Linux, безопасность, сети и все что с этим связано
Dzmitry
Увлекающийся
Сообщения: 98 Зарегистрирован: 15 июл 2004, 12:09
Сообщение
Dzmitry » 03 ноя 2005, 22:00
Всем привет,
столкнулся с проблемой - поставил VPN-сервер, используя инструкции на poptop. Коннект устанавливается нормально, а трафик не идет, точнее идет только на сервер (проверено через ping).
Конфиги:
pptpd.conf
Код: Выделить всё
ppp /usr/sbin/pppd
option /etc/ppp/options.pptpd
localip xxx.xxx.xxx.xx2
remoteip xxx.xxx.xxx.xx5
options.pptpd
Код: Выделить всё
require-mschap-v2
require-mppe-128
ms-dns yyy.yyy.yyy.78
lock
nobsdcomp
nologfd
logfile /var/log/ppp/pptpd.log
plugin radius.so
radiusclient.conf с дефолтовыми настройками, за исключением
acctserver и authserver.
Может кто-нибудь посоветует, где копать?
Cотворил Господь Юзеров.. И дал им google.com
Llama
Неотъемлемая часть форума
Сообщения: 9749 Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск
Сообщение
Llama » 03 ноя 2005, 22:13
Dzmitry , что значит - проверено через ping ? Сниффером чтоли ? Или сервер таки пингуется нормально?
Опыт растет прямо пропорционально выведенному из строя оборудованию
Dzmitry
Увлекающийся
Сообщения: 98 Зарегистрирован: 15 июл 2004, 12:09
Сообщение
Dzmitry » 04 ноя 2005, 11:17
Сервер пингуется. Tcpdump --i ppp0 на сервере ловит запросы от клиента (http и т.д). Все, что находится за сервером - с клиентской стороны не пингуется и не открывается.
Код: Выделить всё
08:10:57.789337 IP xxx.xxx.xxx.xx5.1404 > 212.243.221.199.http: S 776410824:776410824(0) win 16384 <mss 1360,nop,nop,sackOK>
08:11:03.522136 IP xxx.xxx.xxx.xx5.1406 > bucp2-vip-d.blue.aol.com.5190: S 2814284988:2814284988(0) win 16384 <mss 1360,nop,nop,sackOK>
08:11:09.873788 IP xxx.xxx.xxx.xx5.1408 > vh207.eclipse.tutby.com.http: S 4267465409:4267465409(0) win 16384 <mss 1360,nop,nop,sackOK>
Cотворил Господь Юзеров.. И дал им google.com
Llama
Неотъемлемая часть форума
Сообщения: 9749 Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск
Сообщение
Llama » 04 ноя 2005, 13:36
Dzmitry , еще раз - сервер _отвечает_ на пинги или только получает их?
Если отвечает - то vpn работает, копайте в сторону маршрутизации.
Опыт растет прямо пропорционально выведенному из строя оборудованию
Dzmitry
Увлекающийся
Сообщения: 98 Зарегистрирован: 15 июл 2004, 12:09
Сообщение
Dzmitry » 04 ноя 2005, 16:21
Все, разобрался.
Cотворил Господь Юзеров.. И дал им google.com
Llama
Неотъемлемая часть форума
Сообщения: 9749 Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск
Сообщение
Llama » 04 ноя 2005, 16:30
Dzmitry , и в чем дело было?
Опыт растет прямо пропорционально выведенному из строя оборудованию
Dzmitry
Увлекающийся
Сообщения: 98 Зарегистрирован: 15 июл 2004, 12:09
Сообщение
Dzmitry » 19 дек 2005, 19:05
В iptables....
Cотворил Господь Юзеров.. И дал им google.com