LINUX.ORG.RU
ФорумAdmin

VPN & Nibs


0

0

сервак 2 сетевухи RH9
eth0 IP=10.0.0.1 на ней Дсл со статическим IP.
ppp0 IP=xxx.xxx.xxx.xxx, eth1 IP=192.168.10.1 (внутреняя сеть)
Мои конфиги и мои вопросы, помогите пожалуйста.
pptpd.conf *********************
speed 115200
option /etc/ppp/options.pptpd
localip 10.0.2.1 (вопрос что сюда надо написать)
remoteip 10.0.2.2-250
pppd /usr/sbin/pptp-portslave
options.pptpd**********************
lock
mru 1490
mtu 1490
lcp-echo-interval 30
lcp-echo-failure 5
auth
debug
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-40
require-mppe-128
#ms-dns xxx.xxx.xxx.xxx (сюда тоже не знаю что писать мой днс или днс провайдера)
plugin radius.so
в /etc/ppp создал 2 файла где то вычитал
ip-down.local
ip-up.local
там вроде маршруты нужно прописать типа
/sbin/route add default gw xxx.xxx.xxx.xxx я все в них закоментировал.

В папке peers файл описывающий мое соединение*************
name LOGIN
remotename VPN
lock
debug
logfd 2
file /etc/ppp/options.pptp

options.pptp******************************************
lock
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2

Правила для iptables:
iptables -t nat -A POSTROUTING -s 10.0.2.0/24 -o ppp0 -j MASQUERADE
iptables -A FORWARD -s 10.0.2.0/24 -j ACCEPT
iptables -A FORWARD -d 10.0.2.0/24 -j ACCEPT

Соединие с моим VPN сервером устанавливается.
ping yandex.ru все ок.
Набираю yandex.ru в браузере ничего, очень долго грузит страницу страно что все таки прогружает может из кэша берет незнаю.

Делал масарадинг для шлюза
iptables -A FORWARD -i eth1 -o ppp0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i ppp0 -o eth1 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth1 -s 192.168.10.0/255.255.255.0 -j SNAT --to-source 82.162.58.102
Инет летает.
Помогите разобраться в чем проблема, конфигурационые файлы или iptables.

В логах при коннекте по впн, обратил внимание что запускается pppd 2.4.2, я устанавливал версию 2.4.3 из исходников, 2.4.2 из rmp несносил.

Feb 27 11:04:26 ns pptpd[5451]: CTRL: Client 192.168.10.10 control connection started
Feb 27 11:04:26 ns pptpd[5451]: CTRL: Starting call (launching pppd, opening GRE)
Feb 27 11:04:26 ns pppd[5452]: Plugin radius.so loaded.
Feb 27 11:04:26 ns pppd[5452]: RADIUS plugin initialized.
Feb 27 11:04:26 ns pptpd[5451]: GRE: Discarding duplicate packet
Feb 27 11:04:26 ns pppd[5452]: Plugin radattr.so loaded.
Feb 27 11:04:26 ns pppd[5452]: RADATTR plugin initialized.
Feb 27 11:04:26 ns pppd[5452]: pppd 2.4.2 started by root, uid 0
Feb 27 11:04:26 ns pppd[5452]: Using interface ppp1
Feb 27 11:04:27 ns /etc/hotplug/net.agent: assuming ppp1 is already up
Feb 27 11:04:27 ns pppd[5452]: Connect: ppp1 <--> /dev/pts/2
Feb 27 11:04:27 ns pptpd[5451]: GRE: Bad checksum from pppd.
Feb 27 11:04:28 ns pptpd[5451]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Feb 27 11:04:29 ns pppd[5452]: MPPE 128-bit stateless compression enabled
Feb 27 11:04:31 ns pppd[5452]: local IP address 192.168.10.1
Feb 27 11:04:31 ns pppd[5452]: remote IP address 10.0.2.2
Feb 27 11:04:33 ns kernel: IN=ppp1 OUT=ppp0 SRC=10.0.2.2 DST=213.180.204.11 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=28057 DF PROTO=TCP SPT=4315 DPT=80 WINDOW=64512 RES=0x00 SYN URGP=0

anonymous

Фиг с ним с биллингом...
Ситуация:
пинги при подключении по VPN идут.
Даже ICQ грузится, а на сайты незаходит.
Помогите господа админы!!!!
В чем тут может быть дело iptables, mtu?
Что почитать? Что пропатчить?
За ранее благодарен за любую помощь.

Samovar
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.