The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"VPN - не идеи ping между соеденениями"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"VPN - не идеи ping между соеденениями"  
Сообщение от Free_Man email(ok) on 15-Фев-09, 13:07 
Всем добрый день! Стоит FreeBsd 7.0 на нем поднят VPN через mpd. Пользователи которые подключаются к серверу с разных мест не видят друг друга (не идет ping). Нужно для удаленного рабочего стола. И еще проблемма в том что у одного из сервера FreeBsd 7.0 провайдер отключил видимость IP. Зайти на него через SSH я не могу. Поэтому настроил PPTP клиента на нем тоже через MPD, соеденений проходит успешно, командой Ssh -l login IP я могу зайти на этот сервер но я не вижу внутреннюю локальную сеть. Там стоит сервер Windows 2003 - тоже через удаленный рабочий стол.  


#mpd.conf

default:
        load pptp0
        load pptp1
        load pptp2
        load pptp3
        load pptp4
        load pptp5

pptp0:
        new -i ng0 pptp0 pptp0
        set ipcp ranges 192.168.2.200/24 192.168.2.201/24
        load pptp_standart

pptp1:
        new -i ng1 pptp1 pptp1
        set ipcp ranges 192.168.2.200/24 192.168.2.202/24
        load pptp_standart

pptp2:
        new -i ng2 pptp2 pptp2
        set ipcp ranges 192.168.2.200/24 192.168.2.203/24
        load pptp_standart

pptp3:
        new -i ng3 pptp3 pptp3
        set ipcp ranges 192.168.2.200/24 192.168.2.204/24
        load pptp_standart

pptp4:
        new -i ng4 pptp4 pptp4
        set ipcp ranges 192.168.2.200/24 192.168.2.205/24
        load pptp_standart

pptp5:
        new -i ng5 pptp5 pptp5
        set ipcp ranges 192.168.2.200/24 192.168.2.206/24
        load pptp_standart
pptp_standart:
        set iface disable on-demand
        set bundle disable multilink
        set link yes acfcomp protocomp
        set link no pap chap
        set link enable chap
        set link keep-alive 60 180
        set ipcp yes vjcomp
        set ipcp dns 000.000.000.000
        set ipcp nbns 000.000.000.00
        set iface enable proxy-arp
        #set bundle enable compression
        #set ccp yes mppc
        #set ccp yes mpp-e40
        #set ccp yes mpp-e128
        #set ccp yes mpp-stateless
        #set bundle yes crypt-reqd
        set pptp self 000.000.000.000
        set pptp enable incoming
        set pptp disable originate
        set pptp disable windowing
        set pptp enable always-ack

кусочег конфига pptp клиента
pptp-client:
    new pptp-cl pptp-cl
    set iface route default
    set bundle no noretry
    set auth authname xxxxxx
    set auth password xxxxxx
        set iface up-script /usr/local/etc/mpd4/io-up.sh
#        set iface down-script /usr/local/etc/mpd4/io-down.sh
    set link max-redial 0
    set link mtu 1460
    set link keep-alive 20 75
    set ipcp ranges 0.0.0.0/0 0.0.0.0/0
    open

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "VPN - не идеи ping между соеденениями"  
Сообщение от wertik (ok) on 15-Фев-09, 13:47 
man route ?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "VPN - не идеи ping между соеденениями"  
Сообщение от wap.freemanmail.ru on 24-Фев-09, 22:39 
>man route ?

проблемма не в добовлении роутера....
еще раз - стоит VPN сервер к нему подключаются 2 компа и FreeBSD из Interneta с разных мест. Нужно чтоб эти компы и FreeBSD видели друг друга. С Видимостью компьютеров я разобрался глушил фаервор на компьютерах. Щас проблемма с FreeBsd. VPN сервер пингует FreeBsd, а вот компьютеры которые подключены к VPN не видят FreeBSD.


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "VPN - не идеи ping между соеденениями"  
Сообщение от wertik (ok) on 24-Фев-09, 22:46 
>>man route ?
>
>проблемма не в добовлении роутера....
>еще раз - стоит VPN сервер к нему подключаются 2 компа и
>FreeBSD из Interneta с разных мест. Нужно чтоб эти компы и
>FreeBSD видели друг друга. С Видимостью компьютеров я разобрался глушил фаервор
>на компьютерах. Щас проблемма с FreeBsd. VPN сервер пингует FreeBsd, а
>вот компьютеры которые подключены к VPN не видят FreeBSD.

да что вы говорите?

добавление роутера никаким боком к команде route не относится.
Телепатов нет.
man route

И имейте привычку оформлять нормально тему, с конфигами , с выводом route -n и так далее и тому подобное.
Про команду traceroute или tracert вы конечно тоже ничего не знаете?
_)
man route )

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "VPN - не идеи ping между соеденениями"  
Сообщение от Free_Man email(ok) on 24-Фев-09, 23:55 
                                VPN сервер
#mpd.conf
startup:
        # configure the console
        set console port 5005
        set console ip 0.0.0.0
        set console user foo bar
        set console user foo1 bar1
        set console open
        # configure the web server
        set web port 5006
        set web user foo bar
        set web open
default:
        #load myisp
        load PPTP_server
PPTP_server:
load pptp0
        load pptp1
        load pptp2
        load pptp3
        load pptp4
        load pptp5
pptp0:
        new -i ng0 pptp0 pptp0
        set ipcp ranges 192.168.2.200/24 192.168.2.201/24
        load pptp_standart
pptp1:
        new -i ng1 pptp1 pptp1
        set ipcp ranges 192.168.2.200/24 192.168.2.202/24
        load pptp_standart
pptp2:
        new -i ng2 pptp2 pptp2
        set ipcp ranges 192.168.2.200/24 192.168.2.203/24
        load pptp_standart
pptp3:
        new -i ng3 pptp3 pptp3
        set ipcp ranges 192.168.2.200/24 192.168.2.204/24
        load pptp_standart
pptp4:
        new -i ng4 pptp4 pptp4
        set ipcp ranges 192.168.2.200/24 192.168.2.205/24
        load pptp_standart
pptp5:
        new -i ng5 pptp5 pptp5
        set ipcp ranges 192.168.2.200/24 192.168.2.206/24
        load pptp_standart

pptp_standart:
        set iface disable on-demand
        set bundle disable multilink
        set link yes acfcomp protocomp
set link no pap chap
        set link enable chap
        set link keep-alive 60 180
        #set iface mtu 1320
        #set link mtu 1320
        set ipcp yes vjcomp
        set ipcp dns 000.000.000.000
        #set ipcp nbns 000.000.000.000
        set iface enable proxy-arp
        #set bundle enable compression
        #set ccp yes mppc
        #set ccp yes mpp-e40
        #set ccp yes mpp-e128
        #set ccp yes mpp-stateless
        #set bundle yes crypt-reqd
        set pptp self xxx.xxx.xxx.xxx
        set pptp enable incoming
        set pptp disable originate
        set pptp disable windowing
        set pptp enable always-ack
#  Конец
# mpd.links
#
# For our PPTP_server
#

PPTP_server:
pptp0:
set link type pptp
pptp1:
set link type pptp
pptp2:
set link type pptp
pptp3:
set link type pptp
pptp4:
set link type pptp
pptp5:
set link type pptp
#   Конец

# mpd.secret
test 1234 192.168.2.201
# Конец


#*****************************pptp-client********************************
# mpd.conf
startup:
        # configure the console
        set console port 5005
        set console ip 0.0.0.0
        set console user foo bar
        set console user foo1 bar1
        set console open
        # configure the web server
        set web port 5006
        set web user foo bar
        set web open
default:
        load pptp_client
pptp-client:
        new pptp-cl pptp-cl
        set iface route default
        set bundle no noretry
        set auth authname xxxxxx
        set auth password xxxxxx
        set link max-redial 0
        set link mtu 1460
        set link keep-alive 20 75
        set ipcp ranges 0.0.0.0/0 0.0.0.0/0
        open
#*****************************************************************************


#mpd.links

pptp-cl:
        set link type pptp
        set pptp peer xxx.xxx.xxx.xxx
        set pptp enable originate
        set pptp disable incoming windowing
#*********************** конец ************************************************

freebsd когда подкл к VPN серверу пишет
[pptp-cl] IFACE: Add route 0.0.0.0/0 192.168.2.200 failed: File exists
vpn сервер -
[pptp0] exec: /usr/sbin/arp -s 192.168.2.202 0:e0:81:2b:77:6d pub
[pptp0] exec: /sbin/route add 192.168.2.200 -iface lo0


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "VPN - не идеи ping между соеденениями"  
Сообщение от LS (ok) on 25-Фев-09, 03:10 
>freebsd когда подкл к VPN серверу пишет
>[pptp-cl] IFACE: Add route 0.0.0.0/0 192.168.2.200 failed: File exists
>vpn сервер -
>[pptp0] exec: /usr/sbin/arp -s 192.168.2.202 0:e0:81:2b:77:6d pub
>[pptp0] exec: /sbin/route add 192.168.2.200 -iface lo0

ну и? ни на какие мысли не наводит? как бы route -n увидеть до попытки установки этого соединения?

явная попытка заменить default route при поднятии vpn-соединения. не знаю уж может это mpd делать или нет, но man-ы по-любому курить

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "VPN - не идеи ping между соеденениями"  
Сообщение от wertik (ok) on 25-Фев-09, 11:12 
>[оверквотинг удален]
>>[pptp-cl] IFACE: Add route 0.0.0.0/0 192.168.2.200 failed: File exists
>>vpn сервер -
>>[pptp0] exec: /usr/sbin/arp -s 192.168.2.202 0:e0:81:2b:77:6d pub
>>[pptp0] exec: /sbin/route add 192.168.2.200 -iface lo0
>
>ну и? ни на какие мысли не наводит? как бы route -n
>увидеть до попытки установки этого соединения?
>
>явная попытка заменить default route при поднятии vpn-соединения. не знаю уж может
>это mpd делать или нет, но man-ы по-любому курить

Мысли только одни , route -n не вижу.
Нужно смотреть что прописано на клиенте после подключения. )

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "VPN - не идеи ping между соеденениями"  
Сообщение от LS (ok) on 25-Фев-09, 11:32 
>Мысли только одни , route -n не вижу.
>Нужно смотреть что прописано на клиенте после подключения. )

??? что во фре команду route отменили?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "VPN - не идеи ping между соеденениями"  
Сообщение от wertik (ok) on 25-Фев-09, 11:36 
>>Мысли только одни , route -n не вижу.
>>Нужно смотреть что прописано на клиенте после подключения. )
>
>??? что во фре команду route отменили?

Вроде вы не то процитировали)) Мне то пофиг что там у автора темы про route я ему первым же постом ответил пусть колупается)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "VPN - не идеи ping между соеденениями"  
Сообщение от LS (ok) on 25-Фев-09, 12:44 
>>>Мысли только одни , route -n не вижу.
>>>Нужно смотреть что прописано на клиенте после подключения. )
>>
>>??? что во фре команду route отменили?
>
>Вроде вы не то процитировали)) Мне то пофиг что там у автора
>темы про route я ему первым же постом ответил пусть колупается)
>

о - сорри. действительно не туда ответил. и действительно пусть колупается. тем более что про default gate я уже заикнулся..

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "VPN - не идеи ping между соеденениями"  
Сообщение от Free_Man email(ok) on 28-Фев-09, 21:12 
Проблема была в том что в Pptp клиенте было:
set iface route default
вместо default надо ip VPN сервера написать:
set iface route 192.168.2.200\24
Вопрос в следующем: У Vpn сервера есть своя сеть 192.168.2.1 и FreeBsd (pptp-клиент) имеет свою внутреннюю сеть 192.168.4.1
FreeBsd на котором настроен pptp клиент пингует сеть VPN сервера, а VPN сервер не видет сеть pptp клиента 192.168.4.1  как сделать?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12. "VPN - не идеи ping между соеденениями"  
Сообщение от LS email(ok) on 02-Мрт-09, 01:04 
>Проблема была в том что в Pptp клиенте было:
>set iface route default
>вместо default надо ip VPN сервера написать:
>set iface route 192.168.2.200\24
>Вопрос в следующем: У Vpn сервера есть своя сеть 192.168.2.1 и FreeBsd
>(pptp-клиент) имеет свою внутреннюю сеть 192.168.4.1
>FreeBsd на котором настроен pptp клиент пингует сеть VPN сервера, а VPN
>сервер не видет сеть pptp клиента 192.168.4.1  как сделать?

1)
прописать на сервере роут к сети клиента ч/з его интерфейс
2)
разрешить на клиенте проброс пакетов от сервера во внутренюю сеть
3)
убедится что на клиенте нормально формируется arp-таблица. для клиентов пробрасываемой ч/з него сети.

для прохождения пингов сервера во внутреннюю сеть клиента этого должно быть достаточно.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "VPN - не идеи ping между соеденениями"  
Сообщение от LS (ok) on 25-Фев-09, 03:08 
>>man route ?
>
>проблемма не в добовлении роутера....

да - она в добавлении не роутера, а роутинга :))

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру