Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: [HOWTO] Установка и настройка VPN+ipX сервера Ubuntu & Debian  (Прочитано 70592 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн dok217

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #75 : 04 Апреля 2009, 19:03:28 »
Привет ещё раз. Установил vpn-сервер, настроил. Вопрос, который я хочу задать, уже озвучивался в данной теме, но ответа я так и не нашел.
Можно ли настроить так, чтобы сервер раздавал ипы с разным диапазоном?
Например:
192.168.160.1 - сервер

192.168.161.1 - клиент1
192.168.161.2 - клиент2

192.168.162.1 - клиент3
192.168.162.2 - клиент4
Причем надо сделать так, чтобы сервер видел всех, а клиенты, соответственно, видели только свою подсеть, остальных не видели.
« Последнее редактирование: 04 Апреля 2009, 20:32:52 от dok217 »

Оффлайн Stiff

  • Активист
  • *
  • Сообщений: 677
    • Просмотр профиля
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #76 : 04 Апреля 2009, 23:51:31 »
Привет ещё раз. Установил vpn-сервер, настроил. Вопрос, который я хочу задать, уже озвучивался в данной теме, но ответа я так и не нашел.
Можно ли настроить так, чтобы сервер раздавал ипы с разным диапазоном?
Например:
192.168.160.1 - сервер

192.168.161.1 - клиент1
192.168.161.2 - клиент2

192.168.162.1 - клиент3
192.168.162.2 - клиент4
Причем надо сделать так, чтобы сервер видел всех, а клиенты, соответственно, видели только свою подсеть, остальных не видели.
Поиск в гугле по VLAN

Оффлайн dok217

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #77 : 05 Апреля 2009, 12:48:43 »
Поиск в гугле по VLAN
Поискал в гугле, настроил vlan-интерфейсы, соответственно
vlan1 - ip адрес eth0
vlan2 - сеть 192.168.160.0
vlan3 - сеть 192.168.161.0
Вроде все работает, но проверить по соединениям клентов смогу только через пару дней.
Но адрес сервера 192.168.160.1 (указан в конфиге pptpd) - Как он может видеть остальных клиентов из других подсетей (192.168.161.0), если у него диапазон другой???
ЗЫ. Данный вопрос возник из-за недостатка описания проделанной работы с vlan.
Настроил все как было описано, но надо ж ещё и понимать это дело  :-[

Пользователь решил продолжить мысль [time]Sun Apr  5 11:20:27 2009[/time]:
Кажись, понял - клиент с адресом *.*.160.* подключается к серверу на 160, клиент с адресом *.*.161.* - соответственно на 161.
Поправьте, если неправильно понял.
Если все правильно, то получается, что данная проблема до тупости проста в решении  ;)
« Последнее редактирование: 05 Апреля 2009, 13:28:27 от dok217 »

Оффлайн Stiff

  • Активист
  • *
  • Сообщений: 677
    • Просмотр профиля
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #78 : 05 Апреля 2009, 13:29:46 »
Коммутатор должен поддерживать vlan как бы.
а так можно просто прописать на eth0 два адреса из разных подсетей.
Но клиенты при желании смогут увидеть другую подсеть простой сменой адреса

Оффлайн dok217

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #79 : 05 Апреля 2009, 13:43:19 »
Коммутатор должен поддерживать vlan как бы.
а так можно просто прописать на eth0 два адреса из разных подсетей.
Но клиенты при желании смогут увидеть другую подсеть простой сменой адреса

Коммутатор? Т.е. сетевуха? Так как у меня удаленный доступ к vpn-серверу.  Мои клиенты находятся в разных частях города.
Насчет смены адреса - я настроил все для привязки логина/пароля клиентов к определенному адресу, раздача происходит при подключении клиента.

Оффлайн Stiff

  • Активист
  • *
  • Сообщений: 677
    • Просмотр профиля
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #80 : 05 Апреля 2009, 20:33:10 »
Коммутатор? Т.е. сетевуха? Так как у меня удаленный доступ к vpn-серверу.  Мои клиенты находятся в разных частях города.
Насчет смены адреса - я настроил все для привязки логина/пароля клиентов к определенному адресу, раздача происходит при подключении клиента.
Извиняюсь, это я недочитал, взглянул на адреса и подумал у вас локалка без vpn :) тогда влан не нужен.
можно попробовать поднять радиус-сервер и уже в нём указывать ip для пользователей. А разрешения задать через iptables

Оффлайн dok217

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #81 : 05 Апреля 2009, 20:47:13 »
Коммутатор? Т.е. сетевуха? Так как у меня удаленный доступ к vpn-серверу.  Мои клиенты находятся в разных частях города.
Насчет смены адреса - я настроил все для привязки логина/пароля клиентов к определенному адресу, раздача происходит при подключении клиента.
Извиняюсь, это я недочитал, взглянул на адреса и подумал у вас локалка без vpn :) тогда влан не нужен.
можно попробовать поднять радиус-сервер и уже в нём указывать ip для пользователей. А разрешения задать через iptables

Т.е. влан не нужен?? хорошо, все настройки интерфейса верну назад как было. А что за радиус? 

Кстати, при соединении нескольких клиентов сверер пингуется с любого и можно на него зайти так же, с серера клиенты пингуются, а между собой нет и соответственно не находят друг друга =(   В чем может быть проблема???
З.Ы. Я настраивал впн без скрипта маршрутизации. Может быть в нем дело?
З.З.Ы Клиенты соединяются с сервером без прописывания днс
« Последнее редактирование: 05 Апреля 2009, 22:52:27 от dok217 »

Оффлайн Stiff

  • Активист
  • *
  • Сообщений: 677
    • Просмотр профиля
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #82 : 06 Апреля 2009, 23:51:38 »
Т.е. влан не нужен?? хорошо, все настройки интерфейса верну назад как было. А что за радиус? 

Кстати, при соединении нескольких клиентов сверер пингуется с любого и можно на него зайти так же, с серера клиенты пингуются, а между собой нет и соответственно не находят друг друга =(   В чем может быть проблема???
З.Ы. Я настраивал впн без скрипта маршрутизации. Может быть в нем дело?
З.З.Ы Клиенты соединяются с сервером без прописывания днс
Тут уже не ответить без конфига pptpd и настроек iptables

Оффлайн dok217

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #83 : 06 Апреля 2009, 23:57:40 »
Тут уже не ответить без конфига pptpd и настроек iptables

Уже решил проблему  :)
РЕШЕНО: Исправил в файле pptpd-options вместо refuse-mschap  поставил require-mschap. Спасибо за помощь!  ;)

Пользователь решил продолжить мысль [time]Wed Apr  8 17:34:42 2009[/time]:
Настроил vpn-сервер и есть удаленные клиенты.
Данные компьютеры-клиенты имеют выход в инет с помощью роутера. Необходимо, чтобы оба подсоединялись к удаленному vpn-серверу по разным учетным записям.
Теперь вопрос: Как подключиться к серверу с одного внешнего ипа на нескольких учетных записях одновременно?
С разных ипов по одному клиенту заходит в сеть нормально. А если через один (роутер), то выдает ошибку 619.
« Последнее редактирование: 08 Апреля 2009, 20:47:05 от dok217 »

Оффлайн EuPhobos

  • Любитель
  • *
  • Сообщений: 58
    • Просмотр профиля
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #84 : 22 Апреля 2009, 15:14:44 »
А такой вопрос, к местным гуру.
Есть сервер ubuntu, есть машина ХР есть pptpd, задача состоит не в пробросе интернета, а в организации полноценного сегмента сети.
Т.е. мне не нужно iptables-макарад настраивать, что бы пробросить инет, задача в том, что бы бегали броадкаст пакеты между соединёнными ПК.
только что тестировал настроил нормально pptpd, но задуманное не получилось. Компы не видят броадкаст запросы соседних подключённых ПК. А OpenVPN - слишом сложный для настройки со стороны Windows пользователей(всякие сертификаты, ключи и т.п. шифрования кои не нужны вообще).
Мб что ни будь подскажите?

Оффлайн Stiff

  • Активист
  • *
  • Сообщений: 677
    • Просмотр профиля
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #85 : 22 Апреля 2009, 19:44:17 »
Есть сервер ubuntu, есть машина ХР есть pptpd, задача состоит не в пробросе интернета, а в организации полноценного сегмента сети.
Т.е. мне не нужно iptables-макарад настраивать, что бы пробросить инет, задача в том, что бы бегали броадкаст пакеты между соединёнными ПК.
В конфиге pptpd включал опцию bcrelay?
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 22 Апреля 2009, 19:47:05 от Stiff »

Оффлайн EuPhobos

  • Любитель
  • *
  • Сообщений: 58
    • Просмотр профиля
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #86 : 23 Апреля 2009, 10:35:36 »
С bcrelay игрался, не помогло.
https://forum.ubuntu.ru/index.php?topic=55234.0
Тут написал, как эксперементировал и что получилось в итоге.

PS А варкрафт и без броадкаста играется )

Оффлайн korjik

  • Любитель
  • *
  • Сообщений: 67
  • Распространитель Ubuntu в Харькове!
    • Просмотр профиля
    • Личный блог Андрея Кожокару
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #87 : 27 Апреля 2009, 12:00:09 »
Ой, ребята, с самого выхода новвого релиза мучался над поднятием сервера пптп. Короче, думал баг какой в 9.04... оказалось баг в руках. Настраивал много-чего через вэбмин. И вылетала ошибка 619 у юзверей винды. Долго искал прикол, и нашёл: из-за имени сервера в чап-секретах не пускало юзверя: у мя было:
user pptpd pass "*"
, а сервер назывался-то иначе! поменял на звёздочку pptpd и всё поднялось! Отдельное спасибо Nesmit за конфиги, натолкнувшие меня на идею.

Оффлайн Nesmit

  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Re: Установка и настройка VPN+ipX сервера Ubuntu & Debian
« Ответ #88 : 27 Апреля 2009, 12:12:22 »
блин, сам поставил 9.04 на сервер, часа 3 пытался понять в чем дело :))) так и не понял.

Оффлайн satch

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
по этому на 8.04 поднял сервер pptpd, клиенты подключаются, инет забирают но не весь :( т.е. mail.ru yandex.ru не открываются, но пингуются(видимо, с днс в порядке). с сервака мейл и яндех открываются без проблем(lynx)
чую что проблема где-то в pptpd.
помогите, плз :)

Пользователь решил продолжить мысль 07 Мая 2009, 09:41:23:
отвечаю сам себе :)
помогло вот это
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 128
« Последнее редактирование: 07 Мая 2009, 09:41:23 от satch »
Наше желание помочь прямопропорционально вашему желанию решить проблему

 

Страница сгенерирована за 0.018 секунд. Запросов: 21.