Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с поднятием VPN на freeBSD (MPD)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kucher2

Цитата:
 Правильно ли я Вас понял, что при назначени VPN-адреса это должно выглядить так:  

Скажем так - может, т.к...

Цитата:
192.168.4.32 - адрес сервера, должен быть уникален для каждого

...нет. Говрю, там все равно какие адреса. Абсолютно. Во всяком случае, для клиентов у меня адрес сервера один и тот же, но сами они получают разные. Зачем я так сделал не помню, возможно для биллинга, который в итоге так и не поднял.

Цитата:
 Т.е. клиенты появляются на сервере и получают адреса - в порядке очереди, не имея возможности иметь постоянный адрес VPN?

М... Не знаю. У меня логин жестко привязан к выдаваемому адресу (как в твоем примере с joe).

Цитата:
 Что значит "так и есть"? Насколько это надёжно?  

Надежно. Наверное, все провы, докторых надо "дозваниваться" (ppp/pptp) так работают.

Цитата:
Ведь если север вырубится - по идее отвалится вся сеть.. или просто разорвавший VPN пользователь не сможет вновь подключиться? :/  

Оба утверждения верны. Вырубится - пропадет интерфейс - отвалится сеть и никто не сможет подключиться.

Цитата:
рафик от машины к машине будет лится через сервер или напрямую, имея уже свои IP и минуя его?

От топологии сети зависит. У тебя сервер может быть воткнут в свитч, в который воткнуты клиенты. Тогда трафик - мимо сервера.
 

Всего записей: 1340 | Зарегистр. 04-01-2003 | Отправлено: 17:08 12-01-2006 | Исправлено: Sadok, 17:11 12-01-2006
Kucher2

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sadok
http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=0152&start=380#lt - пожалуйте плиз в конец листа. Вопрос вышел за рамки этой темы.
 
Добавлено:
Sadok
Так.. ну, VPN  у меня заработал!
Вот теперь кто мне бестолковому обьяснит:
1. Делаю /usr/local/sbin/mpd -b. Затем - делаю ifconfig -a.. и он мне выплёвывает.. 30 интерфейсов от mpd. Но я не заказывал 30! В конфиге только 15. :\
2.
Цитата:
#Устанавливаем DNS и Wins  
        set ipcp dns 192.168.1.111  
        set ipcp nbns 192.168.1.111  

У меня - выделеный канал. Здесь указывать DNS моего провайдера. Если DNS не один - указываем их через пробел:  
set ipcp dns 192.168.1.111 192.168.1.112. Это понятно.
 
А Wins где брать? Делать на этом же сервере? И вообще - нужен он?
При подсоединении через VPN - на некоторые сайты (например на этот - машина Win XP SP2 не заходит). Отключаю VPN - норма. Что за байда?
 
3.

Цитата:
#Задаем адрес для входящих соединений  
        set pptp self 10.10.10.1  

 
Это одно и то же что
Цитата:
set ipcp ranges 10.10.10.1/30 10.10.10.47/30  
- для 10.10.10.1/30 или нет?

Всего записей: 288 | Зарегистр. 10-11-2004 | Отправлено: 17:52 12-01-2006 | Исправлено: Kucher2, 19:56 12-01-2006
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
P.S. А кто-нибуть настроил MPD на работу с Работу с Виндовый Радиус-сервером???
Т.е. чтобы учётки из АД дёркал?

Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 04:00 13-01-2006
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kucher2

Цитата:
 Так.. ну, VPN  у меня заработал!  

Не, ну не может быть

Цитата:
Но я не заказывал 30! В конфиге только 15

Дык. Ты ж 2-ую копию запускаешь видимо. mpd -b -k надобно.  

Цитата:
 А Wins где брать?

Стоп. Если у тебя есть в сети wins-сервер, то указать можно. Нет - нафиг. Не забывай, что proxy-arp (а именно он дает ходить бродкастам и видеть "Сетевое окружение") работает только если клиент и сервер в одной подсети.  

Цитата:
не заходит

Ты mpd для чего испоьзуешь? Для раздачи инета или для доступа в "корпоративную сеть"? В любом случае тут у тебя не работает (или работает) роутинг или файрвол/прокси.

Цитата:
set pptp self 10.10.10.1  

Лошадь впереди телеги. Это для исходящих соединений, который mpd  поднимает. На сервере это не нужно. Тем более приведенные тобой две строчки вообще находятся в разных файлах (.conf и .links). Ответ - не одно и то же.

Всего записей: 1340 | Зарегистр. 04-01-2003 | Отправлено: 09:58 13-01-2006
Kucher2

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sadok
 

Цитата:
Ты mpd для чего испоьзуешь? Для раздачи инета или для доступа в "корпоративную сеть"?  

И для того и для другого. Вообще - всё началось со входа в интернет, но раз уж можно и сетку таким макаром сделать... Только я недопонял пока - как сделать так, чтобы без входа в VPN - клиент "не видел" сети... ребята говорили что-то за сервер доменов.. что им можно это регулировать... но я малограмотный в этоих вопросах.
 

Цитата:
В любом случае тут у тебя не работает (или работает) роутинг или файрвол/прокси.  

Что значит работает-не работает? :\
И что надо сделать, чтобы работало?
 
Sadok
По поводу неоткрывания некоторых сайтов через соединение VPN - всё решилось просто: я прописал в браузере Windows, в настройках для текущего соединения - прокси-сервер своего провайдера и порт 3128. А можно ли использовать что-то кроме порта 3128 для этой цели? Или он только один стандартный?
 
А вообще - спасибо большущее, ты очень помог. Теперь буду строить биллинг.. 8)

Всего записей: 288 | Зарегистр. 10-11-2004 | Отправлено: 20:06 13-01-2006 | Исправлено: Kucher2, 17:01 14-01-2006
yarasha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый всем.
У меня  проблема есть с маршрутизацией скорее всего, но все же ИХМО мне сюда.
Есть  FreeBSD 5.4  +VPN(mpd). FreeBSD имеет реальную IP a.a.a.a.
 
bash-2.05b# cat mpd.conf
default:
        load pptp0
      ......
pptp0:
        new -i ng0 pptp0 pptp0
        set iface disable on-demand
        set iface enable proxy-arp
        set bundle disable multilink
        set link yes acfcomp protocomp
       # set link no pap chap
        set link enable chap
        set link keep-alive 60 180
        set link mtu 1460
        set ipcp yes vjcomp
set ipcp ranges 192.168.2.101/32 192.168.2.102/32
        #set ipcp dns 192.168.2.10
        #set ipcp nbns 192.168.5.4
        set bundle enable compression
        set ccp yes mppc
        set ccp yes mpp-compress
        set ccp yes mpp-e40
        set ccp yes mpp-e128
        set ccp yes mpp-stateless
        set bundle yes crypt-reqd
..........
 
bash-2.05b# cat mpd.links
 
#
pptp0:
        set link type pptp
        set pptp self a.a.a.a
        set pptp enable incoming
        set pptp disable originate
.........
 
 
В принципе все работает и создается соединение. Но при этом пакеты от   VPN клиента (WinXP) через сервер не маршрутизируются и при поднятом соединении пингуется только  сервер a.a.a.a. ,и инернет через этот сервер не доступен. Проблема, как я и сказал скорее всего в маршрутизации пакетов с выходного  VPN интерфейса. Но как оно должно быть я, пока не могу понять и буду рад любой подсказке.  

Всего записей: 207 | Зарегистр. 28-10-2002 | Отправлено: 22:32 07-06-2006
sintech



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yarasha
попробуйте добавить: gateway_enable="yes"
в /etc/rc.conf
...

Всего записей: 3 | Зарегистр. 28-05-2004 | Отправлено: 17:27 06-07-2006
yarasha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
yarasha  
попробуйте добавить: gateway_enable="yes"  
в /etc/rc.conf

 
Спасибо, за совет.
Но gateway_enable="yes" уже есть в в /etc/rc.conf.
А во-вторых, проблема, скорее всего все таки в маршрутизации, а точнее вот здесь:
set ipcp ranges 192.168.2.101/32 192.168.2.102/32 –это локальные  IP адреса и в Интернет не транслируются. То есть, у меня создается соединение и туннель. И я могу ходить  SSH или пинговать сервер. Но вот дальше… пакеты уходят через дефолтовый шлюз, что правильно,  а вот куда им возвращаться они не знают. При поднятом туннеле на клиентской WinXP видна такая картинка:
 
>tracert ya.ru
 
Трассировка маршрута к ya.ru [213.180.204.8]
с максимальным числом прыжков 30:
 
  1    86 ms    85 ms    84 ms  vasya.vasya.net [a.a.a.a]
  2     *        *        *     Превышен интервал ожидания для запроса.
  3     *        *     Общий сбой.
 
 Скорее всего помог бы или  NAT или реальных два IP. Но я не хочу ставить  NAT на хостинг- ему там не место, а лишних  реальных IP, которые можно было бы подставить вместо 192.168.2.101 …. и прописать в таблице маршрутизации, к сожалению просто нету.
Я думаю, что в самом  mpd, скорее всего есть что-то на этот случай, но вот что?????? Чтение манов ничего не дало. Если есть еще какие-то советы, буду рад любой помощи.
 

Всего записей: 207 | Зарегистр. 28-10-2002 | Отправлено: 16:41 13-07-2006
DrDi



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите! не могу понять где собака порылась...  
 
Вообщем есть сервер freebsd - две сетевухи, одна смотрит в мир (adsl), вторая в локалку. Инет НАТится, но если подключить ВПН через mpd, то инет вроде есть, но какой то тормознутый - не грузятся некоторые картинки с сайтов, может выдать: невозможно отобразить страницу, вообщем ощущение что зажато что то . в чем может быть трабла?

Всего записей: 30 | Зарегистр. 10-12-2002 | Отправлено: 14:26 17-08-2006
DrDi



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возникла проблема с функционироанием VPN через FreeBSD 6.1, суть проблемы в следующем: после поднятия VPN (клиент MPD) странички открываются нормально, но через минуту две начинаются проблемы - страничка может не догрузится или будет грузится вечно, пока не выскочит сообщение невозможно отобразить страницу, хотя если обновить страницу то она может быстро открытся; при скачке файлов стабильно качается, НО по прошествии всё тех же минуты-две скорость падает до нуля затем минуты-две также нет никакой активности, потом возобновляется и так по кругу. Крутил MTU на MPD  - ситуация такая же. Инет натится нормально если не подключать VPN - без зависаний и сбоев. Что можете посоветовать? Пришлите свои настройки, может что то в настройках не правильно что то... ПОМОГИТЕ плиз
 
Мои конфиги :
 
rc.conf
------------------
 
sshd_enable="YES"
usbd_enable="YES"
 
firewall_enable="YES"
firewall_logging="YES"
firewall_script="/etc/dex.firewall"
snmpd_enable="YES"
apache_enable="YES"
gre_enable="YES"
natd_interface="fxp0"  
natd_flags=""
 
tcp_extensions="NO"
tcp_drop_synfin="YES"
 
icmp_drop_redirect="YES"
icmp_log_redirect="YES"
 
saver="logo"
font8x8="swiss-8x8"
font8x14="NO"
font8x16="swiss-8x16"
scrnmap="koi8-r2cp866"
keyrate="NO"
keymap="ru.koi8-r"
 
ifconfig_fxp0="inet 85.113.15.111  netmask 255.255.255.240"
ifconfig_rl0="inet 192.168.15.99   netmask 255.255.255.0"
defaultrouter="85.113.15.145"
natd_enable="YES"
hostname="***.***.**"
gateway_enable="YES"
named_enable="YES"
mpd_enable="YES"
 
dex.firewall
--------------------
 
#!/bin/sh
#
ipfw -f flush
ipfw -f pipe flush
ipfw table 13 flush
ipfw table 13 add 192.168.15.0/24
ipfw add 100 pass all from any to any via lo0
ipfw add 101 deny all from any to 127.0.0.0/8
ipfw add 102 deny ip from 127.0.0.0/8 to any
ipfw add 110 allow gre from any to any
ipfw add 120 allow tcp from me to 213.145.159.74 dst-port 1723 out
ipfw add 121 allow tcp from 213.145.159.74 1723 to me in
ipfw add 122 check-state
ipfw add 300 divert natd all from any to any via fxp0
ipfw add 310 allow all from any to any via rl0
 
 
mpd.links
---------------------
vpn:
    set link type pptp
    set pptp self 85.113.15.111
    set pptp peer 213.145.159.74
    set pptp enable originate incoming outcall  
    set pptp disable windowing  
 
mpd.conf
---------------------
default:
    load vpn
vpn:
    new -i ng0 vpn vpn
    set iface idle 0
    set iface tcpmssfix
    set bundle disable multilink
    set bundle authname "***"
    set bundle password "******"  
    set iface up-script /usr/local/etc/mpd/ng0_up.sh
    set iface down-script /usr/local/etc/mpd/ng0_down.sh
    set pptp disable delayed-ack
    set link keep-alive 60 180
    set link accept chap
    set link no pap  
    set link no acfcomp protocomp
    set bundle no compression
    set ccp yes mpp-e40
    set ccp no mpp-e128
    set bundle disable crypt-reqd
    set ccp no mpp-stateless
    set ipcp no vjcomp
    open
 
ng0_down.sh
----------------------
kill -9 `ps -ax | grep "natd -f /etc/natd.conf -n ng0" | awk '{ print $1}'`
ipfw delete 320
ipfw add 300 divert natd all from any to any via fxp0
route delete 213.145.159.74 85.113.15.145
route change default 85.113.15.145  
 
ng0_up.sh
----------------------
route add 213.145.159.74 85.113.15.145
natd -f /etc/natd.conf -n ng0 -p 8669
ipfw add 320 divert 8669 all from any to any via ng0
route change default 85.115.192.199
ipfw delete 300
 
 
 

Всего записей: 30 | Зарегистр. 10-12-2002 | Отправлено: 10:19 23-08-2006 | Исправлено: DrDi, 10:25 23-08-2006
Thomas78



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 
Jan  4 13:38:07 www mpd: [pptp0] can't create socket node: Operation not permitted
 

а с такой ошибкой кто-нибудь сталкивался?

Всего записей: 578 | Зарегистр. 07-02-2002 | Отправлено: 13:40 04-01-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Thomas78
под кем пытаешься выполнить? Возможно прав не хватает.

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 17:36 18-01-2007 | Исправлено: fantome, 17:37 18-01-2007
OlegUkraine

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята у меня вопрос!!!!!!!   короче есть роутер на фри бсд 6,2 с двумя интерфейсами сетевіми  
 одна сеть смотрит в нет , а другая в локальную сеть де есть ХП шная машина , так вот соединение с Интерент настраиваю при помощи VPN а именно ставлю пакет pptp , ррр тоже стоит с натом вроде тоже все ок , с файлом ppp.config , rc.config тоже ок   проблема в том что скорость очень маленькая!!!!!!!!!!!!!   еси качать не через шлюз(серак) а напрямую то скорость в 10-15 раз выше !!!!!!!!!!!!!!!!   В чем проблема подскажите плиз!!!!!!!!

Всего записей: 8 | Зарегистр. 10-04-2007 | Отправлено: 03:19 17-05-2007
YuroN



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
OlegUkraine
В конфиге. ядра не стоит опция DOMMYNET, а в фаерволе pipe на ту сеть - что выдает впн сервер? если нет, то не знаю.
Конфиг фаервола в студию
 
Советовал бы подымать VPN на MPD. из портов его можно установить...  
 
P/S я использую фрю 4.9 STABLE по сей день

Всего записей: 114 | Зарегистр. 13-05-2003 | Отправлено: 10:05 17-05-2007
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем привет
помогите понять проблему
пытаюсь на клиенте поднять vpn
смотрю tcpdump -ni em0 tcp port 1723 or proto gre
 
mpd.conf

Всего записей: 1498 | Зарегистр. 07-09-2004 | Отправлено: 08:47 01-11-2017 | Исправлено: tolyn77, 11:37 01-11-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с поднятием VPN на freeBSD (MPD)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru