трабла с маршрутизацией,

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
KaiF
мл. сержант
Сообщения: 133
Зарегистрирован: 2007-12-17 8:40:31
Откуда: Кыргызстан
Контактная информация:

Re: трабла с маршрутизацией,

Непрочитанное сообщение KaiF » 2009-02-20 8:34:05

все в тунеле упирается

может мне не парится а , там у етого линксиса есть кароче доступ по pptp мож фрюху которая 192,168,8,1 грамотно как клиента настроить

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: трабла с маршрутизацией,

Непрочитанное сообщение zingel » 2009-02-20 8:36:59

ну как вариант, почему бы и нет
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
KaiF
мл. сержант
Сообщения: 133
Зарегистрирован: 2007-12-17 8:40:31
Откуда: Кыргызстан
Контактная информация:

Re: трабла с маршрутизацией,

Непрочитанное сообщение KaiF » 2009-02-20 8:54:29

помоиму самое лучшее решение будет
что в качестве софта использовать только я пробовал pptpclient ставить только ничего не выходит

Код: Выделить всё

vpn:
 set authname login
 set authkey pass
 set timeout 0
 set ifaddr 0 0
 alias enable yes
на линксисе вижу что соединение есть что фря завязалась только нчиего не проходит ни пингов ничего может роуты какие нить надо , создается tun и тишина . в таком виде он какое то время повисит потом сам разъединяется (ниже листинги)

Код: Выделить всё

/usr/local/sbin/pptp 212.112.56.63 vpn
/bin/ip: not found
/bin/ip: not found

Код: Выделить всё

tun1: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1498
        inet 192.168.18.200 --> 192.168.18.1 netmask 0xffffffff
        Opened by PID 30713

вот что в логах есть

Код: Выделить всё

Feb 20 11:29:35 marketing pptp[30692]: anon warn[decaps_hdlc:pptp_gre.c:204]: short read (0): Invalid argument
Feb 20 11:29:46 marketing pptp[30713]: anon log[main:pptp.c:314]: The synchronous pptp option is NOT activated
Feb 20 11:29:46 marketing pptp[30720]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request'
Feb 20 11:29:46 marketing pptp[30720]: anon log[ctrlp_disp:pptp_ctrl.c:739]: Received Start Control Connection Reply
Feb 20 11:29:46 marketing pptp[30720]: anon log[ctrlp_disp:pptp_ctrl.c:773]: Client connection established.
Feb 20 11:29:47 marketing pptp[30720]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request'
Feb 20 11:29:47 marketing pptp[30720]: anon log[ctrlp_disp:pptp_ctrl.c:858]: Received Outgoing Call Reply.
Feb 20 11:29:47 marketing pptp[30720]: anon log[ctrlp_disp:pptp_ctrl.c:897]: Outgoing call established (call ID 0, peer's call ID 0).
Feb 20 11:29:47 marketing ppp[30713]: Warning: The alias command is deprecated

snorlov
подполковник
Сообщения: 3829
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: трабла с маршрутизацией,

Непрочитанное сообщение snorlov » 2009-02-20 9:53:59

KaiF писал(а):ну тк после этого сеть 192.168.0.0/24 стала видеть сеть 192.168.18.0/24 , а 192.168.8.0/24 как не видела ту сеть так и не видит
А чего тут говорить, надо крайним сеткам указывать, что маршрут в крайнею сетку надо запихивать в тоннель, а не в шлюз по умолчанию.
Я думаю тебе надо было сделать шифрованным весь траффик между роутерами, а в крайних сетках указать, что пакеты для 2-х других сетках надо инкапсулировать и посылать в тоннель...