Руководство по настройке Vpn для Linux-клиентов

Mikhail

Новичок
выполните vpn-stop

покажите от рута
route

закоментируйте (или просто удалите) строку 7 в vpn-start
если ошибка на ней, то получается что маршрут по-умолчанию на ppp0 у вас уже создан
но это не объясняет почему в таком случае у вас ничего не работает

адрес VPN сервера не перепутан у вас в обоих файлах?
деньги есть на счету?
работает-ли VPN из под Windows ?
[root@localhost ~]# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
valid.vega-int. 172.23.0.1 255.255.255.255 UGH 0 0 0 eth0
169.254.0.0 * 255.255.0.0 U 10 0 0 eth0
172.23.0.0 * 255.255.0.0 U 10 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 172.23.0.1 0.0.0.0 UG 0 0 0 eth0
[root@localhost ~]#

Деньги на счету есть
Винда заглючила на сетевом соединении (там не устанавливался LAC), чем достала окончательно достала - почему решил уйти на Линукс
В обоих файлах VPN, замена на VPN-1 ничего не меняет.

Закомментарил строку 7
результат

[root@localhost bin]# vega-start
строка 1
строка 2
SIOCADDRT: Файл существует
строка 3
строка 4
строка 5
строка 6
строка 8
(здесь сеть опустилась)
[root@localhost bin]# vega-stop
SIOCDELRT: Нет такого процесса
 

Mike22

Местный
Ээээ... вы не знаете адреса своего VPN-сервера?

Я плохо понимаю что значит - "Винда заглючила на сетевом соединении (там не устанавливался LAC)"
но подозреваю что мы с ветренными мельницами боремся.

Убедитесь что у вас деньги есть на счёте и аккаунт действительно рабочий.

а на этот раз строка какая? (вы перед или после ставили отладочные?)

как вы понимаете - "здесь сеть опустилась"
 

Mikhail

Новичок
Ээээ... вы не знаете адреса своего VPN-сервера?

принципиально можно узнать, но нужно перегружаться в винду и рыться там

Я плохо понимаю что значит - "Винда заглючила на сетевом соединении (там не устанавливался LAC)"
но подозреваю что мы с ветренными мельницами боремся.
Поясняю. Обновил базу антивирусника (НОД32) и прогнал скан. НОД нашел червя, при этом что-то запорол в сетевом подключении (скорее всего почикал какую-то библиотечку). После чего Локалка перестала запрашивать IP-адрес у Веги. Переустанавливать Винду было в лом, тем более, что все равно на Линукс собирался.

Убедитесь что у вас деньги есть на счёте и аккаунт действительно рабочий.
Там все тип-топ

а на этот раз строка какая? (вы перед или после ставили отладочные?)
отладочные я ставлю после исполняемых

как вы понимаете - "здесь сеть опустилась"
Рухнула
 

Славянин

Новичок
да поставьте вы тедору и не мучайтесь ужо. тем более она поинтересней француженки будет.
 

Mike22

Местный
принципиально можно узнать, но нужно перегружаться в винду и рыться там
Это два щелчка мыши - правая кнопка на Сетевом окружении -> Свойства -> правая кнопка на VPN -> Параметры
и там смотрите имя сервера
отладочные я ставлю после исполняемых
Дак комманда какая на эту строку попадает?
КАК определяете? Что значит рухнула?
 

Славянин

Новичок
Мне для работы надо
тогда Вам Mike22 в гости нуна пригласить, чет мне подсказывает так вы ни рожна не запустите.

в винде удалите старое подключение и создайте заново. тож самое в мандриве снесите ррtр и поставьте по новой, у вас в репоз на диске должон быть.
 

Mikhail

Новичок
Это два щелчка мыши - правая кнопка на Сетевом окружении -> Свойства -> правая кнопка на VPN -> Параметры
и там смотрите имя сервера
Дак комманда какая на эту строку попадает?
route add -host vpn.vega-int.ru gw $OLDGW

КАК определяете? Что значит рухнула?
Баннер всплывает из трэя с сообщением и Мозилла теряет все загруженные страницы
 

Mikhail

Новичок
вы скрипт из под рута запускаете?
Да
Сегодня вообще интересно получилось: в процессе работы скрипта сеть была сначала опущена на eth0, а потом поднята на ppp0, правда при этом ни на один сайт выйти не дала (даже ВЕГА срубилась)
Если интересно: трассировка после стартового скрипта:

[root@localhost ppp]# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
172.22.0.1 * 255.255.255.255 UH 0 0 0 ppp0
62.148.228.13 172.23.0.1 255.255.255.255 UGH 0 0 0 eth0
62.148.228.9 172.23.0.1 255.255.255.255 UGH 0 0 0 eth0
169.254.0.0 * 255.255.0.0 U 10 0 0 eth0
172.23.0.0 * 255.255.0.0 U 10 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default * 0.0.0.0 U 0 0 0 ppp0

(тут пришлось сделать неизбежное)
[root@localhost ppp]# vega-stop
 

Phobos

Пользователь
Да
Сегодня вообще интересно получилось: в процессе работы скрипта сеть была сначала опущена на eth0, а потом поднята на ppp0, правда при этом ни на один сайт выйти не дала (даже ВЕГА срубилась)
Если интересно: трассировка после стартового скрипта:

[root@localhost ppp]# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
172.22.0.1 * 255.255.255.255 UH 0 0 0 ppp0
62.148.228.13 172.23.0.1 255.255.255.255 UGH 0 0 0 eth0
62.148.228.9 172.23.0.1 255.255.255.255 UGH 0 0 0 eth0
169.254.0.0 * 255.255.0.0 U 10 0 0 eth0
172.23.0.0 * 255.255.0.0 U 10 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default * 0.0.0.0 U 0 0 0 ppp0

(тут пришлось сделать неизбежное)
[root@localhost ppp]# vega-stop
у Вас нет доступа не в инет, не в локальную сеть, т.к. у Вас устройство ppp0 не работает... как вариант, не правельные настройки ppp-соединения, я уже высказал идею, что они могут отличаться для 172.23.*.* т.к. уже пытался настроить другу впн, по этому мануалу, те же симтомы... а у меня без проблем пашет... если кто с 172.23.*.* настроил впн, под линуксы... отпишитесь, возможно ошибка всеже в файле настроек ppp
 

anatol

Пользователь
Больше года пользуюсь Ubuntu. С настройкой интернета не было никаких проблем. Ставил пакеты pptp-linux и network-manager-pptp. Недели три назад интернет вдруг пропал. Причем пропала и местная сеть, которая всегда была автоматически. Сначала грешил на обновление, потом попробовал загрузится с лайф-диска, то-же самое. Нет сети ни в каком виде. Сходил в "Вегу", поинтересовался, не менялись ли настройки. Получил ответ - нет, на мою просьбу дать мне информацию для настройки сети мне предложили вызвать специалиста на дом и предупредили, что если я буду настраивать руками, то отключат от сети. Поискал на форумах, нашел отличное руководство "Просто о сложном. VPN для начинающих". Если раньше пользовались графическими утилитами для настройки VPN, переустановите пакеты ppp, pppconfig, pppoeconfig, wvdial и pptp-linux. Файл /etc/sudoers трогать не нужно, так-как он только для чтения с правами root. Что же произошло с местной сетью, я так и не понял. Раньше IP я получал автоматически, в "Веге" сказали, что настройки не меняли, а настроится я смог только со статическим IP. Инструкции по настройке VPN в приложенном файле, все работает, проверено.
 

Вложения

  • VPN.zip
    62.5 KB · Просмотры: 26

vav

Moderator
Сходил в "Вегу", поинтересовался, не менялись ли настройки. Получил ответ - нет,
Правильно сказали, не менялись.

на мою просьбу дать мне информацию для настройки сети мне предложили вызвать специалиста на дом
Вы уточнили, что у вас не виндовс?

и предупредили, что если я буду настраивать руками, то отключат от сети.
Ну, в общем -- правильно предупредили.

Что же произошло с местной сетью, я так и не понял. Раньше IP я получал автоматически, в "Веге" сказали, что настройки не меняли, а настроится я смог только со статическим IP.
Однако я вот вижу по логам, что DHCP-сервер вашей машине адрес предлагает, но она его не принимает.

Может быть, имело бы смысл попробовать на какой-нибудь другой системе, например, виндовс?
Может быть, нечто произошло не с местной сетью, а с вашим компьютером? Особенно если вы для настройки линуксового десктопа пользуетесь графическими утилитами.
 

anatol

Пользователь
"...Вы, наверное, уже заметили, что мы не вписали в файл /etc/ppp/ip-up строчку route add default dev ppp0. Это не нужно - после успешного коннекта pppd сам впишет шлюз по умолчанию, если мы дадим ему команду defaultroute."... Вписать все таки надо, если не вписывать, придется набирать в терминале при каждом запуске, а это несколько утомительно.
 

Mike22

Местный
"...Вы, наверное, уже заметили, что мы не вписали в файл /etc/ppp/ip-up строчку route add default dev ppp0. Это не нужно - после успешного коннекта pppd сам впишет шлюз по умолчанию, если мы дадим ему команду defaultroute."... Вписать все таки надо, если не вписывать, придется набирать в терминале при каждом запуске, а это несколько утомительно.
Это вы про какую систему речь ведёт?
Вы про Дебиан/Убунту?
 

anatol

Пользователь
Это вы про какую систему речь ведёт?
Вы про Дебиан/Убунту?
Извините, что долго не отвечал. Был в командировке. Да, я написал про Ubuntu 8.04.
Хочу добавить по поводу изменения файла /etc/sudoers в Ubuntu. Привожу без изменений то, что мне ответили более знающие люди:
"... для изменения привилегий и настройки судо нада всего лишь набрать команду visudo с правами суперпользователя.
то бишь :
sudo visudo
отредактировать и сохранить.
утилита прекрасно сделает все ети странные действия за пользователя.
прямое редактирование файла судоерз не рекомендуется ни в одном дистре
sergo myhost = NOPASSWD: /usr/bin/pon, /usr/bin/poff
Эта строка говорит буквально следуюшее:
Позволить user-у serge запускать команды включения/выкл VPN соединения
на машине myhost."
 

anatol

Пользователь
Привожу текст оригинала, под "ic" нужно понимать то имя vpn, которое задано вами при настройке туннеля.
"...Если подключать и отключать руками вам не хочется - то можно добавить пару строк в файл /etc/network/interfaces и тунель будет автоматически подниматься при активации сетевой карты. Открываем /etc/network/interfaces и дописываем в конец следующие строки

auto ic
iface ic inet ppp
pre-up ip link set eth0 up
provider ic
Теперь тунель будет автоматически подниматься при старте :huh:

Удачи!"

По всем вопросам пишите на coder@vmail.ru
 

_K_

Пользователь
объясните пожалуста чайнику как настроить ВПН Веги...я точно не знаю какая версия линукса у меня, но вроде дебиан. Во вкладке Сеть можно без труда создать ВПН соединение, я вроди бы все верно прописал, адрес, номер пользователя, пытаюсь зайти ввожу пароль, он пишет сбой оперции и в окне подробностей следующее:
Код:
Serial connection established.
using channel 5
Using interface ppp0
Connect: ppp0 <--> /dev/pts/0
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x9d61d3aa> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MD5> <magic 0x22b836d0> <pcomp> <accomp>]
sent [LCP ConfAck id=0x1 <asyncmap 0x0> <auth chap MD5> <magic 0x22b836d0> <pcomp> <accomp>]
rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0x9d61d3aa> <pcomp> <accomp>]
sent [LCP EchoReq id=0x0 magic=0x9d61d3aa]
rcvd [CHAP Challenge id=0x7a <0de1ce50958ca132a00f0ed1aac208c46328ab6f>, name = "pptpd"]
sent [CHAP Response id=0x7a <011c7e55d8abc5f6f0ff24baac701e7c>, name = "*мое имя мользователя*"]
rcvd [LCP EchoRep id=0x0 magic=0x22b836d0]
rcvd [CHAP Failure id=0x7a "\r\nAccess denied (external check failed).\n"]
CHAP authentication failed: ^M^JAccess denied (external check failed).^J
CHAP authentication failed
sent [LCP TermReq id=0x2 "Failed to authenticate ourselves to peer"]
rcvd [LCP TermReq id=0x2 "Authentication failed"]
sent [LCP TermAck id=0x2]
rcvd [LCP TermAck id=0x2]
Connection terminated.
Waiting for 1 child processes...
script /usr/sbin/pptp 62.148.228.6 --nolaunchpppd, pid 23568
Script /usr/sbin/pptp 62.148.228.6 --nolaunchpppd finished (pid 23568), status = 0x0
П.С. под звездочками имя пользовтеля, вам его знать не обязательно B)

ну и в журнале ошибок нписал что то, но тм вопросы одни...
 
Сверху