Здравствуйте, форумчане! есть проблема в доступе к vpn серверу. Сервер на Centos 6.3 для выхода в интеренет на сервере использую модем CCU-550 Peolplenet (через wvdial) vpn ceрвер - на pptp
Соединение пипл поднимает, о чём свидетельствует ppp0
[root@vpnsever ~]# ifconfig
eth0 Link encap:Ethernet HWaddr 54:04:A6:EE:5D:DA inet addr:192.168.1.100 Bcast:192.168.7.255 Mask:255.255.255.0 inet6 addr: fe80::5604:a6ff:feee:5dda/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:26365 errors:0 dropped:0 overruns:0 frame:0 TX packets:1792 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:2485644 (2.3 MiB) TX bytes:196571 (191.9 KiB) Interrupt:37 Base address:0x6000
lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
ppp0 Link encap:Point-to-Point Protocol inet addr:94.248.37.145 P-t-P:172.25.6.5 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1420 Metric:1 RX packets:167 errors:0 dropped:0 overruns:0 frame:0 TX packets:5 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:3 RX bytes:14068 (13.7 KiB) TX bytes:94 (94.0 b)
Далее привожу настройки pptp:
[root@vpnsever ~]# cat /etc/pptpd.conf
ppp /usr/sbin/pppd
option /etc/ppp/options.pptpd
logwtmp
connections 100
localip 192.168.1.150
remoteip 192.168.1.160-164
Теперь options.pptpd:
[root@vpnsever ~]# cat /etc/ppp/options.pptpd
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 192.168.1.1
ms-dns 8.8.8.8
proxyarp
debug
dump
lock
nobsdcomp
novj
novjccomp
nologfd
mtu 1400
mru 1400
Пользователи и пароли (для пипла были действующие логин и пароль, прописались сами)
[root@vpnsever ~]# vi /etc/ppp/chap-secrets
# Secrets for authentication using CHAP
# client server secret IP addresses
mike pptpd 123456 «*»
8092ХХХХХХХ\@people\.net\.ua 0 ХХХХХХ
Настроил маскарадинг, всё сохранил.
# Generated by iptables-save v1.4.7 on Sun Aug 26 03:19:36 2012
*nat
:PREROUTING ACCEPT [213:38289]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
# Completed on Sun Aug 26 03:19:36 2012
# Generated by iptables-save v1.4.7 on Sun Aug 26 03:19:36 2012
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [6490:494131]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
Добавил в iptables-config :
cat /etc/sysconfig/iptables-config
IPTABLES_MODULES=«ip_conntrack_netbios_ns ip_nat_pptp ip_gre ip_conntrack_pptp»
При этом снаружи, заходя по внешнему ip, выданному пиплами, нифига не происходит - винда выдаёт ошибку 807
пользователь mike, пароль 123456
подскажите, что не так?