Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: нет подключения к VPN серверу из локалки  (Прочитано 599 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн DDDstart

  • Автор темы
  • Участник
  • *
  • Сообщений: 197
  • Linux создан для сети, как птица для полета
    • Просмотр профиля
Доброго времени суток.
В локалке есть VPN сервер. На нем настроен и L2TP и PPTP.
Из интернета на белый IP проходят соединения как по L2TP, так и по PPTP.
Из локалки на локальный IP соединения проходят только по PPTP. При попытке подключения по L2TP выдает ошибку 789 (Попытка L2TP подключения не удалась из-за ошибки, произошедшей на уровне безопасности во время согласования с удаленным компьютером)

Смотрю что это, а это значит, что "указан неверный тип VPN-подключения на вкладке Сеть (L2TP IPSec) в свойствах Виртуального подключения. Необходимо использовать тип подключения PPTP"

Но мне нужен именно L2TP тип подключения. Почему он не проходит, не пойму. Помогите советами.

Iptables есть, но даже при всем ACCEPT, т.е.

(Нажмите, чтобы показать/скрыть)

соединения нет.
« Последнее редактирование: 15 Июнь 2015, 18:33:56 от DDDstart »
Неверующие остаются неверующими только до момента своей смерти

Оффлайн skytrain

  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
Re: нет подключения к VPN серверу из локалки
« Ответ #1 : 17 Июнь 2015, 22:29:49 »
Сделай проброс на два разных!!! порта.
И повесь на них демоны

И по моему для pptp критичен проброс gre
Я давно разбирался... Без написанного правила не заработало
То есть открытый фаервол не ГАРАНТИРУЕТ подключение. Нужно правило.
Не пытайся убежать от себя и от пули. Умрешь уставшим...

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: нет подключения к VPN серверу из локалки
« Ответ #2 : 17 Июнь 2015, 23:38:51 »
skytrain, читайте внимательней вопрос. Пробросы из локалки не применяются

DDDstart,
Iptables есть, но даже при всем ACCEPT, т.е.

*filter
...
А в цепочке PREROUTING таблицы nat нет никакой каки?

Если хотите реальной помощи показывайте конфиг l2tp (здесь я не помощник) и всю правила netfilter (sudo iptables-save)
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн skytrain

  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
Re: нет подключения к VPN серверу из локалки
« Ответ #3 : 18 Июнь 2015, 10:40:35 »
Цитировать
читайте внимательней вопрос. Пробросы из локалки не применяются
Ну это на всякий случай....

Понятно дело нужны конфиги.
 
Не пытайся убежать от себя и от пули. Умрешь уставшим...

Оффлайн DDDstart

  • Автор темы
  • Участник
  • *
  • Сообщений: 197
  • Linux создан для сети, как птица для полета
    • Просмотр профиля
Re: нет подключения к VPN серверу из локалки
« Ответ #4 : 18 Июнь 2015, 18:43:06 »
А в цепочке PREROUTING таблицы nat нет никакой каки?
Если хотите реальной помощи показывайте ... всю правила netfilter (sudo iptables-save)

Нет, никакой каки нет.
Думаю, разбираться нужно от простого к сложному, поэтому смысла выкладывать полный рабочий iptables не вижу, т.к. соединения не происходит даже при таком состоянии iptables:
# Generated by iptables-save v1.4.21 on Thu Jun 18 17:30:34 2015
*mangle
:PREROUTING ACCEPT [20606:3619002]
:INPUT ACCEPT [15984:2653848]
:FORWARD ACCEPT [4601:955873]
:OUTPUT ACCEPT [8561:476548]
:POSTROUTING ACCEPT [13135:1430865]
COMMIT
# Completed on Thu Jun 18 17:30:34 2015
# Generated by iptables-save v1.4.21 on Thu Jun 18 17:30:34 2015
*filter
:INPUT ACCEPT [174:10469]
:FORWARD ACCEPT [18:1049]
:OUTPUT ACCEPT [177:10535]
COMMIT
# Completed on Thu Jun 18 17:30:34 2015
# Generated by iptables-save v1.4.21 on Thu Jun 18 17:30:34 2015
*nat
:PREROUTING ACCEPT [2513:561806]
:INPUT ACCEPT [2:130]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [2153:518066]
COMMIT
# Completed on Thu Jun 18 17:30:34 2015

Если вы после этого все еще захотите увидеть рабочий iptables, я его выложу.

Вот конфиг l2tp:
(Нажмите, чтобы показать/скрыть)

Вот /etc/ppp/options.xl2tpd :
(Нажмите, чтобы показать/скрыть)

Вот /etc/network/interfaces:
(Нажмите, чтобы показать/скрыть)

Из локалки 10.79.0.0 происходит соединение на 10.79.0.226 только по PPTP, а по L2TP нет.
Сегодня проверил, проходит ли подключение из другой сети - 10.65.126.0 на адрес 10.65.126.103, оказалось, что ни по PPTP ни по L2TP не работает. Я рассчитывал, что будет такая же ситуация как и с сетью 10.79.0.0
Теперь вообще не понимаю ничего.

Неверующие остаются неверующими только до момента своей смерти

 

Страница сгенерирована за 0.087 секунд. Запросов: 25.