Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: VPN между двумя сетями  (Прочитано 5207 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Гарри Кашпировский

  • Гость
Re: VPN между двумя сетями
« Ответ #30 : 08 Февраля 2012, 18:45:35 »
задам вопрос по другому, какие будут особенности настройки pptpd при настройке на сервере со squid и поднятом pppoe, клиенты будут как из локальной сети так и из интернета
Вам, вероятно, нравится, что бы на один и тот же вопрос вам отвечали дважды. Хорошо, отвечу: нет, никаких дополнительных манипуляций с сервером в этом случае pptpd производить не требуется.

По поводу proxyarp и MASQUERADE. Конкретно с ситуацией, представленной тут
Код: (text) [Выделить]
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADEДля клиента VPN, имхо, не измениться ровным счётом ни-че-го, потому что вновь созданный псевдоинтерфейс pppd, ну никак не будет называться eth0, и правилом в цепочке POSTROUTING таблицы nat не обработается.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: VPN между двумя сетями
« Ответ #31 : 08 Февраля 2012, 19:24:25 »
Я имел ввиду траффик от клиентов с локальную сеть.
input-interface-ом будет ppp+ - согласен, а вот output-interface - как раз eth0.

Гарри Кашпировский

  • Гость
Re: VPN между двумя сетями
« Ответ #32 : 08 Февраля 2012, 19:33:01 »
Какой --input-interface в POSТROUTING, ты о чём?  И не забывай, что перед POSТROUTING еще есть таблица маршрутизации.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: VPN между двумя сетями
« Ответ #33 : 08 Февраля 2012, 20:59:37 »
Я про движение пакета, а не про правило. Пакет от клиента сети VPN приходит на интерфейс ppp+ и выходит в локальную сеть через eth0. Вот я про что. В итоге хосты в локальной сети все соединения от клиентов VPN будут воспринимать, как от сервера VPN.

Оффлайн darker

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: VPN между двумя сетями
« Ответ #34 : 09 Февраля 2012, 11:55:39 »
все таки что я ожидал, в то и уперся настройка squid
надо как то прописать разрешение всех входящих по порту 1723 со всех интерфейсов

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: VPN между двумя сетями
« Ответ #35 : 09 Февраля 2012, 12:52:16 »
Вы про кальмара или netfilter?

Оффлайн darker

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: VPN между двумя сетями
« Ответ #36 : 09 Февраля 2012, 12:58:37 »
я про netfilter и iptables какие правила надо прописать чтобы в сети могли работать и из локальной подсети и из интернета.

условно говоря ситуация такова на серве есть 2 сетевые карты на одной поднят pppoe через modem к другой цепляются клиенты

сеть будет состоять частично из клиентов локальных и частично из клиентов с интернета

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: VPN между двумя сетями
« Ответ #37 : 09 Февраля 2012, 13:01:27 »
sudo iptables -A INPUT -p tcp --dport 1723 -j ACCEPT
P.S. Ой чую на порту 1723 не кальмар живёт....

Оффлайн darker

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: VPN между двумя сетями
« Ответ #38 : 09 Февраля 2012, 13:07:33 »
уже есть такое правило

Пользователь решил продолжить мысль 09 Февраля 2012, 13:10:41:
при подключении виндового клиента получаю ошибку 800, соединение не создано так как сервер не отвечает

Пользователь решил продолжить мысль 09 Февраля 2012, 13:11:30:
сервер точно жив
« Последнее редактирование: 09 Февраля 2012, 13:11:30 от darker »

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: VPN между двумя сетями
« Ответ #39 : 09 Февраля 2012, 13:34:23 »
P.S. Ой чую на порту 1723 не кальмар живёт....
Кончено не кальмар, а pptp.

PPtP - tcp(порт 1723) и gre(протокол 47).

Оффлайн darker

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: VPN между двумя сетями
« Ответ #40 : 09 Февраля 2012, 13:41:47 »
я прописал в iptables port 1723 на инпут и протокол gre на инпут и отпут

и еще как исправить имена поднимаемых vpn соединений на vpn_ppp

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: VPN между двумя сетями
« Ответ #41 : 09 Февраля 2012, 13:43:06 »
и еще как исправить имена поднимаемых vpn соединений на vpn_ppp
Зачем?

Оффлайн darker

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: VPN между двумя сетями
« Ответ #42 : 10 Февраля 2012, 13:54:07 »
странно... прописал всё что надо в iptables открыл на вход 1723 и в обе стороны gre но толку не дало... как были закрыты так и закрыты...

я так понимаю при добавлении правило добавляется в конец цепочки и выполняется с учетом действующих ограничений, как сделать так чтобы правило попадало в нужное место?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: VPN между двумя сетями
« Ответ #43 : 10 Февраля 2012, 18:42:16 »
я так понимаю при добавлении
А Вы проверьте в каком порядке они находятся в цепочке, тогда и гадать не нужно будет.

как сделать так чтобы правило попадало в нужное место?
-I(nsert)

 

Страница сгенерирована за 0.041 секунд. Запросов: 25.