Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Проблема с VPN сервером на ubuntu  (Прочитано 435 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн rafegg

  • Автор темы
  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Проблема с VPN сервером на ubuntu
« : 20 Января 2014, 20:07:14 »
Вкратце в офисе стоит настроенный VPN+abills сервер на ubuntu 13.04.
На нем два интерфейса eth0 и eth1 с реальными ip адресами. оба подключены к свичу, который в свою очередь подключен к нашему центр.машрутизатору cisco (он получает инет от транстелекома). В настройках впн соединения на win машинах указывается ip адрес eth1. По ip адресу eth0 можно было зайти на web интерфейс abills.
abills раздавал адреса из сети 10.0.0.0 и при подключении к впну можно было заходить и в локалку офиса и в интернет.
для теста была установлена третья сетевая карта в сервер.после перезагрузки перестали пинговаться интерфейсы сервера eth0 и eth1. Вернули все как было (то есть убрали третью сетевуху) и теперь пингуется либо eth1 либо eth0 поочередно после перезагрузки сервера. До этого пинговались оба.
ifconfig
eth0      Link encap:Ethernet  HWaddr 00:80:48:37:03:e2
          inet addr:re.al.ip.address  Bcast:--.--.--.--  Mask:255.255.255.248
          inet6 addr: fe80::280:48ff:fe37:3e2/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2133 errors:0 dropped:0 overruns:0 frame:0
          TX packets:298 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:169809 (169.8 KB)  TX bytes:38970 (38.9 KB)

eth1      Link encap:Ethernet  HWaddr 00:1d:60:9a:4a:7e
          inet addr:re.al.ip.address  Bcast:--.--.--.--  Mask:255.255.255.248
          inet6 addr: fe80::21d:60ff:fe9a:4a7e/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1858 errors:0 dropped:0 overruns:0 frame:0
          TX packets:6 errors:0 dropped:0 overruns:0 carrier:2
          collisions:0 txqueuelen:1000
          RX bytes:147049 (147.0 KB)  TX bytes:468 (468.0 B)

lo        Link encap:Локальная петля (Loopback)
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:24 errors:0 dropped:0 overruns:0 frame:0
          TX packets:24 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:2016 (2.0 KB)  TX bytes:2016 (2.0 KB)

iptables.conf
# Generated by iptables-save v1.4.12 on Tue Dec 17 09:17:14 2013
*mangle
:PREROUTING ACCEPT [831:243234]
:INPUT ACCEPT [271:29823]
:FORWARD ACCEPT [384:200897]
:OUTPUT ACCEPT [266:194089]
:POSTROUTING ACCEPT [650:394986]
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Tue Dec 17 09:17:14 2013
# Generated by iptables-save v1.4.12 on Tue Dec 17 09:17:14 2013
*nat
:PREROUTING ACCEPT [343:25189]
:INPUT ACCEPT [6:786]
:OUTPUT ACCEPT [2:346]
:POSTROUTING ACCEPT [2:346]
-A POSTROUTING -s 10.0.0.0/24 ! -d 10.10.0.0/24 -j MASQUERADE
COMMIT
# Completed on Tue Dec 17 09:17:14 2013
# Generated by iptables-save v1.4.12 on Tue Dec 17 09:17:14 2013
*filter
:INPUT ACCEPT [3555:363982]
:FORWARD ACCEPT [1922:347615]
:OUTPUT ACCEPT [2158:324123]
COMMIT
# Completed on Tue Dec 17 09:17:14 2013




 

Страница сгенерирована за 0.017 секунд. Запросов: 22.