Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: [HOWTO] Установка и настройка VPN+ipX сервера Ubuntu & Debian  (Прочитано 70587 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Nesmit

  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
а в файл пароль/логин прописали?

Оффлайн HappyCaspeR

  • Новичок
  • *
  • Сообщений: 6
  • Изнасилую мозг, но установлю!
    • Просмотр профиля
а в файл пароль/логин прописали?

Да, прописал. Вот только в формате: логин * пароль * (где-то видел такую запись... в каких-то статьях... сейчас задумался.)
И каждый раз кидая камень в воду мы попадаем точно в центр круга...

Оффлайн v_i_c

  • Любитель
  • *
  • Сообщений: 85
    • Просмотр профиля
подскажите а средствами данного HowTo можно реализовать следующее?:

Имею рабочую сетку которая состоит как из виндовых так и линукс клиентов, интернет в сети раздает "комутатор" d-link DIR-320 его WAN порт смотрит в ADSL модем, хотелось бы поднять VPN server на уже работающем File server под управлением Ubuntu Server 9.10 с целью того что бы подключаться к рабочей локалки и таскать при необходимости файлы ну и смотреть удаленные рабочие столы.
UBUNTU 9.10
AMD 64 X2 4200+

Оффлайн HappyCaspeR

  • Новичок
  • *
  • Сообщений: 6
  • Изнасилую мозг, но установлю!
    • Просмотр профиля
подскажите а средствами данного HowTo можно реализовать следующее?:

Имею рабочую сетку которая состоит как из виндовых так и линукс клиентов, интернет в сети раздает "комутатор" d-link DIR-320 его WAN порт смотрит в ADSL модем, хотелось бы поднять VPN server на уже работающем File server под управлением Ubuntu Server 9.10 с целью того что бы подключаться к рабочей локалки и таскать при необходимости файлы ну и смотреть удаленные рабочие столы.

подозреваю что надо смотретьв сторону openvpn
И каждый раз кидая камень в воду мы попадаем точно в центр круга...

Оффлайн artem.ultra

  • Участник
  • *
  • Сообщений: 226
    • Просмотр профиля
    • Sa-iT
подскажите а средствами данного HowTo можно реализовать следующее?:

Имею рабочую сетку которая состоит как из виндовых так и линукс клиентов, интернет в сети раздает "комутатор" d-link DIR-320 его WAN порт смотрит в ADSL модем, хотелось бы поднять VPN server на уже работающем File server под управлением Ubuntu Server 9.10 с целью того что бы подключаться к рабочей локалки и таскать при необходимости файлы ну и смотреть удаленные рабочие столы.

можно
только на данный момент у меня рабочие компьютеры и серверы не пингуються по имени, только по ип.
удаленные столы работают. если знаеш ип рабочей машины, то и шару на ней можно увидеть!

Оффлайн v_i_c

  • Любитель
  • *
  • Сообщений: 85
    • Просмотр профиля
artem.ultra
ты у себя все делал по этому HowTo ?
 :D
UBUNTU 9.10
AMD 64 X2 4200+

Оффлайн artem.ultra

  • Участник
  • *
  • Сообщений: 226
    • Просмотр профиля
    • Sa-iT
полностью все.
на Ubuntu server 10.04 LTS

Оффлайн k0st1k

  • Любитель
  • *
  • Сообщений: 65
    • Просмотр профиля
у меня после применения правил iptables намертво вешаеться сеть, в компе 2 сетевых карты...

Оффлайн HappyCaspeR

  • Новичок
  • *
  • Сообщений: 6
  • Изнасилую мозг, но установлю!
    • Просмотр профиля
у меня после применения правил iptables намертво вешаеться сеть, в компе 2 сетевых карты...


Та же ситуация + всеравно не проходит подключение.
И каждый раз кидая камень в воду мы попадаем точно в центр круга...

Оффлайн k0st1k

  • Любитель
  • *
  • Сообщений: 65
    • Просмотр профиля
ради интереса не стал применять скрипт и все заработало))
может только у меня, но вдруг кому поможет. кстати иногда я так понял связь рвется сама а вот ссесия не закрывается  и тогда клиент вылетает с 800 ошибкой пару минут ожидания и все снова  подключается

Оффлайн makstor

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
со странным глюком столкнулся тут намедни. ВПН работает не из всех мест. точнее, например из дома коннекчусь к серверу (ubuntu/XP) - все ОК. подключаюсь даже через gprs - все работает. а вот подключаюсь с работы - фиг. не работает. ни на XP (ошибка 619) ни на ubuntu. причем не только у меня. находил совет загрузить модуль nf_nat_pptp - не помогло. в syslog - следующие ошибки фигурируют:

GRE: read(...) from PTY failed: status = -1 error = input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
PTY read or GRE write failed (pty,gre)=(6,7)
и иногда

LCP: timeout sending config-requests
все делал по мануалу с первой страницы. причем подключение проходит только если ставить галку "требуется шифрование". в чем может быть загвоздка такого странного поведения?

Оффлайн Kingston

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #131 : 19 Сентября 2010, 15:33:37 »
Может конечно не в тему, но у меня ошибка pptpd в логе выглядит вот так:
Mar  4 21:12:08 skynet pptpd[7566]: GRE: read(fd=7,buffer=80514a0,len=8260) from network failed: status = -1 error = Protocol not available
Mar  4 21:12:08 skynet pptpd[7566]: CTRL: GRE read or PTY write failed (gre,pty)=(7,6)
Mar  4 21:12:08 skynet pptpd[7566]: CTRL: Reaping child PPP[7567]
Нашел вот такое решение проблемы:
http://poptop.sourceforge.net/dox/gre-protocol-unavailable.phtml
У меня точно такая же ошибка, но решить я ее не смог, пока туго с ядром...
На сервере 3 сетевые карты:
eth0 - Локальная сеть 192.168.0.0/24 Сервер в подсети 192.168.12.0/24 со шлюзом 192.168.12.254 - Настройки ручные.
eth1 - Домашняя сеть 10.0.0.0/16 + ADSL Модем, PPPoE поднимается на сервере
eth2 - Вторая локальная сеть, DHCP (параметры не пишу, т.к. она не играет роли)
PPTPD поднял так, как описано здесь. У меня, с домашней сети подключение к серверу стабильное, инет есть, все нормально. Клиенты из сети eth2 подключаются к серверу, подключение стабильное. А вот клиенты из Локальной сети на eth0 из подсети 192.168.14.0/24 имею проблемы с подключением, обрывается VPN с указанной ошибкой.
Debian lenny
Куда подскажите копать? Есть ли другой вариант?

Оффлайн Nesmit

  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #132 : 20 Сентября 2010, 20:46:28 »
со странным глюком столкнулся тут намедни. ВПН работает не из всех мест. точнее, например из дома коннекчусь к серверу (ubuntu/XP) - все ОК. подключаюсь даже через gprs - все работает. а вот подключаюсь с работы - фиг. не работает. ни на XP (ошибка 619) ни на ubuntu. причем не только у меня. находил совет загрузить модуль nf_nat_pptp - не помогло. в syslog - следующие ошибки фигурируют:

GRE: read(...) from PTY failed: status = -1 error = input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
PTY read or GRE write failed (pty,gre)=(6,7)
и иногда

LCP: timeout sending config-requests
все делал по мануалу с первой страницы. причем подключение проходит только если ставить галку "требуется шифрование". в чем может быть загвоздка такого странного поведения?
провайдер или роутер не поддерживает GRE туннели

Оффлайн AlexMAI007

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #133 : 03 Октября 2010, 12:28:29 »
Всё настроил приблизительно как писалось выше... все подключаются, инет у всех работает.
Проблема в том, что по одному логину (в chap-secrets каждому присвоены айпи) может подключится несколько человек, а инет только у первоподключившегося работает. Как сделать так чтоб к одному лоигну только 1 юзер мог подключится?

Оффлайн Ve0

  • Активист
  • *
  • Сообщений: 262
    • Просмотр профиля
    • bUbuntu.spb.ru
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #134 : 12 Октября 2010, 17:36:24 »
друзья, проблема такая что начал pptpd выдавать на виндовые машины шлюз не сам себя (т.е. не внутренний локальный) а ипу клиента. т.е. сервер у меня имеет внутренний адрес 192.168.1.10, выдается по VPN ипы 192.168.3.0/16. Вот, при подключении к впн выдается ипа, и эта же ипа ставится как шлюз. ане ипа сервера 192.168.1.10.

что случилось такое? настраивал все по хауту, работало все.
bUbuntu - In a world without walls who needs Windows?..

 

Страница сгенерирована за 0.019 секунд. Запросов: 21.