Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Pptp - помогите немного донастроить.  (Прочитано 619 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн tarya

  • Автор темы
  • Активист
  • *
  • Сообщений: 305
    • Просмотр профиля
Добрый день!

Есть задача подключиться через VPN на сервер Убунты, с адресом 192.168.0.1 и увидеть подключенным за ним (NAT) сервер с адресом 192.168.0.100.

Настроил PPTP:

localip 192.168.0.200
remoteip 192.168.0.201-250

При подключении получаю адрес например 192.168.0.201

Пингую с локальной машины что подключилась адрес 192.168.0.200, но не другие в сети. Нет возможности подключиться к 192.168.0.1 по RDP


name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
#require-mppe-128
ms-dns 192.168.0.1
nodefaultroute
lock
nobsdcomp
auth
logfile /var/log/pptpd.log

Благодарен за любые советы.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Pptp - помогите немного донастроить.
« Ответ #1 : 26 Января 2015, 15:31:37 »
Поиском вообще пользовались, прежде чем топик создать?

1. Поставьте localip реальный а не выдуманный.
2. Закончите настройку pppd. Машины, с которыми вы пытаетесь связаться через тоннель, понятия не имеют, куда отсылать ответы.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн tarya

  • Автор темы
  • Активист
  • *
  • Сообщений: 305
    • Просмотр профиля
Re: Pptp - помогите немного донастроить.
« Ответ #2 : 26 Января 2015, 16:55:44 »
Извиняюсь, в горячке делал. Сейчас все проверю, и отчитаюсь.

Пользователь решил продолжить мысль [time]26 Январь 2015, 18:07:57[/time]:
Вот я уже запутался, вы попросили поставить локалайпи реальный, а в статье читаю: "Где localip — IP виртуального сетевого интерфейса ppp0. Не нужно прописывать сюда внешний IP сервера, или IP других сетевых интерфейсов сервера.".

Когда я прописал туда реальный адрес что есть в системе то вообще ничего не заработало.

Пользователь решил продолжить мысль 26 Января 2015, 18:58:06:
Заработало!!!
« Последнее редактирование: 26 Января 2015, 18:58:06 от tarya »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Pptp - помогите немного донастроить.
« Ответ #3 : 26 Января 2015, 19:48:58 »
Пропишите туда реальный ВНУТРЕННИЙ IP.
Добавьте в настройки pppd команду proxyarp, чтобы клиенты сети сервера знали, где искать PPP клиентов (сервер будет представляться своим MAC адресом для IP pppd клиентов).
Если вам нужна работа широковещательных сообщений, добавьте bcrelay в настройки pptpd.

Надо себе на память записать всё это, что ли. А то каждый раз в ман лазить - я уже устал.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн tarya

  • Автор темы
  • Активист
  • *
  • Сообщений: 305
    • Просмотр профиля
Re: Pptp - помогите немного донастроить.
« Ответ #4 : 27 Января 2015, 11:48:56 »
Друг, выручай, то что вечером заработало утром уже нет, и понять нереально в чем причина. Показываю все настройки. Выручай если можешь.

ifconfig

eth0      Link encap:Ethernet  HWaddr 00:1d:60:c9:f3:35 
          inet addr:х.х.х.х  Bcast:х.х.х.х  Mask:255.255.252.0
          inet6 addr: fe80::21d:60ff:fec9:f335/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:64334 errors:0 dropped:0 overruns:0 frame:0
          TX packets:64276 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:9718096 (9.7 MB)  TX bytes:18016236 (18.0 MB)

eth1      Link encap:Ethernet  HWaddr 00:30:84:75:28:02 
          inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::230:84ff:fe75:2802/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:41 errors:0 dropped:0 overruns:0 frame:0
          TX packets:296 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:3986 (3.9 KB)  TX bytes:32042 (32.0 KB)

eth2      Link encap:Ethernet  HWaddr 00:4f:4e:15:b1:ca 
          inet addr:192.168.1.1  Bcast:192.168.0.255  Mask:255.255.255.0
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

lo        Link encap:Local Loopback 
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:565 errors:0 dropped:0 overruns:0 frame:0
          TX packets:565 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:47661 (47.6 KB)  TX bytes:47661 (47.6 KB)


/etc/pptpd.conf
bcrelay eth1
localip 192.168.0.1
remoteip 192.168.0.180-200

/etc/ppp/pptpd-options

name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 8.8.8.8
ms-dns 8.8.4.4
proxyarp
nodefaultroute
lock
nobsdcomp
novj
novjccomp
nologfd
noipx
mtu 1400
mru 1400


/etc/ppp/chap-secrets
login       pptpd   sekret         "*"

Пользователь решил продолжить мысль 27 Января 2015, 11:50:37:
Вчера из дома подключился к девочке, и зашел без проблем, расслабился а тут такое. Или там я еще чтото прописывал в iptables но не сохранил.
« Последнее редактирование: 27 Января 2015, 11:50:37 от tarya »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Pptp - помогите немного донастроить.
« Ответ #5 : 27 Января 2015, 17:01:52 »
ms-dns 8.8.8.8
ms-dns 8.8.4.4

DNS должны быть твои, а не дядины.
И, вероятно, таки да, "что-то прописал в iptables".
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.208 секунд. Запросов: 26.