The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ppp0 <-> eth0 - маршрутизация?"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ppp0 <-> eth0 - маршрутизация?"
Сообщение от vve emailИскать по авторуВ закладки on 24-Сен-02, 13:54  (MSK)
  Помогите плз разобраться с такой проблемой:
  Есть Linux-машина (ядро 2.0.38) с двумя Ethernet-интерфейсами:
eth0 - 10.1.1.77 |255.255.255.0 , подключен к локальной сети (LAN), клиенты - Win XP HE;
eth1 - 192.168.153.7 |255.255.255.0, подключен к сети провайдера.
  На стороне сети провайдера имеется VPN-сервер (далее VPNS) с адресом 192.168.0.253, доступный мне через default gateway 192.168.153.253
IP-forwarding включен, станции LN видят сеть провайдера, включая VPNS.
  Для доступа к Internet я поднимаю PPTP-соединение с VPNS, у меня регистрируется интерфейс ppp0 с адресом 192.168.175.51 на моей стороне и динамическим адресом вида 192.168.171.X на другой. pppd прописывет в таблицу маршрутизации default gateway=адрес другой стороны (тот самый 192.168.171.X .Даб ещё: для того, чтобы не потерять PPTP control channel, непосредственно перед установлением соединения я добавляю отдельный маршрут к сети 192.168.0.0 через 192.168.153.253.
  Соединение устанавливаается, и с Linux-машины все сети, включая Internet, видны отлично. Однако со стороны клиентов LAN Internet недоступен. Пингуются все цепочки: 10.1.1.77->192.168.153.7->192.168.153.253->192.168.0.253 и 10.1.1.77->192.168.175.51->192.168.171.X...а дальше - ни в какую!
  В чем может быть проблема? Может возникнуть мысль включить masquarading. Однако провайдер предупредил, что с ним работать ничего не будет. Попробовал, проверил: соединение "отваливается" после первой же попытки обращения по внешнему адресу...
  P.S. С какой стороны подойти к решению этой проблемы?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: ppp0 <-> eth0 - маршрутизация?"
Сообщение от Dimez emailИскать по авторуВ закладки on 24-Сен-02, 15:30  (MSK)
То есть, получается, что у тебя машина не пропускает VPN пакеты? Так?
На всякий случай посмотри tcpdump`ом - присутствует ли нам протокол 47

http://ipmask.cjb.net - нам указыватся, что на 2.2.x ядра надо патч наложить(про 2.0.x незнаю)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: ppp0 <-> eth0 - маршрутизация?"
Сообщение от vve emailИскать по авторуВ закладки on 24-Сен-02, 15:54  (MSK)
>То есть, получается, что у тебя машина не пропускает VPN пакеты? Так?
Так VPN-то у меня между Linux и VPN-сервером! На выходе ppp-интерфейса это дожен быть "нормальный" пакет. Или я не прав?
В любом случае я специально просмотрел конфигурацию на предмет отсутствия каких-либо ограничений для прохождения пакетов (по портам, протоколам и т.д.) - ничего нет!

>На всякий случай посмотри tcpdump`ом - присутствует ли нам протокол 47
А на каком интерфейсе смотреть?

>http://ipmask.cjb.net - нам указыватся, что на 2.2.x ядра надо патч наложить(про 2.0.x >незнаю)
Сайт этот что-то недоступен...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: ppp0 <-> eth0 - маршрутизация?"
Сообщение от Dimez emailИскать по авторуВ закладки on 24-Сен-02, 16:02  (MSK)
А если ничего не поднимать на линухе а просто разрешить прохождение VPN-пакетов?

ftp://ftp.rubyriver.com/pub/jhardin/masquerade/ip_masq_vpn.html
Во! Нашёл

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: ppp0 <-> eth0 - маршрутизация?"
Сообщение от vve emailИскать по авторуВ закладки on 24-Сен-02, 16:17  (MSK)
>А если ничего не поднимать на линухе а просто разрешить прохождение VPN-пакетов?
Тогда всё работает, но для каждой из машин LAN тогда нужен отдельный account на VPNS. А это именно то, от чего и требуется уйти!!!

>ftp://ftp.rubyriver.com/pub/jhardin/masquerade/ip_masq_vpn.html
>Во! Нашёл
Там всё про masquarading - а его использовать нельзя (См. моё первое сообщение).

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: ppp0 <-> eth0 - маршрутизация?"
Сообщение от Dimez emailИскать по авторуВ закладки on 24-Сен-02, 16:42  (MSK)
Это если стандартное ядро взять - то оно разрешает только tcp,udp и icmp а если патч наложить, то ещё и разрешится протокол 47(pptp) так что и локальный vpn сервер не обязательно поднимать

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру