Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Выпустить VPN сервер наружу  (Прочитано 1590 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн psvlab

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Выпустить VPN сервер наружу
« : 01 Августа 2011, 12:12:12 »
Стоит Ubuntu 11.04 имет два интерфейса. eth0 (192.168.0.2) внешний и eth1 (192.168.1.2) смотрит во внутреннюю сеть. Настроил pptpd. Запускается, клиенты к нему коннектятся, если указать ip 192.168.1.2 если указываю внешний, то облом. Пытаюсь сначала настроить подключение к 192.168.0.2 и как получится мучить роутер уже, чтобы подключаться к VPN извне. Может как надо указать какой интерфейс слушать для vpn?

Оффлайн AAXEE

  • Активист
  • *
  • Сообщений: 291
    • Просмотр профиля
Re: Выпустить VPN сервер наружу
« Ответ #1 : 01 Августа 2011, 12:19:01 »
Внешний адрес именно 192.168.0.2? Если да, то это локальный адрес в подсети провайдера, а Вам нужен белый айпи.

Оффлайн psvlab

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Выпустить VPN сервер наружу
« Ответ #2 : 01 Августа 2011, 12:22:37 »
это ip который присваивает роутер. А у роутера в свою очередь нормальный белый ip. По идее я должен спокойно подключаться по любому из интерфесов находясь за роутером. Как это получится, буду мозговать с пробросом портов на роутере

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Выпустить VPN сервер наружу
« Ответ #3 : 01 Августа 2011, 12:25:19 »
Главное, чтобы роутер умел пробрасывать протокол gre  не только в сторону WAN, но и в сторону LAN, а этого большинство ноум-роутеров не умеют

Оффлайн psvlab

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Выпустить VPN сервер наружу
« Ответ #4 : 01 Августа 2011, 12:30:13 »
роутер d-link dir-120
в нем есть возможность проброса портов, где указывается ip в локалке, внешний порт, внутренний порт, тип трафика (tpc|udp)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Выпустить VPN сервер наружу
« Ответ #5 : 01 Августа 2011, 12:39:11 »
Читайте про что я написал: ПРОТОКОЛ GRE, а не порты

Оффлайн psvlab

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Выпустить VPN сервер наружу
« Ответ #6 : 01 Августа 2011, 12:41:09 »
если опустить пока вопрос с роутером, то как заставить соединиться клиента с ip 192.168.1.11 с vpn сервером 192.168.0.2

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Выпустить VPN сервер наружу
« Ответ #7 : 01 Августа 2011, 12:45:50 »
Эх.... Ещё бы конфиг сервера посмотреть, а то со сменой месяца что-то библиотека libastral.so крешится...

Оффлайн psvlab

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Выпустить VPN сервер наружу
« Ответ #8 : 01 Августа 2011, 12:55:17 »
pptpd.conf
(Нажмите, чтобы показать/скрыть)

pptpd-options
(Нажмите, чтобы показать/скрыть)

может в iptables что добавить или показать?
« Последнее редактирование: 01 Августа 2011, 13:09:53 от psvlab »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Выпустить VPN сервер наружу
« Ответ #9 : 01 Августа 2011, 13:32:44 »
если указываю внешний, то облом.
Как проявляется? Что в логах?

Покажите ещё
sudo iptables-save
P.S. Только что-то мне кажется Вы "самоудовлетворением" занимаетесь. Смахивает на ректальное удаление гланд или почёсывание левого уха правой рукой.
Пробуйте уже роутер насиловать и подклчайтесь из вне.

Оффлайн psvlab

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Выпустить VPN сервер наружу
« Ответ #10 : 01 Августа 2011, 13:49:18 »
а где результат этой команды? В консоли пусто.

Я начал настраивать именно с роутером, но не работает. Попробовал на интерфейс после роутера уже подключиться - тоже. Поэтому и хочу сначала настроит чтобы vpn откликался на любом интерфейсе, а потом уже разбираться с роутером. Чтобы быть уверенным что сервер доступен по интерфейсу который смотрит в роутер.
sudo iptables --list
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Оффлайн alecsartania

  • Старожил
  • *
  • Сообщений: 1565
  • УМка.
    • Просмотр профиля
Re: Выпустить VPN сервер наружу
« Ответ #11 : 01 Августа 2011, 14:00:46 »
если указываю внешний, то облом.
обращения к внешнему снаружи только возможно. из под твоего же ната не будет доступен из натящейся сетки обращения к адресу на который все натится.
- хаххаха, ну ты понял.

Пользователь решил продолжить мысль 01 Августа 2011, 14:01:25:
500 порт udp надо на эту машину пробросить с наружи. все по моему.
Дома Linux Mint 21.1 / 22.00

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Выпустить VPN сервер наружу
« Ответ #12 : 01 Августа 2011, 15:44:53 »
500 порт udp надо на эту машину пробросить с наружи. все по моему.
Бред. Хотя бы чуть-чуть гугланули бы по работе pptp. Нужный tcp 1723 и 47 протокол (gre)

Я начал настраивать именно с роутером, но не работает.
Причину я уже Вам озвучил. Ваш роутер могет только tcp/upd пробрасывать в сторону LAN... Как вариант могу предложить попробовать провайдерский vpn поднимать на сервере, отказавшись от роутера.

Оффлайн psvlab

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Выпустить VPN сервер наружу
« Ответ #13 : 01 Августа 2011, 16:09:57 »
дадите ссылку в какую сторону гуглить?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Выпустить VPN сервер наружу
« Ответ #14 : 01 Августа 2011, 16:29:47 »
Вам гуглить? Да тут и гуглить не надо. Исключаете роутер, подключаете eth0 к провайдеру и настраивайте его вручную (в местном wiki есть). Всё. Таким образом Вы исключите непреодолимый порог в виде роутера. Правда на Вас ляжет ещё защита сервера-шлюза, но это решается правилами iptables достаточно легко. По крайней мере - это НЕ непреодолимый порог.

 

Страница сгенерирована за 0.016 секунд. Запросов: 21.