* [Comm] pppoe + OpenVPN
@ 2008-01-22 9:20 Дмитрий
2008-01-22 10:07 ` Nikolay A. Fetisov
` (2 more replies)
0 siblings, 3 replies; 9+ messages in thread
From: Дмитрий @ 2008-01-22 9:20 UTC (permalink / raw)
To: ALT Linux Community general discussions
Добрый день!
Мне потребовалось сделать так, чтобы при подъему vpn-интерфейся
дэфолтний роутинг шёл через vpn.
Т.е. на OpenVPN сервере добавляю параметр push "redirect-gateway". Если
OpenVPN ганяется по обычному ethernet, то всё отрабатывает нормально. Но
когда используется pppoe, то VPN клиент не может найти дэфолтный роут,
хотя он есть.
т.е. у pppd есть параметр defaultroute, для того чтобы роутинг шёл
через ppp соединение. и он прописывает его таким образом, что аналогично
команде:
route add -net default dev ppp0
при этом не указан шлюз. Если вручную прописать команду:
route add -net default gw ISP_шлюз dev ppp0
то VPN'ка благополучно его определяет и заменяет своим.
Я проблему решил, путём правки скриптов, где убрал параметр defaultroute
у pppd и добавил команду
route add -net default gw $5 dev $1 в скрипт /etc/ppp/ip-up.
Кто что скажет поэтому поводу.
Вообще я использую ADSL. Линк постоянно рвётся. pppoe благополучно само
перестартует. А вот OpenVPN обычно не замечает, что ppp0 интерфейс
пропадал и естественно маршрут для OpenVPN сервера пропадает. Как
сделать так, чтобы при восстановлении ADSL линка всё снова
восстанавливалось.
Поидее это скорее всего нужно будет для школ и хорошо бы это учесть в
школьном дистрибутиве.
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Comm] pppoe + OpenVPN
2008-01-22 9:20 [Comm] pppoe + OpenVPN Дмитрий
@ 2008-01-22 10:07 ` Nikolay A. Fetisov
2008-01-22 10:20 ` Дмитрий
2008-01-22 11:08 ` Peter Volkov
2008-01-22 12:32 ` Michael Shigorin
2 siblings, 1 reply; 9+ messages in thread
From: Nikolay A. Fetisov @ 2008-01-22 10:07 UTC (permalink / raw)
To: community
On Tue, 22 Jan 2008 14:20:38 +0500
Дмитрий wrote:
> Добрый день!
>
> Мне потребовалось сделать так, чтобы при подъему vpn-интерфейся
> дэфолтний роутинг шёл через vpn.
> Т.е. на OpenVPN сервере добавляю параметр push "redirect-gateway". Если
> OpenVPN ганяется по обычному ethernet, то всё отрабатывает нормально. Но
> когда используется pppoe, то VPN клиент не может найти дэфолтный роут,
> хотя он есть.
Попробуйте
push "redirect-gateway def1"
> ...
--
С уважением,
Николай Фетисов
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Comm] pppoe + OpenVPN
2008-01-22 10:07 ` Nikolay A. Fetisov
@ 2008-01-22 10:20 ` Дмитрий
0 siblings, 0 replies; 9+ messages in thread
From: Дмитрий @ 2008-01-22 10:20 UTC (permalink / raw)
To: ALT Linux Community general discussions
Nikolay A. Fetisov пишет:
> On Tue, 22 Jan 2008 14:20:38 +0500
> Дмитрий wrote:
>
>
>> Добрый день!
>>
>> Мне потребовалось сделать так, чтобы при подъему vpn-интерфейся
>> дэфолтний роутинг шёл через vpn.
>> Т.е. на OpenVPN сервере добавляю параметр push "redirect-gateway". Если
>> OpenVPN ганяется по обычному ethernet, то всё отрабатывает нормально. Но
>> когда используется pppoe, то VPN клиент не может найти дэфолтный роут,
>> хотя он есть.
>>
>
> Попробуйте
> push "redirect-gateway def1"
>
>
>> ...
>>
>
>
это проблему не решает. Проблема в том, что для работы OpenVPN должен
маршрутизироваться сервер OpenVPN. Т.е. при подъёме VPN кроме замены
дэфолтного роута(или добавления дэфолтного роута с маской на 1 ниже, в
случае def1) добавляется маршрут для сервера через pppoe интерфейс. Если
pppoe падал этот маршрут тоже теряется и его по сути тоже нужно
прописать тогда в /etc/ppp/ip-up, а не передавать командой от OpenVPN
сервера.
Это всё решается конечно, путём правки скриптов, но может как-то можно
решить поблему штатными средствами?
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Comm] pppoe + OpenVPN
2008-01-22 9:20 [Comm] pppoe + OpenVPN Дмитрий
2008-01-22 10:07 ` Nikolay A. Fetisov
@ 2008-01-22 11:08 ` Peter Volkov
2008-01-22 12:36 ` Michael Shigorin
2008-01-22 12:32 ` Michael Shigorin
2 siblings, 1 reply; 9+ messages in thread
From: Peter Volkov @ 2008-01-22 11:08 UTC (permalink / raw)
To: ALT Linux Community general discussions
[-- Attachment #1: Type: text/plain, Size: 877 bytes --]
В Втр, 22/01/2008 в 14:20 +0500, Дмитрий пишет:
> Вообще я использую ADSL. Линк постоянно рвётся. pppoe благополучно
> само перестартует. А вот OpenVPN обычно не замечает, что ppp0
> интерфейс пропадал и естественно маршрут для OpenVPN сервера
> пропадает. Как сделать так, чтобы при восстановлении ADSL линка всё
> снова восстанавливалось.
Я это делал тупо через крон. Раз в минуту делается проверка, потерялся
ли маршрут и если да, то пересоздаётся. Но если кто знает путь прямее
буду рад услышать.
--
Peter.
[-- Attachment #2: Эта часть сообщения подписана цифровой подписью --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Comm] pppoe + OpenVPN
2008-01-22 9:20 [Comm] pppoe + OpenVPN Дмитрий
2008-01-22 10:07 ` Nikolay A. Fetisov
2008-01-22 11:08 ` Peter Volkov
@ 2008-01-22 12:32 ` Michael Shigorin
2 siblings, 0 replies; 9+ messages in thread
From: Michael Shigorin @ 2008-01-22 12:32 UTC (permalink / raw)
To: ALT Linux Community general discussions; +Cc: sysadmins
On Tue, Jan 22, 2008 at 02:20:38PM +0500, Дмитрий wrote:
> Мне потребовалось сделать так, чтобы при подъему vpn-интерфейся
> дэфолтний роутинг шёл через vpn.
Вообще-то лучше в sysadmins@... даю копию, цитирую полностью.
> Т.е. на OpenVPN сервере добавляю параметр push
> "redirect-gateway". Если OpenVPN ганяется по обычному ethernet,
> то всё отрабатывает нормально. Но когда используется pppoe, то
> VPN клиент не может найти дэфолтный роут, хотя он есть.
>
> т.е. у pppd есть параметр defaultroute, для того чтобы роутинг
> шёл через ppp соединение. и он прописывает его таким образом,
> что аналогично команде:
> route add -net default dev ppp0
>
> при этом не указан шлюз. Если вручную прописать команду:
> route add -net default gw ISP_шлюз dev ppp0
> то VPN'ка благополучно его определяет и заменяет своим.
>
> Я проблему решил, путём правки скриптов, где убрал параметр
> defaultroute у pppd и добавил команду
> route add -net default gw $5 dev $1 в скрипт /etc/ppp/ip-up.
>
> Кто что скажет поэтому поводу.
>
> Вообще я использую ADSL. Линк постоянно рвётся. pppoe
> благополучно само перестартует. А вот OpenVPN обычно не
> замечает, что ppp0 интерфейс пропадал и естественно маршрут для
> OpenVPN сервера пропадает. Как сделать так, чтобы при
> восстановлении ADSL линка всё снова восстанавливалось.
Можете задействовать /etc/ppp/ip-up.d/ и ip-down.d/ (положить
туда скриптики на подъём/опускание ppp0), ну или почитать
http://wiki.sisyphus.ru/admin/etcnet#postpre и сделать
/etc/net/ifaces/ppp0/{ifup-pre,ifdown-post}
> Поидее это скорее всего нужно будет для школ и хорошо бы это
> учесть в школьном дистрибутиве.
Для PPTP кое-что уже сделано:
https://bugzilla.altlinux.org/show_bug.cgi?id=13966
http://fly.osdn.org.ua/~mike/packages/alterator-net-pptp/
Можете сделать аналогичные правки для PPPoE или
продумать/проверить и в багзиллу, а я в пакет засуну.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Comm] pppoe + OpenVPN
2008-01-22 11:08 ` Peter Volkov
@ 2008-01-22 12:36 ` Michael Shigorin
2008-01-23 15:14 ` Peter Volkov
0 siblings, 1 reply; 9+ messages in thread
From: Michael Shigorin @ 2008-01-22 12:36 UTC (permalink / raw)
To: ALT Linux Community general discussions
On Tue, Jan 22, 2008 at 02:08:24PM +0300, Peter Volkov wrote:
> > Как сделать так, чтобы при восстановлении ADSL линка всё
> > снова восстанавливалось.
> Я это делал тупо через крон. Раз в минуту делается проверка,
> потерялся ли маршрут и если да, то пересоздаётся. Но если кто
> знает путь прямее буду рад услышать.
На etcnet -- if{up,down}-{pre,post} в каталоге интерфейса,
ссылку рядом дал.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Comm] pppoe + OpenVPN
2008-01-22 12:36 ` Michael Shigorin
@ 2008-01-23 15:14 ` Peter Volkov
2008-01-23 15:43 ` Nikolay A. Fetisov
0 siblings, 1 reply; 9+ messages in thread
From: Peter Volkov @ 2008-01-23 15:14 UTC (permalink / raw)
To: shigorin, ALT Linux Community general discussions
[-- Attachment #1: Type: text/plain, Size: 974 bytes --]
В Втр, 22/01/2008 в 14:36 +0200, Michael Shigorin пишет:
> On Tue, Jan 22, 2008 at 02:08:24PM +0300, Peter Volkov wrote:
> > > Как сделать так, чтобы при восстановлении ADSL линка всё
> > > снова восстанавливалось.
> > Я это делал тупо через крон. Раз в минуту делается проверка,
> > потерялся ли маршрут и если да, то пересоздаётся. Но если кто
> > знает путь прямее буду рад услышать.
>
> На etcnet -- if{up,down}-{pre,post} в каталоге интерфейса,
> ссылку рядом дал.
Да, точно. Впрочем я перепутал, я решал обратную задачу, у меня маршрут
идёт через openvpn тунель... Есть ли подобные скрипты для openvpn?
--
Peter.
[-- Attachment #2: Эта часть сообщения подписана цифровой подписью --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Comm] pppoe + OpenVPN
2008-01-23 15:14 ` Peter Volkov
@ 2008-01-23 15:43 ` Nikolay A. Fetisov
2008-01-23 21:06 ` Peter Volkov
0 siblings, 1 reply; 9+ messages in thread
From: Nikolay A. Fetisov @ 2008-01-23 15:43 UTC (permalink / raw)
To: community
On Wed, 23 Jan 2008 18:14:48 +0300
Peter Volkov wrote:
> ....
> Да, точно. Впрочем я перепутал, я решал обратную задачу, у меня маршрут
> идёт через openvpn тунель... Есть ли подобные скрипты для openvpn?
>
Обратная задача - это перезапустить pptp при падении/поднятии канала
OpenVPN?
OpenVPN может вызывать произвольные скрипты при поднятии/опускании
канала. В конфигурации должно быть что-то типа
up-restart
up /path/to/pptp-up-script
down /path/to/pptp-down-script
Единственный момент, скорее всего надо будет вытаскивать OpenVPN из
chroot и или настраивать sudo, или разрешать OpenVPN работать под root.
Так что может быть, проще и через cron проверять; или monit'у
поручить.
--
С уважением,
Николай Фетисов
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Comm] pppoe + OpenVPN
2008-01-23 15:43 ` Nikolay A. Fetisov
@ 2008-01-23 21:06 ` Peter Volkov
0 siblings, 0 replies; 9+ messages in thread
From: Peter Volkov @ 2008-01-23 21:06 UTC (permalink / raw)
To: ALT Linux Community general discussions
[-- Attachment #1: Type: text/plain, Size: 422 bytes --]
В Срд, 23/01/2008 в 18:43 +0300, Nikolay A. Fetisov пишет:
> OpenVPN может вызывать произвольные скрипты при поднятии/опускании
> канала. В конфигурации должно быть что-то типа
>
> up-restart
> up /path/to/pptp-up-script
> down /path/to/pptp-down-script
Спасибо. То что нужно!
--
Peter.
[-- Attachment #2: Эта часть сообщения подписана цифровой подписью --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 9+ messages in thread
end of thread, other threads:[~2008-01-23 21:06 UTC | newest]
Thread overview: 9+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2008-01-22 9:20 [Comm] pppoe + OpenVPN Дмитрий
2008-01-22 10:07 ` Nikolay A. Fetisov
2008-01-22 10:20 ` Дмитрий
2008-01-22 11:08 ` Peter Volkov
2008-01-22 12:36 ` Michael Shigorin
2008-01-23 15:14 ` Peter Volkov
2008-01-23 15:43 ` Nikolay A. Fetisov
2008-01-23 21:06 ` Peter Volkov
2008-01-22 12:32 ` Michael Shigorin
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git