Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: VPN+Ethernet+Wi-Fi  (Прочитано 4420 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн lozga

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
VPN+Ethernet+Wi-Fi
« : 26 Июня 2009, 14:55:13 »
Задача: Интернет от провайдера раздается через VPN, принимается на eth0 c IP 10.160.187.139. С eth1 идет соединение с машиной жены под Windows. (IP моей машины 192.168.0.1, её - 192.168.0.2). Также есть Wi-Fi карта, которая соединяется с нетбуком (IP 192.168.0.3) тоже с Windows. Нужно, чтобы это все работало.

Принятые меры:
1. Настроена сеть на eth1,  с помощью Samba сервера жена теперь видит мои диски. Я её диски вижу без проблем средствами Ubuntu.
2. Поиском на форуме была найдена инструкция по brctl. Мост eth0 и eth1 успешно создался без сообщений об ошибках, но после его подъема пропали пинги внешних ресурсов, и интернет отрубился и у меня. Мост ppp0 (это ведь VPN?) и eth1 устанавливаться отказался - сказал, что не может добавить в мост ppp0.
3. Wi-Fi. После настройки (SSID, шифрование WEP, ключ) сеть поднялась буквально на несколько секунд, после чего на моей машине стали регулярно появлсяться окна "Для доступа требуется аутентификация". После ввода правильного ключа сеть на нетбуке пишет что подключена, с моей машины нетбук не пингуется.

В Линуксе я, по сути, третий день - не судите строго.

P.S. Кстати, а как сделать так, чтобы при подключении VPN не требовалось каждый раз вводить пароль брелка, на котором хранится пароль VPN?

Оффлайн Sam Stone

  • Старожил
  • *
  • Сообщений: 1129
    • Просмотр профиля
Re: VPN+Ethernet+Wi-Fi
« Ответ #1 : 26 Июня 2009, 16:34:43 »
Цитировать
при подключении VPN не требовалось каждый раз вводить пароль брелка
удалить все записи в брелке, потом на предложение запомнить пароли в брелке задать пустой пароль для этого самого брелка.

Читать и думать - https://forum.ubuntu.ru/index.php?topic=3244.0
Цитировать
после его подъема пропали пинги внешних ресурсов
скорее всего маршруты погнили
Jellyfish 5.19.0-43-generic

Оффлайн lozga

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: VPN+Ethernet+Wi-Fi
« Ответ #2 : 27 Июня 2009, 06:01:24 »
Читать и думать - https://forum.ubuntu.ru/index.php?topic=3244.0

Почитал первые и последние страницы. Сделал все по инструкции впервом посте. Не заработало. Нужно читать остальные 50 стр?  ;D
Цитировать
скорее всего маршруты погнили

что значит погнили?


Попробую более подробно рассказать свои действия.
По теме https://forum.ubuntu.ru/index.php?topic=11309.15 сделал:
2.В /etc/network/interfaces вместо eth1 и eth2 прописал:
-----------------------------------------------
auto br0
iface br0 inet static
    address 192.168.0.1
    network 192.168.0.0
    netmask 255.255.255.0
    broadcast 192.168.0.255
    bridge_ports eth0 eth1
-----------------------------------------------

Толка нет, пинги внешних ресурсов пропадают так же.

Настраивал по http://www.opennet.ru/docs/HOWTO/Ethernet-Bridge-netfilter-HOWTO-3.html

Тот же эффект.
Ещё у меня возникли более конкретные вопросы:
br0 поднимать с IP 192.168.0.1? Или давать ему новый IP?

Оффлайн Sam Stone

  • Старожил
  • *
  • Сообщений: 1129
    • Просмотр профиля
Re: VPN+Ethernet+Wi-Fi
« Ответ #3 : 27 Июня 2009, 11:05:47 »
Цитировать
Сделал все по инструкции впервом посте. Не заработало.
Мне этого хватило, чтобы заработало - http://easylinux.ru/node/190
Если лень ковыряться с консолью, поставь webmin
Это для раздачи инета через нат. Мост не поднимал, ибо еретично  ;D  ;)
Jellyfish 5.19.0-43-generic

Гарри Кашпировский

  • Гость
Re: VPN+Ethernet+Wi-Fi
« Ответ #4 : 27 Июня 2009, 12:12:19 »
Автор давайте суть вопроса!
Чего этими действиями вы хотели добиться?
Раздавать интернеты вам нужно? Тогда Вы не по тому пути пошли, смотрите в сторону iptables + DNAT/SNAT (MASQUERADE)
Вам bridge не на eth0 и eth1 нужно делать, а на на eth1 и wlan0 (или другое название вашей беспроводной карты)

Оффлайн lozga

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: VPN+Ethernet+Wi-Fi
« Ответ #5 : 27 Июня 2009, 21:02:08 »
Надо:
1. Интернет для второй и третьей машин
2. Доступность дисков всех трех машин друг для друга
3. Печать с принтера, установленного на машине жены.

webmin по apt-get не поставило - сказало, пакет устарел.

Спасибо за напоминание про eth0 и wlan - совсем уже забыл, что в винде мостом было. Но, к сожалению, я не могу настроить беспроводное соединение - указано в первом посте. Повторюсь:
Цитировать
Wi-Fi. После настройки (SSID, шифрование WEP, ключ) сеть поднялась буквально на несколько секунд, после чего на моей машине стали регулярно появлсяться окна "Для доступа требуется аутентификация". После ввода правильного ключа сеть на нетбуке пишет что подключена, с моей машины нетбук не пингуется.

UPD: Ещё одна проблема с Wi-fi - почему-то меняется wep-ключ. Т.е. я указываю, условно, 1234512345123, но, когда открываю это соединение в Network Manager'e снова, wep-ключ уже совсем другой. Это нормально?

Пользователь решил продолжить мысль 29 Июня 2009, 17:17:13:
Ау? Никто не может помочь? Почему wep-ключ меняется?
Я честно воспользовался поиском, и по форуму, и просто гуглом, решения не нашел.
« Последнее редактирование: 29 Июня 2009, 17:17:13 от lozga »

Оффлайн lozga

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: VPN+Ethernet+Wi-Fi
« Ответ #6 : 30 Июня 2009, 17:59:13 »
Чтобы быть точным, WEP заменяет почему-то 1234512345123 на 31323334353132333435313233

Оффлайн lozga

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: VPN+Ethernet+Wi-Fi
« Ответ #7 : 03 Июля 2009, 13:22:15 »
После небольшого перерыва, продолжаю :)
Повторным поиском по форуму, было найдено предложение увеличить длину ключа. Действительно, помогло. При ключе в 26 цифр Wi-Fi соединение успешно установилось.
Мост тоже таки поднялся. Если кому вдруг надо - командами

sudo brctl addbr br0
sudo brctl addif br0 eth0
sudo brctl addif br0 wlan0
sudo ifconfig eth0 down
sudo ifconfig wlan0 down
sudo ifconfig eth0 0.0.0.0 up
sudo ifconfig wlan0 0.0.0.0 up
sudo ifconfig br0 192.168.0.1 up

Соответственно, мост поднялся, нетбук пингуется, с него моя машина пингуется, в сети он виден, ура, ура, ура! Но, осталась одна ма-а-аленькая проблема - Интернет таки не раздается - ни жене, ни на нетбук. Что опять не так? Хотя бы - где копать? Настройки VPN? eth0? моста?

Пользователь решил продолжить мысль 03 Июля 2009, 14:18:37:
Oops!
А как прописать, чтобы мост запускался при каждом запуске?

Вариант https://forum.ubuntu.ru/index.php?topic=58492.0 отсюда не подходит - пишет, что не нашел интерфейсы eth0, eth1
Действительно, в /etc/network/interfaces только lo есть.
« Последнее редактирование: 03 Июля 2009, 14:18:37 от lozga »

Оффлайн lozga

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: VPN+Ethernet+Wi-Fi
« Ответ #8 : 12 Июля 2009, 18:26:05 »
И где-то ещё говорят про поддержку большого коммьюнити. Смешно.

На тот случай, если здесь ещё кто-то есть:
Я сделал, как здесь: https://forum.ubuntu.ru/index.php?topic=3244.0 Поставил ipmasq и dnsmasq. Ничего не произошло.
Сделал, как здесь: http://easylinux.ru/node/190 Ввел команды
sysctl -w net.ipv4.ip_forward="1"
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
То же самое - на дочерних машина Интернета нет.
команда ping yandex.ru на 192.168.0.2 дает ответ:
Обмен пакетами с yandex.ru [93.158.134.11] # То есть DNS работает?
Но пинга все равно нет. Куда копать?

И куда мне прописать команды подъема моста, чтобы не вводить их каждую загрузку вручную?
« Последнее редактирование: 13 Июля 2009, 13:56:06 от lozga »

Оффлайн lozga

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: VPN+Ethernet+Wi-Fi
« Ответ #9 : 15 Июля 2009, 19:25:05 »
Кстати, от пакетов ipmasq и dnsmasq у меня VPN отвалился. "Произошел сбой при подключении к VPN". ПРишлось их убрать.

Оффлайн fwhr

  • Старожил
  • *
  • Сообщений: 2104
    • Просмотр профиля
Re: VPN+Ethernet+Wi-Fi
« Ответ #10 : 15 Июля 2009, 19:48:39 »
К слову, вот тут: How-To: Программная точка доступа (hostapd) я описал, возможно, то, что тебе нужно, за исключением vpn - его поднимешь/прикрутишь и ручками, веток здесь, на форуме, много...

Upd: Теперь посмотри на объём моего поста. Для полного ответа на твой вопрос нужно ещё добавить n строк. Так что не надо про "недоброе коммьюнити", не у каждого будет вагон времени отвечать на многие подобные темы примерно таким объёмом текста... Да ещё потом ответить на "вопросы по ходу дела"...
« Последнее редактирование: 15 Июля 2009, 19:53:52 от fwhr »
Обычно люди получают не то, что заслуживают, а то, что получилось... © Доктор Хауз

Гарри Кашпировский

  • Гость
Re: VPN+Ethernet+Wi-Fi
« Ответ #11 : 15 Июля 2009, 20:45:31 »
Прежде всего нужно понимать что делаешь.
Почитайте таки мануалы.
Вот ваш конфиг. Настраивается в 2 минуты.
(Нажмите, чтобы показать/скрыть)
А вообще меняйте свою беспроводную карточку на простейшую точку доступа (~ 600 рублей)
Про смешную поддержку расскажите на винфаке.

Оффлайн lozga

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: VPN+Ethernet+Wi-Fi
« Ответ #12 : 16 Июля 2009, 10:34:44 »
Спасибо большое! По LAN интернет раздается. Wi-fi вечером проверю. Простите за резкость - долго никто не отвечал вообще.

Что вы посоветуете почитать нубу типа меня? :)

Гарри Кашпировский

  • Гость
Re: VPN+Ethernet+Wi-Fi
« Ответ #13 : 16 Июля 2009, 19:00:14 »
man + google, что в общем то хватает :)
Гм, можно еще подрихтовать interfaces на предмет wlan0
iface wlan0 inet manual
      wireless-mode ad-hoc # режим работы карты (точка-точка)
      wireless-channel 9 # канал связи Wi-Fi (от 1 до 13)
      wireless-rate auto # скорость карты (см. тех описание к своему адаптеру)
      wireless-essid Home_Wi-Fi # Название сети
Про точку доступа уже сказал :)

Оффлайн lozga

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: VPN+Ethernet+Wi-Fi
« Ответ #14 : 16 Июля 2009, 19:38:10 »
Для wlan0 я написал вот это:
Цитировать
auto wlan0
        iface wlan0 inet manual
        wireless-mode ad-hoc
        wireless-essid F02
        wireless-key 12345123451234512345123451
        wireless-rate auto
        wireless-channel 1

Не коннектится вообще. Что проверять/куда копать?

А в наших палестинах самая дешевая точка доступа ~2000 стоит. Нет большой необходимости пока :)

Вдогонку:
iwconfig
lo        no wireless extensions.

eth1      no wireless extensions.

eth0      no wireless extensions.

wmaster0  no wireless extensions.

wlan0     IEEE 802.11bg  ESSID:"F02"  
          Mode:Ad-Hoc  Frequency:2.457 GHz  Cell: A6:3B:AD:87:37:11  
          Tx-Power=13 dBm  
          Retry min limit:7   RTS thr:off   Fragment thr=2352 B  
          Power Management:off
          Link Quality:0  Signal level:0  Noise level:0
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:0   Missed beacon:0

pan0      no wireless extensions.

ppp0      no wireless extensions.

br0       no wireless extensions.
« Последнее редактирование: 16 Июля 2009, 20:48:23 от lozga »

 

Страница сгенерирована за 0.06 секунд. Запросов: 23.