ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
From: Roman Lesnichenko <sysadmins@avangard.dn.ua>
To: ALT Linux sysadmin discuss <sysadmins@lists.altlinux.org>
Subject: [Sysadmins] pptp замучал. прошу совета.
Date: Sun, 31 Jan 2010 18:20:50 +0200
Message-ID: <4B65ADE2.7080207@avangard.dn.ua> (raw)

Добрый вечер.

Есть следующие ситуации в которых не могу разобраться.

Есть Офис. Локалка 192.168.0
Шлюз в инет. На шлюзе pptpd, доступный снаружи и выдающий клиенту адрес 
из локалки 192.168.0. Все прописано, прорисовано в iptables, все 
великолепно работает. Почти.

Есть Дом :). Локалка 192.168.1. Шлюз в инет - традиционный Ж) 
192.168.1.1 ADSL роутер с настроеным постоянным (НЕ on demand) PPPoE к 
телекому с MTU 1492 и поднятыми на нем всякмими DNS, dhcp и прочим. Все 
настроено и все работет великолепно.

Из Дома с одной из машин локалки поднимается постоянный  pptp на шлюз 
Офиса средствами etcnet естессно, получается адрес в локалке Офиса, 
соотвессно в /etc/net/ifaces/ppp0/ipv4route прописан маршрут через этот 
ppp на локалку Офиса. MTU 1460.

Задача простая: удаленные морды.
Как подключение к находящимся в локалке Офиса x11vnc, так и подключение 
находящимся в локалке Офиса вендовым компам с rdp.
На данный момент я обкатываю все это с машины с Альтом. Но в дальнейшем 
лди будут поднимать vpnы с Венды.

Собственно все работает, но есть масса неприятных проблем.

1. pptp просто падает и поднимется само по себе, не знаю по какой 
причине. Я бы и внимания не обращал, НО при этом маршрут из 
/etc/net/ifaces/ppp0/ipv4route на машине из домашней локалки пропадает...

2. pptp ПАДАЕТ ГАРАНТИРОВАННО при пользовании Remotedesktop Client в 
течение 1 минуты. Причем в логах на сервере постоянно разные ошибки. От 
pptp_ctrl до libc или просто Модем хэнгап.

3. Когда заходишь на офисный комп с Линухом с помощью krdc - работает по 
нескольку часов :)

Вот такие дела. rdp важнее. Людям надо будет заходить на внутриофисный 
Вендовый сервер терминалов удаленно, а как раз это валит туннель 
гарантированно.


Опробовано на разных системах. Сизифы на шлюзе и домашнем компе в 
течение пары месяцев.
До того на офисном шлюзе был сервер 4.1 со всеми обновлениями, на 
домашнем - Сизиф.

Вобщем устал я сильно. Где-то встречал, что openvpn умеет передавать 
маршруты клиентам. Это наверное  меня сильно порадовало бы.
Вопрос тогда: нет ли проблем подключения к нему с вендовых клиентов?


-- 
With best wishes, Roman.


             reply	other threads:[~2010-01-31 16:20 UTC|newest]

Thread overview: 14+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2010-01-31 16:20 Roman Lesnichenko [this message]
2010-01-31 16:37 ` Denis Nazarov
2010-01-31 17:33   ` Roman Lesnichenko
2010-01-31 18:21     ` Denis Nazarov
2010-01-31 21:06       ` Roman Lesnichenko
2010-01-31 21:07       ` Roman Lesnichenko
2010-01-31 21:14       ` [Sysadmins] pptp замучал, совсем Maks Re
2010-02-02  8:06         ` Dank Bagryantsev
2010-02-02  9:35           ` MisHel64
2010-02-02  9:45             ` Maks Re
2010-02-02 11:08               ` Roman Lesnichenko
2010-01-31 21:19       ` [Sysadmins] pptp замучал. прошу совета Roman Lesnichenko
2010-02-01 11:28 ` Patlasov YuriI
2010-02-08 14:46 ` Michael A. Kangin

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=4B65ADE2.7080207@avangard.dn.ua \
    --to=sysadmins@avangard.dn.ua \
    --cc=sysadmins@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git