Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Проблема с настройкой vpn сервера (pptpd)  (Прочитано 1162 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн reg1010

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Привет всем, я нуб, в разделе для нас, молчат( помогите с проблемой такой:
был куплен у hetzner vps (GNU/Linux 3.2.0-32-generic-pae i686) доступ только по ssh, на нем был поднят pptpd настроен по инструкции взятой тут http://kaplunenko.name/setup-pptp%E2%80%93vpn-server-ubuntu-10-04/ клиент подсоединяется, но интернет на не него идет. По этой же схеме на обычной дестопной Ubuntu все работает как надо. Помогите с настройкой плз...

ifconfig
(Нажмите, чтобы показать/скрыть)


iptables -L -v
(Нажмите, чтобы показать/скрыть)

route -n
(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Проблема с настройкой vpn сервера (pptpd)
« Ответ #1 : 27 Ноября 2012, 16:55:52 »
А что у автора-то не спросите?
Покажите хотя бы все правила командой iptables-save. Ну и желательно с подключенным клиентом.

Оффлайн reg1010

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: Проблема с настройкой vpn сервера (pptpd)
« Ответ #2 : 27 Ноября 2012, 18:55:48 »
А что у автора-то не спросите?
повторюсь: если поставить на полностью дефолтной десктопной Ubuntu - все работает нормально, схема нормальная, проблема на виртуальном сервере провайдера

Покажите хотя бы все правила командой iptables-save. Ну и желательно с подключенным клиентом.

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 27 Ноября 2012, 23:26:31 от reg1010 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Проблема с настройкой vpn сервера (pptpd)
« Ответ #3 : 27 Ноября 2012, 19:37:30 »
не вижу маскарада. То есть команда
# PPTP IP forwarding
 iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
не сработала (или не запускалась)

Оффлайн reg1010

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: Проблема с настройкой vpn сервера (pptpd)
« Ответ #4 : 27 Ноября 2012, 20:46:27 »
дико извиняюсь, но цитирую /etc/rc.local
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 27 Ноября 2012, 23:21:46 от reg1010 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Проблема с настройкой vpn сервера (pptpd)
« Ответ #5 : 27 Ноября 2012, 21:20:08 »
Ваша цитата не говорит о том, что эта команда работает, тем более, что этот самый скрипт срабатывает при запуске системы. Именно этот вопрос в том гайде не осветили.

А ещё пролетало, что на некоторых vps доступны не все модули ядра.

Запускайте свой заветный скрипт (от root, естественно) и снова смотрите выхлоп iptables-save. А заодно и разрешение ядру форвардить траффик
sysctl net.ipv4.ip_forward
ЗЫ и спойлеры... спооооойлерыыыы

Оффлайн reg1010

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: Проблема с настройкой vpn сервера (pptpd)
« Ответ #6 : 27 Ноября 2012, 23:21:07 »
пардон за отсутсвие спойлера)
Вы были правы, ребут помог, и маскарад зработал) Спасибо Вам, что помогаете!
удивительно, что на десктопной системе работало без ребута, ну да ладно.
И еще один вопрос, думаю, что заключительный:
как пробросить порт, например, 55667 с внешнего адреса 88.198.161.2 на этом сервере на внутренный адрес, получаемый клиентом 192.168.18.2 порт 3389 ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Проблема с настройкой vpn сервера (pptpd)
« Ответ #7 : 28 Ноября 2012, 07:58:11 »
Хоть и двойное нарушение правил (этот вопрос уже мильонтысячсто раз освещался и не только в Tutorial Iptables; один вопрос - одна тема), но как новичку отвечу:
sudo iptables -t nat -A PREROUTING -i eth0 -d 88.198.161.2 -p tcp --dport 55667 -j DNAT --to-destination 192.168.18.2:3389
Удачи.

Оффлайн reg1010

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: Проблема с настройкой vpn сервера (pptpd)
« Ответ #8 : 28 Ноября 2012, 14:23:41 »
спасибо большое)

Оффлайн stempher

  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
Re: Проблема с настройкой vpn сервера (pptpd)
« Ответ #9 : 03 Декабря 2012, 00:40:42 »
Хоть и двойное нарушение правил (этот вопрос уже мильонтысячсто раз освещался и не только в Tutorial Iptables; один вопрос - одна тема), но как новичку отвечу:
sudo iptables -t nat -A PREROUTING -i eth0 -d 88.198.161.2 -p tcp --dport 55667 -j DNAT --to-destination 192.168.18.2:3389
Удачи.
а еще
sudo iptables -t nat -A POSTROUTING -s 192.168.18.2 -o eth0 -p TCP --sport 3389 -j SNAT --to-source 88.198.161.2

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Проблема с настройкой vpn сервера (pptpd)
« Ответ #10 : 03 Декабря 2012, 09:55:34 »
а еще
sudo iptables -t nat -A POSTROUTING -s 192.168.18.2 -o eth0 -p TCP --sport 3389 -j SNAT --to-source 88.198.161.2
Это зачем? При живом-то маскараде на весь интерфейс....

 

Страница сгенерирована за 0.018 секунд. Запросов: 22.