Проблема с ADSL провайдером, два IP адреса.

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: Проблема с ADSL провайдером, два IP адреса.

Непрочитанное сообщение kharkov_max » 2009-08-29 19:18:20

paradox писал(а):тоесть у тебя все работает и первый вариант и второй?
ну так чего ты тогда голову морочишь?
Уважаемый Paradox, может у Вас сегодня тежелый день....
Извините, конечно, но немного выше четко написано, что mpd5 как PPPoE работает а как VPN сервер НЕТ!!!

Если я использую для PPPoE программу дозвона ppp (ppp_enable="YES"), то MPD5 РАБОТАЕТ как VPN server, но хочу уйти от ppp и использовать MPD5, и для дозвона, и для VPN сервера .....

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Проблема с ADSL провайдером, два IP адреса.

Непрочитанное сообщение paradox » 2009-08-29 19:24:39

когда человек нормально обьясняет то я его понимаю
но вы вошли в пятерку самых тяжелых людей)))) умеет заморочить голову

на будущее не надо употреблять слов "если"
и темболее про всякие двойные айпи адресса
и самоеглавное прочитайте название топика
Проблема с ADSL провайдером, два IP адреса.
надо было четко выделить и показать проблему
есть mpd который работает как pppoe клиент к adsl провайдеру
он соеденяеться и работает
интеренет пингуеться
и есть настроеный pptp сервер на этом же mpd
который после поднятие тунеля через пару секунд разрывает связь
помогите локализовать проблему
хотя бы вот так

а то накрутил тут все на кучу

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: Проблема с ADSL провайдером, два IP адреса.

Непрочитанное сообщение kharkov_max » 2009-08-29 19:27:22

Возможно Вы правы.

Так как мне быть, не подскажете....

Аватара пользователя
server801
ст. лейтенант
Сообщения: 1421
Зарегистрирован: 2008-09-27 21:15:16
Откуда: Саратов
Контактная информация:

Re: Проблема с ADSL провайдером, два IP адреса.

Непрочитанное сообщение server801 » 2009-08-29 20:49:47

Код: Выделить всё

IPADDR 111.222.333.444
Aug 29 08:17:25 gateway mpd: [B1]     111.222.333.444 is OK
Aug 29 08:17:25 gateway mpd: [B1] IPCP: SendConfigReq #2
Aug 29 08:17:25 gateway mpd: [B1]   IPADDR 111.222.333.444
Aug 29 08:17:25 gateway mpd: [B1] IPCP: rec'd Configure Ack #2 (Req-Sent)
Aug 29 08:17:25 gateway mpd: [B1]   IPADDR 111.222.333.444
Aug 29 08:17:25 gateway mpd: [B1] IPCP: state change Req-Sent --> Ack-Rcvd
Aug 29 08:17:25 gateway mpd: [B1] IPCP: rec'd Configure Request #244 (Ack-Rcvd)
Aug 29 08:17:25 gateway mpd: [B1]   IPADDR 44.33.22.11
Aug 29 08:17:25 gateway mpd: [B1]     44.33.22.11 is OK
Aug 29 08:17:25 gateway mpd: [B1] IPCP: SendConfigAck #244
Aug 29 08:17:25 gateway mpd: [B1]   IPADDR 44.33.22.11
Aug 29 08:17:25 gateway mpd: [B1] IPCP: state change Ack-Rcvd --> Opened
Aug 29 08:17:25 gateway mpd: [B1] IPCP: LayerUp
Aug 29 08:17:25 gateway mpd: [B1]   111.222.333.444 -> 44.33.22.11
Aug 29 08:17:25 gateway mpd: [B1] IFACE: Up event
простите если не в тему,но меня смущает вот это........это что тако?

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: Проблема с ADSL провайдером, два IP адреса.

Непрочитанное сообщение kharkov_max » 2009-08-30 5:13:05

server801 писал(а):

Код: Выделить всё

IPADDR 111.222.333.444
Aug 29 08:17:25 gateway mpd: [B1]     111.222.333.444 is OK
Aug 29 08:17:25 gateway mpd: [B1] IPCP: SendConfigReq #2
Aug 29 08:17:25 gateway mpd: [B1]   IPADDR 111.222.333.444
Aug 29 08:17:25 gateway mpd: [B1] IPCP: rec'd Configure Ack #2 (Req-Sent)
Aug 29 08:17:25 gateway mpd: [B1]   IPADDR 111.222.333.444
Aug 29 08:17:25 gateway mpd: [B1] IPCP: state change Req-Sent --> Ack-Rcvd
Aug 29 08:17:25 gateway mpd: [B1] IPCP: rec'd Configure Request #244 (Ack-Rcvd)
Aug 29 08:17:25 gateway mpd: [B1]   IPADDR 44.33.22.11
Aug 29 08:17:25 gateway mpd: [B1]     44.33.22.11 is OK
Aug 29 08:17:25 gateway mpd: [B1] IPCP: SendConfigAck #244
Aug 29 08:17:25 gateway mpd: [B1]   IPADDR 44.33.22.11
Aug 29 08:17:25 gateway mpd: [B1] IPCP: state change Ack-Rcvd --> Opened
Aug 29 08:17:25 gateway mpd: [B1] IPCP: LayerUp
Aug 29 08:17:25 gateway mpd: [B1]   111.222.333.444 -> 44.33.22.11
Aug 29 08:17:25 gateway mpd: [B1] IFACE: Up event
простите если не в тему,но меня смущает вот это........это что тако?
Если Вы про IP адреса, то я их подменил. Считайте что они верные.


sch
сержант
Сообщения: 282
Зарегистрирован: 2009-05-28 14:36:50
Откуда: Кишинев

Re: Проблема с ADSL провайдером, два IP адреса.

Непрочитанное сообщение sch » 2009-09-01 17:45:05

В конфигурации pptp сервера включен nat, а зачем он там нужен?

Код: Выделить всё

set iface enable nat
У меня на двух офисных шлюзах mpd работает одновременно pppoe клиентом к провайдеру и pptp сервером для внешних клиентов -- nat на клиентском pptp-интерфейсе как бы не нужен, или я не понимаю твоей задачи?


Также не понятно чего хочешь получить вот здесь:

Код: Выделить всё

# Указываем сеть на стророне клиента
   set iface route 192.168.11.0/24
Если у тебя будут подключаться несколько клиентов, то никакого маршрута на сеть быть не может - адрес шлюза ведь подставляется динамически после подключения клиента и выдачи ему адреса!
И если подключится несколько клиентов - то mpd для каждого подключения выполнит команду

Код: Выделить всё

route add -net 192.168.11.0/24 $client_ip_from_pool1
Может здесь и проблема -- в таблице маршрутизации на сервере?

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: Проблема с ADSL провайдером, два IP адреса.

Непрочитанное сообщение kharkov_max » 2009-09-02 10:56:52

sch писал(а):В конфигурации pptp сервера включен nat, а зачем он там нужен?

Код: Выделить всё

set iface enable nat
У меня на двух офисных шлюзах mpd работает одновременно pppoe клиентом к провайдеру и pptp сервером для внешних клиентов -- nat на клиентском pptp-интерфейсе как бы не нужен, или я не понимаю твоей задачи?


Также не понятно чего хочешь получить вот здесь:

Код: Выделить всё

# Указываем сеть на стророне клиента
   set iface route 192.168.11.0/24
Если у тебя будут подключаться несколько клиентов, то никакого маршрута на сеть быть не может - адрес шлюза ведь подставляется динамически после подключения клиента и выдачи ему адреса!
И если подключится несколько клиентов - то mpd для каждого подключения выполнит команду

Код: Выделить всё

route add -net 192.168.11.0/24 $client_ip_from_pool1
Может здесь и проблема -- в таблице маршрутизации на сервере?
Спасибо, попробую ...
А Вы не могли бы для примера показать ваш конфиг mpd (как pppoe и сервера).

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: Проблема с ADSL провайдером, два IP адреса.

Непрочитанное сообщение kharkov_max » 2009-09-02 11:07:37

Попробовал отключить данные опции, ничего не помогло
в логе так же ...

Код: Выделить всё

Sep  2 11:00:29 gateway mpd: [B1-2] IPCP: LayerUp
Sep  2 11:00:29 gateway mpd: [B1-2]   192.168.11.1 -> 192.168.11.6
Sep  2 11:00:29 gateway mpd: [B1-2] IFACE: No interface to proxy arp on for 192.168.11.6
Sep  2 11:00:29 gateway mpd: [B1-2] IFACE: Up event
Sep  2 11:03:29 gateway mpd: [L1-2] LCP: no reply to 1 echo request(s)
Sep  2 11:04:18 gateway mpd: [L1-2] PPTP call terminated
Sep  2 11:04:18 gateway mpd: [L1-2] Link: DOWN event
Sep  2 11:04:18 gateway mpd: [L1-2] LCP: Close event
Sep  2 11:04:18 gateway mpd: [L1-2] LCP: state change Opened --> Closing
Sep  2 11:04:18 gateway mpd: [L1-2] Link: Leave bundle "B1-2"
Sep  2 11:04:18 gateway mpd: [B1-2] Bundle: Status update: up 0 links, total bandwidth 9600 bps
Sep  2 11:04:18 gateway mpd: [B1-2] IPCP: Close event
Sep  2 11:04:18 gateway mpd: [B1-2] IPCP: state change Opened --> Closing
Sep  2 11:04:18 gateway mpd: [B1-2] IPCP: SendTerminateReq #3
Sep  2 11:04:18 gateway mpd: [B1-2] IPCP: LayerDown
Sep  2 11:04:18 gateway mpd: [B1-2] IFACE: Down event
Sep  2 11:04:18 gateway mpd: [B1-2] CCP: Close event
Sep  2 11:04:18 gateway mpd: [B1-2] CCP: state change Opened --> Closing
Sep  2 11:04:18 gateway mpd: [B1-2] CCP: SendTerminateReq #3
Sep  2 11:04:18 gateway mpd: [B1-2] CCP: LayerDown
Sep  2 11:04:18 gateway mpd: [B1-2] ECP: Close event
Sep  2 11:04:18 gateway mpd: [B1-2] ECP: state change Stopped --> Closed
Sep  2 11:04:18 gateway mpd: [B1-2] IPCP: Down event
Sep  2 11:04:18 gateway mpd: [B1-2] IPCP: LayerFinish
Sep  2 11:04:18 gateway mpd: [B1-2] Bundle: No NCPs left. Closing links...
Sep  2 11:04:18 gateway mpd: [B1-2] IPCP: state change Closing --> Initial
Sep  2 11:04:18 gateway mpd: [B1-2] CCP: Down event
Sep  2 11:04:18 gateway mpd: [B1-2] CCP: LayerFinish
Sep  2 11:04:18 gateway mpd: [B1-2] CCP: state change Closing --> Initial
Sep  2 11:04:18 gateway mpd: [B1-2] ECP: Down event
Sep  2 11:04:18 gateway mpd: [B1-2] ECP: state change Closed --> Initial
Sep  2 11:04:18 gateway mpd: [B1-2] Bundle: Shutdown

sch
сержант
Сообщения: 282
Зарегистрирован: 2009-05-28 14:36:50
Откуда: Кишинев

Re: Проблема с ADSL провайдером, два IP адреса.

Непрочитанное сообщение sch » 2009-09-02 11:52:03

конфиг я покаже, не проблема.
А ты выполни команду netstat -rn -f inet на сервере после подключения клиента и покажи вывод здесь

sch
сержант
Сообщения: 282
Зарегистрирован: 2009-05-28 14:36:50
Откуда: Кишинев

Re: Проблема с ADSL провайдером, два IP адреса.

Непрочитанное сообщение sch » 2009-09-02 11:55:19

/usr/local/etc/mpd5/mpd.conf

Код: Выделить всё

default:
        load PPPoE
        load vpnsrv

PPPoE:
        create bundle static MYISP
        set iface route default
        set iface enable tcpmssfix
        set iface idle 0
        set ipcp ranges 0.0.0.0/0 0.0.0.0/0
        create link static PPPoE pppoe
        set link action bundle MYISP
        set link enable acfcomp protocomp
        set link disable pap chap
        set link accept pap chap
        set link mtu 1460
        set link keep-alive 10 90
        set link max-redial 0
        set auth authname "MYLOGIN"
        set pppoe iface rl1
        open

vpnsrv:
        create bundle template VPNSRV
        set iface enable proxy-arp
        set iface idle 1800
        set iface enable tcpmssfix
        set iface up-script /usr/local/etc/mpd5/upscript.sh
        set ipcp yes vjcomp
        set ipcp ranges 10.1.1.1/32 10.1.1.192/26 
        set ipcp dns 10.1.3.4
        set bundle enable compression
        set bundle enable encryption
        set ccp yes mppc
        set mppc yes e40
        set mppc yes e128
        set mppc yes stateless
        create link template vpnport pptp
        set link action bundle VPNSRV
        set link yes acfcomp protocomp
        set link no pap chap
        set link yes chap
        set link enable chap-msv2
        set link enable keep-ms-domain
        set link mtu 1460
        set link keep-alive 10 60
        set link enable incoming
        set radius server srv1.mydomain.local PasswdForRADIUS
        set radius timeout 5
        set radius retries 3
        set radius me 10.1.1.1
        set auth enable radius-auth radius-acct
        create link template vpnl2tp l2tp
        set link action bundle VPNSRV
        set link yes acfcomp protocomp
        set link no pap chap
        set link yes chap
        set link enable chap-msv2
        set link enable keep-ms-domain
        set link mtu 1400
        set link keep-alive 10 60
        set link enable incoming
Есть тонкий момент, который явно в документации не озвучен - порядок появления директив часто ВАЖЕН. Все эти строки в файле mpd.conf это на самом деле команды, который исполняемый файл mpd читает и применяет по очереди. Эти же команды можно давать вручную через telnet интерфейс.
То есть помести команду set iface enable proxy-arp сразу после создания bundle для PPTP сервера. И также сравни порядок следования директив в моем конфиге и своем.

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: Проблема с ADSL провайдером, два IP адреса.

Непрочитанное сообщение kharkov_max » 2009-09-02 12:04:14

И еще одна странность.

После подключения клиента, если пытаюсь перегрузить шлюз или MPD, то сделать этого не могу.
Или очень долго перегружается (у меня не хватает терпения и жму ресет) или зависает mpd.

Ни у кого не было такого ?

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: Проблема с ADSL провайдером, два IP адреса.

Непрочитанное сообщение kharkov_max » 2009-09-02 12:13:20

Код: Выделить всё

Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            195.5.5.205        UGS         1      309    ng0
127.0.0.1          127.0.0.1          UH          0       56    lo0
192.168.10.0/24    link#1             UC          0        0    re0
192.168.10.11      00:17:31:83:f3:9a  UHLW        1      285    re0   1078
192.168.10.16      00:30:4f:68:c5:39  UHLW        1       11    re0   1084
192.168.10.251     00:19:db:27:f8:64  UHLW        1        9    re0   1151
192.168.10.255     ff:ff:ff:ff:ff:ff  UHLWb       1       23    re0
192.168.11.5       192.168.11.1       UH          0       10    ng1
192.168.20.0/24    link#2             UC          0        0    rl0
195.5.5.205        92.113.245.61      UH          1        0    ng0

ip клиента 192.168.11.5