ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] pptptunnel + routing
@ 2005-11-02  0:32 Аня
  2005-11-02  7:43 ` Alexander Vasiliev
  2005-11-02 11:51 ` [Comm] " ABATAPA
  0 siblings, 2 replies; 9+ messages in thread
From: Аня @ 2005-11-02  0:32 UTC (permalink / raw)
  To: ALT Linux Community

Доброго времени суток всем!
 Дома подключаюсь к инету по pptp через городскую локальную сеть. Прочитала 
много разной документации, но поняла что к чему только прочитав на 
docs.altlinux.ru. Молодцы, единственные люди, написавшие нормальную 
документацию с объяснениями что да как. Но один момент все-таки не 
получается. Маршрутизация.
 Настройки локалки идут по dhcp, поэтому тот способ что приведен там не 
помогает. Т.е. соединение устанавливается, интерфейс ppp0 поднимается, но в 
таблицу маршрутизации добавляется только путь к серверу, причем без шлюза. 
Пинг да мокго адреса присвоенного ppp0 идет нормально, а вот до этого самого 
сервера нет. Соответственно в инет он тоже не хочет заходить. Провайдер 
прислал свои конфиги для ppp, но от FreeBSD, и что-то я совершенно ничего 
общего не нашла в них и в своих. У него в настройках присутствует такая 
строка: addroute HISADDR. Ну или что-то в этом роде. Везде уже пробовала 
подставлять эту строку, пишет что не знает ничего подобного.
 В настройках тонеля(/etc/ppp/peers/) есть такая строка: defaultroute. Но 
маршрут по умолчанию он проложить не может, потому что уже есть один, 
проложенный dhcp. 
 Может кто сталкивался уже с таким? Помогите пожалуйста!

p.s.
 С route add/del игралась очень много. Пробовала поставить дефолтовый маршрут 
другой, старый удалить, добавить строку маршрутизации для локальной сети, но 
все это выливается в результате в то что через интерфейс ppp0 идет трафик в 
2мб/с, хотя сеть абсолютно не загружена никакими процессами, а пинг не идет 
до http сервера провайдера.

^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [Comm] pptptunnel + routing
  2005-11-02  0:32 [Comm] pptptunnel + routing Аня
@ 2005-11-02  7:43 ` Alexander Vasiliev
  2005-11-02  9:12   ` Alexander Kubatkin
  2005-11-02 10:05   ` [Comm] " Michael Shigorin
  2005-11-02 11:51 ` [Comm] " ABATAPA
  1 sibling, 2 replies; 9+ messages in thread
From: Alexander Vasiliev @ 2005-11-02  7:43 UTC (permalink / raw)
  To: ALT Linux Community

On Wed, Nov 02, 2005 at 08:32:29AM +0800, Аня wrote:
> получается. Маршрутизация.
>  Настройки локалки идут по dhcp, поэтому тот способ что приведен там не 
> помогает. Т.е. соединение устанавливается, интерфейс ppp0 поднимается, но в 
> таблицу маршрутизации добавляется только путь к серверу, причем без шлюза. 
> Пинг да мокго адреса присвоенного ppp0 идет нормально, а вот до этого самого 
> сервера нет. Соответственно в инет он тоже не хочет заходить. Провайдер 

>  В настройках тонеля(/etc/ppp/peers/) есть такая строка: defaultroute. Но 
> маршрут по умолчанию он проложить не может, потому что уже есть один, 
> проложенный dhcp. 
> 
>  С route add/del игралась очень много. Пробовала поставить дефолтовый маршрут 
> другой, старый удалить, добавить строку маршрутизации для локальной сети, но 
> все это выливается в результате в то что через интерфейс ppp0 идет трафик в 
> 2мб/с, хотя сеть абсолютно не загружена никакими процессами, а пинг не идет 
> до http сервера провайдера.

Маршрутизация - это очень просто.
1. Маршрут на pptp-server должен идти "мимо" pptp-tunnel (не
через ppp0).
2. Default route направьте в pptp-tunnel (возможно придется
удалить прежний defult).
3. Для этого используйте файлы /etc/ppp/ip-up.local и
/etc/ppp/ip-down.local. Если их нет, создайте и пропишите нужные
команды. Не забудьте сделать их исполнимыми.
--
 Александр Васильев
 ЗАО "Таском"
 vav@tascom.ru


^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [Comm] pptptunnel + routing
  2005-11-02  7:43 ` Alexander Vasiliev
@ 2005-11-02  9:12   ` Alexander Kubatkin
  2005-11-02 10:05   ` [Comm] " Michael Shigorin
  1 sibling, 0 replies; 9+ messages in thread
From: Alexander Kubatkin @ 2005-11-02  9:12 UTC (permalink / raw)
  To: ALT Linux Community

On Wednesday 02 November 2005 10:43, Alexander Vasiliev wrote:
> On Wed, Nov 02, 2005 at 08:32:29AM +0800, Аня wrote:

[поскипано]

> >  С route add/del игралась очень много. Пробовала поставить дефолтовый
> > маршрут другой, старый удалить, добавить строку маршрутизации для
> > локальной сети, но все это выливается в результате в то что через
> > интерфейс ppp0 идет трафик в 2мб/с, хотя сеть абсолютно не загружена
> > никакими процессами, а пинг не идет до http сервера провайдера.
>
> Маршрутизация - это очень просто.
> 1. Маршрут на pptp-server должен идти "мимо" pptp-tunnel (не
> через ppp0).
> 2. Default route направьте в pptp-tunnel (возможно придется
> удалить прежний defult).
> 3. Для этого используйте файлы /etc/ppp/ip-up.local и
> /etc/ppp/ip-down.local. Если их нет, создайте и пропишите нужные
> команды. Не забудьте сделать их исполнимыми.

точно, именно так и надо делать, правда в Сизифе оно должно ложиться в 
/etc/ppp/ip-up.d/ и /etc/ppp/ip-down.d/, приведу пример:

1. из сети 10.0.0.0/16 выдается IP по dhcp от провайдера для работы в локальной сети, 10.0.0.1 - шлюз.
2. 192.168.1.1 - vpn-сервер
3. 172.16.0.0/16 - сеть после поднятия тунеля, 172.16.10.10 -нам, 172.16.0.1 - удаленный.

в /etc/ppp/ip-up.local пишем
---
route add -net 192.168.1.0/24 gw 10.0.0.1 # тем самым добавляем статический рутинг до vpn-сервера
route del default
route add default via ppp0
--

в /etc/ppp/ip-down.local пишем
---
route add default gw 10.0.0.1
---
если адреса берем по DHCP, то можно сделать так
в /etc/ppp/ip-up.local пишем
----
. /etc/dhcpc/имя_файла_с_полученными_по_DHCP_параметрами

route add -net 192.168.1.0/24 {$GATEWAY} # тем самым добавляем статический рутинг до vpn-сервера, где адреса могут меняться.
route del default
route add default via ppp0
------

если нужно, могу прислать рабочие options.pptp и /etc/pears/имя_тунеля.

-- 
Alexander Kubatkin

^ permalink raw reply	[flat|nested] 9+ messages in thread

* [Comm] Re: pptptunnel + routing
  2005-11-02  7:43 ` Alexander Vasiliev
  2005-11-02  9:12   ` Alexander Kubatkin
@ 2005-11-02 10:05   ` Michael Shigorin
  2005-11-02 10:36     ` Gennadiy Redko
                       ` (2 more replies)
  1 sibling, 3 replies; 9+ messages in thread
From: Michael Shigorin @ 2005-11-02 10:05 UTC (permalink / raw)
  To: ALT Linux Community

On Wed, Nov 02, 2005 at 10:43:14AM +0300, Alexander Vasiliev wrote:
> Маршрутизация - это очень просто.

О, а добавите к
http://www.freesource.info/wiki/AltLinux/Dokumentacija/NastrojjkaVPN?

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [Comm] Re: pptptunnel + routing
  2005-11-02 10:36     ` Gennadiy Redko
@ 2005-11-02 10:35       ` Michael Shigorin
  0 siblings, 0 replies; 9+ messages in thread
From: Michael Shigorin @ 2005-11-02 10:35 UTC (permalink / raw)
  To: ALT Linux Community

On Wed, Nov 02, 2005 at 12:36:13PM +0200, Gennadiy Redko wrote:
> >>Маршрутизация - это очень просто.
> >О, а добавите к
> >http://www.freesource.info/wiki/AltLinux/Dokumentacija/NastrojjkaVPN?
> Там пример статического марщрута какой-то неудачный...
> Почему-то шлюз и сеть назначения лежат в одном адресном
> сегменте :(

Ну поправьте :)

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [Comm] Re: pptptunnel + routing
  2005-11-02 10:05   ` [Comm] " Michael Shigorin
@ 2005-11-02 10:36     ` Gennadiy Redko
  2005-11-02 10:35       ` Michael Shigorin
  2005-11-02 11:51     ` ABATAPA
  2005-11-03  7:50     ` Max A Mazin
  2 siblings, 1 reply; 9+ messages in thread
From: Gennadiy Redko @ 2005-11-02 10:36 UTC (permalink / raw)
  To: shigorin, ALT Linux Community

Michael Shigorin пишет:
> On Wed, Nov 02, 2005 at 10:43:14AM +0300, Alexander Vasiliev wrote:
> 
>>Маршрутизация - это очень просто.
> 
> 
> О, а добавите к
> http://www.freesource.info/wiki/AltLinux/Dokumentacija/NastrojjkaVPN?
> 
Там пример статического марщрута какой-то неудачный...
Почему-то шлюз и сеть назначения лежат в одном адресном сегменте :(


^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [Comm] pptptunnel + routing
  2005-11-02  0:32 [Comm] pptptunnel + routing Аня
  2005-11-02  7:43 ` Alexander Vasiliev
@ 2005-11-02 11:51 ` ABATAPA
  1 sibling, 0 replies; 9+ messages in thread
From: ABATAPA @ 2005-11-02 11:51 UTC (permalink / raw)
  To: linuxoidka, ALT Linux Community

Среда 02 Ноябрь 2005 03:32, Аня написал:
> Но один момент все-таки не
> получается. Маршрутизация.
По этому поводу многими (и мной в том числе не раз и подробно) писАлось тут.
Также я добавил в:
http://wiki.sisyphus.ru/admin/etcnet#vpn
-- 
ABATAPA


^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [Comm] Re: pptptunnel + routing
  2005-11-02 10:05   ` [Comm] " Michael Shigorin
  2005-11-02 10:36     ` Gennadiy Redko
@ 2005-11-02 11:51     ` ABATAPA
  2005-11-03  7:50     ` Max A Mazin
  2 siblings, 0 replies; 9+ messages in thread
From: ABATAPA @ 2005-11-02 11:51 UTC (permalink / raw)
  To: ALT Linux Community

Среда 02 Ноябрь 2005 13:05, Michael Shigorin написал:
> О, а добавите к
> http://www.freesource.info/wiki/AltLinux/Dokumentacija/NastrojjkaVPN?
Я добавлял в:
http://wiki.sisyphus.ru/admin/etcnet#vpn
-- 
ABATAPA


^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [Comm] Re: pptptunnel + routing
  2005-11-02 10:05   ` [Comm] " Michael Shigorin
  2005-11-02 10:36     ` Gennadiy Redko
  2005-11-02 11:51     ` ABATAPA
@ 2005-11-03  7:50     ` Max A Mazin
  2 siblings, 0 replies; 9+ messages in thread
From: Max A Mazin @ 2005-11-03  7:50 UTC (permalink / raw)
  To: ALT Linux Community

В сообщении от Среда 02 Ноябрь 2005 13:05 Michael Shigorin написал(a):
> On Wed, Nov 02, 2005 at 10:43:14AM +0300, Alexander Vasiliev wrote:
> > Маршрутизация - это очень просто.
>
> О, а добавите к
> http://www.freesource.info/wiki/AltLinux/Dokumentacija/NastrojjkaVPN?

А это какая-то нестандартная операция с пптп, когда после соединения, 
дефолтный гв должен быть не на ппп, а на "родном" гв _сети_? В случае 
использования впн по локалке, мне _кажется_ (ибо не специалист), что это по 
крайней мере, зачастую, так. Почему бы не сделать какой-нибудь стандартный 
способ?

Для себя я решил так:
# cat /etc/sysconfig/static-routes
any             net                     10.0.0.0/8      gw      10.1.83.1
ppp0    host            10.0.0.1        gw      0.0.0.0 del

10.1.83.1 -- мой сетевой шлюз
10.0.0.1 -- vpn сервер
-- 
Max A Mazin                                (__Mah__@mail.ru)

^ permalink raw reply	[flat|nested] 9+ messages in thread

end of thread, other threads:[~2005-11-03  7:50 UTC | newest]

Thread overview: 9+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-11-02  0:32 [Comm] pptptunnel + routing Аня
2005-11-02  7:43 ` Alexander Vasiliev
2005-11-02  9:12   ` Alexander Kubatkin
2005-11-02 10:05   ` [Comm] " Michael Shigorin
2005-11-02 10:36     ` Gennadiy Redko
2005-11-02 10:35       ` Michael Shigorin
2005-11-02 11:51     ` ABATAPA
2005-11-03  7:50     ` Max A Mazin
2005-11-02 11:51 ` [Comm] " ABATAPA

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git