Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: [HOWTO] Установка и настройка VPN+ipX сервера Ubuntu & Debian  (Прочитано 67530 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн slugg

  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Народ, помогите )
Необходимо из инета получать доступ к сетевым ресурсам.
Настроил по мануалу, пробовал и с файлом маршрутизации и без него, доступ к сети получаю, но на машине с которой запускаю vpn соединение сразу же падает инет, т.е. он как бы есть, но его как бы нет :)) как объяснить не знаю....
т.е. vpn висит по нему есть доступ к ресурсам сети, но не пашет браузер и т.д.... что то с маршрутизацией не так...

Оффлайн Nesmit

  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
ssh -2 -N -f -o ServerAliveInterval=3 -L local_port:localhost:ext_port user@server.homeip.net
очень удобно, vpn падучая штука и что бы понять причины нужны хотя бы логи.

Оффлайн artem.ultra

  • Участник
  • *
  • Сообщений: 226
    • Просмотр профиля
    • Sa-iT
Народ, помогите )
Необходимо из инета получать доступ к сетевым ресурсам.
Настроил по мануалу, пробовал и с файлом маршрутизации и без него, доступ к сети получаю, но на машине с которой запускаю vpn соединение сразу же падает инет, т.е. он как бы есть, но его как бы нет :)) как объяснить не знаю....
т.е. vpn висит по нему есть доступ к ресурсам сети, но не пашет браузер и т.д.... что то с маршрутизацией не так...
впн приоритетней чем лановское подключение. При создании подключения все твои маршруты идут по впн. Если сервер не настроен на роздачу интернета через впн то инет не будет. Пг крайней мере в ХР не получилось настроить. В 7 все работает без танцев. При создании впн подключения достаточно убрать галочку с шлюза по умолчанию.

Оффлайн maroshka

  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Люди, пните в правильном направлении, если можно поточнее.
Задача: Сделать удаленный доступ к локальной сети и шлюзу (т.е. доступу к интернету через шлюз в локальной сети) по VPN через отдельную машину.
На машинке есть 2 сетевухи:
eth0 - честный статический внешний IP,
eth1 - LAN статичесикй IP: 10.250.0.240 mask 255.255.255.0.
Внутри сети 10.250.0.0/24 есть шлюз с IP 10.250.0.254.
VPN поднял, шифрование и соединение работает, пользователь привязан на VPN к IP: 10.250.0.243
Подключаюсь, создается ppp0 интерфейс с IP: 10.250.0.243, в таблице маршрутизации нет намека на нужный мне маршрут к IP: 10.250.0.254, это и понятно, я его нигде не указывал.
Пакеты проходят в локальную сеть 10.250.0.0/24, понятно, что в данном случае клиент на VPN имея адрес в данной подсети, путем рассылки broadcast в сети 10.250.0.0/24, получает записи в arp таблицу и пакеты ходят только в этой подсети. Как сделать так, чтобы я с этого VPN адреса ходил во все направления только через локальный шлюз с IP: 10.250.0.254 внутри сети?
Я так понимаю, что надо как-то или на iptables редиректить пакеты в сторону 10.250.0.254 и обратно или же играться с маршрутами, может кто-то, что-то видел или же может однозначно свернуть мне шею в направлении route или в iptables.
Спасибо.
Ноутбук  Lenovo 3000 G530,2.00 GHz  Core 2 Duo,RAM: 2Gb, HDD: SATA Hitachi250 Gb, VideoCard: NVidia 9300 GS 256 Mb, WiFi: Broadcom BCM4315, VideoCam: Lenovo EasyCamera, Sound: Intel,Bluetooth

Оффлайн Veter9

  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Добрый день, уважаемые мною телепаты.

Сервер Ubuntu 10.10 играет роль маршрутизатора, почтового сервера и теперь хочу, чтобы впн работал.
Две сетевые карты eth0 - наружу, eth1 - локальная сеть.

Делал все по инструкциям
cat /etc/ppp/pptpd-options
(Нажмите, чтобы показать/скрыть)


cat /etc/pptpd.conf
(Нажмите, чтобы показать/скрыть)

В винде создаю стандартный впн, коннект идет. логин пароль подходит, но ip и шлюз у виндового интерфейса 172.16.16.10

(Нажмите, чтобы показать/скрыть)


Что я делаю не так? Почему у интерфейса винды шлюз не 172.16.16.1 ?

Оффлайн 0konstantin0

  • Новичок
  • *
  • Сообщений: 41
  • ubuntu 11.04 без Unity
    • Просмотр профиля
    • Plinks.ru
в cat /etc/ppp/pptpd-options
параметр nodefaultroute как бы намекает на то что не будет использоваться как шлюз по умолчанию

Оффлайн XyZ

  • Новичок
  • *
  • Сообщений: 46
    • Просмотр профиля
    • Мой блог
Друзья, а по какому порту поднимается туннель? У меня мой сервер находится за NAT'ом, надо знать какие порты пропустить.

Оффлайн 0konstantin0

  • Новичок
  • *
  • Сообщений: 41
  • ubuntu 11.04 без Unity
    • Просмотр профиля
    • Plinks.ru
vpn использует порт tcp 1723

Оффлайн FoLk

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Как запретить доступ в инет одному ипу например 172.20.0.22 ?
Чтобы у всех был инет а у него например не было, но к остальным он имел доступ

Оффлайн Nesmit

  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
А у остальных реальные ip или где?

Оффлайн FoLk

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
У остальных такие же которые прописанны
localip 172.20.0.1
remoteip 172.20.0.2-254

нада чтобы машина с ипом 172.20.0.22 например, не могла выходить в интернет, но видить машины 172.20.0.1,2,3 и тд
а у остальных доступ в интернет оставить  :)
« Последнее редактирование: 26 Декабря 2011, 06:24:33 от FoLk »

Оффлайн Veter9

  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
У кого нибудь были проблемы при данном хау-ту с Вистой?
Windows 7|XP подключаются. виста не хочет. На этапе подключения к IP адресу "подвисает". Потмо пишет ошибку что не удалось подключиться и все.
В логах

(Нажмите, чтобы показать/скрыть)


В случае нормального коннекта( Windows хп) логи такие:

(Нажмите, чтобы показать/скрыть)

Оффлайн Nesmit

  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
нада чтобы машина с ипом 172.20.0.22 например, не могла выходить в интернет, но видить машины 172.20.0.1,2,3 и тд
а у остальных доступ в интернет оставить 
странная у вас сеть.
У вас два варианта, дропнуть фовард этому ипу и разрешить остальным или разрешить по одному.

Оффлайн FoLk

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Nesmit, Не подскажешь что прописать в iptables? думаю лучше для запрета одного))
« Последнее редактирование: 27 Декабря 2011, 05:19:31 от FoLk »

Оффлайн Nesmit

  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Напиши как ты фовардишь трафик в инет. Это надо было написать с самого начала, а не разводить философию.

 

Страница сгенерирована за 0.035 секунд. Запросов: 25.