Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: 19.04 VPN через виртуальную машину  (Прочитано 2039 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Alek-de-Mik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Добрый день, такой кейс. Есть возможность подключиться к vpn только через виртуальную машину win7. Как мне прокинуть доступ к vpn обратно в ubuntu?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: 19.04 VPN через виртуальную машину
« Ответ #1 : 07 Июля 2019, 14:37:35 »
Есть возможность подключиться к vpn только через виртуальную машину win7.
Почему это? Что мешает настроить VPN на хосте?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Alek-de-Mik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: 19.04 VPN через виртуальную машину
« Ответ #2 : 07 Июля 2019, 14:58:02 »
AnrDaemon, возможно будет лучше настроить впн и в убунте, вчера весь день убил, пытался настроить, ничено не получилось. У меня впн раздает Windows машина в формате l2tp ipsec, я по гайдам всё правильно установил в нетворке появился пункт с l2tp, настраиваю подключение, жму подключить- идет какой-то процесс, но потом ничего не происходит и ошибок никаких нет.

(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: 19.04 VPN через виртуальную машину
« Ответ #3 : 07 Июля 2019, 19:48:10 »
Надо смотреть, какие именно настройки нужны вашему серверу.
Надо смотреть логи.
В общем, без дополнительной информации это не решить.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: 19.04 VPN через виртуальную машину
« Ответ #4 : 07 Июля 2019, 23:06:37 »
жму подключить- идет какой-то процесс, но потом ничего не происходит и ошибок никаких нет.

После попытки смотри логи. Наример, последние 50 строчек
Код: (bash) [Выделить]
journalctl -u NetworkManager | tail -50

Оффлайн Alek-de-Mik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: 19.04 VPN через виртуальную машину
« Ответ #5 : 08 Июля 2019, 00:34:07 »
AnrDaemon, aSmile, вот что в логах. Выглядит так, как-будто сервер обрубает коннект
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: 19.04 VPN через виртуальную машину
« Ответ #6 : 08 Июля 2019, 09:54:05 »
Похоже, адрес неверный.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Alek-de-Mik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: 19.04 VPN через виртуальную машину
« Ответ #7 : 08 Июля 2019, 12:07:04 »
AnrDaemon, но я же с винды нормально подключаюсь... Может надо порт указать или ещё что? или ipsec ключ в файл запихнуть а не в GUI прописывать?

Оффлайн The Green Side

  • Старожил
  • *
  • Сообщений: 1177
    • Просмотр профиля
Re: 19.04 VPN через виртуальную машину
« Ответ #8 : 09 Июля 2019, 16:08:35 »
Хм, у меня лог точно такой же был при попытке подключиться из Убунты, но и из Винды 10 виртуальной (соединение по мосту) не подключалось тоже, я винил провайдера. Кстати, telnet тоже не работал. А у вас из Убунты telnet до VPN сервера работает?

В итоге работодатель открыл мне l2tp без ipsec на другом хосте, с которым у меня связь без проблем устанавливается.
Если получится решить проблему, напишите, будет интересно узнать.
Debian 11, Debian 11 Server

Оффлайн Usermaster

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3320
    • Просмотр профиля
Re: 19.04 VPN через виртуальную машину
« Ответ #9 : 11 Июля 2019, 16:09:29 »
AnrDaemon, возможно будет лучше настроить впн и в убунте, вчера весь день убил, пытался настроить, ничено не получилось. У меня впн раздает Windows машина в формате l2tp ipsec, я по гайдам всё правильно установил в нетворке появился пункт с l2tp, настраиваю подключение, жму подключить- идет какой-то процесс, но потом ничего не происходит и ошибок никаких нет.

А не в шифровании ли дело?
Например клиент Windows исползует 128 битное шифрование.
А Linux по умолчанию использует 40 битное.
По этой причине нельзя напрямую подключить Windows машину к VPN маршрутизатора ZyXel при использовании шифрования.
Нужно либо реестр править, либо через CLI переключать маршрутизатор на 128 битное шифрование.
В Linux в Network менеджере есть такой пункт дополнительно и там можно переключить шифрование для vpn соединения.
« Последнее редактирование: 11 Июля 2019, 16:17:24 от Usermaster »
А чего это вы тут делаете, а?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: 19.04 VPN через виртуальную машину
« Ответ #10 : 11 Июля 2019, 22:28:54 »
А не в шифровании ли дело?
Например клиент Windows исползует 128 битное шифрование.
А Linux по умолчанию использует 40 битное.
Возможно.
Надо смотреть логи более подробно, чтобы узнать точно.

Либо попросить более подробные инструкции для подключения, если это возможно.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Alek-de-Mik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: 19.04 VPN через виртуальную машину
« Ответ #11 : 15 Июля 2019, 16:31:56 »
AnrDaemon, как получить подробные логи? Есть статья какая-нибудь про то как дебажить нетворк?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: 19.04 VPN через виртуальную машину
« Ответ #12 : 15 Июля 2019, 21:02:32 »
В настройках серверов, участвующих в установлении соединения, включить опции отладки.
Каких и как именно, сейчас не подскажу, не работал в L2TP на 16+, там многое поменялось.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Alek-de-Mik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: 19.04 VPN через виртуальную машину
« Ответ #13 : 16 Июля 2019, 01:27:43 »
Значится, получилось подключиться. Не знаю в чем именно было дело, но в настройках VPN установил в параметрах шифрования любой( из доступных )(40 или 128 бит), так же указал в настройках ipsec, для фаз указал такие алгоритмы
pahse1: aes256-sha1-ecp384,aes128-sha1-ecp256,3des-sha1-modp1024!
phase2: aes256-sha1,aes128-sha1,3des-sha1!
Плюс ещё нужно какие-то пакеты установить, что бы эти типы шифрования были на машине, так как говорят что на Ubuntu нет 3des, шифрования
Теперь новый вопрос, как сделать что бы через впн у меня шли только запросы к локальной сети? Так как на vpn сервере интернет не раздается.

Пользователь добавил сообщение 16 Июля 2019, 01:42:32:
Так, теперь такая ситуация с галкой "использовать только для локальной сети" интернет есть, доступа к ресурсам в сети vpn нет, а если убрать галку, то доступ к ресурсам есть, а к интернету нет, как это настраивается?
« Последнее редактирование: 16 Июля 2019, 01:42:32 от Alek-de-Mik »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: 19.04 VPN через виртуальную машину
« Ответ #14 : 16 Июля 2019, 13:38:30 »
Руками прописать маршруты на нужные сети за VPN сервером.
IPv4 settins - Routes…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.021 секунд. Запросов: 21.