URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 54073
[ Назад ]

Исходное сообщение
"Помогите с VPN"

Отправлено Maxxx , 03-Мрт-05 15:30 
Молю о помощи. Ситуация такая: Стоит сервак (файервол) Fedore Core 3 за ней внутрянка 192.168.2.0 из этой подсетки подключение к VPN (VPN сервер в мире) проходит влёт, а с подсетки 192.168.1.0 не хочет (подключается к серверу VPN, а на проверке имени пользователя и пароля затыкается и выдает 721 ошибку, вроде сервер не ответил), на серваке GRE и 1723 порт открыты. Я в этом деле начинающий. Может я не корректно поставил вопрос, поправьте или хотя бы направьте на путь верный.
Заранее огромное спасибо.

Содержание

Сообщения в этом обсуждении
"Помогите с VPN"
Отправлено SergeiWind , 03-Мрт-05 15:50 
>Молю о помощи. Ситуация такая: Стоит сервак (файервол) Fedore Core 3 за
>ней внутрянка 192.168.2.0 из этой подсетки подключение к VPN (VPN сервер
>в мире) проходит влёт, а с подсетки 192.168.1.0 не хочет (подключается
>к серверу VPN, а на проверке имени пользователя и пароля затыкается
>и выдает 721 ошибку, вроде сервер не ответил), на серваке GRE
>и 1723 порт открыты. Я в этом деле начинающий. Может я
>не корректно поставил вопрос, поправьте или хотя бы направьте на путь
>верный.
>Заранее огромное спасибо.

Не понял, ВПН сервер где то в инете или ты через него в инет ходишь?



"Помогите с VPN"
Отправлено Maxxx , 03-Мрт-05 15:54 
ВПН в инете



"Помогите с VPN"
Отправлено aliv , 03-Мрт-05 16:04 
>ВПН в инете
Не ясна схема подключения. На чем VPN собран?


"Помогите с VPN"
Отправлено Maxxx , 03-Мрт-05 16:11 
>>ВПН в инете
>Не ясна схема подключения. На чем VPN собран?
ВПН не знаю на чем собран, у меня только IP адрес сервака и все.



"Помогите с VPN"
Отправлено SergeiWind , 03-Мрт-05 16:05 
>ВПН в инете


а в инет как ходите? у всех один реальный IP или как?
если видишь его (сервак) в инете - проверь настройки подключения в винде - может что то намутил там


"Помогите с VPN"
Отправлено Maxxx , 03-Мрт-05 16:14 
>>ВПН в инете
>
>
>а в инет как ходите? у всех один реальный IP или как?
>
>если видишь его (сервак) в инете - проверь настройки подключения в винде
>- может что то намутил там
Настройки подключения проверил, и там и там одинаковые. В инет с 2 подсетки реальный IP, а с 1 раздается статически при подключении


"Помогите с VPN"
Отправлено SergeiWind , 03-Мрт-05 16:22 
> В инет с 2
>подсетки реальный IP, а с 1 раздается статически при подключении


так может просто сервер слушает определенный диапазон адресов и не пускает в себя твою другую сетку.


"Помогите с VPN"
Отправлено Maxxx , 03-Мрт-05 16:31 
>> В инет с 2
>>подсетки реальный IP, а с 1 раздается статически при подключении
>
>
>так может просто сервер слушает определенный диапазон адресов и не пускает в
>себя твою другую сетку.

Нет, это 100%.


"Помогите с VPN"
Отправлено jonatan , 03-Мрт-05 16:12 
Я не пробовал, но предлагаю рассмотреть следующие варианты.
1. Модули для iptables (www.netfilter.org)
ip_nat_pptp
ip_conntrack_pptp
ip_nat_proto_gre
ip_conntrack_proto_gre
2. Специальный софт, например http://www.mgix.com/pptpproxy/

"Помогите с VPN"
Отправлено Maxxx , 03-Мрт-05 16:22 
>Я не пробовал, но предлагаю рассмотреть следующие варианты.
>1. Модули для iptables (www.netfilter.org)
>ip_nat_pptp
>ip_conntrack_pptp
>ip_nat_proto_gre
>ip_conntrack_proto_gre
>2. Специальный софт, например http://www.mgix.com/pptpproxy/

Нет, ну если обе подсетки находятся по одну сторону сервака (с 192.168.2.0  заходит а сo 192.168.1.0 - нет), а VPN сервер по другую сторону, значить дело не iptables и т.д.



"Помогите с VPN"
Отправлено jonatan , 03-Мрт-05 16:25 
А одновременно один коннект делаешь или несколько?

"Помогите с VPN"
Отправлено Maxxx , 03-Мрт-05 16:31 
>А одновременно один коннект делаешь или несколько?

К VPN серваку несколько. Но из других то городов заходят туда нормально, а тут нет


"Помогите с VPN"
Отправлено jonatan , 03-Мрт-05 16:33 
Но ведь обе эти подсети находятся за одним реальным ip (nat)?

"Помогите с VPN"
Отправлено Maxxx , 03-Мрт-05 16:39 
>Но ведь обе эти подсети находятся за одним реальным ip (nat)?

Да


"Помогите с VPN"
Отправлено jonatan , 03-Мрт-05 16:51 
Тогда больше одного соединения с одним и тем же VPN-сервером через NAT без указанных модулей работать не будет. Иначе как трассировщик будет отслеживать несколько vpn-соединений.

"Помогите с VPN"
Отправлено Maxxx , 03-Мрт-05 16:54 
>Тогда больше одного соединения с одним и тем же VPN-сервером через NAT
>без указанных модулей работать не будет. Иначе как трассировщик будет отслеживать
>несколько vpn-соединений.

Через NAT проходит подключение с 192.168.2.0, потом отключаюсь, а с 192.168.1.0 подключение не проходит (хоть одно, хоть два подключения). Суть в том, что с 2-ки проходит а с 1-ки нет


"Помогите с VPN"
Отправлено jonatan , 03-Мрт-05 17:07 
Если с правилами iptables все нормально, то можно посмотреть
cat /proc/net/ip_conntrack | grep 47
после подключения клиента из 2 сети и после отключения.

"Помогите с VPN"
Отправлено Maxxx , 11-Мрт-05 08:00 
>Я не пробовал, но предлагаю рассмотреть следующие варианты.
>1. Модули для iptables (www.netfilter.org)
>ip_nat_pptp
>ip_conntrack_pptp
>ip_nat_proto_gre
>ip_conntrack_proto_gre
>2. Специальный софт, например http://www.mgix.com/pptpproxy/
Огромное спасибо, модули подключены не были, а как работало, ума не приложу. Всем спасибо