The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Тематический каталог: FreeBSD Пример построения VPN на базе PPTP сервера mpd (freebsd vpn pptp ppp win), auto_topic (?), 04-Мрт-03, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


117. "FreeBSD Пример построения VPN на базе PPTP сервера mpd (freebsd vpn pptp ppp win)"  +/
Сообщение от Викторemail (??), 27-Сен-04, 13:28 
А скажите пожалуйста.
У меня есть сервер, смотрящий в инет (один интерфейс), другой интерфейс nat (192.168.x.x)раздает этот инет клиентам - можно с помощью MPD сделать, чтобы удаленные клиенты получили "режим присутствия в офисе"? Или она как раз для этого и предназначена? :)
Ответить | Правка | Наверх | Cообщить модератору

118. "FreeBSD Пример построения VPN на базе PPTP сервера mpd (free..."  +/
Сообщение от Logon (?), 01-Окт-04, 11:46 
А перевести Virtual Private Network? :)

>А скажите пожалуйста.
>У меня есть сервер, смотрящий в инет (один интерфейс), другой интерфейс nat
>(192.168.x.x)раздает этот инет клиентам - можно с помощью MPD сделать, чтобы
>удаленные клиенты получили "режим присутствия в офисе"? Или она как раз
>для этого и предназначена? :)


Ответить | Правка | Наверх | Cообщить модератору

119. "FreeBSD Пример построения VPN на базе PPTP сервера mpd (free..."  +/
Сообщение от Викторemail (??), 01-Окт-04, 14:35 
Виртуальная частная сеть :)
Я понимаю что делается vpn до сервера с MPD от клиентов  и все довольны.
Поимеют они то, что я написал? :)
и в сетевом окружении они будут видеть сеть офиса?
>А перевести Virtual Private Network? :)
>
>>А скажите пожалуйста.
>>У меня есть сервер, смотрящий в инет (один интерфейс), другой интерфейс nat
>>(192.168.x.x)раздает этот инет клиентам - можно с помощью MPD сделать, чтобы
>>удаленные клиенты получили "режим присутствия в офисе"? Или она как раз
>>для этого и предназначена? :)


Ответить | Правка | Наверх | Cообщить модератору

120. "FreeBSD Пример построения VPN на базе PPTP сервера mpd (free..."  +/
Сообщение от smartkzemail (ok), 01-Окт-04, 14:43 
>Виртуальная частная сеть :)
>Я понимаю что делается vpn до сервера с MPD от клиентов  
>и все довольны.
>Поимеют они то, что я написал? :)
>и в сетевом окружении они будут видеть сеть офиса?
>>А перевести Virtual Private Network? :)
>>
>>>А скажите пожалуйста.
>>>У меня есть сервер, смотрящий в инет (один интерфейс), другой интерфейс nat
>>>(192.168.x.x)раздает этот инет клиентам - можно с помощью MPD сделать, чтобы
>>>удаленные клиенты получили "режим присутствия в офисе"? Или она как раз
>>>для этого и предназначена? :)


Да если клиент получит ip адрес из твоей сетки то будет видеть в сети компы..

Ответить | Правка | Наверх | Cообщить модератору

132. "FreeBSD Пример построения VPN на базе PPTP сервера mpd (free..."  +/
Сообщение от Klu4nikemail (?), 08-Мрт-05, 18:42 
Здравствуйте!

Возникла проблема, после подъема mpd на freebsd 4.11 и подсоединении клиента через инет WinXP я могу пинговать хост по всем интерфейсам поднятым на ней а дальше в локальную сеть 192.168.1.0/24 не могу, подскажите что может быть, заранее спасибо, конфиги:

pptp:
        new -i ng0 pptp pptp
        set iface disable on-demand
        set iface enable proxy-arp
        set iface idle 1800
        set iface enable tcpmssfix
        set bundle enable multilink
        set link yes acfcomp protocomp
        set link no pap chap
        set link enable chap
        set link keep-alive 10 60
        set link mtu 1460
        set ipcp yes vjcomp
        set ipcp ranges 10.1.4.1/32 10.1.5.1/32
        set ipcp dns 192.168.1.30
        set ipcp nbns 192.168.1.130


pptp:
        set link type pptp
#        set pptp self 192.168.1.120
        set pptp enable incoming
        set pptp disable originate


test            "хххx"          192.168.1.194/24

Пробовал режим vpn, результат такой-же:

vpn:
        new -i ng0 vpn pptp
        set iface disable on-demand
#       set iface addrs 192.168.1.193 192.168.1.194
        set iface idle 0
# disconnect the client after 8 hours
        set iface session 28800
        set iface route 192.168.3.0/24
        set iface enable proxy-arp
        set bundle disable multilink
        set bundle authname "test"
        set bundle password "хххх"
        set link yes acfcomp protocomp
        set link no pap
        set link yes chap
        set link mtu 1500
        set iface mtu 1500
# If remote machine is NT you need this..
#       set link enable no-orig-auth
        set link keep-alive 10 75
        set ipcp yes vjcomp
        set ipcp ranges 192.168.1.193/32 192.168.3.194/32

Ответить | Правка | Наверх | Cообщить модератору

135. "FreeBSD Пример построения VPN на базе PPTP сервера mpd (free..."  +/
Сообщение от Cyrill Malevanov (?), 08-Мрт-05, 23:28 
Либо выдавать клиентам ип-адреса из сети локалки (192.168.1.0/24), а не 192.168.3.0/24, либо прописать на всей локалке рутер с mpd в качестве default route, либо прописать на той машине, которая сейчас default route для локалки рутинг на 192.168.3.0/24 на машину с mpd
Ответить | Правка | Наверх | Cообщить модератору

136. "FreeBSD Пример построения VPN на базе PPTP сервера mpd (free..."  +/
Сообщение от Klu4nikemail (?), 09-Мрт-05, 00:47 
>Либо выдавать клиентам ип-адреса из сети локалки (192.168.1.0/24), а не 192.168.3.0/24, либо
>прописать на всей локалке рутер с mpd в качестве default route,
>либо прописать на той машине, которая сейчас default route для локалки
>рутинг на 192.168.3.0/24 на машину с mpd


Спасибо большое что откликнулись! Дело в том, что я как раз и даю 192.168.1.194/24, то что 192.168.3.0/24 это я до этого пробовал.
FreeBSD стоит в локалке и на нее пробрасывается внешний адрес через роутер он же нат 192.168.1.1 который для нее шлюз как и для остальных машин, т.е. такое ощущение что именно эта машина с mpd не хочет перенаправлять в локалку, ipfw nat нет на ней.

Ответить | Правка | Наверх | Cообщить модератору

138. "FreeBSD Пример построения VPN на базе PPTP сервера mpd (free..."  +/
Сообщение от Cyrill Malevanov (?), 09-Мрт-05, 03:14 
>Спасибо большое что откликнулись! Дело в том, что я как раз и
>даю 192.168.1.194/24, то что 192.168.3.0/24 это я до этого пробовал.
>FreeBSD стоит в локалке и на нее пробрасывается внешний адрес через роутер
>он же нат 192.168.1.1 который для нее шлюз как и для
>остальных машин, т.е. такое ощущение что именно эта машина с mpd
>не хочет перенаправлять в локалку, ipfw nat нет на ней.

Так... давай тогда

ifconfig -u, netstat -rn на сервере с mpd до поднятия туннеля.
ifconfig -u, netstat -rn на сервере после поднятия туннеля
ipconfig /all на клиенте после поднятия туннеля

Ответить | Правка | Наверх | Cообщить модератору

139. "FreeBSD Пример построения VPN на базе PPTP сервера mpd (free..."  +/
Сообщение от Klu4nikemail (?), 09-Мрт-05, 22:53 
>Так... давай тогда
>
>ifconfig -u, netstat -rn на сервере с mpd до поднятия туннеля.
>ifconfig -u, netstat -rn на сервере после поднятия туннеля
>ipconfig /all на клиенте после поднятия туннеля


До поднятия, ХХ.ХХ внешний адрес:

# ifconfig -u
xl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=1<RXCSUM>
        inet 192.168.1.120 netmask 0xffffff00 broadcast 192.168.1.255
        inet ХХ.ХХ.87.12 netmask 0xfffffff8 broadcast ХХ.ХХ.87.15
        ether 00:04:76:26:83:25
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet 127.0.0.1 netmask 0xff000000


# netstat -rn
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            ХХ.ХХ.87.9         UGSc        1       22    xl0        -Шлюз переделал, не помогло.
ХХ.ХХ.87.8/29      link#1             UC          2        0    xl0
ХХ.ХХ.87.9         00:d0:b7:cb:51:05  UHLW        2        0    xl0    533
ХХ.ХХ.87.12        00:04:76:26:83:25  UHLW        0        0    lo0
127.0.0.1          127.0.0.1          UH          0        6    lo0
192.168.1          link#1             UC          3        0    xl0
192.168.1.30       00:d0:b7:a7:69:1c  UHLW        0       16    xl0   1118    -NS freeBSD
192.168.1.50       00:05:5d:00:34:20  UHLW        0        6    xl0    726    -Switch
192.168.1.130      00:03:47:6f:72:b9  UHLW        0        3    xl0    483    -NS2 freeBSD


После поднятия тоннеля:

# ifconfig -u
xl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=1<RXCSUM>
        inet 192.168.1.120 netmask 0xffffff00 broadcast 192.168.1.255
        inet ХХ.ХХ.87.12 netmask 0xfffffff8 broadcast ХХ.ХХ.87.15
        ether 00:04:76:26:83:25
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet 127.0.0.1 netmask 0xff000000
ng0: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> mtu 1500
        inet 192.168.1.120 --> 192.168.1.194 netmask 0xffffffff


# netstat -rn
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            ХХ.ХХ.87.9         UGSc        4       70    xl0
ХХ.ХХ.87.8/29      link#1             UC          2        0    xl0
ХХ.ХХ.87.9         00:d0:b7:cb:51:05  UHLW        5        0    xl0    899
ХХ.ХХ.87.12        00:04:76:26:83:25  UHLW        0       61    lo0
127.0.0.1          127.0.0.1          UH          0       10    lo0
192.168.1          link#1             UC          3        0    xl0
192.168.1.30       00:d0:b7:a7:69:1c  UHLW        0       27    xl0   1130
192.168.1.50       00:05:5d:00:34:20  UHLW        0       15    xl0   1190
192.168.1.120      lo0                UHS         0        0    lo0
192.168.1.130      00:03:47:6f:72:b9  UHLW        0        3    xl0    692
192.168.1.194      192.168.1.120      UH          1      126    ng0
192.168.1.194      00:04:76:26:83:25  UHLS2       0        0    xl0

Windows IP Configuration

        Host Name . . . . . . . . . . . . : alexey-home
        Primary Dns Suffix  . . . . . . . :
        Node Type . . . . . . . . . . . . : Hybrid
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No

Ethernet adapter Local Area Connection:

        Connection-specific DNS Suffix  . :
        Description . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connecti
on
        Physical Address. . . . . . . . . : 00-0C-F1-85-D5-3E
        Dhcp Enabled. . . . . . . . . . . : No
        IP Address. . . . . . . . . . . . : 192.168.5.2
        Subnet Mask . . . . . . . . . . . : 255.255.255.252
        Default Gateway . . . . . . . . . : 192.168.5.1
        DNS Servers . . . . . . . . . . . : ХХ.ХХ.87.10
                                            ХХ.ХХ.87.11

PPP adapter Volga:

        Connection-specific DNS Suffix  . :
        Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
        Physical Address. . . . . . . . . : 00-53-45-00-00-00
        Dhcp Enabled. . . . . . . . . . . : No
        IP Address. . . . . . . . . . . . : 192.168.1.194
        Subnet Mask . . . . . . . . . . . : 255.255.255.255
        Default Gateway . . . . . . . . . : 192.168.1.194
        DNS Servers . . . . . . . . . . . : 192.168.1.30
        Primary WINS Server . . . . . . . : 192.168.1.6

Сервер пингуется по обоим интерфейсам через тоннель, но уже например 192.168.1.30 пинга нет. Подключение через адсл_клиент-провайдер-роутер-сервер_в_локалке.

Ответить | Правка | Наверх | Cообщить модератору

140. "FreeBSD Пример построения VPN на базе PPTP сервера mpd (free..."  +/
Сообщение от Cyrill Malevanov (?), 09-Мрт-05, 22:55 
А gateway_enable="YES" в /etc/rc.conf стоит?
Ответить | Правка | Наверх | Cообщить модератору

141. "FreeBSD Пример построения VPN на базе PPTP сервера mpd (free..."  +/
Сообщение от Klu4nikemail (?), 10-Мрт-05, 01:30 
>А gateway_enable="YES" в /etc/rc.conf стоит?

Когда в качестве шлюза было 192.168.1.1 не помогало,
теперь при новом шлюзе включение позволило корректный
роутинг, СПАСИБО ВАМ ОГРОМНОЕ!!!
Проявился один не очень понятный момент с потерей пакетов,
т.е. при пинге не все ответы доходят, возможно что и запросы
то-же, думаю этот недостаток уже побороли, но ответа пока не нашел.

Ответить | Правка | Наверх | Cообщить модератору

137. "FreeBSD Пример построения VPN на базе PPTP сервера mpd (free..."  +/
Сообщение от Klu4nikemail (?), 09-Мрт-05, 01:08 
Еще один момент это то, что при подключении клиента arpwatch стоящий на другом сервере в 192.168.1.0/24 его фиксирует, а клиент этот сервер опять же не пингует :( прямо путаница какая-то...
Ответить | Правка | К родителю #135 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру