Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: FireStarter и VPN не дружат, как помочь?  (Прочитано 3125 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн bubuntu-ru

  • Любитель
  • *
  • Сообщений: 92
    • Просмотр профиля
Re: FireStarter и VPN не дружат, как помочь?
« Ответ #15 : 08 Февраля 2011, 11:12:48 »
Цитировать
И после этого запустил фаерстартер. Только vpn соединение всё равно рвётся.
А защитить хочется. Подскажите, пожалуйста.


А точно инет рвет стартер?

Оффлайн DIM_ON

  • Новичок
  • *
  • Сообщений: 48
    • Просмотр профиля
Re: FireStarter и VPN не дружат, как помочь?
« Ответ #16 : 08 Февраля 2011, 11:24:19 »
Точно. Такая уверенность из-за следующего:
Открываю системный журнал (из "администрирования" - "просмотр журналов"), запускаю ВПН (хоть с НМ, хоть вручную - без разницы). Вижу, что соединение установлено. Пробую - пинги идут, по сайтам через браузер хожу, всякие месенждеры работают. В журнал, при этом, никто не матерится. Запускаю файерстартер ... и начинается - куча сообщений, с адресами очень похожие друг на друга (сейчас не дома скопировать не могу) и т.д. После этой кучи сообщений соединение рвётся - в журнале "... Exit".
Если файерстартер не включать, то всё стабильно работает.

Извиняюсь за неточности - не специалист, а настроил ВПН только сегодня ночью.

Пользователь решил продолжить мысль 08 Февраля 2011, 11:27:39:
До этого с Мегафоновского 3G модема сидел. Посмотрел - там тоже было ppp0. И похоже на pptp соединение. Но с ним файерстартер дружил и нормально работал.
« Последнее редактирование: 08 Февраля 2011, 11:27:39 от DIM_ON »

Оффлайн bubuntu-ru

  • Любитель
  • *
  • Сообщений: 92
    • Просмотр профиля
Re: FireStarter и VPN не дружат, как помочь?
« Ответ #17 : 08 Февраля 2011, 11:52:57 »
Запускаю файерстартер ... и начинается - куча сообщений, с адресами очень похожие друг на друга (сейчас не дома скопировать не могу) и т.д. После этой кучи сообщений соединение рвётся - в журнале "... Exit".
Если файерстартер не включать, то всё стабильно работает.


Пользователь решил продолжить мысль 08 Февраля 2011, 11:27:39:
До этого с Мегафоновского 3G модема сидел. Посмотрел - там тоже было ppp0. И похоже на pptp соединение. Но с ним файерстартер дружил и нормально работал.
Может логи пишутся. Стартер много логирует. Про мегафон не помню точно, да и использовал их фичу, но думается там типа диала, только не пптп :).

Оффлайн DIM_ON

  • Новичок
  • *
  • Сообщений: 48
    • Просмотр профиля
Re: FireStarter и VPN не дружат, как помочь?
« Ответ #18 : 08 Февраля 2011, 12:24:24 »
Цитировать
ожет логи пишутся. Стартер много логирует.
Может и логи тоже, но соединение-то рвёт. С ним по сайтам не ходится и месенджеры не работают.

Оффлайн bubuntu-ru

  • Любитель
  • *
  • Сообщений: 92
    • Просмотр профиля
Re: FireStarter и VPN не дружат, как помочь?
« Ответ #19 : 08 Февраля 2011, 13:29:26 »
Вот это, "После этой кучи сообщений соединение рвётся - в журнале "... Exit"", интересно же.
А кста, если только локальный пк, то форвард правила к чему. Или чего то не понял я.
# Forward PPTP VPN client traffic
$IPT -A FORWARD -i $IF -o $INIF -p tcp --dport 1723 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
$IPT -A FORWARD -i $IF -o $INIF -p 47 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
$IPT -A FORWARD -i $INIF -o $IF -p 47 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
Я так думаю(м.б ошибаюсь) эти правила если ты хочешь сам поднять сервер у себя.
« Последнее редактирование: 08 Февраля 2011, 13:59:49 от bubuntu-ru »

Оффлайн DIM_ON

  • Новичок
  • *
  • Сообщений: 48
    • Просмотр профиля
Re: FireStarter и VPN не дружат, как помочь?
« Ответ #20 : 08 Февраля 2011, 14:15:47 »
Цитировать
если только локальный пк, то форвард правила к чему
Я на этот вопрос не отвечу. Потомучто не силён. Потому и за советом пришёл.
Прописать эти правила рекомендуют в мануале на фаерстартер (для клиентской стороны МайкрософтВПН тунеля) http://www.fs-security.com/docs/vpn.php
Думаю, что мне в этих правилах ещё больше непонятного, чем Вам.
Мне, например не понятно что такое $IPT, $IF, $INIF и почему 1723 и 47 (этого в мануале по iptables я не нашёл. Я понимаю, что где-то в другом месте есть, но моего уровня знаний недостаточно. Потому здесь - за помощью.
Думаю, что цепочка FORWARD включена из-за особенностей протокола данного типа ВПН тунеля.


Пользователь решил продолжить мысль 08 Февраля 2011, 17:00:29:
Что такое $IPT, $IF, $INIF и почему 1723 и 47, я уже разобрался (при детальном изучении мануала по iptables).
Но почему не работает, так и не понял.
Знающие люди, помогите пожалуйста. Хотя бы направте в нужное русло (можно ссылку на хороший ман на русском)

Пользователь решил продолжить мысль 08 Февраля 2011, 17:46:13:
Нашёл на http://linuxportal.ru/entry.php/1730_0_3_0_C/ вот такие правила для ВПН
iptables -A INPUT -p 47 -m state --state ESTABLISHED,RELATED -i eth0 -j ACCEPT
iptables -A OUTPUT -p TCP --dport 1723 -o eth0 -j ACCEPT
iptables -A OUTPUT -p 47 -o eth0 -j ACCEPT

Но не зная как ходят пакеты через ВПН - куда приходят (должны приходить), откуда уходят (должны уходить) ... не могу определиться насколько они приемлемы и будут ли работать. Знал бы, уже сам написал бы.
« Последнее редактирование: 08 Февраля 2011, 17:46:13 от DIM_ON »

Оффлайн DIM_ON

  • Новичок
  • *
  • Сообщений: 48
    • Просмотр профиля
Re: FireStarter и VPN не дружат, как помочь?
« Ответ #21 : 11 Февраля 2011, 00:14:59 »
Вставил в /etc/firestarter/user-pre вот эти строчки
(Нажмите, чтобы показать/скрыть)
После запуска VPN пишет вот это:
(Нажмите, чтобы показать/скрыть)
а после включения файерстартера вот это:
(Нажмите, чтобы показать/скрыть)
И, естественно в тырнет выхода уже нет.
Подскажите, пожалуйста, что я опять делаю не так?

 

Страница сгенерирована за 0.053 секунд. Запросов: 25.