powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Как в Suse 10.1 настроить VPN? хелп ми!
17 сообщений из 17, страница 1 из 1
Как в Suse 10.1 настроить VPN? хелп ми!
    #34314687
razvod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ситуация следующая:
я первый раз увидел этого зверя Suse 10.1, все понравилось, но по незнанию многое не получается.
2 сетевых карты - 1 домашняя локалка (моя машина "сервер" ip192.168.0.3 в рабочей группе HOME) - 2 карта сеть провайдера "corbina" автоматическое подключение.
Как создать VPN соединение и подключиться к Интернет? На винде то все понятно, а эту систему первый раз вижу и подсказать не кому -(( и с аглицким проблемы. Помогите!
...
Рейтинг: 0 / 0
Как в Suse 10.1 настроить VPN? хелп ми!
    #34315815
Zeus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
У меня другой дитрибутив (Debian)...
Но в общих чертах, для настройки домашней локалки, так:

1. Настроить сетевые интерфейсы сервера (в том числе VPN).
У меня это файлик /etc/network/interfaces...
...у тебя это будет другой файл, наверное, а может и принцип другой, но
общая идея будет полезна.
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
auto lo # Поднимаем loopback
iface lo inet loopback # Интерфейс обратной петли
	pre-up /root/sys/kernel.net.sh # Скрипт настроек ядра
	pre-up /root/sys/iptables.rules.sh # Скрипт настроек фаервола

auto eth0 # Поднимаем локалку провайдера
iface eth0 inet static # Настройка сетевой карты на провайдера
	address  10 . 65 . 5 . 118  # Мой IP в локалке провайдера
	netmask  255 . 0 . 0 . 0  

auto eth1 # Поднимаем локалку собственной локалки
iface eth1 inet static # Настройка сетевой своей локалки
	address  192 . 168 . 254 . 1  # IP сервера своей локалки
	netmask  255 . 255 . 255 . 0 

auto ultra # Поднимаем VPN соединение
iface ultra inet ppp # Настройки VPN соединения
        provider xxxprov

2. Настроить соиденение VPN
( еще см. тут )
для этого поставить пакет linux-pptp,
создать файлик /etc/ppp/peers/xxxprov
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
remotename username # опционально
lock
noauth
defaultroute
nobsdcomp
nodeflate
pty "pptp 10.65.5.1 --nolaunchpppd" # тут IP сервера в локалке провайдера
name username@domain
пароль прописывается в файлик /etc/ppp/chap-secret
Код: plaintext
1.
"username@domain"  "*"  password  "*"

3. Настроить опции ядра.
Что-то вроде /root/sys/kernel.net.sh
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
41.
42.
43.
44.
45.
46.
47.
48.
49.
50.
51.
52.
53.
54.
55.
#!/bin/sh 
# Установка сетевых опций ядра
PATH="/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin"
# Пересылка пакетов
echo  1  > /proc/sys/net/ipv4/ip_forward
# Поддержка динамических адресов
echo  1  > /proc/sys/net/ipv4/ip_dynaddr
# Вспомогательные модули
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
# Маршрутизация от источника
for f in /proc/sys/net/ipv4/conf/*/accept_source_route
do
 echo 0 > $f
done
# Проверка маршрутизации
for f in /proc/sys/net/ipv4/conf/*/rp_filter
do
 echo  1  > $f
done
# Информирование ICMP (небезопасное перенаправление маршрутизации)
for f in /proc/sys/net/ipv4/conf/*/accept_redirects
do
 echo 0 > $f
done
# Безопасное перенаправление маршрутизации
for f in /proc/sys/net/ipv4/conf/*/secure_redirects
do
 echo  1  > $f
done
# Отправка перенапрвлений другим узлам
for f in /proc/sys/net/ipv4/conf/*/send_redirects
do
 echo 0 > $f
done
# Запрет ICMP "пингов" широковещательной сети
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
# Запрет подделанных (неизвестных) сообщений об ошибках
echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
# Протоколирование неизвестных пакетов
for f in /proc/sys/net/ipv4/conf/*/log_martians
do
# echo  1  > $f
 echo  0  > $f
done
# Время эхо ответа на ICMP (мкс)
echo  200  > /proc/sys/net/ipv4/icmp_ratelimit
# Время ожидания закрытия соединения (с)
echo  20  > /proc/sys/net/ipv4/tcp_fin_timeout
# Поддержка SYN Cookies
#echo  1  > /proc/sys/net/ipv4/tcp_syncookies
echo  0  > /proc/sys/net/ipv4/tcp_syncookies
# Размер оперативной памяти для SYN Cookies (Mb)
#echo  10  > /proc/sys/net/ipv4/tcp_max_syn_backlog
exit  0 

4. Настроить файервол
Ну типа /root/sys/iptables.rules.sh
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
#!/bin/sh
# Настройка сетевого экрана iptables
PATH="/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin"

# Сбрасываем все настройки
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -X
# Устанавливаем политику по умолчанию
iptables -P INPUT DROP
#iptables -P INPUT ACCEPT
iptables -P FORWARD DROP
#iptables -P FORWARD ACCEPT
iptables -P OUTPUT DROP
#iptables -P OUTPUT ACCEPT
# Внутренний трафик
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
# Локальная сеть
iptables -A INPUT -i eth1 -s  192 . 168 . 254 . 0 / 24  -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i eth1 -o ppp0 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
# Локальная сеть провайдера
iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -o eth0 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
# Интернет
iptables -A INPUT -i ppp0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i ppp0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -o ppp0 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
# Маскарадинг пакетов
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
exit  0 

Как видишь в Linux все просто. :)
Еще раз - в Suse что-то наверняка будет иначе.
Удачи!
...
Рейтинг: 0 / 0
Как в Suse 10.1 настроить VPN? хелп ми!
    #34316009
razvod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Большое спасибо! по результатам отпишусь и другим в помощь будет.
Понятно пока только одно, прессЭникей -) тут не поможет!
...
Рейтинг: 0 / 0
Как в Suse 10.1 настроить VPN? хелп ми!
    #34316065
Zeus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
В общем-то тебе надо только разобраться как у тебя сетевые интерфейсы прописываются и поднимаются.
Все остальное один в один.
...
Рейтинг: 0 / 0
Как в Suse 10.1 настроить VPN? хелп ми!
    #34317611
Alex Roudnev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
razvodСитуация следующая:
я первый раз увидел этого зверя Suse 10.1, все понравилось, но по незнанию многое не получается.
2 сетевых карты - 1 домашняя локалка (моя машина "сервер" ip192.168.0.3 в рабочей группе HOME) - 2 карта сеть провайдера "corbina" автоматическое подключение.
Как создать VPN соединение и подключиться к Интернет? На винде то все понятно, а эту систему первый раз вижу и подсказать не кому -(( и с аглицким проблемы. Помогите!

Настройка VPN там была замаскирована в настройках DSL как один из методов подключения.
В смысле, настройка через yast2.
...
Рейтинг: 0 / 0
Как в Suse 10.1 настроить VPN? хелп ми!
    #34317615
Alex Roudnev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И я очень не советую в сусях что то делать редактором vi, как тут дебианцы советуют. Сразу поломаете возможность настроить все то же самое гуями в 2 клика.

Пример - включение xdm на сети
- yast2 -> sysconfig editior -> serarch display -> change remote access to ON -> FINISH

(правда, можно просто файл отредакторовать и сказать SuSEconfig)

Альтернатива - с пяток ручных исправлений в разных местах.

Короче, СуСя это не Редхат, менеджмент очень удобный (когда работает).
...
Рейтинг: 0 / 0
Как в Suse 10.1 настроить VPN? хелп ми!
    #34317637
Alex Roudnev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Проверил, блин.

В 9-3 это работало. Когда СуСя была KDE-based.

В SLED10 (та же 10.1) - я не понял. Настройка в YaST2 есть, но в апплете оно не появляется. Зато есть куча VPN (не путать с pptp) клиентов. Которые можно настроить и в гноме, и в KDE.

Чую я, что СуСя портится новеллом. Ну как можно было сначала засунуть pptp в DSL, а потом потерять в апплете! Большинство же юзеров вообще ассоциируют слово VPN с микрософтом, а там им названо PPTP. А классический VPN - по сложности и неудобству превосходит всякое воображение.
...
Рейтинг: 0 / 0
Как в Suse 10.1 настроить VPN? хелп ми!
    #34317831
razvod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
пробовал вчера редактором...... ничего не получилось, все повисло, ушел в ребут - вообще ничего не запустилось (какойто файл просила, плохо что не записал, с диска не смогла забрать)! Руки вроде не кривые -)) Переставил заново -) сегодня попробую другие варианты, - интересно ведь! Эксперименты продолжаются, господа присяжные заседатели!
...
Рейтинг: 0 / 0
Как в Suse 10.1 настроить VPN? хелп ми!
    #34320857
Alex Roudnev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
razvodпробовал вчера редактором...... ничего не получилось, все повисло, ушел в ребут - вообще ничего не запустилось (какойто файл просила, плохо что не записал, с диска не смогла забрать)! Руки вроде не кривые -)) Переставил заново -) сегодня попробую другие варианты, - интересно ведь! Эксперименты продолжаются, господа присяжные заседатели!

Дома попробую. Самое смешное, что на ФриБЗД у меня все это заработало и даже в KDE правильно показывалось. В СуСях сразу работает VPN (IPSEC который) а pptp нет.

Но для начала все таки сходи ястом создать pptp клиента, а потом уж ручками редактируй, а не наоборот. Собственно, модуль я ясте есть, и он кроме прочего должен по идее и нужные рпм-ы подргузить при конфигурации (но вот созданный уже pptp не попадеет в NetManager почему то, причем ни в КДЕ ни в Гноме).
...
Рейтинг: 0 / 0
Как в Suse 10.1 настроить VPN? хелп ми!
    #34368603
softmaker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Таже проблема, но в RH 9

Настраиваю VPN PPTP соединение. На другом конце продположительно WinNT, т.к. на запрос линуха просит только CHAPMSv2 авторизацию.
Установил поддержку MPPE, обновил pppd результат tcpdump:
... port 47 unreachable ...
Что за 47 порт? И почему не доступен никак не пойму.
в /etc/services его нет....


--
Если я рассуждаю логично, это значит только то, что я не сумасшедший, но вовсе не доказывает, что я прав (с)И.П. Павлов
...
Рейтинг: 0 / 0
Как в Suse 10.1 настроить VPN? хелп ми!
    #34368609
Фотография SergLet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
razvodСитуация следующая:
я первый раз увидел этого зверя Suse 10.1, все понравилось, но по незнанию многое не получается.
2 сетевых карты - 1 домашняя локалка (моя машина "сервер" ip192.168.0.3 в рабочей группе HOME) - 2 карта сеть провайдера "corbina" автоматическое подключение.
Как создать VPN соединение и подключиться к Интернет? На винде то все понятно, а эту систему первый раз вижу и подсказать не кому -(( и с аглицким проблемы. Помогите! берешь вот это 12 строчек в IOS и все работает без проблем! Нафик это гемор с SUSE!
...
Рейтинг: 0 / 0
Как в Suse 10.1 настроить VPN? хелп ми!
    #34368615
softmaker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
автор... port 47 unreachable ...
Что за 47 порт
Сорри не порт - протокол.
Код: plaintext
 05 : 19 : 34 . 984983   192 . 168 .xxx.xxx > pptp.isp.ru: icmp:  192 . 168 .xxx.xxx protocol  47  unreachable [tos 0xc0]


--
Если я рассуждаю логично, это значит только то, что я не сумасшедший, но вовсе не доказывает, что я прав (с)И.П. Павлов
...
Рейтинг: 0 / 0
Как в Suse 10.1 настроить VPN? хелп ми!
    #34369559
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
softmaker автор... port 47 unreachable ...
Что за 47 порт
Сорри не порт - протокол.
Код: plaintext
 05 : 19 : 34 . 984983   192 . 168 .xxx.xxx > pptp.isp.ru: icmp:  192 . 168 .xxx.xxx protocol  47  unreachable [tos 0xc0]


--
Если я рассуждаю логично, это значит только то, что я не сумасшедший, но вовсе не доказывает, что я прав (с)И.П. Павлов

GRE
...
Рейтинг: 0 / 0
Как в Suse 10.1 настроить VPN? хелп ми!
    #34369619
softmaker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторGRE
Сам знаю, что GRE. Полечить-то как?
Может в iptables что намудрил?
Стоит везде ACCEPT, а в NAT POSTROUTING стоит MASQUERADE


--
Если я рассуждаю логично, это значит только то, что я не сумасшедший, но вовсе не доказывает, что я прав (с)И.П. Павлов
...
Рейтинг: 0 / 0
Как в Suse 10.1 настроить VPN? хелп ми!
    #34369687
danhil
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
softmaker авторGRE
Сам знаю, что GRE. Полечить-то как?
Может в iptables что намудрил?
Стоит везде ACCEPT, а в NAT POSTROUTING стоит MASQUERADE


--
Если я рассуждаю логично, это значит только то, что я не сумасшедший, но вовсе не доказывает, что я прав (с)И.П. Павлов

Тебепоможет добавдение правила в firewall
iptables -A FORWARD -p 47 -s $YOU_IP_RANGE -j ACCEPT
...
Рейтинг: 0 / 0
Как в Suse 10.1 настроить VPN? хелп ми!
    #34371222
softmaker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нашёл версию pptp 1.6.0 теперь gre проходит замечательно.
Новая проблема:
отказ в доступе юзеру poptop-3
Это хто? у меня про него ничего нигде не написано :(
Судя по tcpdump. pptp сначала посылает
Chal(xx) Value=xx name=poptop-3
и только потом
Chal(xx) Value=xx name=<реальный_логин>
На poptop он получает:
Fail(xx)
TermReq(xx)

Что за хрень?


--
Если я рассуждаю логично, это значит только то, что я не сумасшедший, но вовсе не доказывает, что я прав (с)И.П. Павлов
...
Рейтинг: 0 / 0
Как в Suse 10.1 настроить VPN? хелп ми!
    #34371594
softmaker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что-то я всё перепутал...
Точнее так:
domain > pptp Chal(xx) .... name=poptop
pptp > domain Chal(yy) .... name=user
domain > pptp Resp(yy)
pptp > domain Resp(xx) ....
domain > pptp Succ(xx) ....
pptp > domain Fail(yy) ...
pptp > domain Term-Req ...

пароли в chap-secrets прописаны верно 10 раз уже проверил
Подскажите куда копать ?
:(

--
Если я рассуждаю логично, это значит только то, что я не сумасшедший, но вовсе не доказывает, что я прав (с)И.П. Павлов
...
Рейтинг: 0 / 0
17 сообщений из 17, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Как в Suse 10.1 настроить VPN? хелп ми!
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]