маршрутизация [Решено]

Изображение пользователя kelavr.

Помогите плиз.
Дома стоит W-Fi роутер, раздает инет по dhcp, от провайдера приходит pppoe.
Есть необходимость подключаться к рабочему компу по vpn (pptp).
Оба соединения подняты в NM.
При подключении к vpn комп получает ip-адрес, шлюз и маску, но не пингуется ничего.
Понимаю, что копать надо в сторону маршрутизации, перечитал кучу инфы, в результате в голове каша, и ничего так и не добился(((.

0
Mike - 25 Январь, 2012 - 05:59
Изображение пользователя Mike.

route add %адрес_рабочего_компа% gw %адрес_впн_сервера%
нэ?

0
kelavr - 25 Январь, 2012 - 08:59
Изображение пользователя kelavr.

%адрес_рабочего_компа%
а как бы его узнать, если при подключении по впн нет пинга?

0
Xenomorph - 25 Январь, 2012 - 20:08
Изображение пользователя Xenomorph.

команду ifconfig никто не отменял.

+1
Mike - 25 Январь, 2012 - 20:22
Изображение пользователя Mike.

стыдно не знать адрес своего рабочего компа. очень стыдно!

0
kelavr - 27 Январь, 2012 - 06:44
Изображение пользователя kelavr.

SIOCADDRT: Нет такого процесса

0
Mike - 27 Январь, 2012 - 07:32
Изображение пользователя Mike.

безусловно, мы здесь все телепаты, и конечно же понимаем, о каком "таком процессе" идет речь.

0
kelavr - 27 Январь, 2012 - 07:56
Изображение пользователя kelavr.

kelavr@latitude:~$ sudo route add x.x.x.x gw x.x.x.x
SIOCADDRT: Нет такого процесса

0
Mike - 27 Январь, 2012 - 08:05
Изображение пользователя Mike.

а перед тем, как прокладывать маршрут, ВПН-соединение было установлено? что-то мне кажется, что нет.
Ну и в любом случае, почему мы тут опять должны у тебя выпрашивать вывод ифконфига и таблицы маршрутизации, как будто это нам нужна помощь, а не тебе?

0
kelavr - 27 Январь, 2012 - 08:56
Изображение пользователя kelavr.

ifconfig:
eth0 Link encap:Ethernet HWaddr 00:15:c5:53:74:55
inet addr:10.10.0.128 Bcast:10.10.0.255 Mask:255.255.255.0
inet6 addr: fe80::215:c5ff:fe53:7455/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:44497 errors:0 dropped:0 overruns:0 frame:0
TX packets:49335 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:19818244 (18.9 MiB) TX bytes:11414881 (10.8 MiB)
Interrupt:18

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:649 errors:0 dropped:0 overruns:0 frame:0
TX packets:649 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:20825 (20.3 KiB) TX bytes:20825 (20.3 KiB)

ppp0 Link encap:Point-to-Point Protocol
inet addr:10.252.22.175 P-t-P:10.252.254.250 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1400 Metric:1
RX packets:9 errors:0 dropped:0 overruns:0 frame:0
TX packets:302 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:95 (95.0 B) TX bytes:22766 (22.2 KiB)

ip route:
10.252.254.250 dev ppp0 proto kernel scope link src 10.252.22.176
82.204.181.115 via 10.10.0.1 dev eth0 proto static
82.204.181.115 via 10.10.0.1 dev eth0 src 10.10.0.128
10.10.0.0/24 dev eth0 proto kernel scope link src 10.10.0.128 metric 1
default dev ppp0 proto static

0
Mike - 27 Январь, 2012 - 09:16
Изображение пользователя Mike.

пробуй:
sudo route add %адрес_рабочего_компа% gw 10.252.22.175

0
kelavr - 27 Январь, 2012 - 11:29
Изображение пользователя kelavr.

тож самое
SIOCADDRT: Нет такого процесса

0
kelavr - 29 Январь, 2012 - 18:49
Изображение пользователя kelavr.

есть у кого-нить еще мысли?

0
lord_i - 29 Январь, 2012 - 19:51
Изображение пользователя lord_i.

Чтоб появились мысли - покажите настройки впн на сервере и клиенте. И лог подключения к серверу на клиенте, вывод команды route до подключения и после подключения. Чего Вы решили что дело в роутинге?

0
kelavr - 29 Январь, 2012 - 20:33
Изображение пользователя kelavr.

настройки впн на сервере - нет возможности.
лог подключения как посмотреть?

0
lord_i - 29 Январь, 2012 - 22:56
Изображение пользователя lord_i.

/var/log/syslog

0
kelavr - 30 Январь, 2012 - 08:44
Изображение пользователя kelavr.

там пусто, есть еще /var/log/syslog.1, там тож ничего нет

0
lord_i - 30 Январь, 2012 - 09:28
Изображение пользователя lord_i.

значит ничего никуда не подключается.
дайте поиск в /var/log/syslog по
"VPN" "pppd" и "pptd"

естественно, перед этим - подключитесь к впн и потом отключитесь.

ЗЫ Вы так и не показали как настроен клиент и вывод команды "route" до и после подключения

0
kelavr - 30 Январь, 2012 - 09:33
Изображение пользователя kelavr.

тип впн - пптп, подключал на клиенте с помощью пптп, вбил шлюз, логин и пароль, собсс-но все.

/var/log/syslog:
Jan 30 10:27:06 fred NetworkManager[1505]: Starting VPN service 'org.freedesktop.NetworkManager.pptp'...
Jan 30 10:27:06 fred NetworkManager[1505]: VPN service 'org.freedesktop.NetworkManager.pptp' started (org.freedesktop.NetworkM$
Jan 30 10:27:06 fred NetworkManager[1505]: VPN service 'org.freedesktop.NetworkManager.pptp' appeared, activating connections
Jan 30 10:27:06 fred NetworkManager[1505]: VPN plugin state changed: 1
Jan 30 10:27:06 fred NetworkManager[1505]: VPN plugin state changed: 3
Jan 30 10:27:06 fred NetworkManager[1505]: VPN connection 'globus' (Connect) reply received.
Jan 30 10:27:07 fred pppd[5883]: Plugin /usr/lib/pppd/2.4.5/nm-pptp-pppd-plugin.so loaded.
Jan 30 10:27:07 fred pppd[5883]: pppd 2.4.5 started by root, uid 0
Jan 30 10:27:07 fred pppd[5883]: Using interface ppp0
Jan 30 10:27:07 fred pppd[5883]: Connect: ppp0 <--> /dev/pts/3
Jan 30 10:27:07 fred pptp[5886]: nm-pptp-service-5882 log[main:pptp.c:314]: The synchronous pptp option is NOT activated
Jan 30 10:27:07 fred NetworkManager[1505]: SCPlugin-Ifupdown: devices added (path: /sys/devices/virtual/net/ppp0, iface: ppp0)
Jan 30 10:27:07 fred NetworkManager[1505]: SCPlugin-Ifupdown: device added (path: /sys/devices/virtual/net/ppp0, iface: ppp0): no $
Jan 30 10:27:07 fred modem-manager: (net/ppp0): could not get port's parent device
Jan 30 10:27:07 fred pptp[5894]: nm-pptp-service-5882 log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Co$
Jan 30 10:27:07 fred pptp[5894]: nm-pptp-service-5882 log[ctrlp_disp:pptp_ctrl.c:739]: Received Start Control Connection Reply
Jan 30 10:27:07 fred pptp[5894]: nm-pptp-service-5882 log[ctrlp_disp:pptp_ctrl.c:773]: Client connection established.
Jan 30 10:27:08 fred pptp[5894]: nm-pptp-service-5882 log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Re$
Jan 30 10:27:08 fred pptp[5894]: nm-pptp-service-5882 log[ctrlp_disp:pptp_ctrl.c:858]: Received Outgoing Call Reply.
Jan 30 10:27:08 fred pptp[5894]: nm-pptp-service-5882 log[ctrlp_disp:pptp_ctrl.c:897]: Outgoing call established (call ID 0, peer's c$
Jan 30 10:27:11 fred pppd[5883]: CHAP authentication succeeded
Jan 30 10:27:11 fred pppd[5883]: CHAP authentication succeeded
Jan 30 10:27:11 fred pppd[5883]: CCP terminated by peer

0
lord_i - 30 Январь, 2012 - 09:38
Изображение пользователя lord_i.

То есть все-таки есть лог ... Чудесно.
Подробнее пожалуйста про настройку подключения. Судя по логу - Вы настраиваете его в Нетворк Менеджере?
Какие птички стоят на вкладке "дополнительные параметры" ?

0
kelavr - 30 Январь, 2012 - 09:47
Изображение пользователя kelavr.

0
lord_i - 30 Январь, 2012 - 09:52
Изображение пользователя lord_i.

Попробуйте убрать все птички в разделе "Compression". Должно помочь :)

0
kelavr - 30 Январь, 2012 - 10:28
Изображение пользователя kelavr.

к сожалению, не помогло, как и прежде подключается, но ничего не пингуется.

вот лог:
Jan 30 11:17:01 fred /USR/SBIN/CRON[2778]: (root) CMD ( cd / && run-parts --report /etc/cron.hourly)
Jan 30 11:17:56 fred NetworkManager[1601]: Starting VPN service 'org.freedesktop.NetworkManager.pptp'...
Jan 30 11:17:56 fred NetworkManager[1601]: VPN service 'org.freedesktop.NetworkManager.pptp' started (org.freedesktop.NetworkManager.pptp), PID 2783
Jan 30 11:17:56 fred NetworkManager[1601]: VPN service 'org.freedesktop.NetworkManager.pptp' appeared, activating connections
Jan 30 11:17:56 fred NetworkManager[1601]: VPN plugin state changed: 1
Jan 30 11:17:56 fred NetworkManager[1601]: VPN plugin state changed: 3
Jan 30 11:17:56 fred NetworkManager[1601]: VPN connection 'globus' (Connect) reply received.
Jan 30 11:17:56 fred pppd[2784]: Plugin /usr/lib/pppd/2.4.5/nm-pptp-pppd-plugin.so loaded.
Jan 30 11:17:57 fred pppd[2784]: pppd 2.4.5 started by root, uid 0
Jan 30 11:17:57 fred kernel: [ 2210.805675] PPP generic driver version 2.4.2
Jan 30 11:17:57 fred pptp[2791]: nm-pptp-service-2783 log[main:pptp.c:314]: The synchronous pptp option is NOT activated
Jan 30 11:17:57 fred pppd[2784]: Using interface ppp0
Jan 30 11:17:57 fred pppd[2784]: Connect: ppp0 <--> /dev/pts/2
Jan 30 11:17:57 fred pptp[2800]: nm-pptp-service-2783 log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request'
Jan 30 11:17:57 fred NetworkManager[1601]: SCPlugin-Ifupdown: devices added (path: /sys/devices/virtual/net/ppp0, iface: ppp0)
Jan 30 11:17:57 fred NetworkManager[1601]: SCPlugin-Ifupdown: device added (path: /sys/devices/virtual/net/ppp0, iface: ppp0): no ifupdown configuration found.
Jan 30 11:17:57 fred pptp[2800]: nm-pptp-service-2783 log[ctrlp_disp:pptp_ctrl.c:739]: Received Start Control Connection Reply
Jan 30 11:17:57 fred pptp[2800]: nm-pptp-service-2783 log[ctrlp_disp:pptp_ctrl.c:773]: Client connection established.
Jan 30 11:17:57 fred modem-manager: (net/ppp0): could not get port's parent device
Jan 30 11:17:58 fred pptp[2800]: nm-pptp-service-2783 log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request'
Jan 30 11:17:58 fred pptp[2800]: nm-pptp-service-2783 log[ctrlp_disp:pptp_ctrl.c:858]: Received Outgoing Call Reply.
Jan 30 11:17:58 fred pptp[2800]: nm-pptp-service-2783 log[ctrlp_disp:pptp_ctrl.c:897]: Outgoing call established (call ID 0, peer's call ID 194).
Jan 30 11:18:01 fred pppd[2784]: CHAP authentication succeeded
Jan 30 11:18:01 fred pppd[2784]: CHAP authentication succeeded
Jan 30 11:18:03 fred pppd[2784]: local IP address 10.252.22.45
Jan 30 11:18:03 fred pppd[2784]: remote IP address 10.252.254.250
Jan 30 11:18:03 fred pppd[2784]: primary DNS address 10.252.1.1
Jan 30 11:18:03 fred NetworkManager[1601]: VPN connection 'globus' (IP Config Get) reply received.
Jan 30 11:18:03 fred NetworkManager[1601]: VPN Gateway: 82.204.181.115
Jan 30 11:18:03 fred NetworkManager[1601]: Tunnel Device: ppp0
Jan 30 11:18:03 fred NetworkManager[1601]: Internal IP4 Address: 10.252.22.45
Jan 30 11:18:03 fred NetworkManager[1601]: Internal IP4 Prefix: 32
Jan 30 11:18:03 fred NetworkManager[1601]: Internal IP4 Point-to-Point Address: 10.252.254.250
Jan 30 11:18:03 fred NetworkManager[1601]: Maximum Segment Size (MSS): 0
Jan 30 11:18:03 fred NetworkManager[1601]: Internal IP4 DNS: 10.252.1.1
Jan 30 11:18:03 fred NetworkManager[1601]: DNS Domain: '(none)'
Jan 30 11:18:04 fred NetworkManager[1601]: VPN connection 'globus' (IP Config Get) complete.
Jan 30 11:18:04 fred NetworkManager[1601]: Policy set 'globus' (ppp0) as default for IPv4 routing and DNS.
Jan 30 11:18:04 fred NetworkManager[1601]: VPN plugin state changed: 4
Jan 30 11:18:45 fred pppd[2784]: Terminating on signal 15
Jan 30 11:18:45 fred pppd[2784]: Connect time 0.7 minutes.
Jan 30 11:18:45 fred pppd[2784]: Sent 247130 bytes, received 1467 bytes.
Jan 30 11:18:45 fred pppd[2784]: Child process /usr/sbin/pptp 82.204.181.115 --nolaunchpppd --loglevel 0 --logstring nm-pptp-service-2783 (pid 2788) terminated with signal 15
Jan 30 11:18:46 fred pppd[2784]: Connection terminated.
Jan 30 11:18:46 fred pppd[2784]: Exit.
Jan 30 11:18:46 fred pptp[2791]: nm-pptp-service-2783 warn[decaps_hdlc:pptp_gre.c:204]: short read (-1): Input/output error
Jan 30 11:18:46 fred pptp[2791]: nm-pptp-service-2783 warn[decaps_hdlc:pptp_gre.c:216]: pppd may have shutdown, see pppd log
Jan 30 11:18:46 fred pptp[2800]: nm-pptp-service-2783 log[callmgr_main:pptp_callmgr.c:234]: Closing connection (unhandled)
Jan 30 11:18:46 fred pptp[2800]: nm-pptp-service-2783 log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 12 'Call-Clear-Request'
Jan 30 11:18:46 fred pptp[2800]: nm-pptp-service-2783 log[call_callback:pptp_callmgr.c:79]: Closing connection (call state)
Jan 30 11:18:46 fred avahi-daemon[1449]: Withdrawing workstation service for ppp0.
Jan 30 11:18:46 fred NetworkManager[1601]: Policy set 'kelavr' (wlan0) as default for IPv4 routing and DNS.
Jan 30 11:18:46 fred NetworkManager[1601]: SCPlugin-Ifupdown: devices removed (path: /sys/devices/virtual/net/ppp0, iface: ppp0)

0
Mike - 30 Январь, 2012 - 10:54
Изображение пользователя Mike.

и еще неплохо было бы прятать длинные портянки логов под кат (кнопа CL, если кто не в курсе)

0
lord_i - 30 Январь, 2012 - 10:41
Изображение пользователя lord_i.

Если внимательно изучить логи - все-же что-то поменялось, не так-ли? В первом логе не присвоен адрес и еще много-чего нет ...
Теперь давайте разбираться - что не пингуется? (полный вывод - команда и ответ)
ЗЫ третий раз прошу вывод команды route до и после подключения.

0
kelavr - 30 Январь, 2012 - 10:53
Изображение пользователя kelavr.

ip route до:
82.204.181.115 via 192.168.10.1 dev wlan0 src 192.168.10.2
192.168.10.0/24 dev wlan0 proto kernel scope link src 192.168.10.2 metric 2
169.254.0.0/16 dev wlan0 scope link metric 1000
default via 192.168.10.1 dev wlan0 proto static

ip route после:
10.252.254.250 dev ppp0 proto kernel scope link src 10.252.22.49
82.204.181.115 via 192.168.10.1 dev wlan0 proto static
82.204.181.115 via 192.168.10.1 dev wlan0 src 192.168.10.2
192.168.10.0/24 dev wlan0 proto kernel scope link src 192.168.10.2 metric 2
169.254.0.0/16 dev wlan0 scope link metric 1000
default dev ppp0 proto static

PING ya.ru (87.250.250.3) 56(84) bytes of data.
^C
--- ya.ru ping statistics ---
21 packets transmitted, 0 received, 100% packet loss, time 20153ms

если пинговать внутренние компы, то пишет unknown host

0
Mike - 30 Январь, 2012 - 10:56
Изображение пользователя Mike.

узел 10.252.254.250 пингуется?

0
kelavr - 30 Январь, 2012 - 10:58
Изображение пользователя kelavr.

узел 10.252.254.250 пингуется?

да

0
lord_i - 30 Январь, 2012 - 11:08
Изображение пользователя lord_i.

А что показывает ping 8.8.8.8 ?

0
kelavr - 30 Январь, 2012 - 11:11
Изображение пользователя kelavr.

PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
^C
--- 8.8.8.8 ping statistics ---
14 packets transmitted, 0 received, 100% packet loss, time 13001ms

0
lord_i - 30 Январь, 2012 - 11:12
Изображение пользователя lord_i.

И как Вы пингуете внутренние компы? (команда-ответ)

0
kelavr - 30 Январь, 2012 - 11:17
Изображение пользователя kelavr.

блиииииин, я дебил, по ip-адресу-то уже давно все пингуется.
lord_i и Mike огромное спасибо.

0
lord_i - 30 Январь, 2012 - 11:22
Изображение пользователя lord_i.

И можно все-таки вывод команды "route" а не "ip route" ?

0
Mike - 30 Январь, 2012 - 11:28
Изображение пользователя Mike.

теперь то какая разница? =)
весь трафик заворачивается на ppp0, это очевидно: ВПН-сеть пингуется, а внешка - нет. Собственно ip route показывает именно то же самое.

0
lord_i - 30 Январь, 2012 - 11:33
Изображение пользователя lord_i.

Я просто привык к формату вывода "route" :)
to: kelavr Не надо себя ругать ... Просто шапочку теме подправьте на "Решено" и нам с Майком по плюсу в карму :)

0
kelavr - 30 Январь, 2012 - 11:30
Изображение пользователя kelavr.

а мне внешка и не нужна в данном случае, но раньше не было пинга и на внутрянку, не по имени. не по ip

0
lord_i - 30 Январь, 2012 - 11:36
Изображение пользователя lord_i.

Я же говорил что птички должны помочь ... :)

0
kelavr - 30 Январь, 2012 - 11:53
Изображение пользователя kelavr.

птички наше все)))

0
DarkneSS - 30 Январь, 2012 - 12:13
Изображение пользователя DarkneSS.

Кроме компрессии иногда нужно вырубить мудрёные авторизации. У меня только pap и chap работает.

Отправить комментарий

CAPTCHA на основе изображений
Введите цифры