powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / VPN
21 сообщений из 21, страница 1 из 1
VPN
    #33233413
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
на Linux настроил pptp сервер
с локалки подключаюсь ( из WinXP ), все ОК!
А если идти со стороны инета, то неполучается
tail /var/log/messages
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
Aug 25 12:29:15 iprouter pptpd[3128]: CTRL: Starting call (launching pppd, opening GRE)
Aug 25 12:29:15 iprouter pppd[3129]: pppd 2.4.2 started by root, uid 0
Aug 25 12:29:15 iprouter pppd[3129]: Using interface ppp1
Aug 25 12:29:15 iprouter pppd[3129]: Connect: ppp1 <--> /dev/pts/3
Aug 25 12:29:45 iprouter pppd[3129]: LCP: timeout sending Config-Requests
Aug 25 12:29:45 iprouter pppd[3129]: Connection terminated.
Aug 25 12:29:45 iprouter pppd[3129]: Exit.
Aug 25 12:29:45 iprouter pptpd[3128]: GRE: read(fd=5,buffer=804d780,len=8196) from PTY failed: status = -1 error = Input/output error
Aug 25 12:29:45 iprouter pptpd[3128]: CTRL: PTY read or GRE write failed (pty,gre)=(5,6)
а на клиенте заканчивается ошибкой 619

Такое чувство где то закрыт 47-ой протокол, у себя все проверено - открыто, провайдер говорит тоже ничего не закрывает, что то неясно что может быть

может кто сталкивался
...
Рейтинг: 0 / 0
VPN
    #33233560
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ты имел ввиду 47 порт. Ну так проверь через telnet.
...
Рейтинг: 0 / 0
VPN
    #33233576
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
не, это протокол GRE
...
Рейтинг: 0 / 0
VPN
    #33236763
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
похоже этот PoPTop нельзя через трансляцию пускать
ситуация следующая
хотим выходя в инет через сотовый телефон по GPRS попасть в серую сеть конторы. Вот и рассматриваю возможные vpn решения
Пров. при подключении выдает нам 10-ую сетку, ясно что где то у себя там этот адрес NAT-ится.
Набрел на след. статью где расписывается трабла с трансляцией
http://www.kv.by/index2004464501.htm
из нее собств. навело на мысль исп. OpenVPN, настроил, и действ. РАБОТАЕТ! :) Попробую еще его настроить в режиме VPN-концентратора, будет просто идеально. Единств. что неочень, это (я так понял) для Win98 это все неработает, как минимум win 2000.
Жаль конечно что такая лажа с pptp, неужто и правда трансляция виновата? Интересно , в mpd во FreeBSD тоже что ли также?
...
Рейтинг: 0 / 0
VPN
    #33264444
netjedi
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
1. pptp за nat'ом работает - факт
2. ошибка может быть связана с невзможностью загрузить один из модулей ppp_async, ppp_generic, ppp_mppe и иже с ними
3. ошибку может вызывать опечатка в options.pptpd (например вместо +mschap-v2 можно написать +chapms-v2 и будет именно эта ошибка)
4. рабочая конфигурация:
Код: plaintext
/etc/ppp/options.pptpd
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
lock
name pptpd_server
proxyarp
bsdcomp 0
-chap
-mschap
+mschap-v2
require-mppe
Код: plaintext
/etc/ppp/options
Код: plaintext
1.
2.
3.
noipdefault
noauth
cleardefaultroute
Код: plaintext
/etc/pptpd.conf
Код: plaintext
1.
2.
3.
option /etc/ppp/options.pptpd
localip 192.168.100.50
remoteip 192.168.100.51-79
Код: plaintext
lsmod
Код: plaintext
1.
2.
3.
4.
Module                  Size  Used by    Not tainted
ppp_mppe               11576   0  (autoclean)
ppp_async               6816   0  (autoclean)
ppp_generic            20636   0  (autoclean) [ppp_mppe ppp_async]
slhc                    4960   0  (autoclean) [ppp_generic]
Код: plaintext
/var/log/messages
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
Sep  4 21:01:02 g100 pptpd[9757]: CTRL: Client 82.162.120.98 control connection started
Sep  4 21:01:02 g100 pptpd[9757]: CTRL: Starting call (launching pppd, opening GRE)
Sep  4 21:01:02 g100 pppd[9758]: pppd 2.4.2 started by root, uid 0
Sep  4 21:01:02 g100 pppd[9758]: Using interface ppp0
Sep  4 21:01:02 g100 pppd[9758]: Connect: ppp0 <--> /dev/pts/0
Sep  4 21:01:02 g100 pptpd[9757]: GRE: Discarding duplicate packet
Sep  4 21:01:04 g100 pptpd[9757]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Sep  4 21:01:04 g100 pppd[9758]: MPPE 128-bit stateless compression enabled
Sep  4 21:01:07 g100 pppd[9758]: found interface eth1 for proxy arp
Sep  4 21:01:07 g100 pppd[9758]: local  IP address 192.168.100.50
Sep  4 21:01:07 g100 pppd[9758]: remote IP address 192.168.100.55
Sep  4 21:11:48 g100 pppd[9758]: LCP terminated by peer (^E[)M-{^@<M-Mt^@^@^@^@)
Sep  4 21:11:48 g100 pppd[9758]: Modem hangup
Sep  4 21:11:48 g100 pppd[9758]: Connection terminated.
Sep  4 21:11:48 g100 pppd[9758]: Connect time 10.8 minutes.
Sep  4 21:11:48 g100 pppd[9758]: Sent 89098 bytes, received 84540 bytes.
Sep  4 21:11:48 g100 pppd[9758]: Connect time 10.8 minutes.
Sep  4 21:11:48 g100 pppd[9758]: Sent 89098 bytes, received 84540 bytes.
Sep  4 21:11:48 g100 pppd[9758]: Exit.
Sep  4 21:11:48 g100 pptpd[9757]: CTRL: Client 82.162.120.98 control connection finished

5. о настройках сетевого подключения в xp:
вкладки "общие" и "параметры" оставлены по дефолту
вкладка "безопасость", переключатель на "дополнительные (выборочные)", далее "параметры...":
- шифрование - самое стойкое
- из протоколов только mschap v2
ОК, возвращаемся в свойства соединения
вкладка "сеть":
- тип vpn - pptp vpn
- из компонент у меня стоит только tcp/ip
в параметрах vpn нужно оставить только одну галку "использовать программное сжатеи данных"
в свойствах протокола tcp/ip нужно снять галку "спользовать основной шлюз в удаленной сети", остальное по дефолту
...
Рейтинг: 0 / 0
VPN
    #33299218
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
черт знает
у меня это все неработает :(
даже с вашими настройками ( да, небольшое примичание, у меня в /etc/ppp/options.pptpd неберет как написано у вас require-mppe , ей нужно так mppe required )
Самое интересное, я успешно соединяюсь когда иду со своей сетки
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
Sep  30   19 : 39 : 22  iprouter pptpd[ 15886 ]: CTRL: Client  192 . 168 . 30 . 21  control connection started
Sep  30   19 : 39 : 22  iprouter pptpd[ 15886 ]: CTRL: Starting call (launching pppd, opening GRE)
Sep  30   19 : 39 : 22  iprouter kernel: CSLIP: code copyright  1989  Regents of the University of California
Sep  30   19 : 39 : 22  iprouter kernel: PPP generic driver version  2 . 4 . 2 
Sep  30   19 : 39 : 22  iprouter pppd[ 15887 ]: pppd  2 . 4 . 2  started by root, uid  0 
Sep  30   19 : 39 : 23  iprouter pppd[ 15887 ]: Using interface ppp0
Sep  30   19 : 39 : 23  iprouter pppd[ 15887 ]: Connect: ppp0 <--> /dev/pts/2
Sep  30   19 : 39 : 23  iprouter pptpd[ 15886 ]: GRE: Discarding duplicate packet
Sep  30   19 : 39 : 24  iprouter pptpd[ 15886 ]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Sep  30   19 : 39 : 24  iprouter kernel: MPPE/MPPC encryption/compression module registered
Sep  30   19 : 39 : 24  iprouter pppd[ 15887 ]: MPPC/MPPE  128 -bit stateful compression enabled
Sep  30   19 : 39 : 27  iprouter pppd[ 15887 ]: found interface eth1 for proxy arp
Sep  30   19 : 39 : 27  iprouter pppd[ 15887 ]: local  IP address  192 . 168 . 30 . 9 
Sep  30   19 : 39 : 27  iprouter pppd[ 15887 ]: remote IP address  192 . 168 . 30 . 17 
Sep  30   19 : 39 : 27  iprouter wait_for_sysfs[ 15899 ]: either wait_for_sysfs (udev  039 ) needs an update to handle the device '/class/
Sep  30   19 : 39 : 47  iprouter pppd[ 15887 ]: LCP terminated by peer (^S?&W^@<M-Mt^@^@^@^@)
Sep  30   19 : 39 : 47  iprouter pppd[ 15887 ]: Modem hangup
Sep  30   19 : 39 : 47  iprouter pptpd[ 15886 ]: CTRL: Client  192 . 168 . 30 . 21  control connection finished
а вот со стороны инета лог такой какой я приводил в 1-ом посте

Да, и еще , если вставить cleardefaultroute в /etc/ppp/options , перестает соединятся даже с локальной сетки ( ошибка та же ).

P.S.
вообщем то задачу решил через OpenVPN, однако всеравно интересно чего ей тут ненравится :)
...
Рейтинг: 0 / 0
VPN
    #33905894
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sanek842вообщем то задачу решил через OpenVPN, однако всеравно интересно чего ей тут ненравится :)

вот решил ( спустя год ) еще вставить свои 2 копейка
Это через наш местный Ярмак нихрена неработает ( это я про pptp vpn ), через megafon все пашет :)
...
Рейтинг: 0 / 0
VPN
    #33942764
Sergey Nevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день!

Соединение настроил, так же возникла проблема- через Билайн VPN не работает :( Вообщем, доступ к серверу linux через VPN есть. Подскажите правила, наверное iptables или route что бы через VPN был доступен не только сам сервер, но и выход в интернет?
...
Рейтинг: 0 / 0
VPN
    #33942824
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey NevskyДобрый день!

добрый

честно говоря несовсем понял вопрос :)
Чтобы выйти в инет, нужно оттранслироваться в реальный адрес
Код: plaintext
1.
iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -o eth0 -j SNAT --to-source рельный_ip_на_интерфейсе_eth0

это?
...
Рейтинг: 0 / 0
VPN
    #33942865
Sergey Nevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Да, нужен инет, но после ввода команды

[root@server ~]# iptables -t nat -A POSTROUTING -s 10.1.0.0/16 -o eth0 -j SNAT --to-source 87.118.01.001
[root@server ~]# iptables --list
Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

ничего не меняется :(
...
Рейтинг: 0 / 0
VPN
    #33943030
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
iptables -t nat -L -vxn

+

проверить, а точно ли серая сеть на eth0

ifconfig eth0

если че заменить eth0 на нужный

P.S.
только это все уже не по теме топика
...
Рейтинг: 0 / 0
VPN
    #33943039
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
точнее, в данном примере реальный адрес на eth0
...
Рейтинг: 0 / 0
VPN
    #33943076
Sergey Nevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
похоже переборщил :) как можно удалить лишнее?

[root@server ~]# iptables -t nat -L -vxn
Chain OUTPUT (policy ACCEPT 2 packets, 200 bytes)
pkts bytes target prot opt in out source destination

Chain POSTROUTING (policy ACCEPT 2 packets, 200 bytes)
pkts bytes target prot opt in out source destination
0 0 SNAT all -- * eth0 10.1.0.0/16 0.0.0.0/0 to:87.118.98.139
0 0 SNAT all -- * eth0 10.1.0.2 0.0.0.0/0 to:87.118.98.139
0 0 SNAT all -- * eth0 10.1.0.0/16 0.0.0.0/0 to:87.118.98.139

Chain PREROUTING (policy ACCEPT 9754 packets, 975665 bytes)
pkts bytes target prot opt in out source destination

и

[root@server ~]# ifconfig eth0
eth0 Link encap:Ethernet HWaddr 00:13:8F:8F:79:35
inet addr:87.118.98.139 Bcast:87.118.98.255 Mask:255.255.255.0
inet6 addr: fe80::213:8fff:fe8f:7935/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:266439 errors:0 dropped:0 overruns:0 frame:0
TX packets:917 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:20903374 (19.9 MiB) TX bytes:126565 (123.5 KiB)
Interrupt:225 Base address:0x4000
...
Рейтинг: 0 / 0
VPN
    #33943141
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
iptables -t nat -D POSTROUTING 1
удаляет 1-ое правило
введт эту команду 2 раза
c eth0 у тебя все Ок

проверь еще переменную ядра в etc/sysctl.conf
должно быть
net.ipv4.ip_forward = 1

если поменяешь, то скажи sysctl -p
...
Рейтинг: 0 / 0
VPN
    #33943442
Sergey Nevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ОК, все заработало после того, как включил
net.ipv4.ip_forward = 1

я так понимаю правила iptables после ребута сервера пропадут - куда их прописать, в /etc/sysconfig/iptables?

Спасибо огромное за помощь
...
Рейтинг: 0 / 0
VPN
    #33943623
Sergey Nevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
В VPN есть еще функция сжатия проходящего трафика - возможно ли её активировать и как, не подскажите?
...
Рейтинг: 0 / 0
VPN
    #33944122
DocAl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Только сейчас увидел тему, и не знаю, актуально ли ещё, но mpd со встроенными виндовыми клиентами pptp работает нормально (виндовые клиенты, правда, тупят со страшной силой...( например, ДНС сервера при установке соединений то возьмут с сервера, то нет).
...
Рейтинг: 0 / 0
VPN
    #33949957
Sergey Nevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Интересная досадность:
1. Некоторые ресурсы через VPN недоступны, например, yandex.ru, но в то же время как wget http://yandex.ru на сервере работает успешно, а на клиентском компьютере с winxp даже ping не проходит
2. Через час работы доступ в инет вообще пропадает- остаются доступными только ресурсы сервера

Подскажите, можно литакое исправить?
...
Рейтинг: 0 / 0
VPN
    #33950398
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
по п 1. vpn тут непричем, что то другое
по п 2.
В качестве одной из версий :
PopTop вообще сам посебе неочень хорош посравнению с тем же OpenVPN
( но зато с ним проще :), бывает разрывается.
Как вариант, можно установить галку "Перезвонить при разрыве связи" в свойствах настроенного соединения в Windows-е ( вкладка параметры )
...
Рейтинг: 0 / 0
VPN
    #33953895
Sergey Nevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
1. Говорят, что это из-за параметра MTU и предлагают его уменьшить, но в конфигурационных файлах такого параметра не нашел - может быть подскажите, если знаете? Говорят, из-за этого может соединение не работать через GPRS у некоторых операторов (у меня на Билайне)

2. Это не выход, т.к. рвутся установленные соединения
...
Рейтинг: 0 / 0
VPN
    #33954268
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Nevsky1. Говорят, что это из-за параметра MTU и предлагают его уменьшить, но в конфигурационных файлах такого параметра не нашел - может быть подскажите, если знаете? Говорят, из-за этого может соединение не работать через GPRS у некоторых операторов (у меня на Билайне)

судя по статье в /etc/ppp/options прямо можно указать
http://www.opennet.ru/docs/HOWTO-RU/PPP.koi8-r.html
Попробуй, потом расскажешь, заработало у тебя на Билайне или нет

хотя у меня почему-то на это , на ковыряние в tcp/ip параметрах, не особо стоит, подстраиваться под каждого отдельного провайдера это неправильно

2. Это не выход, т.к. рвутся установленные соединения
ну, несовсем так, приложения ничего незнают про vpn, и они будут считать что все классно, пока неспоткнется
...
Рейтинг: 0 / 0
21 сообщений из 21, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / VPN
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]