LINUX.ORG.RU
ФорумAdmin

как прописать правильно маршруты vpn pptp


0

1

не могу разобраться, настроил vpn pptp сервер на slackware 13.37 при подключении клиента происходит соединение, но интернет пропадает и у клиента и на сервере. Просьба помочь по возможности.



Последнее исправление: spbsani (всего исправлений: 1)
Ответ на: комментарий от anonymous

configs

options name pptpd refuse-pap refuse-chap refuse-mschap require-mschap-v2 require-mppe-128 defaultroute lock nobsdcomp.

mtu 1250 mru 1250

options.pptp

lock debug auth +chap +chapms +chapms-v2 mppe-40 mppe-128 mppe-stateless name pptpd

options pptpd

auth ms-dns 93.100.1.3 mtu 1490 mru 1490 logfile /var/log/pptpd defaultroute

pptpd.conf debug localip 192.168.11.1 remoteip 192.168.11.210-254

spbsani
() автор топика
Ответ на: комментарий от anonymous

messages

Jun 5 12:21:05 home pppd[2176]: pppd 2.4.5 started by root, uid 0 Jun 5 12:21:05 home pppd[2176]: Using interface ppp0 Jun 5 12:21:05 home pppd[2176]: Connect: ppp0 <--> /dev/pts/2 Jun 5 12:21:08 home pppd[2176]: MPPE 128-bit stateless compression enabled Jun 5 12:21:09 home pppd[2176]: local IP address 192.168.11.1 Jun 5 12:21:09 home pppd[2176]: remote IP address 192.168.11.210 Jun 5 12:28:40 home pppd[2176]: LCP terminated by peer (^M-d,/^@<M-Mt^@^@^@^@) Jun 5 12:28:40 home pppd[2176]: Connect time 7.6 minutes.

spbsani
() автор топика

Покажите

cat /proc/sys/net/ipv4/ip_forward
Выдаст 0 тогда в /etc/sysctl.conf делаем так:
net.ipv4.ip_forward=1
И затем sysctl -p

Ну и проверить есть ли в конфиге /etc/pptpd.conf: bcrelay eth0 естественно указать свой интерфейс

micro-chipset
()
Ответ на: комментарий от micro-chipset

cat /proc/sys/net/ipv4/ip_forward ответил 1 а в /etc/pptpd.conf: bcrelay eth0 прописано не было, я прописал перестартавал службу pptpd но эффект тот же из локалки присоединяется к серверу при этом и на сервере и на клиенте пропадает интернет :((, не могу разобраться этим я думаю дело в маршрутах, вот только что нужно прописать чтобы все работало не понятно.

spbsani
() автор топика
Ответ на: комментарий от micro-chipset

ip route show

192.168.10.0/24 dev eth1 proto kernel scope link src 192.168.10.1 94.19.68.0/23 dev eth0 proto kernel scope link src 94.19.68.78 127.0.0.0/8 dev lo scope link default via 94.19.68.1 dev eth0 metric 1

cat /etc/resolv.conf nameserver 192.168.10.1 nameserver 94.19.255.2 nameserver 93.100.1.3

spbsani
() автор топика
Ответ на: комментарий от micro-chipset

logs

syslog
Jun 9 07:21:44 home pptpd[2274]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!

messages
Jun 9 07:20:47 home pptpd[2271]: MGR: Maximum of 100 connections reduced to 34, not enough IP addresses given
Jun 9 07:20:47 home pptpd[2272]: MGR: Manager process started
Jun 9 07:20:47 home pptpd[2272]: MGR: Maximum of 34 connections available
Jun 9 07:21:44 home pptpd[2274]: CTRL: Client 192.168.10.202 control connection started
Jun 9 07:21:44 home pptpd[2274]: CTRL: Starting call (launching pppd, opening GRE)
Jun 9 07:21:44 home pppd[2275]: pppd 2.4.5 started by root, uid 0
Jun 9 07:21:44 home pppd[2275]: Using interface ppp0
Jun 9 07:21:44 home pppd[2275]: Connect: ppp0 <--> /dev/pts/2
Jun 9 07:21:44 home pppd[2275]: MPPE 128-bit stateless compression enabled
Jun 9 07:21:46 home pppd[2275]: found interface eth1 for proxy arp
Jun 9 07:21:46 home pppd[2275]: local IP address 192.168.10.1
Jun 9 07:21:46 home pppd[2275]: remote IP address 192.168.10.217
Jun 9 07:24:39 home pppd[2275]: LCP terminated by peer («kMM-^L^@<M-Mt^@^@^@^@)
Jun 9 07:24:39 home pppd[2275]: Connect time 2.9 minutes.
Jun 9 07:24:39 home pppd[2275]: Sent 83592 bytes, received 12826 bytes.
Jun 9 07:24:39 home pppd[2275]: Modem hangup
Jun 9 07:24:39 home pppd[2275]: Connection terminated.
Jun 9 07:24:39 home pppd[2275]: Exit.
Jun 9 07:24:39 home pptpd[2274]: CTRL: Client 192.168.10.202 control connection finished

spbsani
() автор топика
Ответ на: комментарий от micro-chipset

заработало, надо было перевод каретки сделать, только теперь, при подключении пользователей создается дефолтовый маршрут 0.0.0.0 при его удалении все начинает работать, как от этого избавится пока не понятно :(

spbsani
() автор топика
Ответ на: комментарий от spbsani

И покажи файлик:

 /etc/ppp/ip-up 
У меня был такой же косяк после того как менял этот файл потом забыл про это и думал в чем же проблема довольно долго пока не поправил его.

micro-chipset
()
Ответ на: комментарий от micro-chipset

перевод каретки сделал во всех конфигурационных файлах

spbsani
() автор топика
Ответ на: комментарий от micro-chipset

вопрос: как теперь сделать так что бы клиенты подключавшиеся в vpn получали интернет от своего провайдера а не с vpn сервера

spbsani
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.