Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
vpn+dhcp [SOLVED]
View unanswered posts
View posts from last 24 hours

Goto page 1, 2  Next  
Reply to topic    Gentoo Forums Forum Index Russian
View previous topic :: View next topic  
Author Message
Alice in W
Tux's lil' helper
Tux's lil' helper


Joined: 29 Nov 2003
Posts: 86
Location: Moscow, Russia

PostPosted: Fri Nov 25, 2005 2:18 pm    Post subject: vpn+dhcp [SOLVED] Reply with quote

нРЙСДЮ МЮВХМЮРЭ Х ВЕЦН ДЕКЮРЭ? оНЙЮ РНКЭЙН ОПНОЮРВХКЮ ЪДПН МЮ ОПЕДЛЕР mppe Х ОПНВЕЦН, БЯЕ ПЕЖЕОРШ МЮИДЕММШЕ МЕ ОНДУНДЪР, РЮЙ ЙЮЙ МЮЯРПНИЙХ ЕЯРЕЯРБЕММН ЙЮФДШИ ПЮГ ПЮГМШЕ :cry:

Last edited by Alice in W on Fri Dec 02, 2005 9:50 am; edited 1 time in total
Back to top
View user's profile Send private message
ba
l33t
l33t


Joined: 25 May 2003
Posts: 804

PostPosted: Fri Nov 25, 2005 2:27 pm    Post subject: Reply with quote

для начала написать что хочешь получить :)
так как vpn и dhcp вещи совместно не использующиеся...
Back to top
View user's profile Send private message
Alice in W
Tux's lil' helper
Tux's lil' helper


Joined: 29 Nov 2003
Posts: 86
Location: Moscow, Russia

PostPosted: Fri Nov 25, 2005 2:59 pm    Post subject: Reply with quote

Чёрт, фигня какая-то с кодировками - прошу простить, сижу в винде.
Получить-то чего - интернет рабочий, чего ж ещё. Может и не используется dhcp, я не сильна в этом, но суть в том,что вот в свойствах TCP/IP всё написано - получить адрес автоматически, а в "состоянии подключения" - "сведения" каждый раз разный vpnserver и айпишник мой. И можно обойтись без идио... ээээээ, неконкретных вопросов, а то и так настроение не на высоте 8O
Back to top
View user's profile Send private message
ba
l33t
l33t


Joined: 25 May 2003
Posts: 804

PostPosted: Fri Nov 25, 2005 3:14 pm    Post subject: Reply with quote

dhcp не надо, pppd все само сделает. Вот вполне нормальное хауту, правда не на русском
http://gentoo-wiki.com/HOWTO_PPTP_VPN_client_%28Microsoft-compatible_with_mppe%29
Back to top
View user's profile Send private message
Alice in W
Tux's lil' helper
Tux's lil' helper


Joined: 29 Nov 2003
Posts: 86
Location: Moscow, Russia

PostPosted: Fri Nov 25, 2005 9:20 pm    Post subject: Reply with quote

ba wrote:
dhcp не надо, pppd все само сделает. Вот вполне нормальное хауту, правда не на русском
http://gentoo-wiki.com/HOWTO_PPTP_VPN_client_%28Microsoft-compatible_with_mppe%29

да, вроде уже теплее, но теперь говорит:
Code:
anon fatal[get_ip_address:pptp.c:381]: gethostbyname 'vpn.corbina.net': name server error
Couldn't get channel number: Input/output error
Script pptp vpn.corbina.net --nolaunchpppd finished (pid 5302), status = 0x1

может кто знает какие комманды в винде набрать, чтобы посмотреть, какой там ifconfig (или что-то вроде)?
Откуда теперь копать-то?
Back to top
View user's profile Send private message
ba
l33t
l33t


Joined: 25 May 2003
Posts: 804

PostPosted: Sat Nov 26, 2005 12:17 am    Post subject: Reply with quote

ммм... а днс у тебя до vpn-а работает? если нет, то посмотри в винде ip vpn.corbina.net и используй его вместо имени...
Back to top
View user's profile Send private message
Alice in W
Tux's lil' helper
Tux's lil' helper


Joined: 29 Nov 2003
Posts: 86
Location: Moscow, Russia

PostPosted: Sat Nov 26, 2005 7:15 am    Post subject: Reply with quote

ba wrote:
ммм... а днс у тебя до vpn-а работает? если нет, то посмотри в винде ip vpn.corbina.net и используй его вместо имени...

1. он всегда разный
2. я только щас поняла, что сначала надо локальный интерфейс поднять... нигде про это вообще не говорится...
пойду пока подниму что-ли... :(
Back to top
View user's profile Send private message
Alice in W
Tux's lil' helper
Tux's lil' helper


Joined: 29 Nov 2003
Posts: 86
Location: Moscow, Russia

PostPosted: Sat Nov 26, 2005 10:40 pm    Post subject: Reply with quote

Ну вот теперь такая картина:
Code:
# pon *** debug dump logfd 2 nodetach
pppd options in effect:
debug           # (from command line)
nodetach                # (from command line)
logfd 2         # (from command line)
dump            # (from command line)
noauth          # (from /etc/ppp/options.***)
name ***           # (from /etc/ppp/peers/***)
remotename ***              # (from /etc/ppp/peers/***)
                # (from /etc/ppp/options.***)
pty pptp vpn.***.ru --nolaunchpppd          # (from /etc/ppp/peers/***)
mru 1000                # (from /etc/ppp/options.***)
mtu 1000                # (from /etc/ppp/options.***)
lcp-echo-failure 10             # (from /etc/ppp/options.***)
lcp-echo-interval 10            # (from /etc/ppp/options.***)
ipparam ***         # (from /etc/ppp/peers/***)
nobsdcomp               # (from /etc/ppp/options.***)
nodeflate               # (from /etc/ppp/options.***)
mppe xxx # [don't know how to print value]              # (from /etc/ppp/options.***)
using channel 1
Using interface ppp0
Connect: ppp0 <--> /dev/pts/1   
sent [LCP ConfReq id=0x1 <mru 1000> <asyncmap 0x0> <magic 0x3b0e6fc0> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <auth chap MS> <magic 0x6ce43125>]
sent [LCP ConfAck id=0x1 <auth chap MS> <magic 0x6ce43125>]
sent [LCP ConfReq id=0x1 <mru 1000> <asyncmap 0x0> <magic 0x3b0e6fc0> <pcomp> <accomp>]
rcvd [LCP ConfNak id=0x1 <mru 1500>]
sent [LCP ConfReq id=0x2 <asyncmap 0x0> <magic 0x3b0e6fc0> <pcomp> <accomp>]
rcvd [LCP ConfAck id=0x2 <asyncmap 0x0> <magic 0x3b0e6fc0> <pcomp> <accomp>]
sent [LCP EchoReq id=0x0 magic=0x3b0e6fc0]
rcvd [CHAP Challenge id=0x1 <c65681d6222c5346>, name = "vpn1    "]
sent [CHAP Response id=0x1 <000000000000000000000000000000000000000000000000743e04f382ac466d18c7c03025d13fc26085a09997aefe5a01>, name = "***"]     
rcvd [LCP EchoRep id=0x0 magic=0x6ce43125]
rcvd [CHAP Success id=0x1 ""]   
CHAP authentication succeeded   
CHAP authentication succeeded   
sent [CCP ConfReq id=0x1 <mppe -H -M -S -L -D +C>]
sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0>]
rcvd [IPCP ConfReq id=0x1 <addr 85.21.11.218>]
sent [IPCP ConfAck id=0x1 <addr 85.21.11.218>]
rcvd [LCP ProtRej id=0x2 80 fd 01 01 00 0a 12 06 00 00 00 01]
Protocol-Reject for 'Compression Control Protocol' (0x80fd) received
rcvd [IPCP ConfRej id=0x1 <compress VJ 0f 01>]
sent [IPCP ConfReq id=0x2 <addr 0.0.0.0>]
rcvd [IPCP ConfNak id=0x2 <addr 83.102.234.120>]
sent [IPCP ConfReq id=0x3 <addr 83.102.234.120>]
rcvd [IPCP ConfAck id=0x3 <addr 83.102.234.120>]
local  IP address 83.102.234.120
remote IP address 85.21.11.218
Script /etc/ppp/ip-up started (pid 5625)
Script /etc/ppp/ip-up finished (pid 5625), status = 0x1


также (без lo):
Code:
#  ifconfig
eth0      Link encap:Ethernet  HWaddr 00:C0:26:AB:CF:A5 
          inet addr:10.176.25.39  Bcast:10.176.255.255  Mask:255.255.0.0
          inet6 addr: fe80::2c0:26ff:feab:cfa5/64 Scope:Link
          UP BROADCAST NOTRAILERS RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:11481 errors:0 dropped:0 overruns:0 frame:0
          TX packets:208 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:1101988 (1.0 Mb)  TX bytes:14835 (14.4 Kb)
          Interrupt:11 Base address:0xd800

ppp0      Link encap:Point-to-Point Protocol 
          inet addr:83.102.234.120  P-t-P:85.21.11.218  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1000  Metric:1
          RX packets:21 errors:0 dropped:0 overruns:0 frame:0
          TX packets:5 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:7191 (7.0 Kb)  TX bytes:56 (56.0 b)


ну и пингуется соответственно вот так:
Code:
# ping google.com
PING google.com (64.233.187.99) 56(84) bytes of data.

--- google.com ping statistics ---
22 packets transmitted, 0 received, 100% packet loss, time 21012ms


автоматом у меня грузятся ppp-compress-18 и ppp_mppe_mppc
может чего ещё загрузить?
Back to top
View user's profile Send private message
fank
l33t
l33t


Joined: 16 Oct 2004
Posts: 794
Location: Minsk, Belarus

PostPosted: Mon Nov 28, 2005 11:39 am    Post subject: Reply with quote

насколько я понял, это ты клиента поднимаешь?
так у тебя всё работает, теперь дефолтный маршрут прописать надо или добавить в конфиг pppd
Code:
defaultroute

потом tracepath и глядишь чтоб до гугла ходил через ppp0
всё :)
и ещё маленький советик, из личного, так сказать опыта
на виндовской реализации сервера (ISA 2004) нужно в конфиг добавить опцию
Code:
mppe stateless,no128

ибо там mppe не использует 128 бит шифрование

Удачи !!!
Back to top
View user's profile Send private message
Alice in W
Tux's lil' helper
Tux's lil' helper


Joined: 29 Nov 2003
Posts: 86
Location: Moscow, Russia

PostPosted: Mon Nov 28, 2005 9:36 pm    Post subject: Reply with quote

fank wrote:

Удачи !!!

merci :)
Значит, поставила в /etc/conf.d/net.ppp0:
Code:
DEFROUTE="yes"

и теперь каждый раз, когда меняешь опции для mppe в /etc/ppp/options.*** такая картина проявляется:
Code:
# pon corbina debug dump logfd 2 nodetach
# pon *** debug dump logfd 2 nodetach
pppd options in effect:
debug           # (from command line)
nodetach                # (from command line)
logfd 2         # (from command line)
dump            # (from command line)
noauth          # (from /etc/ppp/options.***)
name ***           # (from /etc/ppp/peers/***)
remotename ***              # (from /etc/ppp/peers/***)
                # (from /etc/ppp/options.***)
pty pptp *** --nolaunchpppd          # (from /etc/ppp/peers/***)
mru 1000                # (from /etc/ppp/options.***)
mtu 1000                # (from /etc/ppp/options.***)
lcp-echo-failure 10             # (from /etc/ppp/options.***)
lcp-echo-interval 10            # (from /etc/ppp/options.***)
ipparam ***         # (from /etc/ppp/peers/***)
nobsdcomp               # (from /etc/ppp/options.***)
nodeflate               # (from /etc/ppp/options.***)
mppe xxx # [don't know how to print value]              # (from /etc/ppp/options.***)
using channel 15
Using interface ppp0
Connect: ppp0 <--> /dev/pts/2
sent [LCP ConfReq id=0x1 <mru 1000> <asyncmap 0x0> <magic 0x7a741616> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <auth chap MS> <magic 0x6e410337>]
sent [LCP ConfAck id=0x1 <auth chap MS> <magic 0x6e410337>]
rcvd [LCP ConfNak id=0x1 <mru 1500>]
sent [LCP ConfReq id=0x2 <asyncmap 0x0> <magic 0x7a741616> <pcomp> <accomp>]
rcvd [LCP ConfAck id=0x2 <asyncmap 0x0> <magic 0x7a741616> <pcomp> <accomp>]
sent [LCP EchoReq id=0x0 magic=0x7a741616]
rcvd [CHAP Challenge id=0x1 <6ed60101302fd908>, name = "vpn3    "]
sent [CHAP Response id=0x1 <000000000000000000000000000000000000000000000000de4f371931fe7d4d8206c37563487a367cecdaad0b0e80bf01>, name = "***"]
rcvd [LCP EchoRep id=0x0 magic=0x6e410337]
rcvd [CHAP Success id=0x1 ""]
CHAP authentication succeeded
CHAP authentication succeeded
sent [CCP ConfReq id=0x1 <mppe -H -M -S -L -D +C>]
sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0>]
rcvd [IPCP ConfReq id=0x1 <addr 195.14.40.8>]
sent [IPCP ConfAck id=0x1 <addr 195.14.40.8>]
rcvd [LCP ProtRej id=0x2 80 fd 01 01 00 0a 12 06 00 00 00 01]
Protocol-Reject for 'Compression Control Protocol' (0x80fd) received
rcvd [IPCP ConfRej id=0x1 <compress VJ 0f 01>]
sent [IPCP ConfReq id=0x2 <addr 0.0.0.0>]
rcvd [IPCP ConfNak id=0x2 <addr 85.21.159.76>]
sent [IPCP ConfReq id=0x3 <addr 85.21.159.76>]
rcvd [IPCP ConfAck id=0x3 <addr 85.21.159.76>]
local  IP address 85.21.159.76
remote IP address 195.14.40.8
Script /etc/ppp/ip-up started (pid 29017)
Script /etc/ppp/ip-up finished (pid 29017), status = 0x1
No response to 10 echo-requests     <========= вот отсюда
Serial link appears to be disconnected.
Connect time 1.9 minutes.
Sent 1616816352 bytes, received 0 bytes. <========== и вот здесь не слабо
Script /etc/ppp/ip-down started (pid 29023)
sent [LCP TermReq id=0x3 "Peer not responding"]
Script /etc/ppp/ip-down finished (pid 29023), status = 0x1
Script pptp vpn.corbina.ru --nolaunchpppd finished (pid 29003), status = 0x0
Modem hangup
Connection terminated.


Code:
# tracepath -n google.com
 1:  10.176.18.95      0.249ms pmtu 1500
 1:  10.176.0.17       9.550ms 
 2:  no reply                   
 3:  no reply                   
 4:  no reply                   
 5:  no reply                   
 6:  no reply                   
 7:  no reply                   
 8:  no reply                   

а на второй-третий раз с этим же конфигом всё по нулям (tracepath одинаковый всегда), и всё равно ProtocolReject получается :(
Code:
# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
vpn3-l0.msk.cor *               255.255.255.255 UH    0      0        0 ppp0
10.176.0.0      *               255.255.0.0     U     0      0        0 eth0
loopback        localhost       255.0.0.0       UG    0      0        0 lo
default         10.176.0.17     0.0.0.0         UG    0      0        0 eth0


Code:
# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
195.14.40.8     0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
10.176.0.0      0.0.0.0         255.255.0.0     U     0      0        0 eth0
127.0.0.0       127.0.0.1       255.0.0.0       UG    0      0        0 lo
0.0.0.0         10.176.0.17     0.0.0.0         UG    0      0        0 eth0

изменение опций mppe в 'options' никак не влияет на этот Protocol-Reject, может потому, что оно всё не через ppp0 идёт?
кстати, локалка у меня поднимается через dhcp, т.е:
iface_eth0="dhcp"
если это имеет значение.
Back to top
View user's profile Send private message
ba
l33t
l33t


Joined: 25 May 2003
Posts: 804

PostPosted: Tue Nov 29, 2005 8:31 am    Post subject: Reply with quote

Попробуй пропиши в /etc/ppp/ip-up.local
Code:

route del default
route add default gw $5
Back to top
View user's profile Send private message
fank
l33t
l33t


Joined: 16 Oct 2004
Posts: 794
Location: Minsk, Belarus

PostPosted: Tue Nov 29, 2005 9:49 am    Post subject: Reply with quote

вообще-то я не пользовался /etc/conf.d/net.ppp0 ибо он заточен, по-моему, только на dial-up
вместо этого я отредактировал /etc/ppp/options.pptp и /etc/peers/provider (это кстати, может быть симлинк на конфиг по умолчанию, запускаемый скриптом pon без аргументов)
далее набираю
Code:
pon
и я в сети :-)

теперь насчёт ошибки твоей
обрати внимание на строчку
Quote:
Protocol-Reject for 'Compression Control Protocol' (0x80fd) received

судя по всему, сервер не понимает протокола mppc, поэтому попробуй добавить в конфиг опцию nomppc (вроде так, глянь в мане, если что)

to ba
это лишнее, имхо, defaultroute сделает то же самое
Back to top
View user's profile Send private message
ba
l33t
l33t


Joined: 25 May 2003
Posts: 804

PostPosted: Tue Nov 29, 2005 10:04 am    Post subject: Reply with quote

fank wrote:
вообще-то я не пользовался /etc/conf.d/net.ppp0 ибо он заточен, по-моему, только на dial-up

я бы сказал скорее наоборот...

fank wrote:
to ba
это лишнее, имхо, defaultroute сделает то же самое

точно не помню, но вроде оно существующий дефолт роут не переписывает?
Back to top
View user's profile Send private message
fank
l33t
l33t


Joined: 16 Oct 2004
Posts: 794
Location: Minsk, Belarus

PostPosted: Tue Nov 29, 2005 11:51 am    Post subject: Reply with quote

defaultroute
Add a default route to the system routing tables, using the peer as the gateway, when IPCP negotiation is successfully completed. This entry is removed when the PPP connection is broken. This option is privileged if the nodefaultroute option has been specified.

нет, всё-таки переписывает :D
это из мана выдержка...

хотя, ты знаешь, я думаю, это не самый лучший вариант (в смысле, использование этой опции в pppd), если на машине поднимаются и опускаются несколько сетевых интерфейсов, получается путаница с маршрутами, однако в случае простой связки eth0+ppp0 вариант идеальный
Back to top
View user's profile Send private message
ba
l33t
l33t


Joined: 25 May 2003
Posts: 804

PostPosted: Tue Nov 29, 2005 12:09 pm    Post subject: Reply with quote

fank wrote:
defaultroute
Add a default route to the system routing tables, using the peer as the gateway, when IPCP negotiation is successfully completed. This entry is removed when the PPP connection is broken. This option is privileged if the nodefaultroute option has been specified.

нет, всё-таки переписывает :D
это из мана выдержка...

а про то что он старый дефолтроут удаляет ничего не написано ведь...
Back to top
View user's profile Send private message
fank
l33t
l33t


Joined: 16 Oct 2004
Posts: 794
Location: Minsk, Belarus

PostPosted: Tue Nov 29, 2005 1:21 pm    Post subject: Reply with quote

почему же не удаляет?
вчитайся внимательно:
Quote:
Add a default route to the system routing tables, using the peer as the gateway,

и
Quote:
This entry is removed when the PPP connection is broken

всё как и положено :)
ведь маршрут по умолчанию всегда один - это маршрут в сеть 0.0.0.0 с маской 0.0.0.0
просто когда несколько pppX начнётся чехарда с этими дефолтами, если каждое соединение требует перезаписи, то вообще бардак начнётся, впрочем, такую ситуацию представить себе довольно-таки сложно и задача эта должна лежать на роутере (динамическая маршрутизация)
Back to top
View user's profile Send private message
ba
l33t
l33t


Joined: 25 May 2003
Posts: 804

PostPosted: Tue Nov 29, 2005 1:47 pm    Post subject: Reply with quote

fank wrote:
почему же не удаляет?
вчитайся внимательно:
Quote:
Add a default route to the system routing tables, using the peer as the gateway,

и
Quote:
This entry is removed when the PPP connection is broken

всё как и положено :)
ведь маршрут по умолчанию всегда один - это маршрут в сеть 0.0.0.0 с маской 0.0.0.0

а вот и не правда, я тебе скока угодно таких пропишу, но работать будет только один и вероятнее всего тот, который первым добавлен... так что перед добавлением нового надо удать старый, который dhcp добавило...
Back to top
View user's profile Send private message
fank
l33t
l33t


Joined: 16 Oct 2004
Posts: 794
Location: Minsk, Belarus

PostPosted: Tue Nov 29, 2005 2:36 pm    Post subject: Reply with quote

вобщем ты прав, я просто забыл про метрики
так что САМЫМ-САМЫМ дефолтным будет тот, у которого метрика равна 1 :D
сути это не меняет и инетересно также, восстановится ли метрика после потери соединения ppp, потому как действительно дефолтных может быть скока угодно, а вот метрики могут быть жестко заданы и менять их нежелательно
вобщем, можно не гадать а тупо попробовать, да времени нету этим заниматься особо
Back to top
View user's profile Send private message
ba
l33t
l33t


Joined: 25 May 2003
Posts: 804

PostPosted: Tue Nov 29, 2005 3:08 pm    Post subject: Reply with quote

fank wrote:
вобщем ты прав, я просто забыл про метрики

гы, вот тебе два дефолтроута, даже метрики одинаковые :)
Code:
smbsearch baz # route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.0.2.0        0.0.0.0         255.255.254.0   U     0      0        0 eth0
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         10.0.2.1        0.0.0.0         UG    0      0        0 eth0
0.0.0.0         10.0.3.119      0.0.0.0         UG    0      0        0 eth0
Back to top
View user's profile Send private message
fank
l33t
l33t


Joined: 16 Oct 2004
Posts: 794
Location: Minsk, Belarus

PostPosted: Wed Nov 30, 2005 5:54 am    Post subject: Reply with quote

куда же он первым пойдёт?
гм.....наверное через первый по списку.....
да, интересная ситуёвина....тогда выходит, что pppd радостно добавит ещё один дефолт в конец этого списка и траф всё равно будет идти через первый дефолтный
отсюда вывод - pppd обязан переписывать дефолты все своим

или я не прав?
Back to top
View user's profile Send private message
ba
l33t
l33t


Joined: 25 May 2003
Posts: 804

PostPosted: Wed Nov 30, 2005 6:41 am    Post subject: Reply with quote

гы-гы-гы... проверил на эксперименте...
Code:
not replacing existing default route to eth0 [217.67.122.33]

и ничего pppd вообще не добавил...
Back to top
View user's profile Send private message
Alice in W
Tux's lil' helper
Tux's lil' helper


Joined: 29 Nov 2003
Posts: 86
Location: Moscow, Russia

PostPosted: Wed Nov 30, 2005 11:12 am    Post subject: Reply with quote

Вот, значит, с протоколом сжатия разобралась, nomppc и novj (из мана) помогло, но никак не могу заставить его через ppp0 всё посылать...
Code:
# route   
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
vpn3-l0.msk.cor *               255.255.255.255 UH    0      0        0 ppp0
10.176.0.0      *               255.255.0.0     U     0      0        0 eth0
loopback        localhost       255.0.0.0       UG    0      0        0 lo
default         10.176.0.17     0.0.0.0         UG    0      0        0 eth0

 # ifconfig
eth0      Link encap:Ethernet  HWaddr 00:C0:26:AB:CF:A5 
          inet addr:10.176.18.95  Bcast:10.176.255.255  Mask:255.255.0.0
          inet6 addr: fe80::2c0:26ff:feab:cfa5/64 Scope:Link
          UP BROADCAST NOTRAILERS RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:189323 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1950 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:14026327 (13.3 Mb)  TX bytes:148498 (145.0 Kb)
          Interrupt:11 Base address:0xd800

lo        Link encap:Local Loopback 
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:4 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:200 (200.0 b)  TX bytes:200 (200.0 b)


 # pon *** debug dump logfd 2 nodetach
pppd options in effect:
debug           # (from command line)
nodetach                # (from command line)
logfd 2         # (from command line)
dump            # (from command line)
noauth          # (from /etc/ppp/options.***)
name ***           # (from /etc/ppp/peers/***)
remotename ***              # (from /etc/ppp/peers/***)
                # (from /etc/ppp/options.***)
pty pptp vpn.***.ru --nolaunchpppd          # (from /etc/ppp/peers/***)
mru 1000                # (from /etc/ppp/options.***)
mtu 1000                # (from /etc/ppp/options.***)
lcp-echo-failure 10             # (from /etc/ppp/options.***)
lcp-echo-interval 10            # (from /etc/ppp/options.***)
novj            # (from /etc/ppp/options.***)
ipparam ***         # (from /etc/ppp/peers/***)
nobsdcomp               # (from /etc/ppp/options.***)
nodeflate               # (from /etc/ppp/options.***)
nomppc          # (from /etc/ppp/options.***)
using channel 26
Using interface ppp0
Connect: ppp0 <--> /dev/pts/1
sent [LCP ConfReq id=0x1 <mru 1000> <asyncmap 0x0> <magic 0x3edd4189> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <auth chap MS> <magic 0x768d0b0d>]
sent [LCP ConfAck id=0x1 <auth chap MS> <magic 0x768d0b0d>]
sent [LCP ConfReq id=0x1 <mru 1000> <asyncmap 0x0> <magic 0x3edd4189> <pcomp> <accomp>]
rcvd [LCP ConfNak id=0x1 <mru 1500>]
sent [LCP ConfReq id=0x2 <asyncmap 0x0> <magic 0x3edd4189> <pcomp> <accomp>]
rcvd [LCP ConfAck id=0x2 <asyncmap 0x0> <magic 0x3edd4189> <pcomp> <accomp>]
sent [LCP EchoReq id=0x0 magic=0x3edd4189]
rcvd [CHAP Challenge id=0x1 <96a2d73668272665>, name = "vpn3    "]
sent [CHAP Response id=0x1 <000000000000000000000000000000000000000000000000c70bfa9f40b29480c2101380626f08779cd922232d5ad99601>, name = "***"]
rcvd [LCP EchoRep id=0x0 magic=0x768d0b0d]
rcvd [CHAP Success id=0x1 ""]
CHAP authentication succeeded
CHAP authentication succeeded
sent [IPCP ConfReq id=0x1 <addr 0.0.0.0>]
rcvd [IPCP ConfReq id=0x1 <addr 195.14.40.8>]
sent [IPCP ConfAck id=0x1 <addr 195.14.40.8>]
rcvd [IPCP ConfNak id=0x1 <addr 85.21.155.88>]
sent [IPCP ConfReq id=0x2 <addr 85.21.155.88>]
rcvd [IPCP ConfAck id=0x2 <addr 85.21.155.88>]
local  IP address 85.21.155.88
remote IP address 195.14.40.8
Script /etc/ppp/ip-up started (pid 14014)
Script /etc/ppp/ip-up finished (pid 14014), status = 0x1
No response to 10 echo-requests
Serial link appears to be disconnected.
Connect time 1.9 minutes.
Sent 1550190856 bytes, received 0 bytes.
Script /etc/ppp/ip-down started (pid 14019)
sent [LCP TermReq id=0x3 "Peer not responding"]
Script /etc/ppp/ip-down finished (pid 14019), status = 0x1
sent [LCP TermReq id=0x4 "Peer not responding"]
Connection terminated.
Modem hangup
Waiting for 1 child processes...
  script pptp *** --nolaunchpppd, pid 14000
Script pptp *** --nolaunchpppd finished (pid 14000), status = 0x0


и чего-там с GRE пакетами по нулям (разбиралась с диагностикой на официальном сайте pptpclient'а)
помогите, мужики :cry:
Back to top
View user's profile Send private message
fank
l33t
l33t


Joined: 16 Oct 2004
Posts: 794
Location: Minsk, Belarus

PostPosted: Wed Nov 30, 2005 12:27 pm    Post subject: Reply with quote

Quote:
remote IP address 195.14.40.8

это адрес сервера, через него надо пускать все пакеты в инет, для чего делаем так
Code:
route del default
route add default gw 195.14.40.8

плюс явно прописать маршруты к подсетям:
Code:
route add -net x.x.x.x netmask y.y.y.y gw z.z.z.z

и так сделать относительно ко всем сетям/шлюзам

всё :)
Back to top
View user's profile Send private message
gh0stwizard
n00b
n00b


Joined: 20 Oct 2005
Posts: 10

PostPosted: Wed Nov 30, 2005 10:47 pm    Post subject: Reply with quote

fank wrote:
Quote:
remote IP address 195.14.40.8

это адрес сервера, через него надо пускать все пакеты в инет, для чего делаем так
Code:
route del default
route add default gw 195.14.40.8

плюс явно прописать маршруты к подсетям:
Code:
route add -net x.x.x.x netmask y.y.y.y gw z.z.z.z

и так сделать относительно ко всем сетям/шлюзам

всё :)



Можно и иначе

Code:
route add default dev ppp0
Back to top
View user's profile Send private message
Alice in W
Tux's lil' helper
Tux's lil' helper


Joined: 29 Nov 2003
Posts: 86
Location: Moscow, Russia

PostPosted: Thu Dec 01, 2005 6:16 am    Post subject: Reply with quote

gh0stwizard wrote:
Можно и иначе

Code:
route add default dev ppp0

Так он начинает слать куда-то безумное количество пакетов при 100% ЦПУ и через нек. время отваливается...и главное, всё равно ничего при этом не пингуется, кроме впн сервера, а инет - никак, только туда и 100% packet loss.
И что, все, кто советует явно прописать роутинги ко всему, так руками и прописывают каждый раз? И вообще всё руками прописывают?
Я добавила ip-up.local и ip-down.local отсюда
http://pptpclient.sourceforge.net/routing.phtml#all-to-tunnel
статус стал 0x0 (вместо 0x1) - уже лучше, но всё равно инет не доступен...
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Russian All times are GMT
Goto page 1, 2  Next
Page 1 of 2

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum