Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 7 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Junior
Статус: Не в сети
Регистрация: 16.12.2005
Подскажите пожалуйтса..
Бьюсь с PPTPD, хочу чтобы виндовые клиенты конектились и получали ресурсы локальной сети компании..

Коннект проходит на ура, без ошибок и задержек, но "route print" на клиенте показывает вот такую ерунду:
===========================================================================
Активные.маршруты:
Сетевой.адрес...........Маска.сети......Адрес.шлюза.......Интерфейс..Метрика
..............0.0.0.0................0.0.0.0.....192.168.2.205...192.168.2.205........1
..............0.0.0.0................0.0.0.0.........192.168.3.2...192.168.3.209.......21
.....85.21.48.244..255.255.255.255.........192.168.3.2...192.168.3.209.......20
..........127.0.0.0.............255.0.0.0............127.0.0.1..........127.0.0.1........1
....192.168.2.205..255.255.255.255............127.0.0.1..........127.0.0.1.......50
....192.168.2.255..255.255.255.255.....192.168.2.205...192.168.2.205.......50
........192.168.3.0.....255.255.255.0.....192.168.3.209...192.168.3.209.......20
....192.168.3.209..255.255.255.255............127.0.0.1..........127.0.0.1.......20
....192.168.3.255..255.255.255.255.....192.168.3.209...192.168.3.209.......20
...........224.0.0.0.............240.0.0.0.....192.168.3.209...192.168.3.209.......20
...........224.0.0.0.............240.0.0.0.....192.168.2.205...192.168.2.205........1
..255.255.255.255..255.255.255.255....192.168.2.205...192.168.2.205........1
..255.255.255.255..255.255.255.255....192.168.3.209...192.168.3.209........1
Основной.шлюз:.......192.168.2.205
===========================================================================

Пинги соответственно не работают,.
Как только удаляю маршрут default через самого себя (192.168.2.205),
все начинает работать..

Так вот. Как заставить винду не прописывать саму себя шлюзом для маршрута по дефолту ?

Конфиги на сервере:

/etc/pptpd.conf:

ppp /usr/sbin/pppd
option /etc/ppp/options.pptpd
debug
#stimeout 10
#noipparam
#bcrelay eth1
#delegate
connections 5
proxyarp
localip 192.168.2.2
remoteip 192.168.2.205-207

/etc/ppp/options.pptpd:

lock
name pptpd
nodefaultroute
mtu 1490
mru 1490
proxyarp
debug
lcp-echo-interval 40
lcp-echo-failure 5
noipx
nobsdcomp
novj
novjccomp
nodeflate
nologfd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-40
require-mppe-128
#require-mppe-stateless

ms-dns 192.168.3.200

Или может сервер в состоянии не писать машруты на клиенте ? Как быть ?

_________________
Core2Duo™ E6600 with BigTyphon @ 2400Ghz | ASUS P5K-R | 2048Gb (Corsair XMS2 6400C4) | ATi 2600 XT | 2 х 80Gb + 320Gb Seagate | FSP 480W


Последний раз редактировалось neWex 07.05.2007 16:32, всего редактировалось 1 раз.


Партнер
 

Member
Статус: Не в сети
Регистрация: 28.06.2006
Для меня вообще виндовая таблица маршрутизации остается загадкой. Яркий пример. Когда к моему провайдеру коннектишся через VPN под виндой - вылезает примерно такой же бред сумасшедшего, по ошибке названный таблицей маршрутизации. Когда я коннекчусь к нему от себя напрямую или с роутера (на роутере прошивка - тоже на базе Линукса) - то в таблице лицезрею всего три нормальных вменяемых маршрута, а не какую-то помойку. Причём винда тоже всегда ставит дефолтный роутинг на IP, полученный от сервера, как и в твоем случае, однако, кроме того она ставит маршрут для этого IP на VPN - сервер. Объясняю на пальцах, если не очень понятно. Я коннекчусь с винды. Получаю от сервера (пусть он будет 192.168.1.1) IP например 192.168.10.23. Винда прописывает его как "Основной шлюз", закручивая всё сама на себя, но кроме того пишет маршрут уже для 192.168.10.23 используя для него шлюзом 192.168.1.1, короче все через задницу. Линукс как дефолт сразу ставит VPN - сервер и все, не пытаясь удалить гланды через неподходящее отверстие.

Я совершенно не специалист по таким вещам, просто у меня есть подозрение, что винда всегда так делает, закручивая все на саму себя. И скорее всего нужно копать не в том направлении, чтобы запретить ей это делать, а в том, чтобы заставить её создать маршрут <"свой IP" на "VPN - сервер">, т.е. как я понял в твоём случае это должен быть маршрут вида [192.168.2.205 <маска> 192.168.2.2] Попробуй не удаляя дефолтный роутинг добавить его, если заработает, значит моя теория имеет право на жизнь :)

Короче интересная проблема.
Добавлено спустя 15 минут, 25 секунд
Кстати, попробуй добавить строку <silent> в /etc/ppp/options.pptpd, где-то читал, что её отсутствие вызывает глюки у виндовых машин.

_________________
Подпись


 

Junior
Статус: Не в сети
Регистрация: 16.12.2005
Хотел шапку поправить, фигня какаято получается... короче наставил точек.
Labyrinth писал(а):
т.е. как я понял в твоём случае это должен быть маршрут вида [192.168.2.205 <маска> 192.168.2.2] Попробуй не удаляя дефолтный роутинг добавить его, если заработает, значит моя теория имеет право на жизнь


Попробовал. Не помогает... Вообще бред какойто получается - ходить на сому себя через удаленный шлюз. Как так не пойму
Отредактировано модератором: vbif. Дата: 07.05.2007 22:25

_________________
Core2Duo™ E6600 with BigTyphon @ 2400Ghz | ASUS P5K-R | 2048Gb (Corsair XMS2 6400C4) | ATi 2600 XT | 2 х 80Gb + 320Gb Seagate | FSP 480W


 

Member
Статус: Не в сети
Регистрация: 28.06.2006
Или в свойствах соединения которое ты создаешь с сервером жестко прописать IP и шлюз.
Добавлено спустя 7 минут, 44 секунды
neWex писал(а):
Попробовал. Не помогает... Вообще бред какойто получается - ходить на сому себя через удаленный шлюз. Как так не пойму

Да я тоже когда решал подобную проблему так и не понял, как это работает, идиотизм какой-то. Даже винду поставил на маленький допотопный винт для экспериментов. Хм... Мне самому стало интересно.
Добавлено спустя 16 минут, 12 секунд
Вспомнил. Винда создавала два маршрута. Один как я написал, а второй наоборот, для VPN - сервера шлюзом назначался IP виндовой машины.

_________________
Подпись


 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
neWex писал(а):
/etc/ppp/options.pptpd:

попробуй флаги defaultroute и replacedefaultroute (хотя последнего может и не быть, на дебианах точно есть, но, имхо, поможет именно он)

_________________
Software is like a sex, it is better when it is free


 

Junior
Статус: Не в сети
Регистрация: 16.12.2005
BaBL писал(а):
попробуй флаги defaultroute и replacedefaultroute (хотя последнего может и не быть, на дебианах точно есть, но, имхо, поможет именно он)


Мда, нет у меня такой опции, как я понял ее исключили за ненадобностью...
Код:
May  8 09:54:25 vpn pppd[1757]: In file /etc/ppp/options.pptpd: unrecognized option 'replacedefaultroute'


BaBL писал(а):
попробуй флаги defaultroute и replacedefaultroute (хотя последнего может и не быть, на дебианах точно есть, но, имхо, поможет именно он)


Вообще запутался...

_________________
Core2Duo™ E6600 with BigTyphon @ 2400Ghz | ASUS P5K-R | 2048Gb (Corsair XMS2 6400C4) | ATi 2600 XT | 2 х 80Gb + 320Gb Seagate | FSP 480W


 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
neWex с чем запутался? в дебианах этот флаг есть.
Цитата:
defaultroute
Add a default route to the system routing tables, using the peer as the gateway, when IPCP negotiation is
successfully completed. This entry is removed when the PPP connection is broken. This option is privi‐
leged if the nodefaultroute option has been specified.

replacedefaultroute
This option is a flag to the defaultroute option. If defaultroute is set and this flag is also set, pppd
replaces an existing default route with the new default route.

_________________
Software is like a sex, it is better when it is free


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 7 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan