Страница 1 из 3
Fedora Core 5 (DVD) -- проблема с настройкой vpn-соединения
Добавлено: 16 апр 2006, 09:51
nedurak
Доброго времени суток!
Может кто-нибудь знает как можно установить соединение с Solo через vpn? Я пробывал устнавливать pptp с оффициального сайта (
http://pptpclient.sourceforge.net/howto ... re-5.phtml), система говорит, что pptp установлен, но он не запускается... вообщем не знаю что делать...
Подскажите, пожалуйста, если кто знает.
Добавлено: 16 апр 2006, 13:01
Llama
Ну по старой доброй традиции о том что конкретно вы делали и что и менно получилось, и какие сообщения об ошибкха были - нам остается догадываться?
Re: Fedora Core 5 (DVD) -- проблема с настройкой vpn-соедине
Добавлено: 17 апр 2006, 18:26
ever.zet
nedurak писал(а):Доброго времени суток!
Может кто-нибудь знает как можно установить соединение с Solo через vpn? Я пробывал устнавливать pptp с оффициального сайта (
http://pptpclient.sourceforge.net/howto ... re-5.phtml), система говорит, что pptp установлен, но он не запускается... вообщем не знаю что делать...
Подскажите, пожалуйста, если кто знает.
Следи за мыслью :
I. Скачай следующие пакеты в одну папку :
Следующие четыре бери отсюда: "
http://pptpclient.sourceforge.net/yum/stable/fc5/i386/":
1) pptp-release-2-3.fc5.noarch.rpm
2) pptpconfig-20060222-1.noarch.rpm
3) php-pcntl-4.3.10-1.i386.rpm
4) php-gtk-pcntl-1.0.0-2.i386.rpm
А следующий отсюда: "
http://download.fedora.redhat.com/pub/f ... as/5/i386/":
5) pptp-1.7.1-1.fc5.i386.rpm
II. Переходишь в эту папку со скачанными файлами (через консоль под рутом) и набираешь "rpm -ihv *"
P.S.: Все депенденсы бери с родного DVD , rpm в папке fedora/rpms/
III. Запускаешь через консоль pptpconfig . Там запустится гуй , думаю ты разберешься !
IV. Если через гуй подключиться не получится , то используй скрипт , который найдешь тут : "
http://citforum.ru/operating_systems/linux/vpn_linux/" . В скрипте проставь свои данные и замени везде русские кавычки типа "«,»" на английские (обыкновенные " ) .
P.S.: Я лично подключаюсь через скрипт . Но просто скриптом без гуя я не обошелся ! Просто сначала нужно проставить нужные настройки в pptpconfig (тогда они применятся к конфигам) , а затем уже запускать скрипт .
Re: Fedora Core 5 (DVD) -- проблема с настройкой vpn-соедине
Добавлено: 17 апр 2006, 19:03
nedurak
Спаибо ... сейчас попробую... потом отпишусь
Добавлено: 17 апр 2006, 20:06
nedurak
Все пакеты скача, установил... Скачал скрипт... настроил... все кавычки русские заменил на английские... Но все-равно возникает ошибка:
Код: Выделить всё
[nedurak@dimon ~]$ su
Password:
[root@dimon nedurak]# vpn
*** Usage: vpn {start|stop|restart}
[root@dimon nedurak]# vpn start
===> Starting vpn: anon warn[pptp_gre.c:95]: connect: Network is unreachable
anon fatal[main:pptp.c:284]: Cannot bind GRE socket, aborting/
failed
[root@dimon nedurak]#
И еще... До запуска скрипта пробывал пинговать ip vpn-сервера... все получалось, а после запуска скрипта -- нет (пока заново не перезапщу сеть)... Выдавалось следующее сообщение:
Вот настройки сети в скрипте
Код: Выделить всё
#
# network settings
#
USER=pq6386vp1
NETWORK=172.17.0.0
NETMASK=255.255.255.0
VPNSERVER=195.222.71.201
GATEWAY=172.17.0.52
DEVICE=eth0
#
# vpn stuff
#
Добавлено: 17 апр 2006, 20:38
ever.zet
А сеть у тебя нормально работает ?
Добавлено: 17 апр 2006, 20:39
nedurak
да... работает... пока не запущу скрипт... Как только я его запускаю -- так сразу сеть не доступна... и solo.by не грузиться
Добавлено: 18 апр 2006, 07:37
nedurak
Фаерволл я посмотрел -- он у меня выключен. И, как я не пробывал, -- сеть работает, пока я не запущу скрипт... может он применяет неправильные для моей сети настройки???
Добавлено: 18 апр 2006, 15:16
ever.zet
nedurak писал(а):Фаерволл я посмотрел -- он у меня выключен. И, как я не пробывал, -- сеть работает, пока я не запущу скрипт... может он применяет неправильные для моей сети настройки???
Уточни еще раз настройки у провайдера .
Вот , еще , попробуй использовать мой скрипт :
Код: Выделить всё
#!/bin/sh
#
# fix broken path
#
PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:.
export PATH
#
# network settings
#
USER="юзернэйм_из_chap-secrets"
NETWORK="192.168.0.0"
NETMASK="255.255.255.0"
VPNSERVER="192.168.0.1"
GATEWAY="192.168.0.6"
DEVICE="eth0"
#
# vpn stuff
#
PPPD=/usr/sbin/pppd
PPTP=/usr/sbin/pptp
if [ ! -x $PPPD ]; then
echo "$0: $PPPD not found"
exit 1
fi
if [ ! -x $PPTP ]; then
echo "$0: $PPTP not found"
exit 1
fi
#
# here we go
#
case "$1" in
start)
if [ ! -d /var/run/pptp ]; then
mkdir /var/run/pptp
fi
if [ -f /var/run/pptp/remote ]; then
if ping -vc1 'cat /var/run/pptp/remote'; then
exit 1
fi
killall -HUP pptp
killall -TERM pppd
sleep 2
fi
rm -rf /var/run/pptp/* >/dev/null
route del default
route add -net $NETWORK netmask $NETMASK gw $GATEWAY dev $DEVICE
echo -n "===> Starting vpn: "
($PPTP $VPNSERVER defaultroute noauth user $USER && \
echo -n "done") || echo -n "failed"
echo
;;
stop)
echo -n "===> Stopping vpn: "
killall -HUP pptp
killall -TERM pppd
sleep 2
rm /var/run/pptp/* >/dev/null
route del -net $NETWORK netmask $NETMASK gw $GATEWAY dev $DEVICE
route add default gw $GATEWAY dev $DEVICE
echo "done"
;;
restart)
$0 stop
sleep 2
$0 start
;;
*)
echo "*** Usage: vpn {start|stop|restart}"
exit 1
;;
esac
exit 0
Только , правда это под Anitex unlim у нас в сети .
Также перепиши в /etc/ppp/options :
Код: Выделить всё
lock
require-mschap-v2
require-chap
require-pap
И в /etc/ppp/options.pptp :
Код: Выделить всё
lock
refuse-eap
refuse-chap
require-mschap
require-mschap-v2
require-chap
nobsdcomp
nodeflate
И еще , формат записи пасса в chap-secrets такой :
Если не поможет , то скорее всего проблема в данных , что ты указываешь !
Добавлено: 18 апр 2006, 17:16
nedurak
Спасибо огромное! Сейчас попробую
Добавлено: 18 апр 2006, 17:38
ever.zet
И еще , попробуй настроить через pptpconfig .
На последней вкладке опций соединения отметь debug .
Затем старт -> смотри что будет писать . Если снова не будет поключаться , то пиши здесь debug-вывод !
А вообще , напиши тут все настройки сети (перепроверенные) . То есть , включать ли mschap-v2 и mschap , оставлять ли pap . Вообщем - то все эти настройки можно попросить посмотреть того , кто выходит из под винды в и-нет . Там просто перепиши все настройки VPN-соединения . Короче пиши мне все это , плюс все Server-IP , DNS , GATEWAY , а я тебе напишу все конфиги .
Добавлено: 18 апр 2006, 19:02
nedurak
Оки... вот все, что я нашел:
1. Настройки сетки в винде по команде ipconfig
Код: Выделить всё
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
IP-адрес ........................: 172.17.0.52
Маска подсети ....................: 255.255.255.0
Основной шлюз ...................: 172.17.0.1
Solo - PPP адаптер:
DNS-суффикс этого подключения . . :
IP-адрес . . . . . . . . . . . . : 195.222.79.134
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 195.222.79.134
2. Вывод в винде по команде route print
Код: Выделить всё
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 172.17.0.1 172.17.0.52 21
0.0.0.0 0.0.0.0 195.222.79.134 195.222.79.134 1
10.37.129.0 255.255.255.0 10.37.129.2 10.37.129.2 20
10.37.129.2 255.255.255.255 127.0.0.1 127.0.0.1 20
10.255.255.255 255.255.255.255 10.37.129.2 10.37.129.2 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
172.17.0.0 255.255.255.0 172.17.0.52 172.17.0.52 20
172.17.0.52 255.255.255.255 127.0.0.1 127.0.0.1 20
172.17.255.255 255.255.255.255 172.17.0.52 172.17.0.52 20
195.222.71.201 255.255.255.255 172.17.0.1 172.17.0.52 20
195.222.79.134 255.255.255.255 127.0.0.1 127.0.0.1 50
195.222.79.255 255.255.255.255 195.222.79.134 195.222.79.134 50
224.0.0.0 240.0.0.0 10.37.129.2 10.37.129.2 20
224.0.0.0 240.0.0.0 172.17.0.52 172.17.0.52 20
224.0.0.0 240.0.0.0 195.222.79.134 195.222.79.134 1
255.255.255.255 255.255.255.255 10.37.129.2 10.37.129.2 1
255.255.255.255 255.255.255.255 172.17.0.52 172.17.0.52 1
255.255.255.255 255.255.255.255 195.222.79.134 195.222.79.134 1
Основной шлюз: 195.222.79.134
===========================================================================
3. Вот настройки подключения по локальной сети в винде
Код: Выделить всё
IP-адрес: 172.17.0.52
Маска подсети: 255.255.255.0
Основной шлюз: 172.17.0.1
**************************
Предпочитаемый DNS-сервер: 172.17.0.1
WINS: 172.17.0.1
4. IP для поключения к VPN Solo
5. Вот еще и DNS-ы для VPN Solo, но что-то они нигде в винде не прописаны... может они на серваке прописаны на нашем... (но в линуксе я их указывал и у меня сайт solo.by был доступен)
Добавлено: 19 апр 2006, 14:32
ever.zet
Залезь еще в настройки VPN соединения и найди там галки типа ms chap , ms chap v2 , chap . Выпиши все , что проставлено !
Добавлено: 19 апр 2006, 20:33
nedurak
Шифрование отключено в vpn-подключении
Добавлено: 19 апр 2006, 20:44
ever.zet
nedurak писал(а):Шифрование отключено в vpn-подключении
Ок , сейчас постараюсь написать рабочие конфиги .