Страница 1 из 3

Fedora Core 5 (DVD) -- проблема с настройкой vpn-соединения

Добавлено: 16 апр 2006, 09:51
nedurak
Доброго времени суток!
Может кто-нибудь знает как можно установить соединение с Solo через vpn? Я пробывал устнавливать pptp с оффициального сайта (http://pptpclient.sourceforge.net/howto ... re-5.phtml), система говорит, что pptp установлен, но он не запускается... вообщем не знаю что делать...
Подскажите, пожалуйста, если кто знает.

Добавлено: 16 апр 2006, 13:01
Llama
Ну по старой доброй традиции о том что конкретно вы делали и что и менно получилось, и какие сообщения об ошибкха были - нам остается догадываться?

Re: Fedora Core 5 (DVD) -- проблема с настройкой vpn-соедине

Добавлено: 17 апр 2006, 18:26
ever.zet
nedurak писал(а):Доброго времени суток!
Может кто-нибудь знает как можно установить соединение с Solo через vpn? Я пробывал устнавливать pptp с оффициального сайта (http://pptpclient.sourceforge.net/howto ... re-5.phtml), система говорит, что pptp установлен, но он не запускается... вообщем не знаю что делать...
Подскажите, пожалуйста, если кто знает.
Следи за мыслью :
I. Скачай следующие пакеты в одну папку :
Следующие четыре бери отсюда: "http://pptpclient.sourceforge.net/yum/stable/fc5/i386/":
1) pptp-release-2-3.fc5.noarch.rpm
2) pptpconfig-20060222-1.noarch.rpm
3) php-pcntl-4.3.10-1.i386.rpm
4) php-gtk-pcntl-1.0.0-2.i386.rpm
А следующий отсюда: "http://download.fedora.redhat.com/pub/f ... as/5/i386/":
5) pptp-1.7.1-1.fc5.i386.rpm
II. Переходишь в эту папку со скачанными файлами (через консоль под рутом) и набираешь "rpm -ihv *"
P.S.: Все депенденсы бери с родного DVD , rpm в папке fedora/rpms/
III. Запускаешь через консоль pptpconfig . Там запустится гуй , думаю ты разберешься !
IV. Если через гуй подключиться не получится , то используй скрипт , который найдешь тут : "http://citforum.ru/operating_systems/linux/vpn_linux/" . В скрипте проставь свои данные и замени везде русские кавычки типа "«,»" на английские (обыкновенные " ) .

P.S.: Я лично подключаюсь через скрипт . Но просто скриптом без гуя я не обошелся ! Просто сначала нужно проставить нужные настройки в pptpconfig (тогда они применятся к конфигам) , а затем уже запускать скрипт .

Re: Fedora Core 5 (DVD) -- проблема с настройкой vpn-соедине

Добавлено: 17 апр 2006, 19:03
nedurak
Спаибо ... сейчас попробую... потом отпишусь

Добавлено: 17 апр 2006, 20:06
nedurak
Все пакеты скача, установил... Скачал скрипт... настроил... все кавычки русские заменил на английские... Но все-равно возникает ошибка:

Код: Выделить всё

[nedurak@dimon ~]$ su
Password:
[root@dimon nedurak]# vpn
*** Usage: vpn {start|stop|restart}
[root@dimon nedurak]# vpn start
===> Starting vpn: anon warn[pptp_gre.c:95]: connect: Network is unreachable
anon fatal[main:pptp.c:284]: Cannot bind GRE socket, aborting/
failed
[root@dimon nedurak]#
И еще... До запуска скрипта пробывал пинговать ip vpn-сервера... все получалось, а после запуска скрипта -- нет (пока заново не перезапщу сеть)... Выдавалось следующее сообщение:

Код: Выделить всё

Network is unreachable
Вот настройки сети в скрипте

Код: Выделить всё

#
# network settings
#
USER=pq6386vp1
NETWORK=172.17.0.0
NETMASK=255.255.255.0
VPNSERVER=195.222.71.201
GATEWAY=172.17.0.52
DEVICE=eth0
#
# vpn stuff
#

Добавлено: 17 апр 2006, 20:38
ever.zet
А сеть у тебя нормально работает ?

Добавлено: 17 апр 2006, 20:39
nedurak
да... работает... пока не запущу скрипт... Как только я его запускаю -- так сразу сеть не доступна... и solo.by не грузиться

Добавлено: 18 апр 2006, 07:37
nedurak
Фаерволл я посмотрел -- он у меня выключен. И, как я не пробывал, -- сеть работает, пока я не запущу скрипт... может он применяет неправильные для моей сети настройки???

Добавлено: 18 апр 2006, 15:16
ever.zet
nedurak писал(а):Фаерволл я посмотрел -- он у меня выключен. И, как я не пробывал, -- сеть работает, пока я не запущу скрипт... может он применяет неправильные для моей сети настройки???
Уточни еще раз настройки у провайдера .

Вот , еще , попробуй использовать мой скрипт :

Код: Выделить всё

#!/bin/sh
 
#
# fix broken path
#
PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:.
export PATH
 
#
# network settings
#
USER="юзернэйм_из_chap-secrets"
NETWORK="192.168.0.0"
NETMASK="255.255.255.0"
VPNSERVER="192.168.0.1"
GATEWAY="192.168.0.6"
DEVICE="eth0"
 
#
# vpn stuff
#
PPPD=/usr/sbin/pppd
PPTP=/usr/sbin/pptp
 
if [ ! -x $PPPD ]; then
 echo "$0: $PPPD not found"
 exit 1
fi
 
if [ ! -x $PPTP ]; then
 echo "$0: $PPTP not found"
 exit 1
fi
 
#
# here we go
#
case "$1" in
 start)
 if [ ! -d /var/run/pptp ]; then
 mkdir /var/run/pptp
 fi
 if [ -f /var/run/pptp/remote ]; then
 if ping -vc1 'cat /var/run/pptp/remote'; then
 exit 1
 fi
 killall -HUP pptp
 killall -TERM pppd
 sleep 2
 fi
 rm -rf /var/run/pptp/* >/dev/null
 route del default
 route add -net $NETWORK netmask $NETMASK gw $GATEWAY dev $DEVICE
 echo -n "===> Starting vpn: "
 ($PPTP $VPNSERVER defaultroute noauth user $USER && \
 echo -n "done") || echo -n "failed"
 echo
 ;;
 stop)
 echo -n "===> Stopping vpn: "
 killall -HUP pptp
 killall -TERM pppd
 sleep 2
 rm /var/run/pptp/* >/dev/null
 route del -net $NETWORK netmask $NETMASK gw $GATEWAY dev $DEVICE
 route add default gw $GATEWAY dev $DEVICE
 echo "done"
 ;;
 restart)
 $0 stop
 sleep 2
 $0 start
 ;;
 *)
 echo "*** Usage: vpn {start|stop|restart}"
 exit 1
 ;;
esac
 
exit 0

Только , правда это под Anitex unlim у нас в сети .

Также перепиши в /etc/ppp/options :

Код: Выделить всё

lock
require-mschap-v2
require-chap
require-pap
И в /etc/ppp/options.pptp :

Код: Выделить всё

lock
refuse-eap
refuse-chap
require-mschap
require-mschap-v2
require-chap
nobsdcomp
nodeflate
И еще , формат записи пасса в chap-secrets такой :

Код: Выделить всё

username server password *
Если не поможет , то скорее всего проблема в данных , что ты указываешь !

Добавлено: 18 апр 2006, 17:16
nedurak
Спасибо огромное! Сейчас попробую

Добавлено: 18 апр 2006, 17:38
ever.zet
И еще , попробуй настроить через pptpconfig .
На последней вкладке опций соединения отметь debug .
Затем старт -> смотри что будет писать . Если снова не будет поключаться , то пиши здесь debug-вывод !

А вообще , напиши тут все настройки сети (перепроверенные) . То есть , включать ли mschap-v2 и mschap , оставлять ли pap . Вообщем - то все эти настройки можно попросить посмотреть того , кто выходит из под винды в и-нет . Там просто перепиши все настройки VPN-соединения . Короче пиши мне все это , плюс все Server-IP , DNS , GATEWAY , а я тебе напишу все конфиги .

Добавлено: 18 апр 2006, 19:02
nedurak
Оки... вот все, что я нашел:
1. Настройки сетки в винде по команде ipconfig

Код: Выделить всё

Подключение по локальной сети - Ethernet адаптер:

        DNS-суффикс этого подключения . . :
        IP-адрес ........................: 172.17.0.52
        Маска подсети ....................: 255.255.255.0
        Основной шлюз ...................: 172.17.0.1

Solo - PPP адаптер:

        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 195.222.79.134
        Маска подсети . . . . . . . . . . : 255.255.255.255
        Основной шлюз . . . . . . . . . . : 195.222.79.134
2. Вывод в винде по команде route print

Код: Выделить всё

===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес                   Маска сети        Адрес шлюза       Интерфейс        Метрика
          0.0.0.0          0.0.0.0       172.17.0.1     172.17.0.52       21
          0.0.0.0          0.0.0.0   195.222.79.134  195.222.79.134       1
      10.37.129.0    255.255.255.0      10.37.129.2     10.37.129.2       20
      10.37.129.2  255.255.255.255        127.0.0.1       127.0.0.1       20
   10.255.255.255  255.255.255.255      10.37.129.2     10.37.129.2       20
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
       172.17.0.0    255.255.255.0      172.17.0.52     172.17.0.52       20
      172.17.0.52  255.255.255.255        127.0.0.1       127.0.0.1       20
   172.17.255.255  255.255.255.255      172.17.0.52     172.17.0.52       20
   195.222.71.201  255.255.255.255       172.17.0.1     172.17.0.52       20
   195.222.79.134  255.255.255.255        127.0.0.1       127.0.0.1       50
   195.222.79.255  255.255.255.255   195.222.79.134  195.222.79.134       50
        224.0.0.0        240.0.0.0      10.37.129.2     10.37.129.2       20
        224.0.0.0        240.0.0.0      172.17.0.52     172.17.0.52       20
        224.0.0.0        240.0.0.0   195.222.79.134  195.222.79.134       1
  255.255.255.255  255.255.255.255      10.37.129.2     10.37.129.2       1
  255.255.255.255  255.255.255.255      172.17.0.52     172.17.0.52       1
  255.255.255.255  255.255.255.255   195.222.79.134  195.222.79.134       1
Основной шлюз:      195.222.79.134
===========================================================================
3. Вот настройки подключения по локальной сети в винде

Код: Выделить всё

IP-адрес: 172.17.0.52
Маска подсети: 255.255.255.0
Основной шлюз: 172.17.0.1
**************************
Предпочитаемый DNS-сервер: 172.17.0.1
WINS: 172.17.0.1
4. IP для поключения к VPN Solo

Код: Выделить всё

195.222.70.201
5. Вот еще и DNS-ы для VPN Solo, но что-то они нигде в винде не прописаны... может они на серваке прописаны на нашем... (но в линуксе я их указывал и у меня сайт solo.by был доступен)

Код: Выделить всё

195.222.64.67
195.222.70.10

Добавлено: 19 апр 2006, 14:32
ever.zet
Залезь еще в настройки VPN соединения и найди там галки типа ms chap , ms chap v2 , chap . Выпиши все , что проставлено !

Добавлено: 19 апр 2006, 20:33
nedurak
Шифрование отключено в vpn-подключении

Добавлено: 19 апр 2006, 20:44
ever.zet
nedurak писал(а):Шифрование отключено в vpn-подключении
Ок , сейчас постараюсь написать рабочие конфиги .