Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Что конкретно сделать, чтобы работал и VPN, и интернет?  (Прочитано 737 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн okwell5

  • Автор темы
  • Любитель
  • *
  • Сообщений: 92
    • Просмотр профиля
У меня система Lubuntu 16.04 (64 bit). Настроил себе три VPN-подключения, и только с одним из них работает интернет. Мне нужно, чтобы при подключении VPN работал интернет. Спрашивал людей, что надо делать, мне ответили в общих словах, что нужно править таблицу маршрутизации. Я почитал в интернете про эту таблицу, про то как в нее заносить и удалять. Вот это тоже почитал: https://forum.ubuntu.ru/index.php?topic=12454.975. Но полученная информация мне все равно не помогла, так как не разбираюсь в тонкостях, подробностях данной темы.
Вот какие у меня интерфейсы:
any@anypc:~$ ifconfig
enp4s0f2  Link encap:Ethernet  HWaddr d8:50:e6:df:35:b1 
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

lo        Link encap:Локальная петля (Loopback) 
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:1355 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1355 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1
          RX bytes:103532 (103.5 KB)  TX bytes:103532 (103.5 KB)

wlx00e1b0101035 Link encap:Ethernet  HWaddr 00:e1:b0:10:10:35 
          inet addr:192.168.1.64  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::76d8:6371:d1d2:2fde/64 Scope:Link
          inet6 addr: fde6:4bee:3577:1:e425:7f40:1012:a901/64 Scope:Общий
          inet6 addr: fde6:4bee:3577:1:7d1c:cfc3:a01f:3f1b/64 Scope:Общий
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:3356 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3407 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:1065753 (1.0 MB)  TX bytes:518513 (518.5 KB)

any@anypc:~$
Вот таблица, когда я к VPN не подключен:
any@anypc:~$ netstat -n -r
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0         192.168.1.254   0.0.0.0         UG        0 0          0 wlx00e1b0101035
192.168.1.0     0.0.0.0         255.255.255.0   U         0 0          0 wlx00e1b0101035
Вот таблица, когда я к VPN подключен:
any@anypc:~$ netstat -n -r
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0         192.168.1.254   0.0.0.0         UG        0 0          0 wlx00e1b0101035
10.1.1.2        0.0.0.0         255.255.255.255 UH        0 0          0 ppp0
176.74.12.91    192.168.1.254   255.255.255.255 UGH       0 0          0 wlx00e1b0101035
192.168.1.0     0.0.0.0         255.255.255.0   U         0 0          0 wlx00e1b0101035
any@anypc:~$
Еще пробовал разные комбинации с галками "Использовать это соединение только для ресурсов этой сети", "Игнорировать автоматически полученные маршруты", но это не помогло.
Просьба помочь в настройке, казалось бы, банальной простой задачи.

Пользователь добавил сообщение 03 Февраля 2017, 23:34:52:
Еще нюанс: когда выставил галку "Использовать это соединение только для ресурсов этой сети", то таблица маршрутизации вот такая:
any@anypc:~$ netstat -n -r
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0         192.168.1.254   0.0.0.0         UG        0 0          0 wlx00e1b0101035
10.1.1.2        0.0.0.0         255.255.255.255 UH        0 0          0 ppp0
176.74.12.91    192.168.1.254   255.255.255.255 UGH       0 0          0 wlx00e1b0101035
192.168.1.0     0.0.0.0         255.255.255.0   U         0 0          0 wlx00e1b0101035
any@anypc:~$
и интернет есть, но в этом случае не удается подключиться к серверу сети.
« Последнее редактирование: 03 Февраля 2017, 23:34:52 от okwell5 »

Оффлайн okwell5

  • Автор темы
  • Любитель
  • *
  • Сообщений: 92
    • Просмотр профиля
Мне все же помог один хороший человек!
Как и сообщал ранее, при установленной галке "Использовать это соединение только для ресурсов этой сети" работает и VPN, и интернет, но в этом случае к удаленному серверу, к которому я собирался подключаться по RDP, невозможно подключиться. Этот удаленный сервер был в 10й локальной сети, т.е. адрес, например, типа 10.1.2.77.
Диагностика следующая.
Снял галку "Использовать это соединение только для ресурсов этой сети" (в этом случае RDP-подключение к серверам доступно), установил VPN-соединение и ввел команду трассировки удаленного сервера, к которому я собирался подключаться по RDP:
any@anypc:~$ tracepath 10.1.2.9
 1?: [LOCALHOST]                                         pmtu 1400
 1:  10.1.1.2                                             13.779ms
 1:  10.1.1.2                                             13.052ms
 2:  10.1.2.9                                             13.921ms reached
     Resume: pmtu 1400 hops 2 back 3
any@anypc:~$

В результате видно, что соединение с желаемым сервером 10.1.2.9 происходит через адрес 10.1.1.2 (второй выступает как шлюз, другими словами - передатчик).
Отключил VPN-соединение. Выставил галку "Использовать это соединение только для ресурсов этой сети" (в этом случае есть и VPN, и интернет, но не доступен сервер 10.1.2.9), установил VPN-соединение и ввел команду трассировки удаленного сервера, к которому я собирался подключаться по RDP:
any@anypc:~$ tracepath 10.1.2.9
 1?: [LOCALHOST]                                         pmtu 1500
 1:  192.168.1.254                                         2.755ms
 1:  192.168.1.254                                         2.036ms
 2:  gw.pppoe.spdop.ru                                     4.843ms
 3:  10.254.244.33                                         5.596ms
 4:  94.29.124.194                                         6.565ms asymm  6
 5:  94.29.124.197                                         5.455ms
 6:  no reply
 7:  no reply
В результате видно, что есть движение через 192.168.1.254, затем через qw.pppoe.spdop.ru, затем через 10.254.244.33, затем через 94.29.124.194, затем через 94.29.124.197, и дальше пропадает, т.е. не попадает в нужный передатчик 10.1.1.2 - не видит его.
Как решение, можно прописать маршрут в настройках VPN-соединения, так и сделано (скриншот во вложении).

 

Страница сгенерирована за 0.016 секунд. Запросов: 19.