информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetЗа кого нас держат?Spanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / operating systems
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
[Unix] Голография! 20.10.04 13:52  Число просмотров: 2225
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка>
Тьфу - телепатия!

Короче. Какие настройки, какие ошибки, какой сервер?
<operating systems>
[Unix] vpn клиент под freebsd 20.10.04 12:44  
Автор: Demon Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Привет всем!

У нас в местной локалке недавно поставили новый vpn-сервер, так после это у меня под freebsd перестал нормально работать vpn, т.е. он подключается получает ip но пинга никуда кроме как на себя нет, до установки нового сервера все работало, под виндой(2000) тоже все работает, может кто знает в чем может быть трабл. От админов сетки добиться ничего не возможно.

ЗЫ: freebsd-4.10, pptpclient-1.3.1
Попробуй так: 21.10.04 09:28  
Автор: TARASA <Taras L. Stadnik> Статус: Member
<"чистая" ссылка>
> У нас в местной локалке недавно поставили новый vpn-сервер,
> так после это у меня под freebsd перестал нормально
> работать vpn, т.е. он подключается получает ip но пинга

Попробуй так:

Собрать ядро со следующими опциями:

options NETGRAPH
options NETGRAPH_PPTPGRE
options NETGRAPH_MPPC_ENCRYPTION
options NETGRAPH_MPPC_COMPRESSION
options NETGRAPH_BPF

pseudo-device gre # IP Tunel

options IPDIVERT
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=500
options SC_DISABLE_REBOOT

что касаемо файрвола - это по желанию.

Далее собираешь /usr/ports/net/mpd
Конфигуришь, запускаешь - телемаркет.
У меня работает в такой конфигурации.

pptpclient (как в твоем случае) соединение подымал, но дальше defaultrouter
ничего не было видно.

В итоге должно получится нечто следуюющее:

/usr/src/sys/i386/conf > ifconfig -a
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 10.ХХ.ХХ.ХХ netmask 0xfffffff0 broadcast 10.ХХ.ХХ.ХХ
ether 00:c0:df:10:5b:aa
media: Ethernet autoselect (10baseT/UTP)
status: active
dc0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 192.168.ХХ.ХХ netmask 0xffffff00 broadcast 192.168.ХХ.255
ether 00:80:ad:70:cf:e7
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet 127.0.0.1 netmask 0xff000000
ng0: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> mtu 1296
inet 80.ХХ.ХХ.ХХ --> 80.ХХ.ХХ.ХХ netmask 0xffffffff

/usr/src/sys/i386/conf > kldstat
Id Refs Address Size Name
1 9 0xc0100000 241868 kernel
2 1 0xc0a73000 4000 logo_saver.ko
3 1 0xc0a77000 15000 linux.ko
5 6 0xc0ab1000 9000 netgraph.ko
6 1 0xc0aac000 3000 ng_socket.ko
7 1 0xc0abe000 3000 ng_iface.ko
8 1 0xc0ac2000 6000 ng_ppp.ko
9 1 0xc0acb000 4000 ng_vjc.ko
10 1 0xc0ad3000 4000 ng_ksocket.ko
/usr/src/sys/i386/conf >

При старте FreeBSD nat нужно поднимать вПОСЛЕДНИЮочередь.
т.е сначала стартует
mpd - появляется интерфейс ng0
а потом уже стартовать nat на ng0

Успехов.
Почти заработало 21.10.04 20:08  
Автор: Demon Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Спасибо. Ок, вроде все заработало, только маршрут по умолчанию не прописывает, если прописать руками то работает, и черт знает почему, но соединение устанавливается только со 2-ой попыти и из под винды тоже.

только вот ядро с options NETGRAPH_MPPC_COMPRESSION не хочет собираться, но и без этого работает.
mpd.links 22.10.04 09:28  
Автор: TARASA <Taras L. Stadnik> Статус: Member
<"чистая" ссылка>
> Спасибо. Ок, вроде все заработало, только маршрут по
> умолчанию не прописывает, если прописать руками то
> работает, и черт знает почему, но соединение
> устанавливается только со 2-ой попыти и из под винды тоже.
mpd.links

== cut ==

vpn:
set link type pptp
set pptp self 10.XX.XX.XX
set pptp peer 10.XX.XX.XX
set pptp enable originate incoming outcall
== cut ==

mpd.conf

== cut ==

default:
load vpn

vpn:
new -i ng0 vpn vpn
set iface disable on-demand
<skip>

== cut ==

маршрут по умолчанию должен поднятся автоматом при поднятии интерфейса ng0

Странно по чему у тебя не поднимается.
Натрави tcpdump на ng0 - посмотри почему со второго раза поднимается.
Zdravstvuite, 20.10.04 14:24  
Автор: Walk Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Привет всем!
Zdravstvuite,
> У нас в местной локалке недавно поставили новый vpn-сервер,
> так после это у меня под freebsd перестал нормально
> работать vpn, т.е. он подключается получает ip но пинга
> никуда кроме как на себя нет
Mozete predostavit bolee podrobnuu informaciu: v 4astnosti 4to oznachaet fraza "подключается получает ip но пинга никуда кроме как на себя нет"?
S uvazeniem,
Walk
[Unix] Голография! 20.10.04 13:52  
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка>
Тьфу - телепатия!

Короче. Какие настройки, какие ошибки, какой сервер?
пытаюсь установить vpn соединение(интернет у нас через vpn) 20.10.04 14:49  
Автор: Demon Статус: Незарегистрированный пользователь
<"чистая" ссылка>
пытаюсь установить vpn соединение(интернет у нас через vpn)

в /etc/ppp/ppp.conf прописано следующее:
vpn:
set authname <LOGIN>
set authkey <PASSWORD>
set timeout 0
set ifaddr 0 0
add default HISADDR

подключаюсь командой
/usr/local/sbin/pptp vpn.xxx.u vpn &

в ifconfig'е появляется
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1498
inet 172.16.7.236 --> 172.16.0.1 netmask 0xffffffff
Opened by PID 270
потом из вне ни кто не пингуется, 172.16.0.1 тоже не пингуется, влокалке пинг есть и 172.16.7.236 тоже пингуется. в чем может быть проблема.
маршрут по умолчанию ставится 172.16.0.1
в ipfw ставил первым правилом allow ip from any to any
раньше все это работало, после установки нового ВПН сервера у провайдера перестало работать.
под 2000 виндами прекрасно работало и работает.
серверное ПО не знаю, мое freebsd-4.10 pptpclient-1.3.1
Vi tak i ne otvetili, 4to Vam vidala programma PING? 4to zna4it ne pinguetsa? 20.10.04 21:04  
Автор: Walk Статус: Незарегистрированный пользователь
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach