* [Comm] pptptunnel + routing
@ 2005-11-02 0:32 Аня
2005-11-02 7:43 ` Alexander Vasiliev
2005-11-02 11:51 ` [Comm] " ABATAPA
0 siblings, 2 replies; 9+ messages in thread
From: Аня @ 2005-11-02 0:32 UTC (permalink / raw)
To: ALT Linux Community
Доброго времени суток всем!
Дома подключаюсь к инету по pptp через городскую локальную сеть. Прочитала
много разной документации, но поняла что к чему только прочитав на
docs.altlinux.ru. Молодцы, единственные люди, написавшие нормальную
документацию с объяснениями что да как. Но один момент все-таки не
получается. Маршрутизация.
Настройки локалки идут по dhcp, поэтому тот способ что приведен там не
помогает. Т.е. соединение устанавливается, интерфейс ppp0 поднимается, но в
таблицу маршрутизации добавляется только путь к серверу, причем без шлюза.
Пинг да мокго адреса присвоенного ppp0 идет нормально, а вот до этого самого
сервера нет. Соответственно в инет он тоже не хочет заходить. Провайдер
прислал свои конфиги для ppp, но от FreeBSD, и что-то я совершенно ничего
общего не нашла в них и в своих. У него в настройках присутствует такая
строка: addroute HISADDR. Ну или что-то в этом роде. Везде уже пробовала
подставлять эту строку, пишет что не знает ничего подобного.
В настройках тонеля(/etc/ppp/peers/) есть такая строка: defaultroute. Но
маршрут по умолчанию он проложить не может, потому что уже есть один,
проложенный dhcp.
Может кто сталкивался уже с таким? Помогите пожалуйста!
p.s.
С route add/del игралась очень много. Пробовала поставить дефолтовый маршрут
другой, старый удалить, добавить строку маршрутизации для локальной сети, но
все это выливается в результате в то что через интерфейс ppp0 идет трафик в
2мб/с, хотя сеть абсолютно не загружена никакими процессами, а пинг не идет
до http сервера провайдера.
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Comm] pptptunnel + routing
2005-11-02 0:32 [Comm] pptptunnel + routing Аня
@ 2005-11-02 7:43 ` Alexander Vasiliev
2005-11-02 9:12 ` Alexander Kubatkin
2005-11-02 10:05 ` [Comm] " Michael Shigorin
2005-11-02 11:51 ` [Comm] " ABATAPA
1 sibling, 2 replies; 9+ messages in thread
From: Alexander Vasiliev @ 2005-11-02 7:43 UTC (permalink / raw)
To: ALT Linux Community
On Wed, Nov 02, 2005 at 08:32:29AM +0800, Аня wrote:
> получается. Маршрутизация.
> Настройки локалки идут по dhcp, поэтому тот способ что приведен там не
> помогает. Т.е. соединение устанавливается, интерфейс ppp0 поднимается, но в
> таблицу маршрутизации добавляется только путь к серверу, причем без шлюза.
> Пинг да мокго адреса присвоенного ppp0 идет нормально, а вот до этого самого
> сервера нет. Соответственно в инет он тоже не хочет заходить. Провайдер
> В настройках тонеля(/etc/ppp/peers/) есть такая строка: defaultroute. Но
> маршрут по умолчанию он проложить не может, потому что уже есть один,
> проложенный dhcp.
>
> С route add/del игралась очень много. Пробовала поставить дефолтовый маршрут
> другой, старый удалить, добавить строку маршрутизации для локальной сети, но
> все это выливается в результате в то что через интерфейс ppp0 идет трафик в
> 2мб/с, хотя сеть абсолютно не загружена никакими процессами, а пинг не идет
> до http сервера провайдера.
Маршрутизация - это очень просто.
1. Маршрут на pptp-server должен идти "мимо" pptp-tunnel (не
через ppp0).
2. Default route направьте в pptp-tunnel (возможно придется
удалить прежний defult).
3. Для этого используйте файлы /etc/ppp/ip-up.local и
/etc/ppp/ip-down.local. Если их нет, создайте и пропишите нужные
команды. Не забудьте сделать их исполнимыми.
--
Александр Васильев
ЗАО "Таском"
vav@tascom.ru
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Comm] pptptunnel + routing
2005-11-02 7:43 ` Alexander Vasiliev
@ 2005-11-02 9:12 ` Alexander Kubatkin
2005-11-02 10:05 ` [Comm] " Michael Shigorin
1 sibling, 0 replies; 9+ messages in thread
From: Alexander Kubatkin @ 2005-11-02 9:12 UTC (permalink / raw)
To: ALT Linux Community
On Wednesday 02 November 2005 10:43, Alexander Vasiliev wrote:
> On Wed, Nov 02, 2005 at 08:32:29AM +0800, Аня wrote:
[поскипано]
> > С route add/del игралась очень много. Пробовала поставить дефолтовый
> > маршрут другой, старый удалить, добавить строку маршрутизации для
> > локальной сети, но все это выливается в результате в то что через
> > интерфейс ppp0 идет трафик в 2мб/с, хотя сеть абсолютно не загружена
> > никакими процессами, а пинг не идет до http сервера провайдера.
>
> Маршрутизация - это очень просто.
> 1. Маршрут на pptp-server должен идти "мимо" pptp-tunnel (не
> через ppp0).
> 2. Default route направьте в pptp-tunnel (возможно придется
> удалить прежний defult).
> 3. Для этого используйте файлы /etc/ppp/ip-up.local и
> /etc/ppp/ip-down.local. Если их нет, создайте и пропишите нужные
> команды. Не забудьте сделать их исполнимыми.
точно, именно так и надо делать, правда в Сизифе оно должно ложиться в
/etc/ppp/ip-up.d/ и /etc/ppp/ip-down.d/, приведу пример:
1. из сети 10.0.0.0/16 выдается IP по dhcp от провайдера для работы в локальной сети, 10.0.0.1 - шлюз.
2. 192.168.1.1 - vpn-сервер
3. 172.16.0.0/16 - сеть после поднятия тунеля, 172.16.10.10 -нам, 172.16.0.1 - удаленный.
в /etc/ppp/ip-up.local пишем
---
route add -net 192.168.1.0/24 gw 10.0.0.1 # тем самым добавляем статический рутинг до vpn-сервера
route del default
route add default via ppp0
--
в /etc/ppp/ip-down.local пишем
---
route add default gw 10.0.0.1
---
если адреса берем по DHCP, то можно сделать так
в /etc/ppp/ip-up.local пишем
----
. /etc/dhcpc/имя_файла_с_полученными_по_DHCP_параметрами
route add -net 192.168.1.0/24 {$GATEWAY} # тем самым добавляем статический рутинг до vpn-сервера, где адреса могут меняться.
route del default
route add default via ppp0
------
если нужно, могу прислать рабочие options.pptp и /etc/pears/имя_тунеля.
--
Alexander Kubatkin
^ permalink raw reply [flat|nested] 9+ messages in thread
* [Comm] Re: pptptunnel + routing
2005-11-02 7:43 ` Alexander Vasiliev
2005-11-02 9:12 ` Alexander Kubatkin
@ 2005-11-02 10:05 ` Michael Shigorin
2005-11-02 10:36 ` Gennadiy Redko
` (2 more replies)
1 sibling, 3 replies; 9+ messages in thread
From: Michael Shigorin @ 2005-11-02 10:05 UTC (permalink / raw)
To: ALT Linux Community
On Wed, Nov 02, 2005 at 10:43:14AM +0300, Alexander Vasiliev wrote:
> Маршрутизация - это очень просто.
О, а добавите к
http://www.freesource.info/wiki/AltLinux/Dokumentacija/NastrojjkaVPN?
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Comm] Re: pptptunnel + routing
2005-11-02 10:36 ` Gennadiy Redko
@ 2005-11-02 10:35 ` Michael Shigorin
0 siblings, 0 replies; 9+ messages in thread
From: Michael Shigorin @ 2005-11-02 10:35 UTC (permalink / raw)
To: ALT Linux Community
On Wed, Nov 02, 2005 at 12:36:13PM +0200, Gennadiy Redko wrote:
> >>Маршрутизация - это очень просто.
> >О, а добавите к
> >http://www.freesource.info/wiki/AltLinux/Dokumentacija/NastrojjkaVPN?
> Там пример статического марщрута какой-то неудачный...
> Почему-то шлюз и сеть назначения лежат в одном адресном
> сегменте :(
Ну поправьте :)
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Comm] Re: pptptunnel + routing
2005-11-02 10:05 ` [Comm] " Michael Shigorin
@ 2005-11-02 10:36 ` Gennadiy Redko
2005-11-02 10:35 ` Michael Shigorin
2005-11-02 11:51 ` ABATAPA
2005-11-03 7:50 ` Max A Mazin
2 siblings, 1 reply; 9+ messages in thread
From: Gennadiy Redko @ 2005-11-02 10:36 UTC (permalink / raw)
To: shigorin, ALT Linux Community
Michael Shigorin пишет:
> On Wed, Nov 02, 2005 at 10:43:14AM +0300, Alexander Vasiliev wrote:
>
>>Маршрутизация - это очень просто.
>
>
> О, а добавите к
> http://www.freesource.info/wiki/AltLinux/Dokumentacija/NastrojjkaVPN?
>
Там пример статического марщрута какой-то неудачный...
Почему-то шлюз и сеть назначения лежат в одном адресном сегменте :(
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Comm] pptptunnel + routing
2005-11-02 0:32 [Comm] pptptunnel + routing Аня
2005-11-02 7:43 ` Alexander Vasiliev
@ 2005-11-02 11:51 ` ABATAPA
1 sibling, 0 replies; 9+ messages in thread
From: ABATAPA @ 2005-11-02 11:51 UTC (permalink / raw)
To: linuxoidka, ALT Linux Community
Среда 02 Ноябрь 2005 03:32, Аня написал:
> Но один момент все-таки не
> получается. Маршрутизация.
По этому поводу многими (и мной в том числе не раз и подробно) писАлось тут.
Также я добавил в:
http://wiki.sisyphus.ru/admin/etcnet#vpn
--
ABATAPA
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Comm] Re: pptptunnel + routing
2005-11-02 10:05 ` [Comm] " Michael Shigorin
2005-11-02 10:36 ` Gennadiy Redko
@ 2005-11-02 11:51 ` ABATAPA
2005-11-03 7:50 ` Max A Mazin
2 siblings, 0 replies; 9+ messages in thread
From: ABATAPA @ 2005-11-02 11:51 UTC (permalink / raw)
To: ALT Linux Community
Среда 02 Ноябрь 2005 13:05, Michael Shigorin написал:
> О, а добавите к
> http://www.freesource.info/wiki/AltLinux/Dokumentacija/NastrojjkaVPN?
Я добавлял в:
http://wiki.sisyphus.ru/admin/etcnet#vpn
--
ABATAPA
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [Comm] Re: pptptunnel + routing
2005-11-02 10:05 ` [Comm] " Michael Shigorin
2005-11-02 10:36 ` Gennadiy Redko
2005-11-02 11:51 ` ABATAPA
@ 2005-11-03 7:50 ` Max A Mazin
2 siblings, 0 replies; 9+ messages in thread
From: Max A Mazin @ 2005-11-03 7:50 UTC (permalink / raw)
To: ALT Linux Community
В сообщении от Среда 02 Ноябрь 2005 13:05 Michael Shigorin написал(a):
> On Wed, Nov 02, 2005 at 10:43:14AM +0300, Alexander Vasiliev wrote:
> > Маршрутизация - это очень просто.
>
> О, а добавите к
> http://www.freesource.info/wiki/AltLinux/Dokumentacija/NastrojjkaVPN?
А это какая-то нестандартная операция с пптп, когда после соединения,
дефолтный гв должен быть не на ппп, а на "родном" гв _сети_? В случае
использования впн по локалке, мне _кажется_ (ибо не специалист), что это по
крайней мере, зачастую, так. Почему бы не сделать какой-нибудь стандартный
способ?
Для себя я решил так:
# cat /etc/sysconfig/static-routes
any net 10.0.0.0/8 gw 10.1.83.1
ppp0 host 10.0.0.1 gw 0.0.0.0 del
10.1.83.1 -- мой сетевой шлюз
10.0.0.1 -- vpn сервер
--
Max A Mazin (__Mah__@mail.ru)
^ permalink raw reply [flat|nested] 9+ messages in thread
end of thread, other threads:[~2005-11-03 7:50 UTC | newest]
Thread overview: 9+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-11-02 0:32 [Comm] pptptunnel + routing Аня
2005-11-02 7:43 ` Alexander Vasiliev
2005-11-02 9:12 ` Alexander Kubatkin
2005-11-02 10:05 ` [Comm] " Michael Shigorin
2005-11-02 10:36 ` Gennadiy Redko
2005-11-02 10:35 ` Michael Shigorin
2005-11-02 11:51 ` ABATAPA
2005-11-03 7:50 ` Max A Mazin
2005-11-02 11:51 ` [Comm] " ABATAPA
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git