VPN нашей сети в линуксе

Slash

 
Подскажите пожалуйста, что и в какой конфиг нужно вписать чтобы работало и VPN и локальные ресурсы одновременно?
Способы из инета, например редактирование interfaces по указанному шаблону приводит к тому что пунк меню подключения "проводное подключение ..." совсем пропадает, или неактивен, маршруты писал всевозможные.. нивкакую, а в графической утилитке ubuntu их негде указать.
Настраивал графическим клиентом ubuntu, соединяется, инет есть, но когда тунель активен локальные адреса не открываются, но сеть вроди как есть.
ubuntu 7.10 i386
Помогите пожалуйста.
 

LightD

КатярА
Ответ: VPN нашей сети в линуксе

Подскажите пожалуйста, что и в какой конфиг нужно вписать чтобы работало и VPN и локальные ресурсы одновременно?
Способы из инета, например редактирование interfaces по указанному шаблону приводит к тому что пунк меню подключения "проводное подключение ..." совсем пропадает, или неактивен, маршруты писал всевозможные.. нивкакую, а в графической утилитке ubuntu их негде указать.
Настраивал графическим клиентом ubuntu, соединяется, инет есть, но когда тунель активен локальные адреса не открываются, но сеть вроди как есть.
ubuntu 7.10 i386
Помогите пожалуйста.
читай -http://forums.sumy.ua/showthread.php?t=18115
 

Slash

 
Ответ: VPN нашей сети в линуксе

Прочитал. Вот мой /etc/network/interfaces:
При таком его содержании VPN соединяется и интеренет есть, но нет локальных ресурсов.
Как настраивал показанно в изображенияй 1-2 (шифрование убрал).
При этом появляется соединение как показанно на 3-м скриншоте, и 4-м.
И все хорошо соединяется и етсь инет, но как говорил нет сети.
Если дописываю в /etc/network/interfaces
auto eth1
iface eth0 inet dhcp
up ip route add 10.0.0.0/8 via 10.0.13.254
route del default
iface dsl-provider inet ppp
provider dsl-provider
pre-up /sbin/ifconfig eth1 up #с этой строкой или без неё
то имею то, что показанно на скриншоте 5, при попытке соединение VPN окно ввода логина и пароля появляется, но при их вводе не происходит соединение, просто закрывается окно и соединение не идет. При этом недоступны ни локальные, ни интернет ресурсы.
Из коммандной строки я ничего не настраивал, и VPN у меня соединяется, я так понимаю нужно просто настроить маршруты, как и куда их вписать?
добавлял во всевозможных вариантах
up route add -net 10.0.0.0 netmask 255.255.255.0 gw 10.0.13.254 dev eth1
но не помогает, сразу то что показанно на 5-м скриншоте.
Объясните как настроить при уже имеющейся конфигурации, без перенастройки VPN другим способом. Должен же быть файлик отвечающий за маршруты!
Какая логика вообще настройки впн? он настраивается разными способами и хранит настройки в раззных файлах в зависимости от метода настройки, или все настройки хранятся в одних, постоянных файлах, а "способ заполнения" этих конфигов, если так можно сказать разный: графический/из консоли/руками?
 

Вкладення

LightD

КатярА
Ответ: VPN нашей сети в линуксе

блин ты ничего не прочитал...то что я тебе ссылку дал там некоторые строки закоментированы тоесть стоит такой вот знак # ....читай внимательно... непонимаю почему для тебя неподходит консоль? быстро удобно и практично настраивать систему через конфиг файлы ИМХО!
 

Slash

 
Ответ: VPN нашей сети в линуксе

Удалили соединение настроенной из GUI и настроил по тому как ты написал
И нифига не заработало, пишу pon inet вроди выполнило, локалька есть инета нет, смотрю в ifconfig - только два соединения lo и eth1. Что делать?
 

Michael

Well-Known Member
Команда форуму
Администратор
Ответ: VPN нашей сети в линуксе

логи смотри cat /var/log/messages
и узнавай причину обрыва связи
 

Lirk

Member
Ответ: VPN нашей сети в линуксе

Подскажите пожалуйста, что и в какой конфиг нужно вписать чтобы работало и VPN и локальные ресурсы одновременно?
Способы из инета, например редактирование interfaces по указанному шаблону приводит к тому что пунк меню подключения "проводное подключение ..." совсем пропадает, или неактивен, маршруты писал всевозможные.. нивкакую, а в графической утилитке ubuntu их негде указать.
Настраивал графическим клиентом ubuntu, соединяется, инет есть, но когда тунель активен локальные адреса не открываются, но сеть вроди как есть.
ubuntu 7.10 i386
Помогите пожалуйста.
попробуй по
 

Slash

 
Ура, товарищи!

Слава Богу, настроил VPN, теперь все работает как должно, и локальные ресурсы доступны и глобальные но етсь одно НО о котором и хочу мпросить %)
Настроил из GUI, с помощью утилиты KVpnc.
Запустил в утилитке мастер по настройке и выбрал тип соединения "Microsoft PPTP" дальше поставил птички в "Get DNS server from peer", "Don't use BSD compression", "Do not use MPPC compression", "Refuse 128 bit encryption", "Refuse EAP", "Do not use deflate method" (первый скриншот), метод авторизации chap. Дальше логин, пароль. Устройство оставил "default".
И добавил маршруты на втором скриншоте, шлюз 10.3.13.63 взял по аналогии с винды и все заработало. И поставил опцию заменять дефолтовые маршруты. Оно все соединяется, работает и сеть и инет, НО кады отключаюсь, в kvpnc нажимаю "Отключить" перестает работать и сеть и инет, таблица маршрутов при этом имеет вид:
Код:
root@Gelios:~# netstat -r
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags MSS Window irtt Iface
10.0.13.0       *               255.255.255.0   U         0 0          0 eth1
link-local      *               255.255.0.0     U         0 0          0 eth1
Для того чтобы поднялась сеть нужно совсем выйти из KVpnc. Тогда сеть подымается и таблица маршрутов уже имеет вид:
Код:
root@Gelios:~# netstat -r
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags MSS Window irtt Iface
10.0.13.0       *               255.255.255.0   U         0 0          0 eth1
link-local      *               255.255.0.0     U         0 0          0 eth1
default         my-gw.telesweet 0.0.0.0         UG        0 0          0 eth1
Добавился маршрут [default my-gw.telesweet 0.0.0.0 UG 0 0 0 eth1].
Так я хочу спросить как мне сделать чтобы он добавлялся сразу после Отключения впн, а не после выходя из клиента? Или можно сделать как-то чтобы он присутствовал всегда?
 

Вкладення

Зверху