Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: При поднятом VPN недоступны интернет-ресурсы  (Прочитано 7808 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн arni

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Получаю интернет на свой комп (192.168.0.2) с локального сервера (192.168.0.1). DHCP не настроен - адрес, маска, шлюз прописаны руками.
Стал настраивать доступ к корпоративной сети по VPN. Соединение проходит нормально, но вот незадача - как только устанавливается соединение VPN, перестают открываться сайты, отрубается аська/скайп, пинга во внешку нет, только на внутренние корпоративные адреса.
Пробовал играться с опциями маршрутов в свойствах VPN-соединений "Игнорировать автоматически полученные маршруты" и "Использовать это соединение для ресурсов в его сети". Поведение такое:
- если не выбрано ни одной галки или только первая - доступна лишь внутренняя корп.сеть, интернет-ресурсы не пингуются;
- если выбраны обе галки или только вторая - наоборот: доступны все внешние ресурсы, но даже при поднятом VPN-соединении внутренние корп. адреса не доступны.

Команда route при отключенном VPN выдает следующее:Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.0.0     *               255.255.255.0   U     1      0        0 eth0
link-local      *               255.255.0.0     U     1000   0        0 eth0
default         LocalServer.msh 0.0.0.0         UG    0      0        0 eth0
Таже команда при включенном VPN выдает следующее:87.255.137.15   LocalServer.msh 255.255.255.255 UGH   0      0        0 eth0
87.255.137.15   LocalServer.msh 255.255.255.255 UGH   0      0        0 eth0
192.168.11.56   *               255.255.255.255 UH    0      0        0 ppp0
192.168.0.0     *               255.255.255.0   U     1      0        0 eth0
link-local      *               255.255.0.0     U     1000   0        0 eth0
default         *               0.0.0.0         U     0      0        0 ppp0

Прошу помощи настроить все таким образом, чтобы при поднятом VPN были доступны одновременно и корпопативные и внешние интернет-ресурсы.

Гарри Кашпировский

  • Гость
Re: При поднятом VPN недоступны интернет-ресурl
« Ответ #1 : 22 Августа 2010, 15:42:24 »
В свойствах подключения запишите маршрутизацию на корпоративную сеть через устройство подключенное к копр.сети, емнип, кнопка маршруты. При включенной галочке "Игнорировать автоматически полученные маршруты". Или ручками запишите
sudo ip r a корп.сеть/маска сети dev устройство
« Последнее редактирование: 22 Августа 2010, 15:46:08 от KT315 »

Оффлайн arni

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: При поднятом VPN недоступны интернет-ресурl
« Ответ #2 : 22 Августа 2010, 17:59:01 »
В свойствах подключения запишите маршрутизацию на корпоративную сеть через устройство подключенное к копр.сети, емнип, кнопка маршруты. При включенной галочке "Игнорировать автоматически полученные маршруты". Или ручками запишите
sudo ip r a корп.сеть/маска сети dev устройство
Если б моей квалификации было достаточно для понимания написаного вами, то вероятно и исходного вопроса не возникло бы.
Можно на чуть более приземленном языке?

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
Re: При поднятом VPN недоступны интернет-ресурсы
« Ответ #3 : 22 Августа 2010, 20:28:08 »
если после подключения vpn выполнить
$ sudo ip r del default
$ sudo route add default gw 192.168.5.1

доступ к Интернет появляется?

Оффлайн arni

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: При поднятом VPN недоступны интернет-ресурсы
« Ответ #4 : 22 Августа 2010, 20:49:07 »
$ sudo ip r del default
$ sudo route add default gw 192.168.5.1
После первой в терминале с пингом получил ping: sendmsg: Network is unreachableВторая толком не выполнилась, как я понимаю:$ sudo route add default gw 192.168.5.1
SIOCADDRT: Нет такого процесса
Причем здесь 192.168.5.1 я не понял. Корпоративная сеть ведь ххх.ххх.11.ххх, а локальная ххх.ххх.0.ххх

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
Re: При поднятом VPN недоступны интернет-ресурсы
« Ответ #5 : 22 Августа 2010, 20:52:36 »
тьфу ты, опечатался

$ sudo route add default gw 192.168.0.1

Гарри Кашпировский

  • Гость
Re: При поднятом VPN недоступны интернет-ресурl
« Ответ #6 : 22 Августа 2010, 20:56:55 »
Можно на чуть более приземленном языке?
Корпоративная сеть ведь ххх.ххх.11.ххх, а локальная ххх.ххх.0.ххх
Может быть начнёте с себя?  :)

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
Re: При поднятом VPN недоступны интернет-ресурсы
« Ответ #7 : 22 Августа 2010, 21:02:32 »
ну не расписывать же человеку что такое шлюз по умолчанию и статическая маршрутизация
Для этого есть увесистые книжки
надо бы собрать список этих книжек да прикрепить поближе к теме "Делаем маршрутизатор и устройство, выполняющее NAT из ПК"

Пользователь решил продолжить мысль 22 Августа 2010, 21:06:46:
Олифер В.Г., Олифер Н.А. Компьютерные сети. Принципы, технологии, протоколы (3 или 4-ое издание)
Далхаймер, Уэлш. Запускаем Linux 5-е издание
Стахнов А. А. Linux: 3-е издание
« Последнее редактирование: 22 Августа 2010, 21:06:46 от Unreg »

Оффлайн arni

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: При поднятом VPN недоступны интернет-ресурсы
« Ответ #8 : 22 Августа 2010, 21:20:56 »
$ sudo route add default gw 192.168.0.1
после этого интернет появился, но пропал пинг на корпоративные ресурсы. Т.е ВПН хоть и поднят, но не ходит.

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
Re: При поднятом VPN недоступны интернет-ресурсы
« Ответ #9 : 22 Августа 2010, 21:25:29 »
$ sudo route add -net 192.168.11.0 netmask 255.255.255.0 dev ppp0

Пользователь решил продолжить мысль 22 Августа 2010, 21:26:38:
не знает как ходить в 192.168.11.0/24 вот и не ходит
« Последнее редактирование: 22 Августа 2010, 21:27:46 от Unreg »

Оффлайн arni

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: При поднятом VPN недоступны интернет-ресурсы
« Ответ #10 : 22 Августа 2010, 21:33:52 »
sudo route add -net 192.168.11.0 dev ppp0
SIOCADDRT: Недопустимый аргумент

p.s.Вторую и третью книгу нашел в себя библиотеке - спасибо за наводку.

Пользователь решил продолжить мысль 22 Августа 2010, 21:39:18:
$ sudo route add -net 192.168.11.0 netmask 255.255.255.0 dev ppp0
Доступны ресурсы только приватной сети
« Последнее редактирование: 22 Августа 2010, 21:39:18 от arni »

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
Re: При поднятом VPN недоступны интернет-ресурсы
« Ответ #11 : 22 Августа 2010, 21:42:43 »
доступ 192.168.0.0/24?
$ ip r
$ netstat -rn

Corner

  • Гость
Re: При поднятом VPN недоступны интернет-ресурсы
« Ответ #12 : 22 Августа 2010, 21:48:03 »
Если сеть настроена через NM, то ответ был сразу.
Если вручную, то в файл /etc/network/interfaces
добавить строку
up route add -net Ваша_сеть netmask Маска_Сети Metric 0 dev eth0после этого перезапустить сеть /etc/init.d/networking restart
Сразу можно попробовать дать эту команду из терминала (только без up)
Должно заработать.
Хотя в route этот маршрут есть, только метрика у него 1, т.е. он, получается, младше.
Цитировать
192.168.0.0     *               255.255.255.0   U     1      0        0 eth0
Если не получиться, придется выложить конфиги настройки сети.
« Последнее редактирование: 22 Августа 2010, 21:53:44 от Corner »

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
Re: При поднятом VPN недоступны интернет-ресурсы
« Ответ #13 : 22 Августа 2010, 21:51:43 »
подозреваю что настройка была  через NM, оттуда и все трудности

Пользователь решил продолжить мысль 22 Августа 2010, 22:03:35:
sudo nano /etc/network/interfaces

sudo aptitude install pptp-linux
настройка pptp клиента
http://pptpclient.sourceforge.net/howto-ubuntu.phtml
http://pptpclient.sourceforge.net/howto-debian.phtml

потом как то так
Цитировать
$ sudo nano /etc/network/interfaces

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth0
allow-hotplug eth0
iface eth1 inet static
address 192.168.0.2
netmask 255.255.255.0
post-up pon имя соединения
post-up ip r del default
post-up route add -net 192.168.11.0 netmask 255.255.255.0 dev ppp0
post-up route add default gw 192.168.0.1

« Последнее редактирование: 22 Августа 2010, 22:03:35 от Unreg »

Оффлайн arni

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: При поднятом VPN недоступны интернет-ресурсы
« Ответ #14 : 22 Августа 2010, 22:13:41 »
доступ 192.168.0.0/24?
$ ip r
$ netstat -rn

при включенном VPN
$ ip r
87.255.137.15 via 192.168.0.1 dev eth0  proto static
87.255.137.15 via 192.168.0.1 dev eth0  src 192.168.0.2
192.168.11.56 dev ppp0  proto kernel  scope link  src 192.168.11.36
192.168.0.0/24 dev eth0  proto kernel  scope link  src 192.168.0.2  metric 1
169.254.0.0/16 dev eth0  scope link  metric 1000
default dev ppp0  proto static

$ netstat -rn
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags MSS Window irtt Iface
87.255.137.15   192.168.0.1     255.255.255.255 UGH       0 0          0 eth0
87.255.137.15   192.168.0.1     255.255.255.255 UGH       0 0          0 eth0
192.168.11.56   0.0.0.0         255.255.255.255 UH        0 0          0 ppp0
192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U         0 0          0 eth0
0.0.0.0         0.0.0.0         0.0.0.0         U         0 0          0 ppp0

Цитата: Unreg
подозреваю что настройка была  через NM, оттуда и все трудности
Да, Network manager

 

Страница сгенерирована за 0.018 секунд. Запросов: 19.