И снова VPN

Linux, безопасность, сети и все что с этим связано
MoRk
Заглянувший
Сообщения: 5
Зарегистрирован: 20 фев 2006, 17:08
Откуда: Гродно
Контактная информация:

И снова VPN

Сообщение MoRk »

Доброго времени суток, господа. Прошу помочь мне с настройкой VPN соединения под ASPLinux 11.2 для доступа в интернет. Обрисую мою ситуацию: у меня два сетевых адаптера
1. Подключение по локальной сети - Ethernet адаптер – сетевое
подключение из двух компьютеров
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC
Физический адрес. . . . . . . . . : 00-20-ED-93-34-71
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.5
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
2. Подключение по локальной сети 2 - Ethernet адаптер –городская информационная сеть ГАРАНТ (создается при подключении кабельного модема к ПК и предоставляющее доступ к FTP, IRC, … - услугам)
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : CNet PRO200WL PCI Fast Ethernet Adapter
Физический адрес. . . . . . . . . : 00-08-A1-9F-16-B6
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 172.21.2.223
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . : 172.21.0.1
DHCP-сервер . . . . . . . . . . . : 172.16.0.253
DNS-серверы . . . . . . . . . . . : 10.10.10.10
3. Для доступа в Интернет используется VPN через ПОДКЛЮЧЕНИЕ ПО ЛОК. СЕТИ 2
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 87.252.245.199
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 87.252.245.199
DNS-серверы . . . . . . . . . . . : 10.10.10.10
212.98.160.50
В свойствах VPN для Windows стоят след. параметры:
IP-адрес VPN-сервера: 10.10.10.10
Установлены ОБЫЧНЫЕ (рекомендуемые параметры безопасности); отключено ТРЕБУЕТСЯ ШИФРОВАНИЕ ДАННЫХ
Сведения VPN подключения: Проверка подлинность – MS CHAP V2, сжатие (нет), IP-адр. сервера - 192.168.240.1 , IP-адр. клиента - 87.252.245.199.

Route print:
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 87.252.245.199 87.252.245.199 1
0.0.0.0 0.0.0.0 172.21.0.1 172.21.2.223 21
10.10.10.10 255.255.255.255 172.21.0.1 172.21.2.223 20
87.252.245.199 255.255.255.255 127.0.0.1 127.0.0.1 50
87.255.255.255 255.255.255.255 87.252.245.199 87.252.245.199 50
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
172.20.0.251 255.255.255.255 172.21.0.1 172.21.2.223 20
172.20.0.252 255.255.255.255 172.21.0.1 172.21.2.223 1
172.21.0.0 255.255.0.0 172.21.2.223 172.21.2.223 20
172.21.2.223 255.255.255.255 127.0.0.1 127.0.0.1 20
172.21.255.255 255.255.255.255 172.21.2.223 172.21.2.223 20
192.168.1.0 255.255.255.0 192.168.1.5 192.168.1.5 20
192.168.1.5 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.1.255 255.255.255.255 192.168.1.5 192.168.1.5 20
224.0.0.0 240.0.0.0 172.21.2.223 172.21.2.223 20
224.0.0.0 240.0.0.0 192.168.1.5 192.168.1.5 20
224.0.0.0 240.0.0.0 87.252.245.199 87.252.245.199 1
255.255.255.255 255.255.255.255 87.252.245.199 87.252.245.199 1
255.255.255.255 255.255.255.255 172.21.2.223 172.21.2.223 1
255.255.255.255 255.255.255.255 192.168.1.5 192.168.1.5 1
Основной шлюз: 87.252.245.199
=====================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
172.20.0.251 255.255.255.255 172.21.0.1 20
172.20.0.252 255.255.255.255 172.21.0.1 20

Перепробовал много разных способов установки PPTP, но каких-то результатов добился только при помощи вот этого способа:

Настройка VPN туннеля:
Наберите в командной строке: pptp-command setup. Появиться меню:
1.) Manage CHAP secrets
2.) Manage PAP secrets
3.) List PPTP Tunnels
4.) Add a NEW PPTP Tunnel
5.) Delete a PPTP Tunnel
6.) Configure resolv.conf
7.) Select a default tunnel
8.) Quit
Выбираем пункт 1. Появится меню:
1.) List CHAP secrets
2.) Add a New CHAP secret
3.) Delete a CHAP secret
4.) Quit
Выбираем пункт 2. Программа настройки попросит ввести вас следующие данные:
Local Name: ЛОГИН
Remote Name [PPTP]: <Enter>
Password: ПАРОЛЬ
Прекрасно. Теперь выходим в главное меню (пункт 4). В главном меню выбираем пункт 4.
Add a NEW PPTP Tunnel.
1.) Other
Which configuration would you like to use?:
Выбираем 1. Должно появиться что-то вроде этого:
Tunnel Name: ИМЯ_ТУННЕЛЯ
Server IP: 10.10.10.10
What route(s) would you like to add when the tunnel comes up?
This is usually a route to your internal network behind the PPTP server.
You can use TUNNEL_DEV and DEF_GW as in /etc/pptp.d/ config file
TUNNEL_DEV is replaced by the device of the tunnel interface.
DEF_GW is replaced by the existing default gateway.
The syntax to use is the same as the route(8) command.
Enter a blank line to stop.
route: add default gw 172.21.2.223
route: add -host 192.168.240.1/32 gw 87.252.245.199
route: add -host 0.0.0.0/0 gw 172.21.2.223
route: <Enter>
Local Name and Remote Name should match a configured CHAP or PAP secret.
Local Name is probably your NT domain\username.
NOTE: Any backslashes (\) must be doubled (\\).

Local Name: ЛОГИН
Remote Name [PPTP]: <Enter>
В /etc/ppp/options.pptp у меня прописан следующий текст
(default-конфигурация, мною ничего не менялось):
#
# Lock the port
#
lock

#
# We don't need the tunnel server to authenticate itself
#
noauth

#
# Turn off transmission protocols we know won't be used
#
nobsdcomp
nodeflate

#
# We want MPPE
# (option naming specific to ppp 2.4.0 with unofficial patch)
#
#mppe-40
#mppe-128
#mppe-stateless

#
# We want a sane mtu/mru
# (ppp 2.4.0 with unofficial patch)
#
#mtu 1000
#mru 1000

Можно проверять:
pptp-command start garant. В ifconfog -a добавляется след. подключение:
ppp0 Link encap:Point-to-Point Protocol
inet addr:87.252.245.199 P-t-P:192.168.240.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:18 errors:0 dropped:0 overruns:0 frame:0
TX packets:21 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:119 (119.0 b) TX bytes:209 (209.0 b)
В итоге имею интернет подключение с моим ip-адр. клиента и ip-адр. сервера, но в итоге интернета все так же нет :( Заранее спасибо

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Для начала - http://www.linux.by/wiki/index.php/FAQ_ ... .D0.B8_VPN
Еслі не поможет разобратся - то пішіте, будем думать... В любом случае, нужна дополнітельная информация как минимум о состоянии таблици маршрутизации в linux после установления соединения.
Опыт растет прямо пропорционально выведенному из строя оборудованию

MoRk
Заглянувший
Сообщения: 5
Зарегистрирован: 20 фев 2006, 17:08
Откуда: Гродно
Контактная информация:

Сообщение MoRk »

смотрел я факи раньше, да и так много че смотрел:( но что-то не пашет этот VPN, эх, ну значит буду искать знакомого гуру, так сказать по индивидуальной программе :)))

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

тем не менее, в ваших же интересах показать таблицу маршрутизации linux послу установление соединения....
Опыт растет прямо пропорционально выведенному из строя оборудованию

MoRk
Заглянувший
Сообщения: 5
Зарегистрирован: 20 фев 2006, 17:08
Откуда: Гродно
Контактная информация:

Сообщение MoRk »

Спасибо за внимание к мой поблемке:)
Эххххххх, ручки мои корявые. Дело было в том, что по своей глупости: прописал не те шлюзы в настройках туннеля :( . За то после очередной настройки все получилось. Но появилась несколько вопросов:
1) как теперь посмотреть трафик для созданного pptp-туннеля?
2) обычному пользователю для получения прав root'а достаточно набрать «su» и ввести пароль, а есть ли команда для возвращения прав обычному пользователю (отнятие прав root'а) ?

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

просто выйти из рутового shell ;)
1) что значит "посмотреть траффик" ?
2) exit, logout, ctrl+D
Опыт растет прямо пропорционально выведенному из строя оборудованию

MoRk
Заглянувший
Сообщения: 5
Зарегистрирован: 20 фев 2006, 17:08
Откуда: Гродно
Контактная информация:

Сообщение MoRk »

Под "посмотреть траффик" я имел ввиду колличество отправленных и принятых байт по этому pptp-туннелю (за МБ денежки плачу провайдеру)

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

ну самое простое - счетчики в ifconfig. Либо ставить считалку траффика каую-то...
Опыт растет прямо пропорционально выведенному из строя оборудованию

MoRk
Заглянувший
Сообщения: 5
Зарегистрирован: 20 фев 2006, 17:08
Откуда: Гродно
Контактная информация:

Сообщение MoRk »

Llama, спасибо за внимание :)
думаю что тему можно закрыть, или да же удалить:)

Ответить