Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Настройка VPN-сервера(IPsec, L2TP, xl2tpd). Проблема с маршрутами (нет инета)  (Прочитано 3568 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Vaffel

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Добрый день.
Помогите, пожалуйста, настроить vpn-сервер L2TP с IPsec.
Вроде всё делал по различным рекомендациям найденным в сети, но в итоге всёравно нарвался на трабл, с которым уже тупо нет сил справиться.

При соединении по L2TP/IPsec на eth0 сервера на нём появляется новый интерфейс ppp0 (или ppp1, ppp2, ppp3 в зависимости от кол-ва клиентов) с ip: 172.16.0.2(~4).
Зайдя на сервер я успешно пингую эти ip.
С этих же клиентов я успешно пингую сервер 172.16.0.1
iptables временно отключил(с правилами тоже были проблемы, потом буду разбираться в настройках).

Интернет на сервере есть(через тот же eth0).
Интернета на клиентах нет.


Настройки:
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

Маршруты: route
Цитировать
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         broadband-46-18 0.0.0.0         UG    100    0        0 eth0
44.158.10.0     *               255.255.255.0   U     0      0        0 eth0  #это на серваке интерфейс с инетом
172.16.0.3      *               255.255.255.255 UH    0      0        0 ppp1 #это клиент подключился по vpn. почему маска такая??
192.168.0.0     *               255.255.255.0   U     0      0        0 br0 #это второй интерфейс(wi-fi) с раздачей ip по dhcp и переадресацией на eth0(с инетом)

Почему по-умолчанию такая маска? Это верно?

Если это важно, то на сервере дополнительно есть dhcp на другой интерфейс(wi-fi) и петля на интерфейс с инетом(eth0).




Пользователь решил продолжить мысль 19 Октября 2012, 20:28:25:
tcpdump -n -i ppp1 host 172.16.0.3

20:25:58.543877 IP 172.16.0.3.59052 > 173.194.71.94.80: Flags [S], seq 3462799401, win 65535, options [mss 1240,nop,wscale 4,nop,nop,TS val 478311035 ecr 0,sackOK,eol], length 0
Сервак получает трафик от клиента, но не переадресует его на другой интерфейс.

Пользователь решил продолжить мысль 19 Октября 2012, 20:32:37:
Похоже зря я сбросил все правила iptables.
sudo iptables -t nat -A POSTROUTING -s 172.16.0.0/24 -o eth0 -j MASQUERADE ?
Правильно?
« Последнее редактирование: 19 Октября 2012, 20:33:03 от Vaffel »

Оффлайн Alexi55555

  • Любитель
  • *
  • Сообщений: 72
    • Просмотр профиля
а ты включил в iptables пересылку пакетов????


 

Страница сгенерирована за 0.018 секунд. Запросов: 22.