Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Настройка VPN на ПК с двумя сетевыми картами  (Прочитано 3785 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Edik

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
    • Фан сайт Потапа и Насти Каменских
Я начинающий линуксоид прошу сильно не пинать.Облазив форум в поисках ответа на свой вопрос ничего толком и не нашел,а так как поиск по форуму куда то исчез то мне пришлось листать форум в поисках темы.Полистав страниц 15 мне надоело. Все что нашел на форуме и в интернете по большей части касалось настройки ВПН через скрипты,текстовые файлы.А меня интересует вот что:
У меня 2 сети в 1 айпи 192.168.114.285 в другой 10.0.195.63 Тоесть сети работают одна на 192 другая 10 диапазонах.Мне нужно настроить выход в интернет через ВПН и что бы работали одновременно как сеть так и интернет.Так вот когда у меня стояла Ubuntu 8.04 я настроил ВПН через pptp-linux и network-manager-pptp и как бы интеренет работал,но раздражало то что сеть+интернет не работали и приходилось постоянно переключаться между сетями,т.к. не нашел как заставить 2 сети работать одновременно(на 1 был локальный репозитарий,на 2 интернет анлим).Вообщем подумав немного я установил Ubuntu 9.04 с нуля.Аней я обнаружил в разделе настройки сети настройку ВПН,но неактивную.В инете я нашел что для ее активации нужно установить network-manager-pptp который не нашло на диске что очень неудобно(благо есть Windows ХП откуда я его скачал ибо ВПН настраивается быстро и нормально).Вообщем теперь 2 сети работают одновременно и локальные сайты грузятся норм.У меня следующие вопросы:
1.как настроить маршрутизацию для двух сетей? ВПН то я настроил,но система непоймет куда слать пакеты и интернет не работает хотя соединение есть.вообщем для одной сети я добавил во вкладке IPv4 внизу нажам кнопку "Маршруты" добавил 10.0.0.0 255.0.0.0 10.0.195.254 метрику незаполнял ибо незнаю что это.Где  10.0.195.254 шлюз.У 2 сети стоит автоматом все.
2.Как заставить работать локальные сайты(сеть) вместе с интернетом?
3.Изменит ли что то если настроить сеть не автоматически,а вручную.Хоть ДХСП должно получать автоматом ибо возможны какието изменения в строении локальной сети.

Кто может помочь распишите пожалуйста более мение подробно.

Оффлайн Sam Stone

  • Старожил
  • *
  • Сообщений: 1131
    • Просмотр профиля
Сравни маршруты до поднятия впн и после (route -n).
Попробуй после поднятия впн добавить маршруты ручками (route add)
Проверь, подцепились ли ДНСы (например через nslookup проверенного айпишника)
Jellyfish 6.5.0-45-generic
2690v4 64Gb

Оффлайн Edik

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
    • Фан сайт Потапа и Насти Каменских
Впринципе на 1 из сетей я настроил и интернет работает,но сеть+интренет нет.Отключаются вся локальная сеть зато интернет работает.Я добавил во вкладке IPv4 внизу нажам кнопку "Маршруты" добавил 10.0.0.0 255.0.0.0 10.0.195.254,так вот 2 инет таким же способом настроить не получаеться.Вернее оно с ВПН соединяет,но сайты неотображаются в браузере не один и чере время ВПН пишет ошибка соединения(но не всегда)
Маршруты до подключения горе ВПН неотображающего сайты:
Цитировать
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags Metric Ref Use Iface
195.182.202.6   192.168.114.254 255.255.255.255 UGH   0      0        0 eth0
195.182.202.5   192.168.114.254 255.255.255.255 UGH   0      0        0 eth0
192.168.10.1    192.168.114.254 255.255.255.255 UGH   0      0        0 eth0   
10.0.195.0      0.0.0.0         255.255.255.0   U     1      0        0 eth1
192.168.114.0   0.0.0.0         255.255.255.0   U     1      0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     1000   0        0 eth0
192.168.0.0     192.168.114.254 255.255.0.0     UG    0      0        0 eth0
0.0.0.0   10.0.195.254    0.0.0.0         UG    0      0        0 eth1
где 192.168.10.1 интернет ВПН сервер,
195.182.202.6 вторичный ДНС,
195.182.202.5.169.254.0.0 беспонятия,
0.0.0.0   10.0.195.254    0.0.0.0         UG    0      0        0 eth1  походу тот маршрут который я прописал в настроенном нормально ВПН,но там вначале было 10.0.0.0
После:
Цитировать
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags Metric Ref Use Iface
195.182.202.6   192.168.114.254 255.255.255.255 UGH   0      0        0 eth0
195.182.202.5   192.168.114.254 255.255.255.255 UGH   0      0        0 eth0
192.168.10.1    10.0.195.254    255.255.255.255 UGH   0      0        0 eth1
192.168.10.1    192.168.114.254 255.255.255.255 UGH   0      0        0 eth0
192.168.10.1    0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
10.0.195.0      0.0.0.0         255.255.255.0   U     1      0        0 eth1
192.168.114.0   0.0.0.0         255.255.255.0   U     1      0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     1000   0        0 eth0
192.168.0.0     192.168.114.254 255.255.0.0     UG    0      0        0 eth0
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 ppp0
Откуда появилось и как исправить беспонятия:
Цитировать
192.168.10.1    10.0.195.254    255.255.255.255 UGH   0      0        0 eth1
192.168.10.1    0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 ppp0
где eth1 это сеть в которй я настроил ВПН,а eth0 сеть в которой немогу настроить ВПН

Прошу сильно непинать.И уважаемый Sam Stone немогли бы вы расписать более подробо ибо очень нужно ВПН на eth0 ибо там анлим!

Оффлайн Sam Stone

  • Старожил
  • *
  • Сообщений: 1131
    • Просмотр профиля
Цитировать
где eth1 это сеть в которй я настроил ВПН,а eth0 сеть в которой немогу настроить ВПН
ВПНов два что ли?..

10.0.195.0      0.0.0.0         255.255.255.0   U     1      0        0 eth1   - локалка №2
192.168.114.0   0.0.0.0         255.255.255.0   U     1      0        0 eth0  - локалка №1
169.254.0.0     0.0.0.0         255.255.0.0     U     1000   0        0 eth0  - zeroconf, можно не обращать внимания
192.168.0.0     192.168.114.254 255.255.0.0     UG    0      0        0 eth0  - это что за дрянь?...
0.0.0.0   10.0.195.254    0.0.0.0         UG    0      0        0 eth1  - дефолтовый шлюз во вторую сеть, т.к. скорее всего eth1 поднимается вторым
Часть маршрутов до поднятия впн я прокомментировал. Откуда взялось остальное?

Нужна ли сеть 192.168.114.0/255.255.255.0, если есть 192.168.0.0/255.255.0.0 ? почему бы на eth0 не настроить сеть 192.168.0.0/16 ??

В дополнение поиграйся с настройками свойства соединения, закладка параметры IPv4, маршруты, игнорировать автоматически полученные маршруты и использовать это соединение только для ресурсов в его сети.

Теоретически что надо делать: поднять оба сетевых интерфейса, снести ВСЕ маршруты, добавить маршрут 192.168.* на eth1, 10.0.195.* на eth0. Поднять впн, автоматом добавленный маршрут пойдет в инет.

Еще: какой айпишник выдается впн соединением? а то я что-то запутался.
Jellyfish 6.5.0-45-generic
2690v4 64Gb

Оффлайн Edik

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
    • Фан сайт Потапа и Насти Каменских
Да ВПН 2.Один анлим,другой нет.Если так посудить,то получаеться это добавленный маршрут в ВПН который не хочет отображать страницы
Цитировать
192.168.0.0     192.168.114.254 255.255.0.0     UG    0      0        0 eth0  - это что за дрянь?...
добавлял с настроенного нормально ВПН 10.0.0.0 255.0.0.0 10.0.195.254, но сеть+локалка не работала только инет.
Цитировать
Нужна ли сеть 192.168.114.0/255.255.255.0, если есть 192.168.0.0/255.255.0.0 ? почему бы на eth0 не настроить сеть 192.168.0.0/16 ??
192.168.0.0-это вся сеть моя одна
192.168.114.0-это моя подсеть,114 моя подсеть
В маршрутизации я наполовину чайник и если бы была 1 сеть впринципе б интернет настроил и непарился.Проблемка была б как заставить инет + сеть работать.
Цитировать
Теоретически что надо делать: поднять оба сетевых интерфейса, снести ВСЕ маршруты, добавить маршрут 192.168.* на eth1, 10.0.195.* на eth0. Поднять впн, автоматом добавленный маршрут пойдет в инет.
Нельзя ли поподробнее по пунктам и что какая команда делает.Блин понаучивали майкрософту...Эм все стаит атоматически получение апи и ДНС,ДХСП..
Цитировать
Еще: какой айпишник выдается впн соединением? а то я что-то запутался.
192.168.10.1 - ВПН который я немогу нормально настроить
gw.vpn.telesweet.net - ВПН который я настроил с помощью добавленного маршрута и впринципе интернет есть,но нет сети при рабочем инете.

P.S.Вот что я вычитал в журналах систеы при попытке присоедениться к плохонастроенному ВПН.
Цитировать
Jun 20 00:44:38 edik pppd[3934]: Plugin /usr/lib/pppd/2.4.5//nm-pptp-pppd-plugin.so loaded.
Jun 20 00:44:38 edik pppd[3934]: pppd 2.4.5 started by root, uid 0
Jun 20 00:44:38 edik pppd[3934]: Using interface ppp0
Jun 20 00:44:38 edik pppd[3934]: Connect: ppp0 <--> /dev/pts/0
Jun 20 00:44:41 edik pppd[3934]: CHAP authentication succeeded: Welcome!!
Jun 20 00:44:41 edik pppd[3934]: CHAP authentication succeeded
Jun 20 00:44:41 edik pppd[3934]: Deflate (15) compression enabled
Jun 20 00:44:41 edik pppd[3934]: local  IP address 195.182.203.52
Jun 20 00:44:41 edik pppd[3934]: remote IP address 192.168.10.1
Jun 20 00:44:41 edik pppd[3934]: primary   DNS address 192.168.4.11
Jun 20 00:44:41 edik pppd[3934]: secondary DNS address 255.255.255.255
Jun 20 00:45:51 edik pppd[3934]: Terminating on signal 15
Jun 20 00:45:51 edik pppd[3934]: Connect time 1.2 minutes.
Jun 20 00:45:51 edik pppd[3934]: Sent 300 bytes, received 0 bytes.
Jun 20 00:45:51 edik pppd[3934]: Child process /usr/sbin/pptp 192.168.10.1 --nolaunchpppd --logstring nm-pptp-service-3929 (pid 3935) terminated with signal 15
Jun 20 00:45:51 edik pppd[3934]: Connection terminated.
Jun 20 00:45:51 edik pppd[3934]: Exit.

Оффлайн Sam Stone

  • Старожил
  • *
  • Сообщений: 1131
    • Просмотр профиля
Цитировать
192.168.10.1 - ВПН который я немогу нормально настроить
gw.vpn.telesweet.net - ВПН который я настроил с помощью добавленного маршрута и впринципе интернет есть,но нет сети при рабочем инете.
Ты не понял... Не сервер впн мне нужен, а айпишиник интерфейса ррр0 (после поднятия впн)
Цитировать
Нельзя ли поподробнее по пунктам и что какая команда делает.Блин понаучивали майкрософту...
тут почти все то же самое: man route
route add, route del
Jellyfish 6.5.0-45-generic
2690v4 64Gb

Оффлайн Edik

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
    • Фан сайт Потапа и Насти Каменских
Если правильно понял,то
Цитировать
192.168.10.1    0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 ppp0
или как его определить?

 

Страница сгенерирована за 0.02 секунд. Запросов: 19.