Автор Тема: Проблем с VPN сървър PPTP  (Прочетена 1734 пъти)

Astor

  • Напреднали
  • *****
  • Публикации: 332
    • Профил
Проблем с VPN сървър PPTP
« -: Jan 03, 2010, 22:11 »
Здравейте, имам следния проблем: на slackware 13 използващ се за рутер искам да кача VPN сървър (PPTP) и да мога с компютър от където и да е да мога да се свързвам към вътрешната мрежа зад рутера. Има прикачена схема за по-ясно.
Стартирам PPTP, PC се свързва към рутера получава IP адрес от вътрешната мрежа (напр. 10.0.0.5). Рутерът има вдигнат интерфейс ppp0 с адрес (10.0.0.5) от VPN връзката, но връзка между PC и вътрешната мрежа няма. Трябва да се направи още нещослед изграждане на връзката за да има свързаност и ще ми трябва малко помощ от вас.
Благодаря ви предварително
Активен

Няма начин, да няма начин!

wfw

  • Напреднали
  • *****
  • Публикации: 249
  • Distribution: Debian
  • Window Manager: none
    • Профил
Re: Проблем с VPN сървър PPTP
« Отговор #1 -: Jan 03, 2010, 23:04 »
някакъв рутинг направил ли си? на вътрешната мрежа този комп ли е default gateway и след осъществяване на ppp връзката PPTP сървъра ти раздава ли default gateway на машината, която се връзва с VPN-a?

p.s. виждам от схемата ти, че използваш един и същ клас мрежа за VPN-а и за вътрешната ти мрежа. Това значи, че по някакъв начин трябва да кажеш на вътрешните машини, че имат друга машина в тяхната мрежа, това става с ARP PROXY (CACHE) или нещо подобно, разгледай си примерния файл на PPTP.

Аз лично бих създал друга мрежа 10.0.1.0/24, от която да раздавам IP-та на VPN-a и рутера да рутира трафика м/у 10.0.0.0/24 и 10.0.1.0/24

p.p.s. Също не е лошо да включиш MS-CHAP2, че паролите за VPN-a ти ще летят в чист вид...
« Последна редакция: Jan 03, 2010, 23:41 от wfw »
Активен

Astor

  • Напреднали
  • *****
  • Публикации: 332
    • Профил
Re: Проблем с VPN сървър PPTP
« Отговор #2 -: Jan 04, 2010, 00:10 »
Благодаря ти за отговора wfw. Не съм правил никакво рутиране, освен това което е по подразбиране като се вдигне даден интерфейс т.е. на рутера таблицате е нещо от сорта на:

net 10.0.0.5 маска: 255.255.255.255 i-face: ppp0
net 10.0.0.0 маска: 255.255.255.0 i-face: eth1
net X.Y.Z.0 маска: 255.255.255.0 i-face: eth0
default gw: X.Y.Z.1 (рутерът на ISP)

На компютрите от вътрешната мрежа default gw е адреса на рутера (10.0.0.1)
Цитат
след осъществяване на ppp връзката PPTP сървъра ти раздава ли default gateway на машината, която се връзва с VPN-a?
Компютъра който се свръзва към VPN-а му е зададено да си получава GW от VPN сървъра, но PPTP-то НЕ раздава default gw. Аз и не знам къде може да се каже в насториките на PPTP да раздава def. gw на закачените към него компютри, знам, че с ms-dns раздава dns адреси.
А за ARP PROXY (CACHE) редът от примерния файл (/etc/ppp/options.pptpd):
proxyarp
не казва ли точно това?
Цитат
Аз лично бих създал друга мрежа 10.0.1.0/24, от която да раздавам IP-та на VPN-a и рутера да рутира трафика м/у 10.0.0.0/24 и 10.0.1.0/24
по принцип така ли трянва да се направи, т.е. така ли ще стане по-културно?
Според мен ако го направя така, трябва да се добавя ред в рутиращата таблица всеки път след като се създаде VPN сесия (като се вдига pppХ), което не знам как може да става автоматично, а ръчно ще е прекалено неудобно...а може и аз да не съм наясно с тези неща и да говоря измислици, за което се извинявам.
Активен

Няма начин, да няма начин!

laskov

  • Напреднали
  • *****
  • Публикации: 3182
    • Профил
Re: Проблем с VPN сървър PPTP
« Отговор #3 -: Jan 04, 2010, 00:12 »
proxyarp e опция в конфиг файла на pppd или се задава от командния ред, който го стартира. Отрицанието е noproxyarp. Командният ред е с приоритет.
Това нещо го правя с openvpn вместо с PPTP. В някои случаи ползвам NAT за да реша подобни проблеми с рутирането. openvpn сървъра може да прави push route add, с което манипулира рутинг таблицата на отдалечения комп.
« Последна редакция: Jan 04, 2010, 00:14 от laskov »
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

wfw

  • Напреднали
  • *****
  • Публикации: 249
  • Distribution: Debian
  • Window Manager: none
    • Профил
Re: Проблем с VPN сървър PPTP
« Отговор #4 -: Jan 04, 2010, 00:33 »
предлагам ти да тестваш с промяна на мрежата на VPN-a и да спреш proxyapr.
мисля, че ще сработи.

ако се връзваш към VPN сървъра с уиндоус машина, мисля че тя променя гейта по подразбиране на IP-то на VPN сървъра. В /etc/ppp имаш една директория ip-up.d, в нея можеш да добавиш скрипт, който управлява рутирането, но мисля, че няма да се наложи. На работа съм с подобна конфигурация и работи без проблем.

openvpn също е решение, но на всеки клиент, трябва да инсталираш (или да си носиш на флашка) openvpn клиент-а.
Активен

Ipolit

  • Напреднали
  • *****
  • Публикации: 418
    • Профил
    • WWW
Re: Проблем с VPN сървър PPTP
« Отговор #5 -: Jan 04, 2010, 14:53 »
Туй винаги е било голем ... да се рутира pptp-то. По начина, по който си го направил трябва да работи с уиндоус клиенти. За да работи с линукс клиенти трябва да им добавяш маршрут за мрежата зад ВПН сървъра. В твоя случай
 
Код:
ip ro add 10.0.0.0/24 via 10.0.0.5

И IP-тата, които раздава сървърът ти, трябва да са от вида 10.0.0.X - иначе не върви.
Активен

Face Your FreeBSD at http://ipolit.hit.bg

Astor

  • Напреднали
  • *****
  • Публикации: 332
    • Профил
Re: Проблем с VPN сървър PPTP
« Отговор #6 -: Jan 05, 2010, 23:47 »
Хм...много странно, но при повторни опити нещата си тръгнаха при следната рутинг таблица:
Цитат
# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.0.0.0        *               255.255.255.0   U     0      0        0 eth1
10.0.0.5         *               255.255.255.255   U    0      0        0  ppp0
X.Y.Z.0       *               255.255.255.0   U     0      0        0 eth0
loopback        *               255.0.0.0       U     0      0        0 lo
default         home-X-Y-Z-1.... 0.0.0.0         UG    0      0        0 eth0
никакви правила не съм добавял с iptables, нито съм добавял допълнителни рутове,нито пък съм променял routing таблиците при VPN клиента. Първо пробвах и с различнa мрежa на VPN връзката без proxyarp (10.1.1.1-10.1.1.5) и си работеше без проблем, после пробвах отново с предишното положение (една и съща мрежа на VPN и на вътрешната мрежа) и тръгна :) Явно нещо аз не съм направил като хората преди? ???
Ipolit, благодаря ти за помощта, но ip ro add 10.0.0.0/24 via 10.0.0.5 ми връща:
Цитат
RTNETLINK answers: File exists
Благодаря на всички за помощта!
Активен

Няма начин, да няма начин!

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
PPTP
Хардуерни и софтуерни проблеми
D_meter 5 7479 Последна публикация Jul 17, 2003, 09:28
от D_meter
pptp проблем!
Настройка на програми
skate 0 4341 Последна публикация Jun 11, 2004, 19:46
от skate
Проблем с PPTP
Хардуерни и софтуерни проблеми
Филип Бонев 5 6200 Последна публикация Aug 26, 2004, 07:29
от
pptp проблем
Настройка на програми
duncan 0 3758 Последна публикация Apr 05, 2005, 11:28
от duncan
pptp
Настройка на програми
ruster 4 4978 Последна публикация Jun 28, 2005, 14:05
от