Официальный сайт студ.городка НГТУ
Software » VPN Hostel 

#1  07.04.08 19:22

VPN Hostel

Поставил Ubuntu

создаем впн соединение

http://hostel.nstu.ru/uploaded/gallery/10224_1242366923.png



вводим адрес сервера впн, логин, пароль,

http://hostel.nstu.ru/uploaded/gallery/10224_1242366659.png



ставим галочки в точном соответствии с картинками

http://hostel.nstu.ru/uploaded/gallery/10224_1242366679.png


http://hostel.nstu.ru/uploaded/gallery/10224_1242366711.png



Выбираем "Автоматически (VPN, только адрес)

http://hostel.nstu.ru/uploaded/gallery/10224_1242911526.png



ставим галочки в точном соответствии с картинкой

http://hostel.nstu.ru/uploaded/gallery/10224_1242911561.png



напоследок делаем:
tomsafe@tomsafe:~$ sudo gedit /etc/sysctl.d/10-network-security.conf

Код::

# Turn on Source Address Verification in all interfaces to
# prevent some spoofing attacks.
net.ipv4.conf.default.rp_filter=0
net.ipv4.conf.all.rp_filter=0

# Turn on SYN-flood protections.  Starting with 2.6.26, there is no loss
# of TCP functionality/features under normal conditions.  When flood
# protections kick in under high unanswered-SYN load, the system
# should remain more stable, with a trade off of some loss of TCP
# functionality/features (e.g. TCP Window scaling).
net.ipv4.tcp_syncookies=1

сохраняем.

ПЕРЕГРУЗИЛ КОМП!!!


делаем подключение к впн и все должно работать)))

Исправлено TomSafe (07.05.11 08:35)

Offline

#2  08.04.08 23:16

Re: VPN Hostel

http://leftside.org/modules/smartsectio … ?itemid=12

+ добавлял параметры:
defaultroute в /etc/ppp/options.pptp
usepeerdns в /etc/ppp/options

автостартует, всё хорошо.

Offline

#3  09.04.08 10:41

Max
Профиль

Re: VPN Hostel

чушь
для хостела надо nodefaultroute
и еще rp_filter=0

Offline

#4  09.04.08 10:58

Re: VPN Hostel

Max, где чушь? для меня работает, а это уже не чушь :) где слова автора что это надо для хостела?

Offline

#5  09.04.08 10:59

Max
Профиль

Re: VPN Hostel

CbIP, прямо в теме топика
просто впн настроить может каждый ламак :)

Offline

#6  11.04.08 15:27

Hix
Профиль

Re: VPN Hostel

CbIP, макс прав.

Исправлено Hix (11.04.08 15:35)

Offline

#7  26.05.08 16:56

Re: VPN Hostel

Уважаемые, пользователи RUNTU 2.0!
При настройке VPN-соединения и локальной сети, я пользовался вышеприведенной  здесь мной инструкции.
Однако вижу по ней получилось настроить не у всех. Скажу честно, и сам я настроил не с первого раза, причина же была в простой невнимательности. То пропущу что то, то перепутаю адрес и т.п.
Однако, мне кажется, что существует и более простой способ настройки.
Я заметил, что при настройке  VPN-соединения на самом деле нужно добавить информацию всего в 5 файлов. Эти файлы можно скопировать потом в надежное место. И после переустановки системы, их будет достаточно просто скопировать на места их размещения и интернет сразу же заработает. Такой способ я проверял лично на  RUNTU 2.0. Все заработало сразу же, с первого раза, без каких либо проблем.
Вот эти файлы:

/etc/ppp/peers/interneto

/etc/ppp/ip-up

/etc/ppp/ip-down

/etc/network/interfaces

/etc/resolv.conf

Файл /etc/network/interfaces — это файл настроек локальной сети. Содержимое его таково:

auto lo

iface lo inet loopback

auto eth0



iface eth0 inet static

address пишем ваш сетевой IP- адрес

netmask пишем маску подсети

gateway пишем шлюз


После этого локальная сеть должна заработать!

В файле /etc/resolv.conf прописываем адрес DNS-сервера, этот файл будет состоять просто из одной строчки.

nameserver пишем адрес DNS-сервера


В конец файла /etc/ppp/ip-down
добавляем такую строчку:

route add default gw пишем шлюз

А в конец файла /etc/ppp/ip-up
пишем такие строчки:

route add -host пишем VPN IP-адрес gw пишем шлюз
(таких строк может быть несколько — по количеству VPN IP-адресов)

route del default

route add default dev ppp0

И наконец, создаем файл /etc/ppp/peers/interneto
. Имя этого файла может быть любое, лучше по названию вашего провайдера. Так что в данном примере название файла interneto  условное.


Содержимое его таково:

pty "pptp пишем ваш VPN IP-адрес  --nolaunchpppd"

user пишем ваш логин

password "пишем ваш пароль"

nodeflate

nobsdcomp

noauth



Вот в общем то и все. Интернет должен теперь работать!

Забыл сказать! Что б запустить интернет даем команду:

sudo pon interneto

чтоб выключить:

sudo poff interneto

Народ, что тут нужно добавить или поменять, чтобы поднять соединение на Hostol`е ???

Offline

#8  26.05.08 17:00

Re: VPN Hostel

CbIP написал(а):

http://leftside.org/modules/smartsectio … ?itemid=12

+ добавлял параметры:
defaultroute в /etc/ppp/options.pptp
usepeerdns в /etc/ppp/options

автостартует, всё хорошо.

Какие параметры!?

Max написал(а):

чушь
для хостела надо nodefaultroute
и еще rp_filter=0

и это еще что!?

Исправлено TomSafe (26.05.08 17:01)

Offline

#9  26.05.08 17:00

Re: VPN Hostel

Давайте четко разберемся с этим вопросом для будущих поколений.

Исправлено TomSafe (26.05.08 17:00)

Offline

#10  26.05.08 17:47

Re: VPN Hostel

Для начала разберемся с тем, какой такой павлин-мавлин перед нами.

VPN переводится с английского как виртуальная частная сеть (virtual private network). По сути это прямое соединение между некоторым количеством компьютеров, которого на самом деле физически просто нет. При помощи VPN можно объединить компьютеры, находящиеся в различных уголках планеты, подобно тому, как соединяются компьютеры в пределах офиса, школы, игрового клуба и т.д. И хотя сеть эта - виртуальная, для ее построения все же необходимо физическое соединение между компьютерами. Обычно в роли несущего соединения выступает Интернет или другая локальная сеть, а связь между всеми компьютерами виртуальной сети осуществляется через один общедоступный компьютер: VPN-сервер. Таким образом, отдыхая на канарах, можно подключиться к локальной сети офиса и представить, что вы снова на своей любимой работе. А можно создать сеть между друзьями и залазить к ним в компьютеры как к себе домой. Если вы - параноик, то можно даже создать зашифрованную частную сеть внутри зашифрованной частной сети внутри вашей домашней сети, чтобы никто не подслушал, о чем вы переписываетесь с сестрой, сидящей в соседней комнате. Но я бы не советовал прибегать к таким крайним мерам просто исходя из соображений здравого смысла.

В последнее время эта технология используется не только для создания виртуальных сетей, но и для предоставления доступа к Интернет через локальную сеть. Мой друг, к примеру, подключен к городской сети. Через эту же городскую сеть он имеет возможность выхода в интернет. Но, чтобы осуществить эту возможность, ему необходимо настроить подключение к VPN серверу. Лично у меня не все так плохо, и я могу пользоваться интернетом без лишних извращений. Но я купил у своего провайдера внешний IP-адрес, и чтобы им воспользоваться, он меня тоже заставляет настроить VPN. Ну, что ж, будем настраивать.

Вот тут хотелось бы внести еще одну ясность: VPN бывают разные. И чтобы подключиться к виртуальной сети, нужно, чтобы у вас было установлено программное обеспечение, позволяющее работать именно по протоколу, используемому в вашем типе VPN. На сегодня, как это не печально, подавляющее число пользователей ПК имеют ОС Windows. Эта операционка по умолчанию поддерживает VPN-подключения по протоколу PPTP, разрабатываемому, естественно, компанией Microsoft и дружественными ей. Поэтому провайдеры заставляют подключаться к интернету именно по протоколу PPTP. Им так проще. И всем так проще. Кроме нас с вами :) Но, это тоже не беда. Добрые люди создали открытые (и бесплатные!) программы для подключения к PPTP-серверу из под Linux.

На сегодня способов подключиться к серверу PPTP существует по крайней мере несколько. В Gnome есть плагин pptp для network manager (network-manager-pptp). В KDE имеется замечательная программка Kvpnc, позволяющая создавать подключения к различным VPN-серверам. Есть также программа pptpconfig, предоставляющая богатый возможностями графический интерфейс для настройки pptp-подключения. Однако, все эти графические оболочки создавали для меня дополнительные трудности и в лучшем случае работали, но не так, как надо. Поэтому я решил пойти на крайние меры и настроить все вручную. Оказалось, это намного проще, быстрее и надежнее. Основным руководством к действиям послужила вот эта инструкция.

Итак, займемся делом! Поскольку все будем настраивать вручную, все действия выполняем в консоли.

1. Устанавливаем клиентскую программу.

Для этого выполняем всего одну команду.

$ sudo apt-get install pptp-linux

2. Создаем общий файл настроек.

В этом файле буду располагаться настройки для всех pptp подключений. Это на тот случай, если вы подключитесь к еще одному провайдеру

$ sudo echo "lock noauth nobsdcomp nodeflate" > /etc/ppp/options.pptp

3. Записваем имя пользователя и пароль в отдельный файл.

$ sudo echo "$DOMAIN\\$USERNAME PPTP $PASSWORD *" >> /etc/ppp/chap-secrets

Здесь $DOMAIN - название домена, в котором расположен ваш аккаунт. $USERNAME - логин, $PASSWORD - пароль соответственно.
Если вы ничего не знаете о домене, просто пропустите его вместе с двумя обратными косыми.

Чтобы всякие злобные вредители не прочитали ваши секреты, убедитесь, что
файл паролей не общедоступен.

$ sudo chmod o-rw /etc/ppp/chap-secrets

4. Создаем файл настроек подключения

$ sudo vim /etc/ppp/peers/$TUNNEL

$TUNNEL - название подключения. Придумайте его сами. Вместо vim можно написать название любого любимого вами текстового редактора.

В файл пишем следующие строки:

pty "pptp $SERVER --nolaunchpppd"
name $DOMAIN\\$USERNAME
remotename PPTP
require-mppe-128
file /etc/ppp/options.pptp
ipparam $TUNNEL

Где $SERVER - это адрес VPN-сервера. Сохраняем файл и приступаем к тестированию.

5. Пробуем!

$ sudo pon $TUNNEL debug dump logfd 2 nodetach

Эта команда запустит подключение в отладочном режиме. nodetach означает, что вся отладочная информация будет выводиться прямо в консоль. Если в конце вы увидите следующие строки

Script /etc/ppp/ip-up started (pid 9658)
Script /etc/ppp/ip-up finished (pid 9658), status = 0x0

это означает, что подключение успешно выполнено. В противном случае попробуйте еще пару раз. Возможно просто произошел какой-то сбой при подключении.

Для запуска подключения в штатном режиме достаточно выполнить:

$ sudo pon $TUNNEL

Чтобы отключиться:

$ sudo poff $TUNNEL

6. Последние штрихи

Чтобы соединение было стабильным и автоперезапускаемым в случае обрыва, в файл настроек подключения нужно добавить следующие строки:

persist
holdoff 10
maxfail 0

И чтобы соединение запускалось автоматически при загрузке операционной системы, добавим его в файл сетевых интерфейсов /etc/network/interfaces

auto ppp0
iface ppp0 inet ppp
provider $TUNNEL

В идеале все должно сразу же заработать. Однако, жизнь - не такая простая штука, как нам того хотелось бы. Лично у меня возникли проблемы с моим персональным фаирволом, и мне пришлось еще немного попотеть, прежде чем все получилось. А у вас заработало?

Или что здесь надо КОНКРЕТНО! поправить, чтобы подключиться???

Исправлено TomSafe (26.05.08 17:48)

Offline

#11  26.05.08 22:55

Re: VPN Hostel

Сделал следующее:

1. С помощью текстового редактора занес в файл /etc/ppp/options.pptp следующие строки:

lock
noauth
nobsdcomp
nodefaultroute


2. Записал в файл /etc/ppp/chap-secrets следующие  cтроки:

tomsafe PPTP 123 *

3. Выполнил команду sudo chmod o-rw /etc/ppp/chap-secrets

4. Создал файл настроек /etc/ppp/peers/ineta

pty "pptp vpn.hostel.nstu.ru --nolaunchpppd"
name tomsafe
remotename PPTP
require-mppe-128
file /etc/ppp/options.pptp
ipparam ineta

Запускаю sudo pon ineta debug dump logfd 2 nodetach


pppd options in effect:
...
Connection terminated.
Waiting for 1 child processes...
  script pptp vpn.hostel.nstu.ru --nolaunchpppd, pid 11246
Script pptp vpn.hostel.nstu.ru --nolaunchpppd finished (pid 11246), status = 0x0


а должно быть так:
Script /etc/ppp/ip-up started (pid 9658)
Script /etc/ppp/ip-up finished (pid 9658), status = 0x0

Где я не прав???

Исправлено TomSafe (30.05.08 10:22)

Offline

#12  27.05.08 00:03

Hix
Профиль

Re: VPN Hostel

вот конфиги которые я использую для поключения к ВПН
/etc/options

lock
noauth
nodefaultroute

#noipdefault
usepeerdns
name loogin
password твой пароль

/etc/peers/VPN

remotename VPN
debug
lock
deflate 0
nodefaultroute
file /etc/ppp/options.pptp
pty "/usr/sbin/pptp адрес 217.71.141.1 --nolaunchpppd"

/etc/options.pptp

#
# Lock the port
#
lock

#
# We don't need the tunnel server to authenticate itself
#
#noauth

#
# Turn off transmission protocols we know won't be used
#
nobsdcomp
nodeflate

#
# We want MPPE
#
#mppe no40
#mppe no56
#mppe no128
#mppe required,stateless

# needed for W2K3 anyway
#refuse-eap

#
# We want a sane mtu/mru
#
mtu 1500
mru 1500

#
# Time this thing out of it goes poof
#
#lcp-echo-failure 10
#lcp-echo-interval 10

/etc/chap sicrets

# Secrets for authentication using CHAP
# client    server    secret            IP addresses
  login     VPN     passwor

Offline

#13  27.05.08 07:28

Re: VPN Hostel

Я все же настроил ВПН!!!
Спасибо большое Hix.

Для всех напишу более наглядно.

Сделал следующее:

1. С помощью текстового редактора занес в файл /etc/ppp/options.pptp следующие строки:

lock
nobsdcomp
nodeflate
mtu 1500
mru 1500


2. Записал в файле /etc/ppp/options следующие строки:

lock
noauth
nodefaultroute
usepeerdns
name tomsafe
password 123


2. Записал в файл /etc/ppp/chap-secrets следующую строку:

tomsafe VPN 123 *

3. Выполнил команду sudo chmod o-rw /etc/ppp/chap-secrets

4. Создал файл настроек /etc/ppp/peers/VPN

remotename VPN
debug
lock
deflate 0
nodefaultroute
file /etc/ppp/options.pptp
pty "pptp vpn.hostel.nstu.ru --nolaunchpppd"

Запускаю sudo pon VPN debug dump logfd 2 nodetach

должно быть так:
Script /etc/ppp/ip-up started (pid 9658)
Script /etc/ppp/ip-up finished (pid 9658), status = 0x0


если так, то впн настроен!

соединение в терминале sudo pon VPN
разъединение sudo poff VPN

p.s. обратите внимание на те строчки, где текст выделен другим цветом.

Исправлено TomSafe (06.10.08 18:23)

Offline

#14  24.06.08 23:29

Re: VPN Hostel

а что делать в опенсусе 11, у меня пакет pptp был установлен, pptp-linux - такого пакета нет, а самое главное, нет команды pon (разумеется под рутом)

Offline

#15  25.06.08 19:48

kai
Профиль

Re: VPN Hostel

еще нужен ppp установить, pon не обезательно. А потом делаешь как TomSafe написал. Только подругому запускать нужно, через ppp, не помню уже как, в манах написано. Посмотри в джаве (или как она там в сусе называется), в ней должны быть графические програмки настройки vpn клиента.

Offline

#16  06.10.08 11:34

Re: VPN Hostel

Народ, я с прошлого лета на линуксе впн в хостеле не подрубал, что нить в моих настройках поменялось??? чет не могу подключиться!? в виндовсе подключение идет стабильно!

Offline

#17  06.10.08 11:37

Re: VPN Hostel

Вот что выдает


Script /etc/ppp/ip-up started (pid 6313)
Script /etc/ppp/ip-up finished (pid 6313), status = 0x0
rcvd [LCP EchoReq id=0x1 magic=0x766456d7]
sent [LCP EchoRep id=0x1 magic=0x254887d]
rcvd [LCP EchoReq id=0x2 magic=0x766456d7]
sent [LCP EchoRep id=0x2 magic=0x254887d]
rcvd [LCP EchoReq id=0x3 magic=0x766456d7]
sent [LCP EchoRep id=0x3 magic=0x254887d]
rcvd [LCP EchoReq id=0x4 magic=0x766456d7]
sent [LCP EchoRep id=0x4 magic=0x254887d]
rcvd [LCP EchoReq id=0x5 magic=0x766456d7]
sent [LCP EchoRep id=0x5 magic=0x254887d]
rcvd [LCP EchoReq id=0x6 magic=0x766456d7]
sent [LCP EchoRep id=0x6 magic=0x254887d]
rcvd [LCP EchoReq id=0x7 magic=0x766456d7]
sent [LCP EchoRep id=0x7 magic=0x254887d]

Offline

#18  06.10.08 19:46

Re: VPN Hostel

нашел новые манулы:

Всем привет! Предлагаю вам самый простой способ, нам мой взгляд,  подключения  по vpn со статическим айпи.
Встроенная утилита (правая кнопка на подключении в трее -> vpn) работает, как я  поняла , только с динамическим ip .
Необходим пакет pptp* и пакет vpn-install.deb ftp://anonymous@kopilka.hostel.nstu.ru/ … nstall.zip


1) вбить сетевые реквизиты: ip, маску, шлюз, днс.
    Правая кнопка в трее на соединении - "ручная настройка" - Свойства подключения.

http://hostel.nstu.ru/uploaded/gallery/10224_1223296869.jpg



2) прописать маршрут в консоли  : sudo  route add -host адрес_vpn_сервера gw адрес шлюза
чтобы неделать этого каждый раз при подключении нужно внести изменения в файл interfaces:
sudo gedit /etc/network/interfaces

Код::

auto lo
iface lo inet loopback
iface eth0 inet static
address 10.20.37.81
netmask 255.255.255.0
gateway 10.20.37.82
up route add -host 10.19.0.1 gw 10.20.37.82            //дописать эту строчку
auto eth0

3) запустить прилагаемый к сообщению файл vpn-install.deb - он установится с помощью менеджера пакетов.

4) во время установки будет предложено прописать адрес vpn-сервера, логин и пароль.

http://hostel.nstu.ru/uploaded/gallery/10224_1223297022.jpg




5) чтобы подключиться к vpn нужно запустить файл /usr/sbin/vpn-internet. для удобства можно создать кнопку запуска на рабочем столе: правая кнопка -> контекстное меню -> создать кнопку запуска
имя: любое
команда: gksu  /usr/sbin/vpn-internet.

5) в ifconfig должен появится новый сетевой интерфейс ppp.

http://hostel.nstu.ru/uploaded/gallery/10224_1223297099.jpg



Теперь ВПН подключен!
чтобы его выключить нужно в консоли набрать: sudo killall pppd

Если у вас какие-то проблемы с соединением, попробуйте поменять параметр mtu :
sudo gedit  /etc/ppp/options.pptp
его значение можно уточнить в техподдержке вашего провайдера. Например для Голден-Телеком Екатеринбург рекомендуемое mtu 1492.
Подробнее здесь http://ru.wikipedia.org/wiki/MTU

Offline

#19  06.10.08 19:47

Re: VPN Hostel

У меня проблема с данным подключением.

Сделал строго, как написано было в данной инструкции:

sudo gedit /etc/network/interfaces

Код::

auto lo
iface lo inet loopback

iface eth0 inet static
address 217.71.141.184
netmask 255.255.252.0
gateway 217.71.141.1
up route add -host 217.71.142.8 gw 217.71.141.1

auto eth0

ввел логин tomsafe и пароль 123

в файлах отобразилось следующее:

options.pptp

Код::

lock nobsdcomp nodeflate
mtu 1500
mru 1500

vpninternet

Код::

pty "pptp 217.71.142.8 --nolaunchpppd"
debug
name tomsafe
remotename PPTP
file /etc/ppp/options.pptp
ipparam vpninternet

Получилось следующее:

ДО ЗАПУСКА КОМАНДЫ на подключение к ВПН

Код::

tom@tomsafe:~$ traceroute ngs.ru
traceroute to ngs.ru (195.93.187.1), 30 hops max, 60 byte packets
 1  crossroad.hostel.nstu.ru (217.71.141.1)  0.169 ms  0.146 ms  0.141 ms
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  *

все нормально, тоже самое и на винде до подключения к впн.

при запуске команды gksu  /usr/sbin/vpn-internet на подключение с терминала в режиме отладки выдает:

Код::

Connecting...
using channel 1
Using interface ppp0
Connect: ppp0 <--> /dev/pts/1
rcvd [LCP ConfReq id=0x1 <mru 1400> <asyncmap 0x0> <auth chap MS-v2> <magic 0xdf14c5ad> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <mru 1400> <asyncmap 0x0> <magic 0xb555778c> <pcomp> <accomp>]
sent [LCP ConfAck id=0x1 <mru 1400> <asyncmap 0x0> <auth chap MS-v2> <magic 0xdf14c5ad> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <mru 1400> <asyncmap 0x0> <auth chap MS-v2> <magic 0xdf14c5ad> <pcomp> <accomp>]
sent [LCP ConfAck id=0x1 <mru 1400> <asyncmap 0x0> <auth chap MS-v2> <magic 0xdf14c5ad> <pcomp> <accomp>]
rcvd [LCP ConfAck id=0x1 <mru 1400> <asyncmap 0x0> <magic 0xb555778c> <pcomp> <accomp>]
sent [LCP EchoReq id=0x0 magic=0xb555778c]
rcvd [LCP EchoReq id=0x0 magic=0xdf14c5ad]
sent [LCP EchoRep id=0x0 magic=0xb555778c]
rcvd [CHAP Challenge id=0x2f <71d6059d208f39d964dbe938e78bebf0>, name = "vpn.hostel.nstu.ru"]
sent [CHAP Response id=0x2f <e2586f7cb55a523c24e91a2c40ef170c0000000000000000fddcd89ebfe2f3eb26698c72e5ffd59ec5d5088e4ac2184e00>, name = "tomsafe"]
rcvd [LCP EchoRep id=0x0 magic=0xdf14c5ad]
rcvd [CHAP Success id=0x2f "S=7A65441BAD561B8178EE57C943B87A2D794226DB M=Access granted"]
CHAP authentication succeeded
sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0>]
rcvd [CCP ConfReq id=0x1 <bsd v1 15>]
sent [CCP ConfReq id=0x1]
sent [CCP ConfRej id=0x1 <bsd v1 15>]
rcvd [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 192.0.2.1>]
sent [IPCP ConfAck id=0x1 <compress VJ 0f 01> <addr 192.0.2.1>]
rcvd [IPCP ConfNak id=0x1 <addr 192.0.2.2>]
sent [IPCP ConfReq id=0x2 <compress VJ 0f 01> <addr 192.0.2.2>]
rcvd [CCP ConfAck id=0x1]
rcvd [CCP ConfReq id=0x2]
sent [CCP ConfAck id=0x2]
rcvd [IPCP ConfAck id=0x2 <compress VJ 0f 01> <addr 192.0.2.2>]
Cannot determine ethernet address for proxy ARP
local  IP address 192.0.2.2
remote IP address 192.0.2.1
Script /etc/ppp/ip-up started (pid 5918)
Script /etc/ppp/ip-up finished (pid 5918), status = 0x0
Connecting successful! Close this window for disconnecting.

После трассирую путь:

Код::

tom@tomsafe:~$ traceroute ngs.ru
traceroute to ngs.ru (195.93.187.1), 30 hops max, 60 byte packets
 1  * * *
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  *

ХОСТ ПОТЕРЯЛСЯ!!!

ifconfig выдает:

Код::

eth0      Link encap:Ethernet  HWaddr 00:e0:4c:2a:c5:83  
          inet addr:217.71.141.184  Bcast:217.71.143.255  Mask:255.255.252.0
          inet6 addr: fe80::2e0:4cff:fe2a:c583/64 Диапазон:Ссылка
          ВВЕРХ BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:34309 errors:0 dropped:0 overruns:0 frame:0
          TX packets:304 errors:0 dropped:0 overruns:0 carrier:0
          коллизии:0 txqueuelen:1000 
          RX bytes:3129442 (2.9 MB)  TX bytes:31828 (31.0 KB)
          Прервано:18 Base address:0xb800 

lo        Link encap:Локальная петля (Loopback)  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Диапазон:Узел
          ВВЕРХ LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:1770 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1770 errors:0 dropped:0 overruns:0 carrier:0
          коллизии:0 txqueuelen:0 
          RX bytes:88500 (86.4 KB)  TX bytes:88500 (86.4 KB)

ppp0      Link encap:Протокол PPP (Point-to-Point Protocol)  
          inet addr:192.0.2.2  P-t-P:192.0.2.1  Mask:255.255.255.255
          ВВЕРХ POINTOPOINT RUNNING NOARP MULTICAST  MTU:1400  Metric:1
          RX packets:15 errors:0 dropped:0 overruns:0 frame:0
          TX packets:55 errors:0 dropped:0 overruns:0 carrier:0
          коллизии:0 txqueuelen:3 
          RX bytes:7363 (7.1 KB)  TX bytes:3148 (3.0 KB)

Где же проблема!?

При чем - удивительно!!! - аплет, который получает прогноз погоды, его получает - не знаю правда разово или постоянно...

сайты не открываются... ((((

Исправлено TomSafe (08.10.08 09:17)

Offline

#20  06.10.08 21:50

Re: VPN Hostel

rp_filter=0?

Offline

#21  06.10.08 21:57

Re: VPN Hostel

Matrim, rp_filter=0 - что это такое и куда его нужно применить, чтобы ответить на ваш вопрос!?

Offline

#22  06.10.08 23:08

Re: VPN Hostel

TomSafe, sysctl -a | grep rp_filter
чтобы установить значение - sysctl -w rp_filter=0

Offline

#23  06.10.08 23:18

Re: VPN Hostel

GreenDay, спасибо за разъяснение...

Offline

#24  29.11.08 17:32

Re: VPN Hostel

сделал как пииште TomSafe,
после выполнения команды sudo pon VPN debug dump logfd 2 nodetach

sudo pon VPN debug dump logfd 2 nodetach
pppd options in effect:
debug debug        # (from command line)
nodetach        # (from command line)
logfd 2        # (from command line)
dump        # (from command line)
noauth        # (from /etc/ppp/options)
name matros        # (from /etc/ppp/options)
password ??????        # (from /etc/ppp/options)
remotename VPN        # (from /etc/ppp/peers/VPN)
        # (from /etc/ppp/options.pptp)
pty pptp vpn.hostel.nstu.ru --nolaunchpppd        # (from /etc/ppp/peers/VPN)
crtscts        # (from /etc/ppp/options)
        # (from /etc/ppp/options)
asyncmap 0        # (from /etc/ppp/options)
mru 1500        # (from /etc/ppp/options.pptp)
mtu 1500        # (from /etc/ppp/options.pptp)
lcp-echo-failure 4        # (from /etc/ppp/options)
lcp-echo-interval 30        # (from /etc/ppp/options)
hide-password        # (from /etc/ppp/options)
nodefaultroute        # (from /etc/ppp/peers/VPN)
proxyarp        # (from /etc/ppp/options)
usepeerdns        # (from /etc/ppp/options)
nobsdcomp        # (from /etc/ppp/options.pptp)
nodeflate        # (from /etc/ppp/options.pptp)
noipx        # (from /etc/ppp/options)
sh: pptp: not found
Couldn't get channel number: Input/output error
Script pptp vpn.hostel.nstu.ru --nolaunchpppd finished (pid 11430), status = 0x7f


что не так ???

Offline

#25  30.11.08 13:41

Re: VPN Hostel

Я так в этом году и не подлючился к впну... не пробывал на 8.10... там тупо появился диалог, будет время попробую)))

Offline

#26  30.11.08 17:46

kai
Профиль

Re: VPN Hostel

матрос написал(а):

sh: pptp: not found

в этом наверно

Offline

#27  30.11.08 23:10

Re: VPN Hostel

а как исправить?

Offline

#28  01.12.08 22:06

Re: VPN Hostel

установил убунту 8 10

поставил два пакета:pptp-linux и network-manager-pptp

Давайте думать вместе как настраивать дальше:

http://hostel.nstu.ru/uploaded/gallery/10224_1228147241.png



http://hostel.nstu.ru/uploaded/gallery/10224_1228147152.png



http://hostel.nstu.ru/uploaded/gallery/10224_1228147290.png



http://hostel.nstu.ru/uploaded/gallery/10224_1228147274.png

Offline

#29  05.12.08 22:13

Max
Профиль

Re: VPN Hostel

настройки на серваке впна
pppd version 2.4.4
pptpd v1.3.4

[root@vpn ~]# cat /etc/ppp/options.pptpd
ipparam PoPToP
lock
mtu 1400
mru 1400
auth
ipcp-accept-local
ipcp-accept-remote
lcp-echo-failure 30
lcp-echo-interval 5
require-mschap-v2
deflate 0
ms-dns 217.71.141.1
ms-dns 80.242.64.7
ms-wins 217.71.141.1

Offline

#30  07.12.08 22:24

Re: VPN Hostel

У меня чет ничего не получается!!!((

Offline

#31  08.12.08 07:37

kai
Профиль

Re: VPN Hostel

Если просто писать

Minion написал(а):

меня чет ничего не получается!!!((

то навряд ли что нибудь получиться.

Исправлено kai (08.12.08 07:38)

Offline

#32  08.12.08 09:33

Re: VPN Hostel

kai, если ты во всем разбираешься и это так легко, то "настрой" эти картинки для начала

http://hostel.nstu.ru/uploaded/gallery/10224_1228147241.png



http://hostel.nstu.ru/uploaded/gallery/10224_1228147152.png



http://hostel.nstu.ru/uploaded/gallery/10224_1228147290.png



http://hostel.nstu.ru/uploaded/gallery/10224_1228147274.png

Offline

#33  08.12.08 13:58

Re: VPN Hostel

TomSafe,  у мя Убунту 8 04 ети картинки я не знаю где найти))))

Offline

#34  08.12.08 17:02

Max
Профиль

Re: VPN Hostel

Nov 26 17:53:07 vpn pppd[27325]: Peer tomsafe failed CHAP authentication

пароль неправильно пишешь?

Offline

#35  08.12.08 19:34

Re: VPN Hostel

Minion, установи убунту 8 10, поставь два пакета:pptp-linux и network-manager-pptp
и увидишь эти картинки

Offline

#36  08.12.08 19:51

kai
Профиль

Re: VPN Hostel

TomSafe,
1. Ставить из - за картинок ubuntu 8.10 даже и не подумаю, мне и в дебиан хорошо.
2. Я не говорил, что это легко. В первый раз всегда сложно. Я в свое время просто из файла настраивал. 3 дня мучился, но зато понял как делать.

Offline

#37  08.12.08 19:53

Re: VPN Hostel

+1 к kai.

ИМХО бесполезно пытаться научиться чему-то, настраивая все по-картинкам. Пока конфиг не напишешь сам - ничего не поймешь.

Offline

#38  08.12.08 20:34

Re: VPN Hostel

блить че линукс в линейку или вов прверащать, нах задродство это???

Offline

#39  08.12.08 21:20

Re: VPN Hostel

TomSafe, речь идет не о задростве, а о единственном способе, благодаря которому можно понять принцип настройки и работы определенного приложения. К сожалению.

Offline

#40  08.12.08 22:51

Max
Профиль

Re: VPN Hostel

Com[N-Line], в 50% случаях спасает strace, можно сказать одна из моих любимых утилиток
с ее помшью иной раз все-таки удается узнать, что разработчики того или иного ПО имели ввиду :)
P.S. до gdb ни разу дело не доходило :))

Offline

#41  08.12.08 23:05

Re: VPN Hostel

Com[N-Line], Max, вот поэтому линух пока еще отсасывает у виндовс, что нет достаточно простых способов сделать простые вещи.


зачеты получу, останется время до НГ, потрачу свое время на впн 8 10

Offline

#42  08.12.08 23:18

Max
Профиль

Re: VPN Hostel

TomSafe написал(а):

нет достаточно простых способов сделать простые вещи

могу просто и непринужденно в линуксе находящемся на другом кончце света сделать практически что угодно имея под рукой ssh-клиент и канал в инет а-ла gprs
не уверен, что здесь есть люди, могущие тоже самое сделать с виндой при прочих равных. периодически пробую сделать в винде что-то через командрую строку (есть желание через груповыю политику домена творить на криентских компах разные административные вещи) и напарываюсь на то, что в винде далеко не для всего, что можно сделать из гуя есть аналог терминальной команды. это полный сакс

P.S. сам на десктопе юзаю винду. На серваках - и винду и линь, в зависимости от задачи. Использование линя для десктопа считаю не очень удобным, так как действительно для обыденных вещей иногда приходится делать лишние телодвижения

Offline

#43  08.12.08 23:23

Re: VPN Hostel

Max, если есть терминал че не делать??? есть поколение консольников, а сейчас вырастает поколение "мышкой потыкать"... вторых к сожалению большая половина... и для них мы должны работать, так как они платят нам

Offline

#44  11.12.08 16:28

Re: VPN Hostel

у кого есть убунту 8,10 или убунту 8,04
установите пакеты
pptp-linux
network-manager-pptp_0.7~~svn20081015t024626-0ubuntu2~nm3_i386.deb

ftp://anonymous@kopilka.hostel.nstu.ru/ … 3_i386.deb

появилось network-manager-pptp возможность добавить pptp соединение

http://hostel.nstu.ru/uploaded/gallery/10224_1228991955.png



так настраиваю, делаю соединение

http://hostel.nstu.ru/uploaded/gallery/10224_1228991685.png




благополучно соединяется, все ок
но сайты я открыть не могу

Код::

tomsafe@tomsafe:~$ ping ya.ru
PING ya.ru (213.180.204.8) 56(84) bytes of data.
^C
--- ya.ru ping statistics ---
103 packets transmitted, 0 received, 100% packet loss, time 102013ms

скорее всего не настроены маршруты

http://hostel.nstu.ru/uploaded/gallery/10224_1228147290.png



у кого какие идеи????

до соединения

Код::

tomsafe@tomsafe:~$ route
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags Metric Ref Use Iface
217.71.140.0    *               255.255.252.0   U     1      0        0 eth1
default         crossroad.hoste 0.0.0.0         UG    0      0        0 eth1

после соединения

Код::

tomsafe@tomsafe:~$ route
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags Metric Ref Use Iface
192.0.2.1       crossroad.hoste 255.255.255.255 UGH   0      0        0 eth1
vpn.hostel.nstu *               255.255.255.255 UH    0      0        0 eth1
217.71.140.0    *               255.255.252.0   U     1      0        0 eth1
default         *               0.0.0.0         U     0      0        0 ppp0

Или быть может здесь чего нить надо убрать!?

http://hostel.nstu.ru/uploaded/gallery/10224_1228147274.png

Исправлено TomSafe (11.12.08 17:03)

Offline

#45  11.12.08 23:45

kai
Профиль

Re: VPN Hostel

вот это я понимаю
default         crossroad.hoste 0.0.0.0         UG    0      0

а вот это ни как не могу
default         *               0.0.0.0         U     0      0
И почему то не вижу сетевые устройства ppp0 и eth0
Просьба сделай route под рутом или под sudo, если рута нету.
После подключения покажи ifconfig
Выдерни с etc конфиги, которые у тебя генерируются для впн подключения и кинь сюда.

Исправлено kai (11.12.08 23:52)

Offline

Software » VPN Hostel 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.077 сек.
Выполнено 14 запросов.