Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » настройка vpn

Ответить
Настройки темы
настройка vpn

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема! есть локальная сеть с 20 клиентами хр, сервером 2003, доменом(192.168.0.1) и отдельный комп-шлюз на линуксе(мандрива)(192.168.0.100). кабель от провайдера подходит к шлюзу на шлюзе указаны ип днс и шлюз прова(170.68.0.23 - 88.120.0.1 - 170.68.0.5). провайдер по нашему запросу установил vpn канал к удаленному клиенту и соответственно выдал нам новые ип днс и шлюз на vpn канал-разумеется не отменяя интернетовские настройки. начинаю устанавливать маршрутизацию и удаленный доступ к сети на сервере и пропадает локальная сеть. я ЗАПУТАЛСЯ, может необходимо сперва на шлюзе настроить или нет или как?

Отправлено: 04:20, 23-03-2008

 

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Итак 2003: 1 карта 192.168.0.1- 255.255.255.0 -192.168.0.100-127.0.0.1
2 карта 192.168.0.2-255.255.255.0----------------------127.0.0.1
мандрива 1 карта 170.68.0.23 -255.255.148.0 - 170.68.0.5 - 88.120.0.1
2 карта 192.168.0.100 - 255.255.255.0 -------------192.168.0.1
кажется так, далее получаю настройки на впн 170.68.1.15 -255.255.251.0 - 170.68.1.17 - 168.200.1.200
все настройки немного изменены, но очень подобно и смысл верный.

Отправлено: 20:34, 26-03-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата victor77:
255.255.148.0 »
Цитата victor77:
255.255.251.0 »

что это? октеты масок бывают следующие 0,128,192,224,240,248,252,255 или это и есть - немного изменнены?

из этой схемы сложно понять дайте похожей на эту:
----<ip-1|Server2003|ip2>----
что к чему подключается, и т.д. Желатьльно в CODE.

или для начала: IPCONFIG /all с сервера 2003 и IFCONFIG -a с Мандривы

Цитата victor77:
кажется так, далее получаю настройки на впн 170.68.1.15 -255.255.251.0 - 170.68.1.17 - 168.200.1.200 »
читаю IP 170.68.1.15 с Mask 255.255.251.0 находится за GateWay 170.68.1.17 через Interface 168.200.1.200

а теперь вопрос: а где это интерфейс 168.200.1.200 ?
ответ: этот интерфейс определится как 0.0.0.0 - т.е. через Шлюз_по_умолчанию - а Это уже НЕ VPN.

-------
Вежливый клиент всегда прав!


Последний раз редактировалось exo, 27-03-2008 в 11:54.


Отправлено: 11:39, 27-03-2008 | #12


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уважаемый ехо, я просто изменил цифры ип, днс шлюзов. а так смысл тебе понятен? я просто не знаю куда вводить новые настройки?

Р.S. Цифры действительно абсолютно разные

Отправлено: 12:43, 27-03-2008 | #13

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


victor77, если Вы не меняли Маски - удивительно, что у Вас всё работает без ВПН. Если Вы изменили Маски - никогда так не делаете - это может запутать тех, кто старается Вам помочь.
А провайдеру вы звонили? что он говорит по-поводу выданных адресов.
дайте Ipconfig /all и ifconfig -a

я тут подумал:
Цитата victor77:
кажется так, далее получаю настройки на впн 170.68.1.15 -255.255.251.0 - 170.68.1.17 - 168.200.1.200 »
может он вам маршрут назвал? тогда вам route add делать.

-------
Вежливый клиент всегда прав!


Отправлено: 12:49, 27-03-2008 | #14


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я менял все цифры в том числе и маски просто на произвольные, нет маршрут он не называл. просто прислал факс с листочком данных ип днс шлюз и все. все цифры рядом не стояли с теми которые от него есть сейчас на интернет. Уважаемый Эхо-дело именно не в цифрах, а в смысле-совершенно другие цифры на впн вот чего я понять не могу.Может подскажете какой либо смысл хотя бы? Может действительно роут адд делать? как ? куда? или они ошиблись?
У прова на телефонах сидят девочки и говорят, что все верно-затем прошу сделать пинг-говорят не знают как. Завтра поеду с утра к прову лично и обязательно отпишусь к Вам где и что и как.

Отправлено: 16:34, 27-03-2008 | #15

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата victor77:
Может действительно роут адд делать? как ? куда? или они ошиблись? »
руот адд делать в мандриве. типа route add -net 170.68.1.15 mask 255.255.251.0 gw 170.68.1.17
но, что такое 168.200.1.200 - не понимаю.
такой вывод я сделал из-за строчки:
Цитата exo:
170.68.1.15 -255.255.251.0 - 170.68.1.17 - 168.200.1.200 »
так как это строка маршрута.
Цитата victor77:
том числе и маски просто на произвольные »
не меняйте маски. или меняйте правильно, чтобы вопросов не было.
Цитата victor77:
поеду с утра к прову лично и обязательно отпишусь к Вам где и что и как »
жду...

-------
Вежливый клиент всегда прав!


Отправлено: 16:41, 27-03-2008 | #16


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уважаемый ехо, наконец я добрался до сервера и все записал. Вот как это выглядит: шлюз
eth0 ip 192.168.0.100
bcast 192.168,0.255
mask 255.255.255.0

eth1 ip 172.30.132.226
bcast 172.30.132.227
mask 255.255.255.253

от себя добавил поскольку ifconfig не показвывает
gateway 172.30.132.225
dns 214.233.30.1

server 2003
eth0 ip 192.168.0.1
mask 255.255.255.0
dns 127.0.0.1

eth1 ip 192.168.0.2
mask 255.255.255.0
gateway 192.168.0.100
127.0.0.1

дают новое в добавок- vpn
ip 172.31.23.2
mask 255.255.255.253
gateway 172.31.23.1
dns 214.233.30.1

Отправлено: 14:05, 01-04-2008 | #17

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


1) маски - на конце 253. Такой маски не сущетвует.
2) настраиваем eth1:1 ip 172.31.23.2
mask 255.255.255.252
прописываем маршрут к серверу через ВПН:
route add -net IP_адрес_нужной_сети с_нужной_маской gw 172.31.23.1 eth1:1

Должно работать. А провайдер что конкретно сказал про Выделенный канал? Именно выделенный. Потому что так ВПН - не дают.

-------
Вежливый клиент всегда прав!


Отправлено: 15:09, 01-04-2008 | #18


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уважаемый ехо! Я, не имею права давать точные настройки, я просто прибавил - отнял единицу, чтоб ты все понял. Он дал выделенный канал конечно, если можешь опиши пож-ста точнее , что и как настраивать, а то я не въехал.

Провайдер сказал, что все верно, но спецов по линуксу нет и подсказать не может.

* по настройкам верно

Отправлено: 15:39, 01-04-2008 | #19

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата victor77:
Я, не имею права давать точные настройки »
Цитата exo:
не меняйте маски. »
иначе будут постоянные вопросы по маскам! потому что такие замены - ошибки! заменяйте правильно.
Вообщем, я так понимаю ситуацию: Вам нужно подключится к удалённому серверу через Выделенный канал.
Вы должны:
создать интерфейс в Лине eth1:1
назначить на него адрес 172.31.23.2 с маской 255.255.255.252
прописать статический маршрут, что к Удалённому серверу нужно идти через выделенный канал.
route add -host IP_server 255.255.255.255 gw 172.31.23.1 dev eth1:1

Если серверов несколько то маршрут будет немного другим:
route add -net IP_сети_серверов 255.255.255.0 gw 172.31.23.1 dev eth1:1

синтаксис скорее всего не правильный, т.к. с мадривой не работал. может gw не нужно писать или ещё что-то. man route в помощь.
всё, пакеты, предназначенные для удалённого сервера, будут идти через "шлюз" 172.31.23.1 на интерфейсе 172.31.23.2

или:
Добавляем третью сетевую карточку eth2
делаем тоже самое.
Шнур от карточки втыкаем туда же куда и от eth1.

-------
Вежливый клиент всегда прав!


Отправлено: 15:53, 01-04-2008 | #20



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » настройка vpn

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Настройка VPN Rulezzz2 Прочее железо 4 11-09-2009 11:16
VPN - Настройка VPN Fedor_sh Сетевые технологии 3 01-09-2008 03:29
настройка VPN noSHADE Microsoft Windows NT/2000/2003 7 12-08-2008 02:46
VPN - Настройка VPN SVLZP Сетевые технологии 4 11-08-2008 17:41
Настройка VPN Frisbie Microsoft Windows NT/2000/2003 2 05-04-2006 11:48




 
Переход