Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: проблемы с VPN  (Прочитано 1909 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн boskor

  • Автор темы
  • Активист
  • *
  • Сообщений: 338
    • Просмотр профиля
проблемы с VPN
« : 03 Июня 2013, 12:21:43 »
Доброго времени суток!Имеются следующие проблемы. через VPN стали недоступны некоторые сайты. причем есть некоторые сервера,при выходе через которые указанные сайты доступны.
кроме того серьезная головная боль в том, что через VPN тот же Dropbox не синхронизируется.
Подскажите, каковы причины наблюдаемых явлений и что можно предпринять.
Если конечно кто-то занимался этими вопросами.
Заранее благодарен!

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: проблемы с VPN
« Ответ #1 : 03 Июня 2013, 17:12:40 »
Какой тип VPN используется?
Где располагается VPN-шлюз?
И вообще, как организовано подключение к инету?

Оффлайн boskor

  • Автор темы
  • Активист
  • *
  • Сообщений: 338
    • Просмотр профиля
Re: проблемы с VPN
« Ответ #2 : 04 Июня 2013, 09:28:59 »
Прошу прощения что не указал это в первом сообщении - закрутился.
Подключение осуществляется по протоколу OpenVPN
Соответсятвенно настройка идет через network manager, далее располагается роутер, сеть провайдера PPPoE
Vpn сервера пробовал разные - результат один и тот же.

Дополнительный вопрос - а можно ли как-то пустить трафик облачных клиентов в обход VPN - напрямую?

Оффлайн vselax

  • Активист
  • *
  • Сообщений: 309
    • Просмотр профиля
Re: проблемы с VPN
« Ответ #3 : 04 Июня 2013, 12:10:59 »
А они совсем не открываются, или частично засасываются? Может быть проблема с настройкой максимальной длинны пакетов, нужно попробовать ее (MTU) уменьшить, для начала.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: проблемы с VPN
« Ответ #4 : 04 Июня 2013, 15:25:52 »
ip a ; ip r ; sudo iptables-save ; tracepath -b ya.ru?

https://forum.ubuntu.ru/index.php?topic=221082.msg1708330#msg1708330

Оффлайн boskor

  • Автор темы
  • Активист
  • *
  • Сообщений: 338
    • Просмотр профиля
Re: проблемы с VPN
« Ответ #5 : 04 Июня 2013, 20:16:38 »
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
sudo iptables-save вывод пустой

(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: проблемы с VPN
« Ответ #6 : 04 Июня 2013, 23:17:36 »
эти команды надо было на сервере VPN вводить.

Оффлайн vselax

  • Активист
  • *
  • Сообщений: 309
    • Просмотр профиля
Re: проблемы с VPN
« Ответ #7 : 05 Июня 2013, 11:40:38 »
Попробуй в NM для tun0 уменьшить MTU с 1500 до 1460. Если этих опций нет, то вот так настраивается iptables на моем шлюзе:
для старых ОС (8.04):
sudo /sbin/iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
или, для новых ОС (10.04):
sudo /sbin/iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Правда правила для FORWARD пакетов, для отдельной машинки без шлюза, вероятно, потребуются правила для OUTPUT пакетов:
sudo /sbin/iptables -t mangle -A OUTPUT -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

Оффлайн boskor

  • Автор темы
  • Активист
  • *
  • Сообщений: 338
    • Просмотр профиля
Re: проблемы с VPN
« Ответ #8 : 05 Июня 2013, 12:58:25 »
эти команды надо было на сервере VPN вводить.
Предлагаете мне поездку на сейшельские острова?

Пользователь решил продолжить мысль 05 Июня 2013, 13:16:38:
vselax,
до этого MTU стояла автоматическая, я попробовал и 1460 и 1500 - безрезультатно. Кстати, на роутерe у меня MTU стоит 1400.  :idiot2:
Кроме того, сайты, не открывающиеся при установке VPN через NM открываются при использовании анонимайзера, встроенного в браузер.
Среди неоткрываемых сайтов например forum.ubuntu.ru

UPD: После того, как на роутере поставил MTU 1460 forum.ubuntu.ru стал открываться.
Остальные Сайты так и не открываются. Синх с облаками не работает

Подключение осуществляю по UDP ; TCP тоже пробовал, аналогично.
« Последнее редактирование: 05 Июня 2013, 13:44:40 от boskor »

Оффлайн vselax

  • Активист
  • *
  • Сообщений: 309
    • Просмотр профиля
Re: проблемы с VPN
« Ответ #9 : 05 Июня 2013, 15:26:14 »
Цитировать
Подключение осуществляю по UDP ; TCP тоже пробовал, аналогично.
??
Цитировать
UPD: После того, как на роутере поставил MTU 1460 forum.ubuntu.ru стал открываться.
Остальные Сайты так и не открываются.
У машины MTU должно быть не больше чем у роутера, ведь он может и не суметь разбить пакеты. Вероятно, надо либо установить на роутере MTU 1500, либо на машине 1400 или 1360. Как-то так. Еще почитай про MTU и MSS, хотя бы здесь: http://ru.wikipedia.org/wiki/MSS.

Пользователь решил продолжить мысль 05 Июня 2013, 15:33:26:
А сам роутер PPPoE не поддерживает? Может, логичней на нем поднять?
« Последнее редактирование: 05 Июня 2013, 15:33:26 от vselax »

Оффлайн boskor

  • Автор темы
  • Активист
  • *
  • Сообщений: 338
    • Просмотр профиля
Re: проблемы с VPN
« Ответ #10 : 05 Июня 2013, 21:14:58 »
поясню. (В сообщении №3 я уже об этом писал). К провайдеру я подключаюсь по PPPoE. Сверху этого соединения устанавливаю OpenVPN. Поэтому есть варианты TCP/UDP. При поднятии OpenVPN часть сайтов становятся недоступными.
роутер MTU 1500 не поддерживает. Еще есть MRU. Спасибо за направление - буду пробовать еще.

Оффлайн vselax

  • Активист
  • *
  • Сообщений: 309
    • Просмотр профиля
Re: проблемы с VPN
« Ответ #11 : 06 Июня 2013, 10:36:40 »
Как сложно. Какова цель поднятия VPN, если не секрет? А что там с маршрутами делается? Дайте
ifconfig
route -n
до и после поднятия OpenVPN.

Пользователь решил продолжить мысль 06 Июня 2013, 10:43:42:
После поднятия VPN, трафик может переметнуться на него, и если VPN сервер не в порядке, то будут проблемы.
« Последнее редактирование: 06 Июня 2013, 10:43:42 от vselax »

Оффлайн boskor

  • Автор темы
  • Активист
  • *
  • Сообщений: 338
    • Просмотр профиля
Re: проблемы с VPN
« Ответ #12 : 06 Июня 2013, 11:59:42 »
Поставил максимально возможные MTU 1492 и MRU 1500. На VPN 1460 УРАААА! Сайты начали открываться. vselax, огромное спасибо!
Теперь остается еще один вопрос с синхронизацией в облака. Буду признателен, если будут мысли как это сделать
например пустить трафик облачных клиентов в обход VPN
И еще, подскажите GUI для iptables. нужно же с чего-то начинать :)
« Последнее редактирование: 06 Июня 2013, 16:25:42 от boskor »

Оффлайн YellowRaccoon

  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: проблемы с VPN
« Ответ #13 : 06 Июня 2013, 12:34:41 »
boskor,
Я тут совсем недолго, но мне кажется GUI для iptables - это моветон =) Едва ли он поможет быстрее разобраться.
« Последнее редактирование: 06 Июня 2013, 12:42:27 от YellowRaccoon »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: проблемы с VPN
« Ответ #14 : 06 Июня 2013, 13:55:43 »
эти команды надо было на сервере VPN вводить.
Предлагаете мне поездку на сейшельские острова?
1. Вы не озвучили, что сервер OpenVPN находится на тех островах
2. даже если сервер находится и там, то ssh ещё никто не отменял. Мало того, я (и не только я) считаю, что администрирование сервера непосредственно около стойки характеризует весьма невысокую степень образованности администратора.
3. а уж то, что сервер OpenVPN контролируется не Вами - тоже как-то в тени осталось.

Ну этот так... послесловие. :) Хорошо, что всё хорошо.

 

Страница сгенерирована за 0.058 секунд. Запросов: 25.