Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Настройка VPN pptp на OpenVZ Ubuntu 12.04  (Прочитано 2538 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн aleksei4927

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Настройка VPN pptp на OpenVZ Ubuntu 12.04
« : 26 Июня 2015, 18:22:03 »
Пытаюсь поднять свой сервер VPN на VPS c OpenVZ, ОС Ubuntu 12.04 mini
Делал по этой инструкции
Вопрос
1 Лог забит вот этим, как это можно исправить?:
Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Using interface ppp0
Connect: ppp0 <--> /dev/pts/1
No CHAP secret found for authenticating user1
Peer user1 failed CHAP authentication
Hangup (SIGHUP)
Modem hangup
Connection terminated.
2 Подключится к серверу я могу, но интернет при этом не работает. ping google.com отправляет меня на 127.8.0.1, пинг ИП адреса сервера (как локального так и внешнего) идет адекватно с задержками 5-7мс

ПС. Буду рад если кто то согласиться помочь по скайпу\жабе\аське =)
« Последнее редактирование: 09 Июля 2015, 06:37:38 от aleksei4927 »

Оффлайн aleksei4927

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Настройка VPN pptp на OpenVZ Ubuntu 12.04
« Ответ #1 : 09 Июля 2015, 06:36:23 »
up

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: Настройка VPN pptp на OpenVZ Ubuntu 12.04
« Ответ #2 : 09 Июля 2015, 12:08:59 »
постав lxc
Wars ~.o

Оффлайн aleksei4927

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Настройка VPN pptp на OpenVZ Ubuntu 12.04
« Ответ #3 : 09 Июля 2015, 12:15:27 »
постав lxc
я не хостер, я клиент )

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Настройка VPN pptp на OpenVZ Ubuntu 12.04
« Ответ #4 : 09 Июля 2015, 12:28:37 »
Пытаюсь поднять свой сервер VPN на VPS c OpenVZ, ОС Ubuntu 12.04 mini
Делал по этой инструкции
Там есть одна ошибка. На внимательность.
1 Лог забит вот этим, как это можно исправить?:
Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Using interface ppp0
Connect: ppp0 <--> /dev/pts/1
No CHAP secret found for authenticating user1
Peer user1 failed CHAP authentication
Hangup (SIGHUP)
Modem hangup
Connection terminated.
Разобраться с типом авторизации. Лог явно говорит о том, что для юзера user1 нет данных для аутентификации.
2 Подключится к серверу я могу, но интернет при этом не работает.
Нерабочий интернет, скорее всего следствие ошибки в статье.
ping google.com отправляет меня на 127.8.0.1
Вероятно указан "кривой" NS-сервер на выдачу.
По этим вопросам что-то конкретное трудно посоветовать. Не хватает данных.
ПС. Буду рад если кто то согласиться помочь по скайпу\жабе\аське =)
Вы Ваш вопрос задали на форуме, вынесли его так сказать в публичное обсуждение, так давайте его попробуем решить публично. Или нет?
PS "Поднимать" пост обычно не требуется, если Вы его поднимаете, значит не должным образом описали Вашу ситуацию.
Вот тут подсказка.
OpenWrt 19.07

Оффлайн aleksei4927

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Настройка VPN pptp на OpenVZ Ubuntu 12.04
« Ответ #5 : 09 Июля 2015, 12:53:26 »
Цитировать
Там есть одна ошибка. На внимательность.
что за ошибка ?

Цитировать
Разобраться с типом авторизации. Лог явно говорит о том, что для юзера user1 нет данных для аутентификации.
у меня только один юзер - user001, user1 такого нету

Цитировать
Вероятно указан "кривой" NS-сервер на выдачу.
DNS ?

Цитировать
Вы Ваш вопрос задали на форуме, вынесли его так сказать в публичное обсуждение, так давайте его попробуем решить публично. Или нет?
через месенджер как то оперативнее решать задачи, чем ждать сутками пока кто то ответит =)

Цитировать
PS "Поднимать" пост обычно не требуется, если Вы его поднимаете, значит не должным образом описали Вашу ситуацию.
перед тем как поднимать, я уточнил пост, кроме насроек что еще нужно описать ?

Вот настройки сервера, как нужно настраивать маршрутизацию ?
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
Описание сервера собственно в названии темы, обычный VPS
Цитировать
Вот тут подсказка.
маннов я перекурил много, и перерыл гугл в доль и поперек, но еще бы понимать что там написано  :)
от iptables у меня одна каша, сколько видел маннов по настройке ВПН, все разные ! нет ни одного похожего
я не програмист и не админ, я простой юзер

Вы уже ответили на некоторые мои вопросы и указали на мои ошибки, спасибо =) это уже прогресс =)
« Последнее редактирование: 09 Июля 2015, 13:23:10 от aleksei4927 »

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Настройка VPN pptp на OpenVZ Ubuntu 12.04
« Ответ #6 : 09 Июля 2015, 16:28:02 »
что за ошибка ?
пропущено действие влючающее в ядре пересылку пакетов aka ip_forward
у меня только один юзер - user001, user1 такого нету
Тогда ничем помочь не могу, в Вашем логе указан user1. Вспоминайте, что делали.
DNS ?
DNS
через месенджер как то оперативнее решать задачи, чем ждать сутками пока кто то ответит =)
Поиск Ваш друг и товарищ =)
перед тем как поднимать, я уточнил пост, кроме насроек что еще нужно описать ?
И описали ничего ;)
Вот настройки сервера, как нужно настраивать маршрутизацию ?
К конфигурации pptpd вопросов нет, тем более туннель Вы устанавливаете.
Описание сервера собственно в названии темы, обычный VPS
Да? А у меня, вот к примеру, тоже обычный VPS, только с выпиленными модулями ppp и nf_nat. iptables-save покажите, не увидел.
Вы уже ответили на некоторые мои вопросы и указали на мои ошибки, спасибо =) это уже прогресс =)
Пожалуйста =)
OpenWrt 19.07

Оффлайн aleksei4927

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Настройка VPN pptp на OpenVZ Ubuntu 12.04
« Ответ #7 : 09 Июля 2015, 17:40:38 »
пропущено действие влючающее в ядре пересылку пакетов aka ip_forward
ip_forward я где то включал
в Вашем логе указан user1. Вспоминайте, что делали.
когда я первый раз настраивал сервер, в настройках я прописывал user1, но после этого я переустановил систему !
И описали ничего ;)
Ну я не знаю, как еще описать мою проблему ) Настроил как было написано в мануале, подключаюсь - не работает ))) вот логи, вот конфиги )
Да? А у меня, вот к примеру, тоже обычный VPS, только с выпиленными модулями ppp и nf_nat.
модули ppp и iptables мне включил супорт по запросу через тикет, т.е. нужно вкл. еще один модуль - nf_nat ?
iptables-save покажите, не увидел.
Там скорее всего каша, пытался настроить по разным мануалам
(Нажмите, чтобы показать/скрыть)

Как нужно настраивать маршрутизацию ? Покажите готовый конфиг в соответствии с моими насройками
« Последнее редактирование: 09 Июля 2015, 17:42:52 от aleksei4927 »

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Настройка VPN pptp на OpenVZ Ubuntu 12.04
« Ответ #8 : 09 Июля 2015, 18:53:21 »
Вообще-то попросил выхлоп iptables-save. Не iptables --list (iptables -L) с бессмысленными правилами, разницу видите?
Цитировать
nf_nat ?
Что бы это утверждать, надо иметь представление какие модули у Вас уже подключены.
Цитировать
Как нужно настраивать маршрутизацию ?
Никак в Вашем случае. Все минимально необходимые маршруты ядро устанавливает само. Вы можете убедиться в этом подключившись к VPN-серверу и на машине с с сервером выполнить
ip route show
Цитировать
Покажите готовый конфиг в соответствии с моими насройками
Простите, что именно показать?
Весь Ваш конфиг заключается в банальном
iptables-t nat -A POSTROUTING -s $vpn_subnet/$netmask -o venet0 -j SNAT --to-source *1.*4.*0.*6
ведь ip_forward уже задействован.
Если Вы хотите, что бы Вам предоставили конфигурацию в соответствии с вашими пожеланиями, то это, извините, совершенно другой вопрос. Вы можете нанять меня :)
« Последнее редактирование: 09 Июля 2015, 19:01:23 от koshev »
OpenWrt 19.07

Оффлайн aleksei4927

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Настройка VPN pptp на OpenVZ Ubuntu 12.04
« Ответ #9 : 09 Июля 2015, 19:25:59 »
(Нажмите, чтобы показать/скрыть)

Что бы это утверждать, надо иметь представление какие модули у Вас уже подключены.
Об отсутствии у меня модулей ppp и iptables, я узнал по соответсвующей ошибке, вот я и подумал, что если у меня не работает то возможно дело в отсутствии еще какого то модуля )
Вы можете убедиться в этом подключившись к VPN-серверу и на машине с с сервером выполнить ip route show
))) сделал ! теперь ВПН вообще не подключается ))) сначало ВПН отрубился, затем я жму подключится - пишет ошибка "Присоединенное к системе устройство не работает" затем сного жму подключится - Ошибка 628, затем ошибка 619 и так постоянно 619. Сервер перезапустил, жму подключится и все в той же последовательности "Присоединенное к системе устройство не работает", 628, 619

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Настройка VPN pptp на OpenVZ Ubuntu 12.04
« Ответ #10 : 09 Июля 2015, 20:44:51 »
Цитировать
сделал ! теперь ВПН вообще не подключается )))
Но как, Холмс? (c)  ;D
Вообще-то эта команда аналогична route -n и в принципе ничего в работе изменить не может. Да и 619-я - ошибка аутентификации. Для отладки можно в /etc/ppp/options.pptp добавить debug.
Код: (text) [Выделить]
-A POSTROUTING -o venet0:0 -j MASQUERADEЭту строчку уберите. Вместо неё выше пример.
OpenWrt 19.07

Оффлайн aleksei4927

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Настройка VPN pptp на OpenVZ Ubuntu 12.04
« Ответ #11 : 09 Июля 2015, 21:17:05 »
Но как, Холмс? (c)  ;D
Элементарно, Ватсон ! (с) ;D

Код: (text) [Выделить]
-A POSTROUTING -o venet0:0 -j MASQUERADEЭту строчку уберите. Вместо неё выше пример.
Заработало ! инет теперь работает, только потом обрывается через 1-2 минуты, если повторно жать переподключится то выскакивают ошибки - то 31, то 619, то 658
лог попреженму забит вот эти:
Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Using interface ppp0
Connect: ppp0 <--> /dev/pts/1
No CHAP secret found for authenticating user1
Peer user1 failed CHAP authentication
Hangup (SIGHUP)
Modem hangup
Connection terminated.
debug надо добовлять в /etc/ppp/pptpd-options а не в /etc/ppp/options.pptp
Как скопировать большой кусок текста ? Я выделяю в nano часть текста, но вставляется только маленькая часть этого текста, видимо ограничение на кол-во символов
« Последнее редактирование: 09 Июля 2015, 22:11:46 от aleksei4927 »

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Настройка VPN pptp на OpenVZ Ubuntu 12.04
« Ответ #12 : 09 Июля 2015, 22:23:42 »
debug надо добовлять в /etc/ppp/pptpd-options а не в /etc/ppp/options.pptp
Да, Вы правы. По-памяти ошибся.
Как скопировать большой кусок текста ? Я выделяю в nano часть текста, но вставляется только маленькая часть этого текста, видимо ограничение на кол-во символов
Код: (bash) [Выделить]
grep -Ei 'pppd|pptp' /var/log/syslog |tail -200 > $HOME/pppd.log
OpenWrt 19.07

Оффлайн aleksei4927

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Настройка VPN pptp на OpenVZ Ubuntu 12.04
« Ответ #13 : 11 Июля 2015, 06:44:15 »
вот лог, с момента подключения и до момента отключения
(Нажмите, чтобы показать/скрыть)

ПС. пришлось раз 20 копировать\вставить маленькими кусочками  ;D

Отключил шифрование mppe-128, стало работать стабильнее, какие настройки нужно подкрутить ? делал ping -n 100 google.ru, потерь пакетов нету.
Причина самоустранилась, шифрование вкл., работает стабильно. Забитый лог, скорее всего просто брутят старый логин. Спасибо koshev за помощь.
« Последнее редактирование: 12 Июля 2015, 07:00:31 от aleksei4927 »

 

Страница сгенерирована за 0.022 секунд. Запросов: 22.