Доставка пакетов между сетями

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
de-signer
сержант
Сообщения: 220
Зарегистрирован: 2007-05-11 14:39:01
Откуда: Отсюда :)

Доставка пакетов между сетями

Непрочитанное сообщение de-signer » 2008-10-22 12:37:36

Перелазил, вроде, всё и здесь и в сети. Никак не могу врубиться. Уже всю голову сломал.
Ситуация следующая:
На компе FreeBSD 7.0-RELEASE (192.168.1.10)
В локалке есть ADSL модем (10.1.1.1)
Цель: Нужно подключиться к VPN серверу (212.и чего-то там, непомню)

Пробовал настроить таблицу маршрутизации, но, видимо, плохо в этом разбираюсь - на пинге получаю "No route to host"
Пробовал помутить с natd - тоже не получилось.
Пробовал помутить с routed - тоже не получилось.
Скурил маны к вышеуказанным прогам.
Перепробовал всё, что знал. Не понимаю куда дальше копать. Подскажите, пожалуйста, кто знает. Или пошлите в какой-нибудь мануал.
Спасибо.

P.S.: Мне для общего развития, скажите: в винде можно поставить 2-ой IP, после этого настраивается подключение к VPN серверу, НО адрес этого сервера я не ввожу, откуда он его берёт? Может что-то в модеме прописано? Хотя весь его перелазил - ничего не нашёл.
---
"Если я рассуждаю логично, то это значит только то, что я не сумашедший, но вовсе не доказывает, что я прав" (с)И.П.Павлов

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

de-signer
сержант
Сообщения: 220
Зарегистрирован: 2007-05-11 14:39:01
Откуда: Отсюда :)

Re: Доставка пакетов между сетями

Непрочитанное сообщение de-signer » 2008-10-23 9:30:40

Сутки прошли и все молчат.... Может я не так спросил?
---
"Если я рассуждаю логично, то это значит только то, что я не сумашедший, но вовсе не доказывает, что я прав" (с)И.П.Павлов

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Доставка пакетов между сетями

Непрочитанное сообщение schizoid » 2008-10-23 9:34:11

зв Сутки никто не смог вкурить в вашу проблему

выражайтесь яснее
ядерный взрыв...смертельно красиво...жаль, что не вечно...

de-signer
сержант
Сообщения: 220
Зарегистрирован: 2007-05-11 14:39:01
Откуда: Отсюда :)

Re: Доставка пакетов между сетями

Непрочитанное сообщение de-signer » 2008-10-23 9:47:30

Ок. Попробую.

Есть локальная сеть 192.168.1.0. В ней стоит ADSL модем (его адрес 10.1.1.1). Через который идёт подключение к интернету (адрес VPN сервера находится в сети 212.х.х.х)

Винда подключается на раз, даже не спрашивая адрес сервера.
А я даже пингануть модем не могу (что уж там про сервер говорить). (сейчас курю алиасы в ifconfig, чтобы хоть в сеть 10.1.1.0 что-то послать и достучаться до модема, пока не выходит)

Р.S.: Проблема в том, что я с 8 до 21 на работе, а указанная сеть -- дома...
---
"Если я рассуждаю логично, то это значит только то, что я не сумашедший, но вовсе не доказывает, что я прав" (с)И.П.Павлов

strmaks
рядовой
Сообщения: 47
Зарегистрирован: 2008-04-23 15:58:59
Откуда: Minsk

Re: Доставка пакетов между сетями

Непрочитанное сообщение strmaks » 2008-10-23 10:11:26

Ну начала надо определить как винда сама по себе начинает ходить в чужую подсеть и мало того что в чужую подсеть так ещё и по левому маршруту через гейт в не настроеной подсети.
поможет в этом Вам подробный анализ на каждой стадии
1) просто включен комп смотрим сетевые настройки, маршруты это ipconfig /all и route print
2) присоединяемся к нету и смотрим что к чему, что то мне подсказывает что либо сетевуха получает настройки по DHCP куда воткнуты настройки маршрутов и ip алиасов, либо то что Вы говорите невозможно. (о:

Ну а далее повторяем то что вытворяет винда на FreeBSD или где там Вам нужно.

Со всем моим к Вам почтением...

upd. Обычно в той конфигурации которую вы описали, используют постоянный маршрут, который прошивается в постоянные (persistent) маршруты винды и который указывает единственный путь к серверу авторизации VPNа.
Не спрашивайте, по ком гудит трансформатор, он гудит сам по себе...

de-signer
сержант
Сообщения: 220
Зарегистрирован: 2007-05-11 14:39:01
Откуда: Отсюда :)

Re: Доставка пакетов между сетями

Непрочитанное сообщение de-signer » 2008-10-23 10:20:44

2strmax
Спасибо, посмотрю.
По поводу IP адресов: они выдаются динамически, что было проверено с статусе подключения в винде. Пахнет именно DHCP.
---
"Если я рассуждаю логично, то это значит только то, что я не сумашедший, но вовсе не доказывает, что я прав" (с)И.П.Павлов

strmaks
рядовой
Сообщения: 47
Зарегистрирован: 2008-04-23 15:58:59
Откуда: Minsk

Re: Доставка пакетов между сетями

Непрочитанное сообщение strmaks » 2008-10-23 10:22:18

de-signer писал(а):2strmax
Спасибо, посмотрю.
По поводу IP адресов: они выдаются динамически, что было проверено с статусе подключения в винде. Пахнет именно DHCP.
Тогда посмотри разницу в сетевых настройках между виндой включенной с выдернутым сетевым шнурком и с ней де со включенным сетевым шнурком.
Не спрашивайте, по ком гудит трансформатор, он гудит сам по себе...

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: Доставка пакетов между сетями

Непрочитанное сообщение zg » 2008-10-23 10:27:19

а что за модем? многие адсли умеют сами держать vpn и работать в качестве шлюза и дхцп-сервера

de-signer
сержант
Сообщения: 220
Зарегистрирован: 2007-05-11 14:39:01
Откуда: Отсюда :)

Re: Доставка пакетов между сетями

Непрочитанное сообщение de-signer » 2008-10-23 11:42:31

2zg
Марку модема не помню, но VPN держит винда. На модеме есть функция DHCP, но она выключена - лазил по нему и видел. Модем держит только соединение с модемом на АТС и всё. Больше он ничего не делает.

2strmaks
А разница какая? Со шнурком или без? Если VPN соединение я ручками запускаю. Вот посмотреть таблицу маршрутизации до соединения и после активизации оного -- вот это надо будет вечерком глянуть...

---

Добавлю: DHCP 100% не на модеме, а на VPN сервере...
---
"Если я рассуждаю логично, то это значит только то, что я не сумашедший, но вовсе не доказывает, что я прав" (с)И.П.Павлов

Yam
сержант
Сообщения: 226
Зарегистрирован: 2008-10-11 19:19:24
Откуда: 2:5093/41

Re: Доставка пакетов между сетями

Непрочитанное сообщение Yam » 2008-10-23 12:08:08

Всё это очень таинственнно. Нарисуйте как у вас собрана сеть с указанием адресов на каждом узле, и уточните какой именно vpn у вас используется - это важно. Рискну предположить, что модем у вас в роли бриджа, а vpn - pppoe, тогда более менее понятно как это может работать, тогда и адрес модема может находиться в любой сети и "винда подключается на раз, даже не спрашивая адрес сервера", что тоже логично.

de-signer
сержант
Сообщения: 220
Зарегистрирован: 2007-05-11 14:39:01
Откуда: Отсюда :)

Re: Доставка пакетов между сетями

Непрочитанное сообщение de-signer » 2009-05-07 16:44:10

Сорри, что надолго пропал - переезд конторы.

Организуется действительно PPPoE. DSL модем работает в качастве bridge.
По отчётам tcpdump виндовый комп посылает широковещательный PADI и ему отвечает сервак своим PADO. В этом случае IP адреса значения не имеют, т.к. юзаются MAC адреса.

Как заставить Юниксовый pptp работать по MAC адресам, а не по IP. Или для этого юзается другой софт, а не pptp?
---
"Если я рассуждаю логично, то это значит только то, что я не сумашедший, но вовсе не доказывает, что я прав" (с)И.П.Павлов

Аватара пользователя
kabachok
мл. сержант
Сообщения: 148
Зарегистрирован: 2009-01-20 2:13:18
Откуда: msk.ru
Контактная информация:

Re: Доставка пакетов между сетями

Непрочитанное сообщение kabachok » 2009-05-07 21:21:07

попробуй mpd4
там в дефолтном конфиге все прокомментировано.
Мы стены ломаем силой ума. © Кирпичи.