powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Маршрутизация и pptpd
22 сообщений из 47, страница 2 из 2
Маршрутизация и pptpd
    #36699330
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rusSergey Orlov
...
Маршрутизатор провайдера, считает, что адреса 192.168.1.128 и выше находятся в его сегменте и пакеты для этих адресов надо сразу доставлять хостам, а не посылать их на pptp-сервер, за которым они находятся...
Ошибаетесь.
у провайдера явна прописано, что сеть 192.168.1.128 /25 находится за адресом 192.168.1.2 /30

Я так понимаю, (как Вы и сказали) что сеть 192.168.1.128 /25 у pptp-сервера, но явно на PPTP-сервере нигде НЕ указано, что эта сеть находится за каким то конкретно адресом.

если IP назначен PPP интерфейсу, то он находит, иначе петля появляется.
пробовал прописать
Код: plaintext
route add -net  192 . 168 . 1 . 128  netmask  255 . 255 . 255 . 128  dev lo
не помогло :(
Для начала выясните. на какие интерфейсы вешаются ваши pptp-клиенты, я не знаю на какой ос вы строете свой pptp-сервер, и еще у pptp-сервера есть скрипты, которые выполняются при подключении/отключении клиентов, вот их и надо задействовать...
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36699512
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovДля начала выясните. на какие интерфейсы вешаются ваши pptp-клиенты, я не знаю на какой ос вы строете свой pptp-сервер, и еще у pptp-сервера есть скрипты, которые выполняются при подключении/отключении клиентов, вот их и надо задействовать
Они и так нормально работают.
Проблема возникает тогда, когда интерфейс ppp с нужным адресом (в нашем случае 192.168.1.250) нет.
Вот допустим, их NAT'ить то проблемы нет, потому что обратная трассировка доходит на адрес роутера, то есть в нашем случае 192.168.1.2
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36699815
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rusSergey OrlovДля начала выясните. на какие интерфейсы вешаются ваши pptp-клиенты, я не знаю на какой ос вы строете свой pptp-сервер, и еще у pptp-сервера есть скрипты, которые выполняются при подключении/отключении клиентов, вот их и надо задействовать
Они и так нормально работают.
Проблема возникает тогда, когда интерфейс ppp с нужным адресом (в нашем случае 192.168.1.250) нет.
Вот допустим, их NAT'ить то проблемы нет, потому что обратная трассировка доходит на адрес роутера, то есть в нашем случае 192.168.1.2
Все правильно, маска у вас и у провайдера разная... Роутер ровайдера считает, что 192.168.1.128-254 находятся в одном с ним сегменте, а ваш роутер считает, что в разных... Вы у себя маску поменять пробовали?
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36699881
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovВы у себя маску поменять пробовали?
если сделаю маску /24, то коллизия возникнет, то есть перекрою пул адресов
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36699973
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovВсе правильно, маска у вас и у провайдера разная..
это откуда взяли?
и у провайдера и у меня маска /30
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36700160
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rusSergey OrlovВсе правильно, маска у вас и у провайдера разная..
это откуда взяли?
и у провайдера и у меня маска /30
Из первого поста.
Если маска одинакова, т.е. /30, то маршрутизатор провайдера не знает куда маршрутизировать пакеты для сети 192.168.1.128-1291.168.1.254...
На ночь почитайте что такое TCP/IP...
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36700187
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rusSergey OrlovВы у себя маску поменять пробовали?
если сделаю маску /24, то коллизия возникнет, то есть перекрою пул адресов
какая коллизия....
Пойдем сначала, может я что-то не понимаю...
Откуда к вашему pptp-серверу коннектяться клиенты, если я правильно понял, из сети 10.**** и вы посредством pptp-сервера организуете им доступ к Интернету... Или что-то другое...
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36701334
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov
Если маска одинакова, т.е. /30, то маршрутизатор провайдера не знает куда маршрутизировать пакеты для сети 192.168.1.128-1291.168.1.254...
На ночь почитайте что такое TCP/IP...

провайдер прописал, что подсеть 192.168.1.128 /25 находится за маршрутизатором 192.168.1.2


Sergey Orlov
Откуда к вашему pptp-серверу коннектяться клиенты, если я правильно понял, из сети 10.**** и вы посредством pptp-сервера организуете им доступ к Интернету... Или что-то другое...
Все верно! Так и есть!
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36701456
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тут кстати мой случай, но нет решения

http://www.xakep.ru/post/14649/default.asp
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36703104
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нет мыслей или я что-то не хватает?
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36704077
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Мне теперь стало все более-менее понятно и появились некоторые варианты в голове.
1. Ну, например, можно попробовать добавить такой маршрут:
Код: plaintext
route add -net  192 . 168 . 1 . 0  netmask  255 . 255 . 255 . 0  metric  10  reject

2. Если не поможет, можно подумать о добавлении еще одного физического интерфейса, скажем, eth3. И дать ему IP адрес из сети 192.168.1.0/24. Тогда все пакеты в эту сеть не будут возвращаться провайдеру на default gateway, а буду уходить в этот интерфейс.
3. А можно попробовать без дополнительного интерфейса и вместо физического интерфейса добавить виртуальный и дать ему IP адрес из сети 192.168.1.0/24.

Пробуйте. Если что-то сработает, сообщите что в итоге помогло. :)
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36704627
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rusНет мыслей или я что-то не хватает?
Еще раз почитайте доки на pptp-сервер и посмотрите на скрипты, которые выполняются при подключении/отключении клиента pptp, в этих скриптах и пропишите маршрутизацию на него с маской 255.255.255.255, тогда ваш роутер будет знать, куда отправлять пакеты для ваших pptp-клиентов
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36705176
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nike,

Первый метод не сработал, прописал маршрут и все равно петля.
второй метод просто напросто отрубил инет ppp клиентам, третий нет смысла делать.
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36705188
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov
Еще раз почитайте доки на pptp-сервер и посмотрите на скрипты, которые выполняются при подключении/отключении клиента pptp, в этих скриптах и пропишите маршрутизацию на него с маской 255.255.255.255, тогда ваш роутер будет знать, куда отправлять пакеты для ваших pptp-клиентов
Вы не поняли, когда интерфейс поднят и на нем допустим IP 192.168.1.250 то тут петли нет, но когда этот ppp интерфейс падает, и следовательно исчезает маршрут на ip 192.168.1.250 - тут и происходит петля
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36705368
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rus
Первый метод не сработал, прописал маршрут и все равно петля.
второй метод просто напросто отрубил инет ppp клиентам, третий нет смысла делать.
Тогда возможно это проблема в текущей конфигурации не решаема.
Кстати, а почему провайдер просто у себя маску на /24 не поменяет?
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36706035
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikevista-rus
Первый метод не сработал, прописал маршрут и все равно петля.
второй метод просто напросто отрубил инет ppp клиентам, третий нет смысла делать.
Тогда возможно это проблема в текущей конфигурации не решаема.
Кстати, а почему провайдер просто у себя маску на /24 не поменяет?
ну просил делать и так, то есть с маской 30 или 24
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36706291
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rusну просил делать и так, то есть с маской 30 или 24
ну так а в чем тогда проблема? пусть ваш pptp сервер выдает клиентам адреса из диапазона 192.168.1.129 - 192.168.1.254, но с маской 24.
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36706447
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nike
ну так а в чем тогда проблема? пусть ваш pptp сервер выдает клиентам адреса из диапазона 192.168.1.129 - 192.168.1.254, но с маской 24.
pptp-серверу негде указать маску, только пул адресов 192.168.1.129-192.168.1.254 или хоть так 192.168.1.120-192.168.1.253 без разницы.
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36706615
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати, у pptp сервера несколько пулов может быть и проблема все равно остается.
Все работает прекрасно, только вот долбит меня эта обратная маршрутизация со своей петлей.
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36706633
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И еще вот заметил одно, может что то подскажет вам.
# iptables -L -n -t nat
Chain PREROUTING (policy ACCEPT)
target prot opt source destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
SNAT all -- 172.25.1.0/24 0.0.0.0/0 to: 192.168.1.10

172.25.1.0/24 - серые адреса для pptp клиентов
192.168.1.10 - ip-реальный

Все натится хорошо, но если делать трассировку из интернета на этот адрес 192.168.1.10 , то тут опять петля!!!
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36706739
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikeМне теперь стало все более-менее понятно и появились некоторые варианты в голове.
1. Ну, например, можно попробовать добавить такой маршрут:
Код: plaintext
route add -net  192 . 168 . 1 . 0  netmask  255 . 255 . 255 . 0  metric  10  reject


Приношу свои извинения!
Вот это заработало!!!
Петля пропала.
теперь как сие чуда занести в файлик
Код: plaintext
1.
2.
#cat /etc/sysconfig/network-scripts/route-eth1
default via  192 . 168 . 1 . 2 
 192 . 168 . 1 . 0 / 24  reject metric  10  - не катит :(
...
Рейтинг: 0 / 0
Маршрутизация и pptpd
    #36708282
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-ruspptp-серверу негде указать маску, только пул адресов 192.168.1.129-192.168.1.254 или хоть так 192.168.1.120-192.168.1.253 без разницы.
Ну значит не надо ее указывать. Должно все и так нормально заработать!

По добавлению маршрута не подскажу. Пользуюсь FreeBSD.
...
Рейтинг: 0 / 0
22 сообщений из 47, страница 2 из 2
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Маршрутизация и pptpd
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]