The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"vtund не создает интерфейсы"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"vtund не создает интерфейсы"  
Сообщение от Happy_demon email(ok) on 21-Мрт-07, 10:18 
пытаюсь настроить тунель с нашим 3-м офисом через втунд, клиент
[root@gate /usr/local/etc]# cat vtund.conf
options {
port 5000;
syslog daemon;
ifconfig /sbin/ifconfig;
route /sbin/route;
firewall /sbin/ipfw;
}
default {
compress lzo:9;
speed 0;
}
gate {
passwd пароль;
type tun;
proto udp;
encrypt yes;
keepalive yes;
up {
ifconfig "%% 192.168.0.3 192.168.0.2 netmask 255.255.255.255 mtu 1450 up";
route "add -net 192.168.25.0/24 192.168.0.2";
firewall "add 00051 pass udp from any to any via %%";
firewall "add 00052 pass tcp from any to any via %%";
};

down {
ifconfig "%% down";
route "delete 192.168.25.0/24";
firewall "delete 00051";
firewall "delete 00052";
};
}

[root@gate /usr/local/etc]# cat rc.d/vtund
#!/bin/sh
case "$1" in
start)
if [ -f /usr/local/sbin/vtund ]; then
echo -n ' Starting vtund'
/usr/local/sbin/vtund -p gate айписервера
fi
;;
*)
echo "Usage: `basename $0` {start|stop}" >&2
;;
esac

exit 0


запускаю втун, говорит

[root@gate /usr/local/etc]# ps ax | grep vtund
5487 ?? Ss 0:00,17 vtund: gate connecting to айписервера (vtund)
5550 p1 L+ 0:00,01 grep vtund

на сервере говорит, что
tun1: flags=8010<POINTOPOINT,MULTICAST> mtu 1450
inet 192.168.0.2 --> 192.168.0.3 netmask 0xffffffff
а на клиенте интерфейс клиента не поднимается, правила файрвола не запускаются

где может быть затык? хелп,хелп,хелп

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "vtund не создает интерфейсы"  
Сообщение от LuckyBirds email(??) on 21-Мрт-07, 10:23 
1) попробуй в файрволе открыть порты рукам, или временно отключи его - непонятно - с ним проблема или нет, и попробуй соединиться тенетом к серверу на 5000 порт- нормально ли соединяется, а потом попробуй vtun
2) Какая  версия vtund на клиенте и сервере ?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "vtund не создает интерфейсы"  
Сообщение от Happy_demon email(ok) on 21-Мрт-07, 10:35 
>1) попробуй в файрволе открыть порты рукам, или временно отключи его -
>непонятно - с ним проблема или нет, и попробуй соединиться тенетом
>к серверу на 5000 порт- нормально ли соединяется, а потом попробуй
>vtun
>2) Какая  версия vtund на клиенте и сервере ?
это клиент
[root@gate /usr/local/etc]# vtund -v
vtund: illegal option -- v
VTun ver 3.X 03/21/2007
это сервер
[root@bc /usr/local/etc]# vtund -v
vtund: illegal option -- v
VTun ver  12/26/2006
к серверу по 5000 порту подключаюсь, к клиенту тоже. даже если сказать что клиент-это сервер, он все равно не создает интерфейсы
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "vtund не создает интерфейсы"  
Сообщение от LuckyBirds email(??) on 21-Мрт-07, 10:48 
Какая система ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "vtund не создает интерфейсы"  
Сообщение от Happy_demon email(ok) on 21-Мрт-07, 10:50 
>Какая система ?
сервер
[root@bc /usr/local/etc]# uname -r
6.1-RELEASE-p11
клиент
[root@gate /usr/local/etc]# uname -r
6.2-RELEASE-p2


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "vtund не создает интерфейсы"  
Сообщение от Happy_demon email(ok) on 21-Мрт-07, 12:41 
ничего не выходит. в /dev нету tun
создал mknod /dev/tun c 10 200 (кстати- о чём это?)
теперь логи клиента
[root@gate /usr/local/etc]# tail /var/log/vtund/vtund.log
Mar 21 12:34:28 gate vtund[6980]: Connection denied by айписервера
Mar 21 12:34:29 gate vtund[6971]: Connection denied by айписервера
Mar 21 12:34:33 gate vtund[6980]: Connecting to айписервера
Mar 21 12:34:34 gate vtund[6971]: Connecting to айписервера
Mar 21 12:34:36 gate vtund[6980]: Connection denied by айписервера
Mar 21 12:34:37 gate vtund[6971]: Connection denied by айписервера
Mar 21 12:34:41 gate vtund[6980]: Connecting to айписервера
Mar 21 12:34:42 gate vtund[6980]: Connection denied by айписервера
Mar 21 12:34:42 gate vtund[6971]: Connecting to айписервера
Mar 21 12:34:42 gate vtund[6971]: Connection denied by айписервера

логи сервака

[root@bc /usr/local/etc]# tail -20 /var/log/vtund/vtund.log
Mar 21 12:37:20 bc vtund[37593]: Session gate[айпиклиента:51025] opened
Mar 21 12:37:20 bc vtund[37593]: Can't connect socket
Mar 21 12:37:20 bc vtund[37593]: Can't establish UDP session
Mar 21 12:37:20 bc vtund[37593]: Session gate closed
Mar 21 12:37:23 bc vtund[37594]: Session gate[айпиклиента:51026] opened
Mar 21 12:37:23 bc vtund[37594]: Can't connect socket
Mar 21 12:37:23 bc vtund[37594]: Can't establish UDP session
Mar 21 12:37:23 bc vtund[37594]: Session gate closed
Mar 21 12:37:25 bc vtund[37595]: Session gate[айпиклиента:51027] opened
Mar 21 12:37:25 bc vtund[37595]: Can't connect socket
Mar 21 12:37:25 bc vtund[37595]: Can't establish UDP session
Mar 21 12:37:25 bc vtund[37595]: Session gate closed
Mar 21 12:37:28 bc vtund[37596]: Session gate[айпиклиента:51028] opened
Mar 21 12:37:28 bc vtund[37596]: Can't connect socket
Mar 21 12:37:28 bc vtund[37596]: Can't establish UDP session
Mar 21 12:37:28 bc vtund[37596]: Session gate closed
Mar 21 12:37:31 bc vtund[37597]: Session gate[айпиклиента:51041] opened
Mar 21 12:37:31 bc vtund[37597]: Can't connect socket
Mar 21 12:37:31 bc vtund[37597]: Can't establish UDP session
Mar 21 12:37:31 bc vtund[37597]: Session gate closed

что делать не знаю. на клиенте айфиконфиг так и не показывает в интерфейсах тунель. да и логи меня напрягают. сегодня уже 3-й день, как борюсь с тунелм, как дальше - просто не знаю

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "vtund не создает интерфейсы"  
Сообщение от Happy_demon email(ok) on 21-Мрт-07, 16:36 
>что делать не знаю. на клиенте айфиконфиг так и не показывает в
>интерфейсах тунель. да и логи меня напрягают. сегодня уже 3-й день,
>как борюсь с тунелм, как дальше - просто не знаю
очень надо, помогите.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "vtund не создает интерфейсы"  
Сообщение от LuckyBirds email(??) on 21-Мрт-07, 18:20 
1) Пришли конфиги
2) Попробуй отключить шифрование и сжатие
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "vtund не создает интерфейсы"  
Сообщение от Happy_demon email(ok) on 21-Мрт-07, 18:27 
>1) Пришли конфиги
>2) Попробуй отключить шифрование и сжатие

шифрование и сжатие работает на втором тунеле - значит и на этом должна работать
конфиги
сервер
[root@bc /usr/local/etc]# cat vtund.conf
options {
  port          5000;
  syslog        daemon;
  ifconfig      /sbin/ifconfig;
  route         /sbin/route;
  firewall      /sbin/ipfw;
}
default {
  compress lzo:9;
  speed 0;
}
bc {
  pass дер_пароль;
  type tun;
  proto udp;
  encr yes;
  keepalive yes;
  up {
  ifconfig "%% 192.168.0.2 192.168.0.1 netmask 255.255.255.255 mtu 1450 up";
  route "add -net 192.168.26.0/24 192.168.0.1";
  firewall "add 00050 pass udp from any to any via %%";
  firewall "add 00070 pass tcp from any to any via %%";
  };
  down {
  ifconfig "%% down";
  route "delete 192.168.26.0/24";
  firewall "delete 00050";
  firewall "delete 00070";
  };
}

gate {
  pass дер_пароль;
  type tun;
  proto udp;
  encr yes;
  keepalive yes;
  up {
  ifconfig "%% 192.168.0.2 192.168.0.3 netmask 255.255.255.255 mtu 1450 up";
  route "add -net 192.168.20.0/24 192.168.0.3";
  firewall "add 00051 pass udp from any to any via %%";
  firewall "add 00052 pass tcp from any to any via %%";
  };
  down {
  ifconfig "%% down";
  route "delete 192.168.20.0/24";
  firewall "delete 00051";
  firewall "delete 00052";
  };
}

клиент
[root@gate /usr/local/etc]# cat vtund.conf
options {
    port        5000;
    syslog      daemon;
    ifconfig    /sbin/ifconfig;
    route       /sbin/route;
    firewall    /sbin/ipfw;
}
default {
    compress    lzo:9;
    speed       0;
}
gate {
    passwd      дер_пароль;
    type        tun;
    proto       udp;
    encrypt     yes;
    keepalive   yes;
    up {
    ifconfig "%d 192.168.0.3 192.168.0.2 netmask 255.255.255.255 mtu 1450 up";
    route "add -net 192.168.25.0/24 192.168.0.2";
    firewall "add 00051 allow udp from any to any via %%";
    firewall "add 00052 allow tcp from any to any via %%";
    };

    down {
    ifconfig "%% down";
    route "delete 192.168.25.0/24";
    firewall "delete 00051";
    firewall "delete 00052";
    };
}

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "vtund не создает интерфейсы"  
Сообщение от LuckyBirds email(??) on 22-Мрт-07, 09:06 
1) Попропробуй закомментировать на сервере сжатие и шифрование - чтобы не использовалось - что получится ?
2) Попробуй использовать tcp, а не udp.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "vtund не создает интерфейсы"  
Сообщение от Happy_demon email(ok) on 22-Мрт-07, 09:18 
>1) Попропробуй закомментировать на сервере сжатие и шифрование - чтобы не использовалось
>- что получится ?
>2) Попробуй использовать tcp, а не udp.
Прямо в точку! Именно это я уже (правда сам) сделал- и заработало! один тунель у меня с шифрованием и по юдп, а тот тоторый не вставал 3 дня- по тсп и без шифрования. почему так- разберусь позже, хотя предложения приветствуются.


2 LuckyBirds огромное спасибо!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "vtund не создает интерфейсы"  
Сообщение от LuckyBirds email(??) on 22-Мрт-07, 09:33 
Я например столкнулся с такой проблемой, что vtun 3-ей версии не коннектится к серверу версии 2.6 если использовать шифрование :(
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12. "vtund не создает интерфейсы"  
Сообщение от Happy_demon email(ok) on 22-Мрт-07, 09:47 
>Я например столкнулся с такой проблемой, что vtun 3-ей версии не коннектится
>к серверу версии 2.6 если использовать шифрование :(
ну дак это именно мой случай! Надо в фак. хорошо бы еще разработчику втунд запостить эту тему (хотя он наверняка знает)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

13. "vtund не создает интерфейсы"  
Сообщение от LuckyBirds email(??) on 22-Мрт-07, 09:50 
Я на форуме написал -  но никто не ответил :(

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

14. "vtund не создает интерфейсы"  
Сообщение от IgorX email(??) on 22-Мрт-07, 10:22 
а где взять 3 версию vtund?  на офсайте -только 2.6
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

15. "vtund не создает интерфейсы"  
Сообщение от LuckyBirds email(??) on 22-Мрт-07, 11:19 
>а где взять 3 версию vtund?  на офсайте -только 2.6
http://sourceforge.net/projects/vtun/
В потрах фряхи уже только 3 версия, к сожалению


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

16. "vtund не создает интерфейсы"  
Сообщение от Happy_demon email(ok) on 22-Мрт-07, 11:22 
>а где взять 3 версию vtund?  на офсайте -только 2.6

боян, в портах уже 3.0 с чем-то. проблема в том, что там чуть изменены параметры конфигов
(вот зачем pass переделывать на passwd? тогда уж лучше на password (хотя наверняка из благих намериний)) ну и плюс то, что уже описано в этом посте- проблемы при подключении клиента 3.0 к серваку 2.6 (наоборот не знаю, не пробывал).
всем ответившим еще раз огромный спасиб (реально пришлось бы либо временно привлекать для этого кого-нить со стороны, а может даже и самому искать новую работу). и конечно разработчику vtun!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

17. "vtund не создает интерфейсы"  
Сообщение от PJ (??) on 02-Июн-08, 23:15 
>[оверквотинг удален]
>
>боян, в портах уже 3.0 с чем-то. проблема в том, что там
>чуть изменены параметры конфигов
>(вот зачем pass переделывать на passwd? тогда уж лучше на password (хотя
>наверняка из благих намериний)) ну и плюс то, что уже описано
>в этом посте- проблемы при подключении клиента 3.0 к серваку 2.6
>(наоборот не знаю, не пробывал).
>всем ответившим еще раз огромный спасиб (реально пришлось бы либо временно привлекать
>для этого кого-нить со стороны, а может даже и самому искать
>новую работу). и конечно разработчику vtun!

Народ, подскажите плз - нормально ли работают клиенты версии 2.х с сервером 3.0? Хочу проапгрейдить сервер и хотелось бы быть уверенным, что удаленные филиалы не отвалятся в момент.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

18. "vtund не создает интерфейсы"  
Сообщение от PJ (??) on 10-Июн-08, 11:42 

>Народ, подскажите плз - нормально ли работают клиенты версии 2.х с сервером
>3.0? Хочу проапгрейдить сервер и хотелось бы быть уверенным, что удаленные
>филиалы не отвалятся в момент.

отвечаю сам себе: при включенной шифрации клиент 2.х с сервером 3.х также не соединяется

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру