Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: два соединения VPN  (Прочитано 825 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн W03L

  • Автор темы
  • Участник
  • *
  • Сообщений: 128
    • Просмотр профиля
два соединения VPN
« : 29 Апреля 2011, 07:40:09 »
привет.

столкнулся с проблемой:
не получается настроить больше одного одновременного соединения к VPN серверу в интернете из локалки под управлением ubuntu-server (iptables).
IP у VPN серверов разные, но после того, как один пользователь установил соединение, другой не может соединиться.

подскажите в чём причина?

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
Re: два соединения VPN
« Ответ #1 : 29 Апреля 2011, 08:40:21 »
Как организован доступ к инету? покажите iptables-save.
И тип серверов и подключения.
Шаг за шагом можно достичь цели.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: два соединения VPN
« Ответ #2 : 29 Апреля 2011, 09:29:01 »
Вы уже определитесь - к одному серверу VPN пытаются подключиться клиенты с разных рабочих мест или к разным серверам VPN с одного рабочего места?

Оффлайн W03L

  • Автор темы
  • Участник
  • *
  • Сообщений: 128
    • Просмотр профиля
Re: два соединения VPN
« Ответ #3 : 29 Апреля 2011, 10:42:50 »
iptables-save
(Нажмите, чтобы показать/скрыть)

Здесь 192.168.0.1 - одна тачка, которая подключается только к vpn1, а 192.168.0.5 к vpn2
192.168.50.254 - DSL modem
« Последнее редактирование: 29 Апреля 2011, 11:00:53 от W03L »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: два соединения VPN
« Ответ #4 : 29 Апреля 2011, 11:02:31 »
В правилах беда, конечно... Но vpn это не должно мешать.
Судя по всему по отдельности клиенты соединяются со своими серверами. А вместе не могут. Правильно я понимаю?
Какойие VPN используеются?
« Последнее редактирование: 29 Апреля 2011, 11:04:43 от fisher74 »

Оффлайн W03L

  • Автор темы
  • Участник
  • *
  • Сообщений: 128
    • Просмотр профиля
Re: два соединения VPN
« Ответ #5 : 29 Апреля 2011, 11:06:41 »
Судя по всему по отдельности клиенты соединяются со своими серверами. А вместе не могут. Правильно я понимаю?
да, правильно.
Цитировать
Какойие VPN используеются?
? не понял
клиенты - windows, соединяются скорее всего тоже к виндовозным серверам.

а почему с правилами беда?


Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: два соединения VPN
« Ответ #6 : 29 Апреля 2011, 11:15:57 »
Цитировать
Какойие VPN используеются?
? не понял
клиенты - windows, соединяются скорее всего тоже к виндовозным серверам.
PPPoE, PPTP, OpenVPN, IPSec...

а почему с правилами беда?
Ну хотя бы ненужными правилами разрешений при разрешающей политике по умолчанию
Всю таблицу filter можно спокойно очищать и оставлять 3 правила
Цитировать
-A INPUT ! -s 127.0.0.1/32 -p tcp -m tcp --dport 52108 -j DROP
-A INPUT -i eth1 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j REJECT --reject-with icmp-port-unreachable
-A INPUT -i eth1 -j DROP
Интересно, что сам шлюз вы защищаете на входящие, а клиентов - нет.


Оффлайн W03L

  • Автор темы
  • Участник
  • *
  • Сообщений: 128
    • Просмотр профиля
Re: два соединения VPN
« Ответ #7 : 29 Апреля 2011, 11:19:36 »
Цитировать
Какойие VPN используеются?
PPTP

а разве цепочка INPUT относиться не к "что не разрешено - запрещено"?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: два соединения VPN
« Ответ #8 : 29 Апреля 2011, 11:22:43 »
а разве цепочка INPUT относиться не к "что не разрешено - запрещено"?
Цепочка - это не правило, а лишь их последовательность. Из коробки все дефолтные правила во всех цепочках - ACCEPT, то есть разрешено всё.

Оффлайн W03L

  • Автор темы
  • Участник
  • *
  • Сообщений: 128
    • Просмотр профиля
Re: два соединения VPN
« Ответ #9 : 29 Апреля 2011, 11:26:43 »
Цепочка - это не правило, а лишь их последовательность. Из коробки все дефолтные правила во всех цепочках - ACCEPT, то есть разрешено всё.

у меня в загрузочном файле с правилами в начале стоит
iptables -t nat -F
iptables -t nat -X
iptables -t nat -Z
iptables -t mangle -F
iptables -t mangle -X
iptables -t mangle -Z
iptables -F
iptables -X
iptables -Z

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: два соединения VPN
« Ответ #10 : 29 Апреля 2011, 11:33:08 »
Я не против, что вы зачищаете все таблицы, но зачем потом туда ненужные правила инкрустировать?

Как-то так вижу пропуск VPN
sudo iptables -P FORWARD DROP
sudo iptables -A FORWARD -s 192.168.0.1/32 -d vpn1*/32 -m tcp -p tcp --dport 1723 -j ACCEPT
sudo iptables -A FORWARD -s 192.168.0.5/32 -d vpn2*/32 -m tcp -p tcp --dport 1723 -j ACCEPT
sudo iptables -A FORWARD -s 192.168.0.1/32 -d vpn1*/32 -p gre -j ACCEPT
sudo iptables -A FORWARD -s 192.168.0.5/32 -d vpn2*/32 -p gre -j ACCEPT
sudo iptables -t nat -A POSTROUTING -s 192.168.0.0/24 ! -d -s 192.168.0.0/24 -j SNAT --to-source 192.168.50.254

можно, конечно оптимизировать вводом пользовательской таблицы, но ради 2-х клиентов .... да и лениво ;)

Оффлайн W03L

  • Автор темы
  • Участник
  • *
  • Сообщений: 128
    • Просмотр профиля
Re: два соединения VPN
« Ответ #11 : 29 Апреля 2011, 12:05:17 »
Спасибо, после праздников буду пробовать.
с наступающими!

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
Re: два соединения VPN
« Ответ #12 : 29 Апреля 2011, 12:19:18 »
Ю а велкам.
Прочитайте справку по iptables с opennet, там ман, на русский переведенный.
Узнаете - что зачем и почему.

А то, похоже, у вас пакеты режутся эти.
« Последнее редактирование: 29 Апреля 2011, 12:22:40 от podkovyrsty »
Шаг за шагом можно достичь цели.

 

Страница сгенерирована за 0.049 секунд. Запросов: 25.