ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* [Sysadmins] pptp замучал. прошу совета.
@ 2010-01-31 16:20 Roman Lesnichenko
  2010-01-31 16:37 ` Denis Nazarov
                   ` (2 more replies)
  0 siblings, 3 replies; 14+ messages in thread
From: Roman Lesnichenko @ 2010-01-31 16:20 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Добрый вечер.

Есть следующие ситуации в которых не могу разобраться.

Есть Офис. Локалка 192.168.0
Шлюз в инет. На шлюзе pptpd, доступный снаружи и выдающий клиенту адрес 
из локалки 192.168.0. Все прописано, прорисовано в iptables, все 
великолепно работает. Почти.

Есть Дом :). Локалка 192.168.1. Шлюз в инет - традиционный Ж) 
192.168.1.1 ADSL роутер с настроеным постоянным (НЕ on demand) PPPoE к 
телекому с MTU 1492 и поднятыми на нем всякмими DNS, dhcp и прочим. Все 
настроено и все работет великолепно.

Из Дома с одной из машин локалки поднимается постоянный  pptp на шлюз 
Офиса средствами etcnet естессно, получается адрес в локалке Офиса, 
соотвессно в /etc/net/ifaces/ppp0/ipv4route прописан маршрут через этот 
ppp на локалку Офиса. MTU 1460.

Задача простая: удаленные морды.
Как подключение к находящимся в локалке Офиса x11vnc, так и подключение 
находящимся в локалке Офиса вендовым компам с rdp.
На данный момент я обкатываю все это с машины с Альтом. Но в дальнейшем 
лди будут поднимать vpnы с Венды.

Собственно все работает, но есть масса неприятных проблем.

1. pptp просто падает и поднимется само по себе, не знаю по какой 
причине. Я бы и внимания не обращал, НО при этом маршрут из 
/etc/net/ifaces/ppp0/ipv4route на машине из домашней локалки пропадает...

2. pptp ПАДАЕТ ГАРАНТИРОВАННО при пользовании Remotedesktop Client в 
течение 1 минуты. Причем в логах на сервере постоянно разные ошибки. От 
pptp_ctrl до libc или просто Модем хэнгап.

3. Когда заходишь на офисный комп с Линухом с помощью krdc - работает по 
нескольку часов :)

Вот такие дела. rdp важнее. Людям надо будет заходить на внутриофисный 
Вендовый сервер терминалов удаленно, а как раз это валит туннель 
гарантированно.


Опробовано на разных системах. Сизифы на шлюзе и домашнем компе в 
течение пары месяцев.
До того на офисном шлюзе был сервер 4.1 со всеми обновлениями, на 
домашнем - Сизиф.

Вобщем устал я сильно. Где-то встречал, что openvpn умеет передавать 
маршруты клиентам. Это наверное  меня сильно порадовало бы.
Вопрос тогда: нет ли проблем подключения к нему с вендовых клиентов?


-- 
With best wishes, Roman.


^ permalink raw reply	[flat|nested] 14+ messages in thread

end of thread, other threads:[~2010-02-08 14:46 UTC | newest]

Thread overview: 14+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2010-01-31 16:20 [Sysadmins] pptp замучал. прошу совета Roman Lesnichenko
2010-01-31 16:37 ` Denis Nazarov
2010-01-31 17:33   ` Roman Lesnichenko
2010-01-31 18:21     ` Denis Nazarov
2010-01-31 21:06       ` Roman Lesnichenko
2010-01-31 21:07       ` Roman Lesnichenko
2010-01-31 21:14       ` [Sysadmins] pptp замучал, совсем Maks Re
2010-02-02  8:06         ` Dank Bagryantsev
2010-02-02  9:35           ` MisHel64
2010-02-02  9:45             ` Maks Re
2010-02-02 11:08               ` Roman Lesnichenko
2010-01-31 21:19       ` [Sysadmins] pptp замучал. прошу совета Roman Lesnichenko
2010-02-01 11:28 ` Patlasov YuriI
2010-02-08 14:46 ` Michael A. Kangin

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git