The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"VPN сервер проблема с маршрутизациецей."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (VPN / Linux)
Изначальное сообщение [ Отслеживать ]

"VPN сервер проблема с маршрутизациецей."  +/
Сообщение от Direnor email(ok) on 01-Ноя-10, 17:39 
Доброго времени суток, у меня возникла проблема при настройке VPN сервера.
Имеем:
сетевой интерфейс, который смотрит в инет (внешний адрес 84,ххх,ххх,ххх), локальный адрес 10,10,144,3
при регистрации VPN клиентов им назначается диапозон адресов с 10,10,144,200-250
Собственно, проблема:
я извне устанавливаю соединение с сервером (оп клиенской машины Win 7), соединение проходит успешно, проверка пароля - успешно, регистрация на сервере - успешно. Но я не вижу внутреннюю сеть ( 10,10,144,ххх) пробую пингануть впн сервак по внутреннему адресу (10,10,144,3) и он недоступен.

ОП Mandriva Linux 10.x
установлен pptpd-server - PoPToP Linux VPN server
PoPToP is the PPTP server solution for Linux (ports exist for Solaris 2.6, OpenBSD and FreeBSD and other). To date no real solution existed if you wished to include Linux server in PPTP established VPNs. PoPToP resolves that problem by allowing Linux servers to function seamlessly in the PPTP VPN environment. This enables administrators to leverage the considerable benifits of both Microsoft and Linux. The current release supports Windows 9x/NT/2000 PPTP clients and PPTP Linux clients. PoPToP is free GNU software.
Версия: 1.3.4-2mdv2010.1
Установленная версия:1.3.4-2mdv2010.1
Группа:Сеть/Другие
Архитектура: i586
Размер: 135 КБ
Источник:Нет (установлен)
URL: http://www.poptop.org/

вот тут конфиги с настройками: http://www.4shared.com/file/wzC4LAqJ/options.html]optio...


Что я не донастроил ? где может быть проблема ??

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "VPN сервер проблема с маршрутизациецей."  +/
Сообщение от Direnor email(ok) on 01-Ноя-10, 19:23 
Если сделать посмотреть лог то видим вот что:
[root@хххх direnor]# tail -n 20 /var/log/messages
Nov  1 19:21:27 bryansk nmbd[3730]: [2010/11/01 19:21:27.375740,  0] nmbd/nmbd_incomingrequests.c:172(process_name_refresh_request)
Nov  1 19:21:27 bryansk nmbd[3730]:   Error - should be sent to WINS server
Nov  1 19:21:27 bryansk nmbd[3730]: [2010/11/01 19:21:27.376320,  0] nmbd/nmbd_incomingrequests.c:171(process_name_refresh_request)
Nov  1 19:21:27 bryansk nmbd[3730]:   process_name_refresh_request: unicast name registration request received for name ZAMBUH<00> from IP 10.10.144.21 on subnet UNICAST_SUBNET.
Nov  1 19:21:27 bryansk nmbd[3730]: [2010/11/01 19:21:27.376458,  0] nmbd/nmbd_incomingrequests.c:172(process_name_refresh_request)
Nov  1 19:21:27 bryansk nmbd[3730]:   Error - should be sent to WINS server
Nov  1 19:21:27 bryansk nmbd[3730]: [2010/11/01 19:21:27.377599,  0] nmbd/nmbd_incomingrequests.c:171(process_name_refresh_request)
Nov  1 19:21:27 bryansk nmbd[3730]:   process_name_refresh_request: unicast name registration request received for name BRYANSK<00> from IP 10.10.144.21 on subnet UNICAST_SUBNET.
Nov  1 19:21:27 bryansk nmbd[3730]: [2010/11/01 19:21:27.377890,  0] nmbd/nmbd_incomingrequests.c:172(process_name_refresh_request)
Nov  1 19:21:27 bryansk nmbd[3730]:   Error - should be sent to WINS server
Nov  1 19:22:11 bryansk pptpd[4057]: MGR: Maximum of 100 connections reduced to 51, not enough IP addresses given
Nov  1 19:22:11 bryansk pptpd[4058]: MGR: Manager process started
Nov  1 19:22:11 bryansk pptpd[4058]: MGR: Maximum of 51 connections available
Nov  1 19:22:11 bryansk pptpd[4058]: MGR: Couldn't create host socket
Nov  1 19:22:11 bryansk pptpd[4058]: createHostSocket: Address already in use
Nov  1 19:22:18 bryansk pptpd[4062]: MGR: Maximum of 100 connections reduced to 51, not enough IP addresses given
Nov  1 19:22:18 bryansk pptpd[4063]: MGR: Manager process started
Nov  1 19:22:18 bryansk pptpd[4063]: MGR: Maximum of 51 connections available
Nov  1 19:22:18 bryansk pptpd[4063]: MGR: Couldn't create host socket
Nov  1 19:22:18 bryansk pptpd[4063]: createHostSocket: Address already in use

upd
upd
к серверу подключился удаленный клиент, получил ip (заданный мной в pap-secrets) 10,10,144,200 пробую его пропинговать с сервера аолучаю вот что :
From 10.10.144.3 icmp_seq=1 Destination Host Unreachable
From 10.10.144.3 icmp_seq=1 Destination Host Unreachable
From 10.10.144.3 icmp_seq=1 Destination Host Unreachable
From 10.10.144.3 icmp_seq=1 Destination Host Unreachable
From 10.10.144.3 icmp_seq=1 Destination Host Unreachable
From 10.10.144.3 icmp_seq=1 Destination Host Unreachable
^CFrom 10.10.144.3 icmp_seq=1 Destination Host Unreachable

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "VPN сервер проблема с маршрутизациецей."  +/
Сообщение от PavelR (??) on 01-Ноя-10, 19:29 


> Что я не донастроил ? где может быть проблема ??

Добавь в pptpd-options директиву proxyarp

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "VPN сервер проблема с маршрутизациецей."  +/
Сообщение от Direnor email(ok) on 01-Ноя-10, 19:52 

>> Что я не донастроил ? где может быть проблема ??
> Добавь в pptpd-options директиву proxyarp

так добавлена
или я не правильно написал в
pptpd.conf :
localip 10.10.144.3
remoteip 10.10.144.200-250 ?


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "VPN сервер проблема с маршрутизациецей."  +/
Сообщение от PavelR (??) on 01-Ноя-10, 22:17 

>>> Что я не донастроил ? где может быть проблема ??
>> Добавь в pptpd-options директиву proxyarp
> так добавлена
> или я не правильно написал в
> pptpd.conf :
> localip 10.10.144.3
> remoteip 10.10.144.200-250 ?

вероятно, надо:

net.ipv4.ip_forward=1

И смотреть в файрвол.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

6. "VPN сервер проблема с маршрутизациецей."  +/
Сообщение от Direnor (ok) on 02-Ноя-10, 00:48 
> вероятно, надо:
> net.ipv4.ip_forward=1
> И смотреть в файрвол.

Извините за глупый вопрос, а в каком файле настроек выставлять данный параметр ? (

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

7. "VPN сервер проблема с маршрутизациецей."  +/
Сообщение от PavelR (??) on 02-Ноя-10, 07:36 
>> вероятно, надо:
>> net.ipv4.ip_forward=1
>> И смотреть в файрвол.
> Извините за глупый вопрос, а в каком файле настроек выставлять данный параметр
> ? (

в файле http://google.com/

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "VPN сервер проблема с маршрутизациецей."  +/
Сообщение от Direnor (ok) on 01-Ноя-10, 22:15 
Может надо настроить форвардинг пакетов ?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру