Форум русскоязычного сообщества Ubuntu


За новостями русскоязычного сообщества и Ubuntu в целом можно следить на нашей страничке в Google+

Автор Тема: VPN server в Ubuntu 6.10  (Прочитано 14973 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн aborilov

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
VPN server в Ubuntu 6.10
« : 09 Апрель 2007, 16:13:47 »
Я думаю от версии это конечно не завист :)
Стоит Ubuntu 6.10 Server
НА машине две сетевый, одна смотрит в Инет, другая в локалку. Требуется получать доступ из внешней сети в локалку.
т.е. нужен VPN сервер.
Поставил pptpd, вроде все настроил:
конфиги:

less /etc/pptpd.conf

###############################################################################
# $Id: pptpd.conf 4255 2004-10-03 18:44:00Z rene $
#
# Sample Poptop configuration file /etc/pptpd.conf
#
# Changes are effective when pptpd is restarted.
###############################################################################

# TAG: ppp
#       Path to the pppd program, default '/usr/sbin/pppd' on Linux
#
#ppp /usr/sbin/pppd

# TAG: option
#       Specifies the location of the PPP options file.
#       By default PPP looks in '/etc/ppp/options'
#
option /etc/ppp/pptpd-options

# TAG: debug
#       Turns on (more) debugging to syslog
#
debug

# TAG: stimeout
#       Specifies timeout (in seconds) on starting ctrl connection
#
# stimeout 10
# TAG: noipparam
#       Suppress the passing of the client's IP address to PPP, which is
#       done by default otherwise.
#
#noipparam

# TAG: logwtmp
#       Use wtmp(5) to record client connections and disconnections.
#
#logwtmp

# TAG: bcrelay <if>
#       Turns on broadcast relay to clients from interface <if>
#
#bcrelay eth1

# TAG: localip
# TAG: remoteip
#       Specifies the local and remote IP address ranges.
#
#       Any addresses work as long as the local machine takes care of the
#       routing.  But if you want to use MS-Windows networking, you should
#       use IP addresses out of the LAN address space and use the proxyarp
#       option in the pppd options file, or run bcrelay.
#
#       You can specify single IP addresses seperated by commas or you can
#       specify ranges, or both. For example:
#
#
#               192.168.0.234,192.168.0.245-249,192.168.0.254
#
#       IMPORTANT RESTRICTIONS:
#
#       1. No spaces are permitted between commas or within addresses.
#
#       2. If you give more IP addresses than MAX_CONNECTIONS, it will
#          start at the beginning of the list and go until it gets
#          MAX_CONNECTIONS IPs. Others will be ignored.
#
#       3. No shortcuts in ranges! ie. 234-8 does not mean 234 to 238,
#          you must type 234-238 if you mean this.
#
#       4. If you give a single localIP, that's ok - all local IPs will
#          be set to the given one. You MUST still give at least one remote
#          IP for each simultaneous client.
#
# (Recommended)
localip 192.168.1.1
#remoteip 192.168.1.2
# or
#localip 192.168.0.234-238,192.168.0.245
#remoteip 192.168.1.234-238,192.168.1.245
___________________________________________________________________________________________________

less /etc/ppp/pptpd-options

###############################################################################
# $Id: pptpd-options 4255 2004-10-03 18:44:00Z rene $
#
# Sample Poptop PPP options file /etc/ppp/pptpd-options
# Options used by PPP when a connection arrives from a client.
# This file is pointed to by /etc/pptpd.conf option keyword.
# Changes are effective on the next connection.  See "man pppd".
#
# You are expected to change this file to suit your system.  As
# packaged, it requires PPP 2.4.2 and the kernel MPPE module.
###############################################################################


# Authentication

# Name of the local system for authentication purposes
# (must match the second field in /etc/ppp/chap-secrets entries)
name pptpd

# Optional: domain name to use for authentication
# domain mydomain.net

# Strip the domain prefix from the username before authentication.
# (applies if you use pppd with chapms-strip-domain patch)
#chapms-strip-domain


# Encryption
# Debian: on systems with a kernel built with the package
# kernel-patch-mppe >= 2.4.2 and using ppp >= 2.4.2, ...
# {{{
refuse-pap
refuse-chap
refuse-mschap
# Require the peer to authenticate itself using MS-CHAPv2 [Microsoft
# Challenge Handshake Authentication Protocol, Version 2] authentication.
require-mschap-v2
# Require MPPE 128-bit encryption
# (note that MPPE requires the use of MSCHAP-V2 during authentication)
require-mppe-128
# }}}




# Network and Routingless /etc/ppp/chap-secrets

# If pppd is acting as a server for Microsoft Windows clients, this
# option allows pppd to supply one or two DNS (Domain Name Server)
# addresses to the clients.  The first instance of this option
# specifies the primary DNS address; the second instance (if given)
# specifies the secondary DNS address.
#ms-dns 10.0.0.1
#ms-dns 10.0.0.2

# If pppd is acting as a server for Microsoft Windows or "Samba"
# clients, this option allows pppd to supply one or two WINS (Windows
# Internet Name Services) server addresses to the clients.  The first
# instance of this option specifies the primary WINS address; the
# second instance (if given) specifies the secondary WINS address.
#ms-wins 10.0.0.3
#ms-wins 10.0.0.4

# Add an entry to this system's ARP [Address Resolution Protocol]
# table with the IP address of the peer and the Ethernet address of this
# system.  This will have the effect of making the peer appear to other
# systems to be on the local ethernet.
# (you do not need this if your PPTP server is responsible for routing
# packets to the clients -- James Cameron)
#proxyarp

# Debian: do not replace the default route
nodefaultroute


# Logging

# Enable connection debugging facilities.
# (see your syslog configuration for where pppd sends to)
debug

# Print out all the option values which have been set.
# (often requested by mailing list to verify options)
#dump
# Miscellaneous

# Create a UUCP-style lock file for the pseudo-tty to ensure exclusive
# access.
lock

# Disable BSD-Compress compression
nobsdcomp

и прописал логин и пароль в less /etc/ppp/chap-secrets
внутренняя сетка 192.168.1.0/24

Так вот, из внешней сети подключаюсь, выдается IP, вроде как все ОК. Могу пингать удаленный конец, сетевух которая смотрить в   
локалку, а вот саму локалку не вижу :(

В чем проблема не могу понять
Подскажить кто как делал.
на фаерволе все открыто
может что-то надо в фаерволе прописать, чтобы он пакеты перекидывал и ppp0 на локальную сетевуху.
Заранее спасибо.

Оффлайн aborilov

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: VPN server в Ubuntu 6.10
« Ответ #1 : 09 Апрель 2007, 18:46:19 »
РЕШЕНО!

Вот так всегда, стоит запостить вопрос, так сразу нахожу решение.

Надо было всего лишь сделать - echo 1 > /proc/sys/net/ipv4/ip_forward
 ну или

enable IP forwarding in /etc/sysctl.conf:
net.ipv4.ip_forward = 1

Оффлайн jmur

  • Активист
  • *
  • Сообщений: 350
    • Просмотр профиля
Re: VPN server в Ubuntu 6.10
« Ответ #2 : 17 Апрель 2007, 14:02:09 »
Спасибо! А то я второй день мучаюсь. Обычный сервак для инета не мог сделать. Вроде в iptables всё прописал, всё настроил, а forwarding не работает.

Оффлайн Attid

  • Участник
  • *
  • Сообщений: 177
    • Просмотр профиля
Re: VPN server в Ubuntu 6.10
« Ответ #3 : 17 Июль 2007, 12:32:15 »
сервер Ubuntu 6.10
клиент winXP
настройки как в первом посте
лог на сервере:

Jul 17 14:18:36 nvproxy pptpd[6488]: CTRL: I wrote 32 bytes to the client.
Jul 17 14:18:36 nvproxy pptpd[6488]: CTRL: Sent packet to client
Jul 17 14:18:36 nvproxy pptpd[6488]: CTRL: Received PPTP Control Message (type: 15)
Jul 17 14:18:36 nvproxy pptpd[6488]: CTRL: Got a SET LINK INFO packet with standard ACCMs
Jul 17 14:18:39 nvproxy pppd[6489]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0xabc9af76> <pcomp> <accomp>]
Jul 17 14:19:03 nvproxy last message repeated 8 times
Jul 17 14:19:06 nvproxy pppd[6489]: LCP: timeout sending Config-Requests
Jul 17 14:19:06 nvproxy pppd[6489]: Connection terminated.
Jul 17 14:19:06 nvproxy pppd[6489]: Modem hangup
Jul 17 14:19:06 nvproxy pppd[6489]: Exit.
Jul 17 14:19:06 nvproxy pptpd[6488]: GRE: read(fd=6,buffer=8058640,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
Jul 17 14:19:06 nvproxy pptpd[6488]: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)

Оффлайн cOnf_ua

  • Новичок
  • *
  • Сообщений: 47
    • Просмотр профиля
Re: VPN server в Ubuntu 6.10
« Ответ #4 : 18 Июль 2008, 12:47:47 »
сервер Ubuntu 6.10
клиент winXP
настройки как в первом посте
лог на сервере:

Jul 17 14:18:36 nvproxy pptpd[6488]: CTRL: I wrote 32 bytes to the client.
Jul 17 14:18:36 nvproxy pptpd[6488]: CTRL: Sent packet to client
Jul 17 14:18:36 nvproxy pptpd[6488]: CTRL: Received PPTP Control Message (type: 15)
Jul 17 14:18:36 nvproxy pptpd[6488]: CTRL: Got a SET LINK INFO packet with standard ACCMs
Jul 17 14:18:39 nvproxy pppd[6489]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0xabc9af76> <pcomp> <accomp>]
Jul 17 14:19:03 nvproxy last message repeated 8 times
Jul 17 14:19:06 nvproxy pppd[6489]: LCP: timeout sending Config-Requests
Jul 17 14:19:06 nvproxy pppd[6489]: Connection terminated.
Jul 17 14:19:06 nvproxy pppd[6489]: Modem hangup
Jul 17 14:19:06 nvproxy pppd[6489]: Exit.
Jul 17 14:19:06 nvproxy pptpd[6488]: GRE: read(fd=6,buffer=8058640,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
Jul 17 14:19:06 nvproxy pptpd[6488]: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)

Аналогичная фигня!! у кого-то получилось побороть? (сервер 7.10, poptop 1.3.4)

Оффлайн Attid

  • Участник
  • *
  • Сообщений: 177
    • Просмотр профиля
Re: VPN server в Ubuntu 6.10
« Ответ #5 : 16 Август 2008, 08:49:23 »
галочки  шифровать  и требеовать шифрование убрал ?

Оффлайн Avakard

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: VPN server в Ubuntu 6.10
« Ответ #6 : 22 Сентябрь 2008, 13:50:01 »
РЕШЕНО!

Вот так всегда, стоит запостить вопрос, так сразу нахожу решение.

Надо было всего лишь сделать - echo 1 > /proc/sys/net/ipv4/ip_forward
 ну или

enable IP forwarding in /etc/sysctl.conf:
net.ipv4.ip_forward = 1

А не подскажите echo 1 > /proc/sys/net/ipv4/ip_forward где надо писать?

Оффлайн Br[angel]

  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: VPN server в Ubuntu 6.10
« Ответ #7 : 23 Сентябрь 2008, 04:49:53 »
Цитировать

А не подскажите echo 1 > /proc/sys/net/ipv4/ip_forward где надо писать?


 В консоли,надо полагать.
 
 Отредактируй файл /etc/sysctl.conf
 как указывает топикстартер,добавив(или раскомментировав) строку:
 net.ipv4.ip_forward = 1

Оффлайн Avakard

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: VPN server в Ubuntu 6.10
« Ответ #8 : 27 Сентябрь 2008, 23:46:33 »
Br[angel] спасибо. Это я и так понил из поста aborilov...
Мне просто стало интересно каким механизмом реализуется первый способ...

Оффлайн DiM@N

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: VPN server в Ubuntu 6.10
« Ответ #9 : 03 Декабрь 2008, 14:11:24 »
знатоки помогите в решение проблемы... вопрос больше по Дебиану нежели по Убунте, но настройки одинаково проводились, суть проблемы такова: был поднять ВПН сервер на Дебиане, все настроено, адреса прописаны, все проброшено, пиплы с внешки подключаются, но вот незадача, на компе юзера (который подключается через инет по ВПН к серваку, используется Винда ХР) отваливается интернет в это время. таким образов ВПН работает, а выход в это время в интернет нету :( аська отваливается, сайты не открываются....

Оффлайн DiM@N

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: VPN server в Ubuntu 6.10
« Ответ #10 : 03 Декабрь 2008, 20:51:12 »
уже не надо, нашел решение сам

dog_simpson

  • Гость
Re: VPN server в Ubuntu 6.10
« Ответ #11 : 16 Март 2009, 00:20:36 »
настроил vpn сервер,
но при попытке конекта, выдаются разные ошибки:
при проверки логина пароля - 628  Подключение прерванно удаленным компьютером, раньше чем могло начатся
при проверки логина пароля -  присоединенное к системе устройство не работает

делал как тут http://sudouser.com/10

логин пароль добавил так
Цитировать
# nano /etc/ppp/chap-secrets
sukochev PPTP password "*"

где ошибку искать
p.s. очень не внимателен  :-[

Оффлайн cOnf_ua

  • Новичок
  • *
  • Сообщений: 47
    • Просмотр профиля
Re: VPN server в Ubuntu 6.10
« Ответ #12 : 22 Март 2009, 23:50:29 »
VPN сервер случайно не под НАТОМ в интернет смотрит?

dog_simpson

  • Гость
Re: VPN server в Ubuntu 6.10
« Ответ #13 : 23 Март 2009, 00:55:43 »
да так и есть,
но при конекте с вин клиентов, все ок, соединяется, и интернет раздает, а вот с убунты сброс подключения

Оффлайн cOnf_ua

  • Новичок
  • *
  • Сообщений: 47
    • Просмотр профиля
Re: VPN server в Ubuntu 6.10
« Ответ #14 : 23 Март 2009, 12:57:23 »
ммм.. я не правильно сформулировал вопрос. Клиенты и VPN сервер находятся в одной локальной сети или клиенты внешние конектятся из интернет на VPN сервер который под натом? (если вы говорите о раздаче интернета, то видимо все-таки в одной локальной сети)

 

Страница сгенерирована за 0.059 секунд. Запросов: 22.