VPN BSD - Win XP

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
CoRp$
рядовой
Сообщения: 11
Зарегистрирован: 2006-03-07 16:35:39
Откуда: Moscow

Непрочитанное сообщение CoRp$ » 2006-03-09 13:39:42

Ввёл эту команду (роутинг) на удалённой венде - результат нулевой :cry:

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-03-09 13:43:04

так надо было на том ,с которого коннектишься...
Убей их всех! Бог потом рассортирует...

Аватара пользователя
CoRp$
рядовой
Сообщения: 11
Зарегистрирован: 2006-03-07 16:35:39
Откуда: Moscow

Непрочитанное сообщение CoRp$ » 2006-03-09 14:02:59

Мы друг друга не поняли просто, на нём и ввёл, я ща на нём и работаю...
Результат нулевой, команда ввелась, но что то по route print я её не наблюдаю.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-03-09 14:26:46

Код: Выделить всё

route add -p 192.168.0.0 mask 255.255.255.0 192.168.0.10
а так?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
CoRp$
рядовой
Сообщения: 11
Зарегистрирован: 2006-03-07 16:35:39
Откуда: Moscow

Почему дальше PPTP сервера сеть не пашет?

Непрочитанное сообщение CoRp$ » 2006-03-09 15:11:47

ok - маршрут записался.
Необходимый же мне результат - нулевой :cry:

P.S. Обрисую чуть ситуацию :arrow: В одном хабе висят ADSL (192.168.0.3), FreeBSD (192.168.0.1), Windows 2003 (192.168.0.3), соеденение с другим хабом и небольшая сеть (192.168.0.x (х от 1 до 9). При подключении по PPTP, клиенту выделяется (выдаётся) адресс 192.168.0.x (где х от 10 до 254). Так вот клиент видит, пингует, взаимодействует со всеми сервисами (SAMBA, FTP and etc) только c FreeBSD (192.168.0.1), всё остальное не пингуется не видится и т.д. и т.п., так собственно почему??? и как же мне это решить, особо важно поиметь доступ к Windows 2003, т.к. на нём настроенна служба Терминалов и установленна 1С в которой должны работать так же и удалённые сотрудники по PPTP.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-03-09 16:26:34

ОК. Значит до фряхи пакеты доходят.
Может файрволлом режится?
Попробуй добавить привило типа

Код: Выделить всё

allow all from any to any via tun0
в файрволл.
и попробуй пинговать машину с 1с с удалённой и сморти в фаере - рубятся ли пакеты.
у меня ощущений что в файрволле дело...
Убей их всех! Бог потом рассортирует...

Аватара пользователя
CoRp$
рядовой
Сообщения: 11
Зарегистрирован: 2006-03-07 16:35:39
Откуда: Moscow

???

Непрочитанное сообщение CoRp$ » 2006-03-09 16:45:21

Код: Выделить всё

office# ipfw list
65000 allow ip from any to any
65000 allow ip from any to any via tun0
65535 allow ip from any to any
office# ifconfig
fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=b<RXCSUM,TXCSUM,VLAN_MTU>
        inet6 fe80::202:b3ff:fe4d:af5%fxp0 prefixlen 64 scopeid 0x1
        inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
        ether 00:02:b3:4d:0a:f5
        media: Ethernet autoselect (100baseTX)
        status: active
pflog0: flags=0<> mtu 33160
pfsync0: flags=0<> mtu 2020
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet6 ::1 prefixlen 128
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x5
        inet 127.0.0.1 netmask 0xff000000
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1398
        inet 192.168.0.1 --> 192.168.0.10 netmask 0xffffffff
        Opened by PID 9022
tun1: flags=8010<POINTOPOINT,MULTICAST> mtu 1500
office#
office# ping 192.168.0.1
PING 192.168.0.1 (192.168.0.1): 56 data bytes
64 bytes from 192.168.0.1: icmp_seq=0 ttl=64 time=0.054 ms
64 bytes from 192.168.0.1: icmp_seq=1 ttl=64 time=0.028 ms
64 bytes from 192.168.0.1: icmp_seq=2 ttl=64 time=0.025 ms
64 bytes from 192.168.0.1: icmp_seq=3 ttl=64 time=0.039 ms
^C
--- 192.168.0.1 ping statistics ---
4 packets transmitted, 4 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.025/0.037/0.054/0.011 ms
office# ping 192.168.0.2
PING 192.168.0.2 (192.168.0.2): 56 data bytes
64 bytes from 192.168.0.2: icmp_seq=0 ttl=128 time=0.171 ms
64 bytes from 192.168.0.2: icmp_seq=1 ttl=128 time=0.135 ms
64 bytes from 192.168.0.2: icmp_seq=2 ttl=128 time=0.135 ms
64 bytes from 192.168.0.2: icmp_seq=3 ttl=128 time=0.134 ms
^C
--- 192.168.0.2 ping statistics ---
4 packets transmitted, 4 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.134/0.144/0.171/0.016 ms
office# ping 192.168.0.10
PING 192.168.0.10 (192.168.0.10): 56 data bytes
64 bytes from 192.168.0.10: icmp_seq=0 ttl=128 time=40.131 ms
64 bytes from 192.168.0.10: icmp_seq=1 ttl=128 time=27.227 ms
64 bytes from 192.168.0.10: icmp_seq=2 ttl=128 time=29.159 ms
^C
--- 192.168.0.10 ping statistics ---
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max/stddev = 27.227/32.172/40.131/5.683 ms
Я просто уже ни чего не понимаю, с фряхи по SSH всё и вся пингуется в любом направлении, а с других компов в сетке фряхи и с удалённого не фига, только фряшный ;(((

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-03-09 22:34:31

Код: Выделить всё

gateway_enable="YES"
?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
CoRp$
рядовой
Сообщения: 11
Зарегистрирован: 2006-03-07 16:35:39
Откуда: Moscow

УрЯ!

Непрочитанное сообщение CoRp$ » 2006-03-09 22:46:45

Всё решилось до нельзя проще :arrow:
sysctl net.inet.ip.forwarding=1

P.S. Твоего сообщения ещё не видел когда постил :wink:
P.P.S. Впринципе это одно и тоже, что ты в последнем посте посоветовал :lol:

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-03-09 23:00:48

Это мой косяк - я это подразумевал, даже не думал что иначе может быть на шлюзе...

P.S. Напиши коммент к статье...
Убей их всех! Бог потом рассортирует...

Аватара пользователя
CoRp$
рядовой
Сообщения: 11
Зарегистрирован: 2006-03-07 16:35:39
Откуда: Moscow

Непрочитанное сообщение CoRp$ » 2006-03-09 23:16:48

Да всё дело в том, что ФРЯха в данной сетке не выполныет роль шлюза для локалки 192.168.0.x :wink:
А мне и не к чему что для PPTP тоже надо форвардить...

Maveric
рядовой
Сообщения: 10
Зарегистрирован: 2005-12-25 15:32:23
Контактная информация:

Непрочитанное сообщение Maveric » 2006-03-31 18:41:58

Вопрос по теме, не хотелось новый топ открывать...

Поднял благодаря статье PPTP, Спасибо в очередной раз Лисяре..., но у меня помимо минимальных требований появилось еще одно ограничить скорость подключения к серваку через этот самый канал, почитал разные маны и нашел опцию speed, добавил ее, но эфекта никакого, как конектился к серваку на максимальных скоростях, так и конектится, как качал по максимумму так и качает.

Может что-то кроме опции speed нужно указать??? или я что-то не правельно понял по поводу этой опции в принципе?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-03-31 18:46:50

файрволл-то есть? ну так приверни pipe к интерфейсу....
Убей их всех! Бог потом рассортирует...

InFeRnO
проходил мимо
Сообщения: 1
Зарегистрирован: 2006-04-07 13:01:11

Непрочитанное сообщение InFeRnO » 2006-04-07 13:08:07

Всё работает, но вот один момент смущает, при конекте из винды, на сервере выскакивает строчка:

Код: Выделить всё

pptpd[813]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Как можно от этого избавиться?