Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 13 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 11.04.2004
Откуда: СПБ
Пров (сеть) выдает инет через vpn. Сама сетка прова доступна, пытаюсь настроить vpn. Пользуюсь следующей докой:

- --- cut here (mpd.conf) ---
default:
load vpn

vpn:
new -i ng0 vpn vpn
set iface disable on-demand
# set iface addrs 192.168.1.1 192.168.2.1
set iface idle 0
set iface route default
set bundle disable multilink
set bundle authname "XXXXXX"
set bundle password "YYYYYY"
set link yes acfcomp protocomp
set link disable chap pap
set link accept chap pap
# set link no pap
# set link yes chap
# If remote machine is NT you need this..
set link enable no-orig-auth
set link keep-alive 10 75
set ipcp yes vjcomp
set ipcp ranges 0.0.0.0/0 0.0.0.0/0
#
# The five lines below enable Microsoft Point-to-Point encryption
# (MPPE) using the ng_mppc(8) netgraph node type.
#
set bundle enable compression
set ccp yes mppc
set ccp yes mpp-e40
set ccp yes mpp-e128
set bundle enable crypt-reqd
set ccp yes mpp-stateless
open
- --- cut here ---

- --- cut here (mpd.links) ---
vpn:
set link type pptp
set pptp self A.B.C.D
set pptp peer X.Y.Z.W
set pptp enable originate incoming outcall
- --- cut here ---

XXXXXX -- username
YYYYYY -- password
A.B.C.D -- IP
X.Y.Z.W -- IP pptp сервера

--------------------
Коннект есть, пакеты не идут.... В чем я не прав?



Партнер
 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
через pppd попробуй

_________________
Software is like a sex, it is better when it is free


 

Member
Статус: Не в сети
Регистрация: 11.04.2004
Откуда: СПБ
pptp? Неа не проходит... там шифрование не сделать и коннекта нету. А тут - коннект есть - то есть пров это подтверждает. А вот пинги до сайтов не идут. Видимо проблема в маршрутизации.


 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
Catar как шифрование не сделано? прекрасно работает.

_________________
Software is like a sex, it is better when it is free


 

99.9999 - dns неправильно указан.

ежли с днс все в порядке, можно попробовать pppoe пакет


 

Member
Статус: Не в сети
Регистрация: 11.04.2004
Откуда: СПБ
да, днс я прикрутил, там все в порядке. (когда я пишу ping yandex.ru , мне его ip пишется)
BaBL писал(а):
Catar как шифрование не сделано? прекрасно работает.


ежели делать вот так
Цитата:

Для настройки ppp добавь следующие строки в файл /etc/ppp/ppp.conf

vpn:
set authname <LOGIN>
set authkey <PASSWORD>
set timeout 0
set ifaddr 0 0
add default HISADDR

где <LOGIN> - имя пользователя для авторизации на VPN сервере, а <PASSWORD> - его пароль.

ВАЖНО: Если Вы не находитесь в одном IP сегменте с VPN сервером (как у нас например), перед установлением соединения в таблице маршрутизации должен быть прописан маршрут до VPN сервера. Это можно сделать запустив команду:

route add -host 10.1.1.5 10.13.3.254


где 10.1.1.5 - IP адрес VPN сервера, а 10.13.3.254 - шлюз.

Подключение к VPN серверу выполняется командой, запущенной с правами администратора:

# /usr/local/sbin/pptp 10.1.1.5 vpn &

При успешном подключении создастся интерфейс tunX, где X - цифра. Через этот интерфейс и пойдёт весь трафик.

Разорвать соединение можно послав сигнал TERM (15) командой kill процессу pptp.

то нефига не работает, коннекта нет.
Добавлено спустя 35 секунд
Как тогда делать?


 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
под линуксом mppe в pptp работает прекрасно, в BSD не знаю.


дай таблицу роутинга после соединения сюда

_________________
Software is like a sex, it is better when it is free


 

Catar писал(а):
да, днс я прикрутил, там все в порядке. (когда я пишу ping yandex.ru , мне его ip пишется)


Как это согласуется с этим:

Catar писал(а):
Коннект есть, пакеты не идут.... В чем я не прав?


Фаер если включен, выключите; попробуйте списать конф с хаутушки

Вообще, кажется, что проблема может быть в прове, поскоку у меня не возникало никаких проблем при настройке впн клиента во фре, никогда.


 

Member
Статус: Не в сети
Регистрация: 11.04.2004
Откуда: СПБ
BaBL писал(а):
од линуксом mppe в pptp работает прекрасно, в BSD не знаю.

вот именно - тут-то и загвоздка
XdeLLER писал(а):
Вообще, кажется, что проблема может быть в прове, поскоку у меня не возникало никаких проблем при настройке впн клиента во фре, никогда.

ни, в прове проблем нет - народ сидит, правда под линухом....
XdeLLER писал(а):
Как это согласуется с этим:

ну когда я пишу ping yandex.ru мне выводится табличка, что я пингую такой-то IP, но пинги не идут....
XdeLLER писал(а):
Фаер если включен, выключите;

нету
XdeLLER писал(а):
попробуйте списать конф с хаутушки

я еще раз повторяю в FreeBSD через pppd не сделать соединение с шифрованием. Только через mpd.

BaBL писал(а):
дай таблицу роутинга после соединения сюда

извиняй за ламерский вопрос, но какой командой это смотрится?


 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
линукс: "route -n" можно файл указать для вывода, чтоб транспортировать проще было. В БСД тож самое должно быть, по идее

_________________
Software is like a sex, it is better when it is free


 

Member
Статус: Не в сети
Регистрация: 11.04.2004
Откуда: СПБ
До:
Internet:
Destination Gateway Flags Refs Use Netif Expire
default 10.6.2.254 UGS 0 1540 rl0
10.6.2/24 link#2 UC 0 0 rl0
10.6.2.1 00:e0:4c:50:34:79 UHLW 1 0 rl0 1156
10.6.2.254 00:02:1b:fd:2f:f3 UHLW 2 0 rl0 1178
127.0.0.1 127.0.0.1 UH 0 50 lo0


После:

Internet:
Destination Gateway Flags Refs Use Netif Expire
default 10.6.2.254 UGS 0 604 rl0
10.6.2/24 link#2 UC 0 0 rl0
10.6.2.1 00:e0:4c:50:34:79 UHLW 1 0 rl0 1164
10.6.2.254 00:02:1b:fd:2f:f3 UHLW 2 0 rl0 1186
11.0.0.1 11.0.2.34 UH 0 0 ng0
11.0.2.34 lo0 UHS 0 0 lo0
127.0.0.1 127.0.0.1 UH 0 50 lo0


 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
хм... не очень привычная запись =) но мейби дело тут. Попробуй дефолтным поставить интернет гейтвей, а в сетевой диапазон пихнуть сетевой шлюз.

_________________
Software is like a sex, it is better when it is free


 

Member
Статус: Не в сети
Регистрация: 11.04.2004
Откуда: СПБ
Гм. Я нашел доку от одного прова, где есть скрипты поднятия интерфейса, создал эти скрипты и прикрутил их загрузку к mpd.conf. Инет есть.
Спасибо всем за внимание.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 13 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan