеть 192.168.1.128 /25 в котором находится ip адрес 192.168.1.250? так как нет его.
Каким образом команда traceroute 192.168.1.2 ищет подсеть 192.168.1.128/25 и ip-адрес 192.168.1.250 ?
Чувствую я, что что-то вы не договариваете. А из-за недостаточной информативности вас никто понять не может.
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36696033
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати, что за хост такой мифический 192.168.1.250, который не изображен на схеме? Что от него может зависеть?
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36696063
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikeКстати, что за хост такой мифический 192.168.1.250, который не изображен на схеме? Что от него может зависеть?
да вообще-то любой хост из пула 192.168.1.129 - 192.168.1.254
Если точнее, то этот ip назначается ppp-интерфейсу.

клиент подкл. по pptp и ему мой сервер выдал адрес 192.168.1.250
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36696757
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1. Вас еще интересует решение вопроса?

2. Каким образом команда traceroute 192.168.1.2 ищет подсеть 192.168.1.128/25 и ip-адрес 192.168.1.250 ?
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
#traceroute  192 . 168 . 1 . 2 
...
...
...
 192 . 168 . 1 . 1   200 . 244  ms  187 . 207  ms  167 . 127  ms
 192 . 168 . 1 . 2   200 . 244  ms  187 . 207  ms  167 . 127  ms
 192 . 168 . 1 . 1   200 . 244  ms  187 . 207  ms  167 . 127  ms
 192 . 168 . 1 . 2   200 . 244  ms  187 . 207  ms  167 . 127  ms
 192 . 168 . 1 . 1   200 . 244  ms  187 . 207  ms  167 . 127  ms
 192 . 168 . 1 . 2   200 . 244  ms  187 . 207  ms  167 . 127  ms
Откуда (с какого IP) запускаете команду traceroute?

3. А еще меня смущает маршрутизация в вашей сети. У провайдер шлюзом в сеть 192.168.1.0/24 является 192.168.1.2, а у вас шлюзом по умолчанию является 192.168.1.1. В этом где-то и собака порыта, раз они друг другу пакеты начинают кидать. К сожалению, не до конца себе представляю как работает этот pptp. У pptp-сервера какой-то адрес есть из сети 192.168.1.128/25, иначе как клиенты ходят в другие сети? Если ifconfig'ом смотреть, этот адрес всегда активен?
Ну и наконец, возможно, нужно на стороне сервера добавить маршрут, типа:
Код: plaintext
ip route  192 . 168 . 1 . 128   255 . 255 . 255 . 128  IP-адрес pptp-сервера
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36697502
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rusk-nikeКстати, что за хост такой мифический 192.168.1.250, который не изображен на схеме? Что от него может зависеть?
да вообще-то любой хост из пула 192.168.1.129 - 192.168.1.254
Если точнее, то этот ip назначается ppp-интерфейсу.
клиент подкл. по pptp и ему мой сервер выдал адрес 192.168.1.250
Посмотрите таблицу маршрутизации на вашем pptp сервере до подключения и после, это наведет вас на кое какие размышления куда ваш сервер и пулет все пакеты...
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36697558
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov,

До подключения клиентом у которого стат. IP 192.168.1.250, к серверу PPTPD
Код: plaintext
1.
2.
3.
4.
5.
 # route -n 
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
1192.168.1.0     0.0.0.0         255.255.255.252 U     0      0        0 eth1
10.10.10.0    0.0.0.0         255.255.255.0 U     0      0        0 eth0
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth1

После подключения клиентом у которого стат. IP 192.168.1.250
Код: plaintext
1.
2.
3.
4.
5.
6.
 # route -n 
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.250    0.0.0.0         255.255.255.255 UH    0      0        0 ppp100
1192.168.1.0     0.0.0.0         255.255.255.252 U     0      0        0 eth1
10.10.10.0    0.0.0.0         255.255.255.0 U     0      0        0 eth0
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth1
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36697579
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И что делать? есть интерфейс нет интерфейса, это как бы надо динамически роутить.
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36697666
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rusИ что делать? есть интерфейс нет интерфейса, это как бы надо динамически роутить.
Обратите внимание, что у провайдера /24, и на ваш 192.168.1.250 он просто на этот хост, а должен пулять на ваш сервер.
Почитайте про маршрутизацию протокола TCP/IP, порисуйте картинки с интерфейсами...
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36697697
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovОбратите внимание, что у провайдера /24, и на ваш 192.168.1.250 он просто на этот хост, а должен пулять на ваш сервер.
Чего?

Обратите внимание на 1192.168.1.0 и на gateway'и 0.0.0.0 .
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36697845
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikeSergey OrlovОбратите внимание, что у провайдера /24, и на ваш 192.168.1.250 он просто на этот хост, а должен пулять на ваш сервер.
Чего?

Обратите внимание на 1192.168.1.0 и на gateway'и 0.0.0.0 .
ну что вы привязались к 1192 заменял реальники и опечатался
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36697938
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov порисуйте картинки с интерфейсами...
Я же выложил картинки
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36697947
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36698257
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rus,
есть сеть 192.168.1.0 с маской 255.255.255.252
есть сеть 10.10.10.0 с маской 255.255.255.0
PPTP клиентами выдается сеть 192.168.1.128 с маской 255.255.255.128.
О существовании сети 192.168.1.128 с маской 255.255.255.128 знает только твой pptp-сервер
у сети 192.168.1.128 с маской 255.255.255.128 шлюз - pptp-сервер
у сети 10.10.10.0 с маской 255.255.255.0 шлюз - pptp-сервер
Поэтому они могут взаимодействовать между собой
Но маршрутизатор провайдера не знает, что у pptp-сервера есть сетка 192.168.1.128 с маской 255.255.255.128, более того, она может быть у него на другом интерфейсе...
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36698337
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov
PPTP клиентами выдается сеть 192.168.1.128 с маской 255.255.255.128.
О существовании сети 192.168.1.128 с маской 255.255.255.128 знает только твой pptp-сервер
...
Но маршрутизатор провайдера не знает, что у pptp-сервера есть сетка 192.168.1.128 с маской 255.255.255.128, более того, она может быть у него на другом интерфейсе...
Нет. См. его 1-ое сообщение:
vista-rus Провайдер выдал нам пул адресов, допустим 192.168.1.0 /24, маршрут у провайдера прописан
ip route 192.168.1.0 255.255.255.0 192.168.1.2
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36698798
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikeSergey Orlov
PPTP клиентами выдается сеть 192.168.1.128 с маской 255.255.255.128.
О существовании сети 192.168.1.128 с маской 255.255.255.128 знает только твой pptp-сервер
...
Но маршрутизатор провайдера не знает, что у pptp-сервера есть сетка 192.168.1.128 с маской 255.255.255.128, более того, она может быть у него на другом интерфейсе...
Нет. См. его 1-ое сообщение:
vista-rus Провайдер выдал нам пул адресов, допустим 192.168.1.0 /24, маршрут у провайдера прописан
ip route 192.168.1.0 255.255.255.0 192.168.1.2
Маршрутизатор провайдера, считает, что адреса 192.168.1.128 и выше находятся в его сегменте и пакеты для этих адресов надо сразу доставлять хостам, а не посылать их на pptp-сервер, за которым они находятся...
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36699053
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov
...
Маршрутизатор провайдера, считает, что адреса 192.168.1.128 и выше находятся в его сегменте и пакеты для этих адресов надо сразу доставлять хостам, а не посылать их на pptp-сервер, за которым они находятся...
Ошибаетесь.
у провайдера явна прописано, что сеть 192.168.1.128 /25 находится за адресом 192.168.1.2 /30

Я так понимаю, (как Вы и сказали) что сеть 192.168.1.128 /25 у pptp-сервера, но явно на PPTP-сервере нигде НЕ указано, что эта сеть находится за каким то конкретно адресом.

если IP назначен PPP интерфейсу, то он находит, иначе петля появляется.
пробовал прописать
Код: plaintext
route add -net  192 . 168 . 1 . 128  netmask  255 . 255 . 255 . 128  dev lo
не помогло :(
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36699056
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
то же самое
Код: plaintext
route add -net  192 . 168 . 1 . 128  netmask  255 . 255 . 255 . 128  gw  172 . 17 . 17 . 17 
не помогло

172.17.17.17 - ip-адрес PPTP-сервера
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36699330
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rusSergey Orlov
...
Маршрутизатор провайдера, считает, что адреса 192.168.1.128 и выше находятся в его сегменте и пакеты для этих адресов надо сразу доставлять хостам, а не посылать их на pptp-сервер, за которым они находятся...
Ошибаетесь.
у провайдера явна прописано, что сеть 192.168.1.128 /25 находится за адресом 192.168.1.2 /30

Я так понимаю, (как Вы и сказали) что сеть 192.168.1.128 /25 у pptp-сервера, но явно на PPTP-сервере нигде НЕ указано, что эта сеть находится за каким то конкретно адресом.

если IP назначен PPP интерфейсу, то он находит, иначе петля появляется.
пробовал прописать
Код: plaintext
route add -net  192 . 168 . 1 . 128  netmask  255 . 255 . 255 . 128  dev lo
не помогло :(
Для начала выясните. на какие интерфейсы вешаются ваши pptp-клиенты, я не знаю на какой ос вы строете свой pptp-сервер, и еще у pptp-сервера есть скрипты, которые выполняются при подключении/отключении клиентов, вот их и надо задействовать...
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36699512
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovДля начала выясните. на какие интерфейсы вешаются ваши pptp-клиенты, я не знаю на какой ос вы строете свой pptp-сервер, и еще у pptp-сервера есть скрипты, которые выполняются при подключении/отключении клиентов, вот их и надо задействовать
Они и так нормально работают.
Проблема возникает тогда, когда интерфейс ppp с нужным адресом (в нашем случае 192.168.1.250) нет.
Вот допустим, их NAT'ить то проблемы нет, потому что обратная трассировка доходит на адрес роутера, то есть в нашем случае 192.168.1.2
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36699815
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rusSergey OrlovДля начала выясните. на какие интерфейсы вешаются ваши pptp-клиенты, я не знаю на какой ос вы строете свой pptp-сервер, и еще у pptp-сервера есть скрипты, которые выполняются при подключении/отключении клиентов, вот их и надо задействовать
Они и так нормально работают.
Проблема возникает тогда, когда интерфейс ppp с нужным адресом (в нашем случае 192.168.1.250) нет.
Вот допустим, их NAT'ить то проблемы нет, потому что обратная трассировка доходит на адрес роутера, то есть в нашем случае 192.168.1.2
Все правильно, маска у вас и у провайдера разная... Роутер ровайдера считает, что 192.168.1.128-254 находятся в одном с ним сегменте, а ваш роутер считает, что в разных... Вы у себя маску поменять пробовали?
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36699881
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovВы у себя маску поменять пробовали?
если сделаю маску /24, то коллизия возникнет, то есть перекрою пул адресов
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36699973
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovВсе правильно, маска у вас и у провайдера разная..
это откуда взяли?
и у провайдера и у меня маска /30
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36700160
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rusSergey OrlovВсе правильно, маска у вас и у провайдера разная..
это откуда взяли?
и у провайдера и у меня маска /30
Из первого поста.
Если маска одинакова, т.е. /30, то маршрутизатор провайдера не знает куда маршрутизировать пакеты для сети 192.168.1.128-1291.168.1.254...
На ночь почитайте что такое TCP/IP...
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36700187
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rusSergey OrlovВы у себя маску поменять пробовали?
если сделаю маску /24, то коллизия возникнет, то есть перекрою пул адресов
какая коллизия....
Пойдем сначала, может я что-то не понимаю...
Откуда к вашему pptp-серверу коннектяться клиенты, если я правильно понял, из сети 10.**** и вы посредством pptp-сервера организуете им доступ к Интернету... Или что-то другое...
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36701334
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov
Если маска одинакова, т.е. /30, то маршрутизатор провайдера не знает куда маршрутизировать пакеты для сети 192.168.1.128-1291.168.1.254...
На ночь почитайте что такое TCP/IP...

провайдер прописал, что подсеть 192.168.1.128 /25 находится за маршрутизатором 192.168.1.2


Sergey Orlov
Откуда к вашему pptp-серверу коннектяться клиенты, если я правильно понял, из сети 10.**** и вы посредством pptp-сервера организуете им доступ к Интернету... Или что-то другое...
Все верно! Так и есть!
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36701456
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тут кстати мой случай, но нет решения

http://www.xakep.ru/post/14649/default.asp
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36703104
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нет мыслей или я что-то не хватает?
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36704077
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Мне теперь стало все более-менее понятно и появились некоторые варианты в голове.
1. Ну, например, можно попробовать добавить такой маршрут:
Код: plaintext
route add -net  192 . 168 . 1 . 0  netmask  255 . 255 . 255 . 0  metric  10  reject

2. Если не поможет, можно подумать о добавлении еще одного физического интерфейса, скажем, eth3. И дать ему IP адрес из сети 192.168.1.0/24. Тогда все пакеты в эту сеть не будут возвращаться провайдеру на default gateway, а буду уходить в этот интерфейс.
3. А можно попробовать без дополнительного интерфейса и вместо физического интерфейса добавить виртуальный и дать ему IP адрес из сети 192.168.1.0/24.

Пробуйте. Если что-то сработает, сообщите что в итоге помогло. :)
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36704627
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rusНет мыслей или я что-то не хватает?
Еще раз почитайте доки на pptp-сервер и посмотрите на скрипты, которые выполняются при подключении/отключении клиента pptp, в этих скриптах и пропишите маршрутизацию на него с маской 255.255.255.255, тогда ваш роутер будет знать, куда отправлять пакеты для ваших pptp-клиентов
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36705176
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nike,

Первый метод не сработал, прописал маршрут и все равно петля.
второй метод просто напросто отрубил инет ppp клиентам, третий нет смысла делать.
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36705188
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov
Еще раз почитайте доки на pptp-сервер и посмотрите на скрипты, которые выполняются при подключении/отключении клиента pptp, в этих скриптах и пропишите маршрутизацию на него с маской 255.255.255.255, тогда ваш роутер будет знать, куда отправлять пакеты для ваших pptp-клиентов
Вы не поняли, когда интерфейс поднят и на нем допустим IP 192.168.1.250 то тут петли нет, но когда этот ppp интерфейс падает, и следовательно исчезает маршрут на ip 192.168.1.250 - тут и происходит петля
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36705368
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rus
Первый метод не сработал, прописал маршрут и все равно петля.
второй метод просто напросто отрубил инет ppp клиентам, третий нет смысла делать.
Тогда возможно это проблема в текущей конфигурации не решаема.
Кстати, а почему провайдер просто у себя маску на /24 не поменяет?
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36706035
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikevista-rus
Первый метод не сработал, прописал маршрут и все равно петля.
второй метод просто напросто отрубил инет ppp клиентам, третий нет смысла делать.
Тогда возможно это проблема в текущей конфигурации не решаема.
Кстати, а почему провайдер просто у себя маску на /24 не поменяет?
ну просил делать и так, то есть с маской 30 или 24
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36706291
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rusну просил делать и так, то есть с маской 30 или 24
ну так а в чем тогда проблема? пусть ваш pptp сервер выдает клиентам адреса из диапазона 192.168.1.129 - 192.168.1.254, но с маской 24.
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36706447
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nike
ну так а в чем тогда проблема? пусть ваш pptp сервер выдает клиентам адреса из диапазона 192.168.1.129 - 192.168.1.254, но с маской 24.
pptp-серверу негде указать маску, только пул адресов 192.168.1.129-192.168.1.254 или хоть так 192.168.1.120-192.168.1.253 без разницы.
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36706615
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати, у pptp сервера несколько пулов может быть и проблема все равно остается.
Все работает прекрасно, только вот долбит меня эта обратная маршрутизация со своей петлей.
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36706633
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И еще вот заметил одно, может что то подскажет вам.
# iptables -L -n -t nat
Chain PREROUTING (policy ACCEPT)
target prot opt source destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
SNAT all -- 172.25.1.0/24 0.0.0.0/0 to: 192.168.1.10

172.25.1.0/24 - серые адреса для pptp клиентов
192.168.1.10 - ip-реальный

Все натится хорошо, но если делать трассировку из интернета на этот адрес 192.168.1.10 , то тут опять петля!!!
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36706739
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikeМне теперь стало все более-менее понятно и появились некоторые варианты в голове.
1. Ну, например, можно попробовать добавить такой маршрут:
Код: plaintext
route add -net  192 . 168 . 1 . 0  netmask  255 . 255 . 255 . 0  metric  10  reject


Приношу свои извинения!
Вот это заработало!!!
Петля пропала.
теперь как сие чуда занести в файлик
Код: plaintext
1.
2.
#cat /etc/sysconfig/network-scripts/route-eth1
default via  192 . 168 . 1 . 2 
 192 . 168 . 1 . 0 / 24  reject metric  10  - не катит :(
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36708282
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-ruspptp-серверу негде указать маску, только пул адресов 192.168.1.129-192.168.1.254 или хоть так 192.168.1.120-192.168.1.253 без разницы.
Ну значит не надо ее указывать. Должно все и так нормально заработать!

По добавлению маршрута не подскажу. Пользуюсь FreeBSD.
...
Рейтинг: 0 / 0
47 сообщений из 47, показаны все 2 страниц
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Маршрутизация и pptpd
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]