|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » настройка vpn |
|
настройка vpn
|
Новый участник Сообщения: 20 |
Профиль | Отправить PM | Цитировать Проблема! есть локальная сеть с 20 клиентами хр, сервером 2003, доменом(192.168.0.1) и отдельный комп-шлюз на линуксе(мандрива)(192.168.0.100). кабель от провайдера подходит к шлюзу на шлюзе указаны ип днс и шлюз прова(170.68.0.23 - 88.120.0.1 - 170.68.0.5). провайдер по нашему запросу установил vpn канал к удаленному клиенту и соответственно выдал нам новые ип днс и шлюз на vpn канал-разумеется не отменяя интернетовские настройки. начинаю устанавливать маршрутизацию и удаленный доступ к сети на сервере и пропадает локальная сеть. я ЗАПУТАЛСЯ, может необходимо сперва на шлюзе настроить или нет или как?
|
|
Отправлено: 04:20, 23-03-2008 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Итак 2003: 1 карта 192.168.0.1- 255.255.255.0 -192.168.0.100-127.0.0.1
2 карта 192.168.0.2-255.255.255.0----------------------127.0.0.1 мандрива 1 карта 170.68.0.23 -255.255.148.0 - 170.68.0.5 - 88.120.0.1 2 карта 192.168.0.100 - 255.255.255.0 -------------192.168.0.1 кажется так, далее получаю настройки на впн 170.68.1.15 -255.255.251.0 - 170.68.1.17 - 168.200.1.200 все настройки немного изменены, но очень подобно и смысл верный. |
Отправлено: 20:34, 26-03-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата victor77:
Цитата victor77:
что это? октеты масок бывают следующие 0,128,192,224,240,248,252,255 или это и есть - немного изменнены? из этой схемы сложно понять дайте похожей на эту: ----<ip-1|Server2003|ip2>---- что к чему подключается, и т.д. Желатьльно в CODE. или для начала: IPCONFIG /all с сервера 2003 и IFCONFIG -a с Мандривы Цитата victor77:
а теперь вопрос: а где это интерфейс 168.200.1.200 ? ответ: этот интерфейс определится как 0.0.0.0 - т.е. через Шлюз_по_умолчанию - а Это уже НЕ VPN. |
|||
------- Последний раз редактировалось exo, 27-03-2008 в 11:54. Отправлено: 11:39, 27-03-2008 | #12 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Уважаемый ехо, я просто изменил цифры ип, днс шлюзов. а так смысл тебе понятен? я просто не знаю куда вводить новые настройки?
Р.S. Цифры действительно абсолютно разные |
Отправлено: 12:43, 27-03-2008 | #13 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать victor77, если Вы не меняли Маски - удивительно, что у Вас всё работает без ВПН. Если Вы изменили Маски - никогда так не делаете - это может запутать тех, кто старается Вам помочь.
А провайдеру вы звонили? что он говорит по-поводу выданных адресов. дайте Ipconfig /all и ifconfig -a я тут подумал: Цитата victor77:
|
|
------- Отправлено: 12:49, 27-03-2008 | #14 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Я менял все цифры в том числе и маски просто на произвольные, нет маршрут он не называл. просто прислал факс с листочком данных ип днс шлюз и все. все цифры рядом не стояли с теми которые от него есть сейчас на интернет. Уважаемый Эхо-дело именно не в цифрах, а в смысле-совершенно другие цифры на впн вот чего я понять не могу.Может подскажете какой либо смысл хотя бы? Может действительно роут адд делать? как ? куда? или они ошиблись?
У прова на телефонах сидят девочки и говорят, что все верно-затем прошу сделать пинг-говорят не знают как. Завтра поеду с утра к прову лично и обязательно отпишусь к Вам где и что и как. |
Отправлено: 16:34, 27-03-2008 | #15 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата victor77:
но, что такое 168.200.1.200 - не понимаю. такой вывод я сделал из-за строчки: Цитата exo:
Цитата victor77:
Цитата victor77:
|
||||
------- Отправлено: 16:41, 27-03-2008 | #16 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Уважаемый ехо, наконец я добрался до сервера и все записал. Вот как это выглядит: шлюз
eth0 ip 192.168.0.100 bcast 192.168,0.255 mask 255.255.255.0 eth1 ip 172.30.132.226 bcast 172.30.132.227 mask 255.255.255.253 от себя добавил поскольку ifconfig не показвывает gateway 172.30.132.225 dns 214.233.30.1 server 2003 eth0 ip 192.168.0.1 mask 255.255.255.0 dns 127.0.0.1 eth1 ip 192.168.0.2 mask 255.255.255.0 gateway 192.168.0.100 127.0.0.1 дают новое в добавок- vpn ip 172.31.23.2 mask 255.255.255.253 gateway 172.31.23.1 dns 214.233.30.1 |
Отправлено: 14:05, 01-04-2008 | #17 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать 1) маски - на конце 253. Такой маски не сущетвует.
2) настраиваем eth1:1 ip 172.31.23.2 mask 255.255.255.252 прописываем маршрут к серверу через ВПН: route add -net IP_адрес_нужной_сети с_нужной_маской gw 172.31.23.1 eth1:1 Должно работать. А провайдер что конкретно сказал про Выделенный канал? Именно выделенный. Потому что так ВПН - не дают. |
------- Отправлено: 15:09, 01-04-2008 | #18 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Уважаемый ехо! Я, не имею права давать точные настройки, я просто прибавил - отнял единицу, чтоб ты все понял. Он дал выделенный канал конечно, если можешь опиши пож-ста точнее , что и как настраивать, а то я не въехал.
Провайдер сказал, что все верно, но спецов по линуксу нет и подсказать не может. * по настройкам верно |
Отправлено: 15:39, 01-04-2008 | #19 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата victor77:
Цитата exo:
Вообщем, я так понимаю ситуацию: Вам нужно подключится к удалённому серверу через Выделенный канал. Вы должны: создать интерфейс в Лине eth1:1 назначить на него адрес 172.31.23.2 с маской 255.255.255.252 прописать статический маршрут, что к Удалённому серверу нужно идти через выделенный канал. route add -host IP_server 255.255.255.255 gw 172.31.23.1 dev eth1:1 Если серверов несколько то маршрут будет немного другим: route add -net IP_сети_серверов 255.255.255.0 gw 172.31.23.1 dev eth1:1 синтаксис скорее всего не правильный, т.к. с мадривой не работал. может gw не нужно писать или ещё что-то. man route в помощь. всё, пакеты, предназначенные для удалённого сервера, будут идти через "шлюз" 172.31.23.1 на интерфейсе 172.31.23.2 или: Добавляем третью сетевую карточку eth2 делаем тоже самое. Шнур от карточки втыкаем туда же куда и от eth1. |
||
------- Отправлено: 15:53, 01-04-2008 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Настройка VPN | Rulezzz2 | Прочее железо | 4 | 11-09-2009 11:16 | |
VPN - Настройка VPN | Fedor_sh | Сетевые технологии | 3 | 01-09-2008 03:29 | |
настройка VPN | noSHADE | Microsoft Windows NT/2000/2003 | 7 | 12-08-2008 02:46 | |
VPN - Настройка VPN | SVLZP | Сетевые технологии | 4 | 11-08-2008 17:41 | |
Настройка VPN | Frisbie | Microsoft Windows NT/2000/2003 | 2 | 05-04-2006 11:48 |
|