Форумы Якутск Онлайн

Форумы Якутск Онлайн (https://forum.ya1.ru/index.php)
-   Linux/BSD (https://forum.ya1.ru/forumdisplay.php?f=121)
-   -   Настройки VPN в Ubuntu для ADSL/СетьСтолица (https://forum.ya1.ru/showthread.php?t=31542)

DONz 25.09.2011 12:38

Мужики подскажите новичку как через терминал вот это сделать:

# ROUTE = `route -n | grep "^0.0.0.0" | awk '{print $2}'`
# echo $ROUTE
192.168.xx.1

# route add 217.17.188.1 gw $ROUTE # vpn.sakha.net
# route add 81.222.116.8 gw $ROUTE # vpn2.sakha.net
# route del default

А то уже второй день бьюсь с впн, никак работать не хочет...

rohard 25.09.2011 16:56

Цитата:

Сообщение от DONz (Сообщение 1059091904)
Мужики подскажите новичку как через терминал вот это сделать:

# ROUTE = `route -n | grep "^0.0.0.0" | awk '{print $2}'`
# echo $ROUTE
192.168.xx.1

# route add 217.17.188.1 gw $ROUTE # vpn.sakha.net
# route add 81.222.116.8 gw $ROUTE # vpn2.sakha.net
# route del default

А то уже второй день бьюсь с впн, никак работать не хочет...

Пользуйтесь network-manager. Этот мануал протух.

Но если так уж хочется, можно настроить как здесь сказано для ADSL, только маршруты в ip-up скрипте немного поправить.

DONz 25.09.2011 18:19

Значит сделал вот так:

В options.pptp прописано:
lock
noauth
refuse-eap
refuse-pap
refuse-mschap
nobsdcomp
nodeflate
persist
maxfail 0

В /etc/ppp/peers/vpn прописано:
pty "pptp vpn.sakha.net --nolaunchpppd --nobuffer"
name lan26763
+chap
defaultroute
file /etc/ppp/options.pptp
ipparam server
replacedefaultroute
updetach

В сhap-secrets прописано:
# Secrets for authentication using CHAP
# client server secret IP addresses
lan26763 * пароль

В итоге при попытке поднять pon vpn выдает ошибку:
CHAP authentication failed: Authentication failed
CHAP authentication failed

rohard 25.09.2011 21:27

  1. Если не хочет CHAP, можно попробовать PAP.
    В options.pptp заменить refuse-pap на refuse-сhap.
    Из peers/vpn убрать +chap.

  2. В сhap-secrets лучше указывать имя соединения.
    Должно выглядеть примерно так:
    Цитата:

    lan26763 vpn "пароль" *
  3. Строчка ipparam server в peers/vpn, насколько я понимаю, в этот ман попала по причине Ctrl+V.
    Так что - убрать. Добавить:
    Цитата:

    remotename vpn
    ipparam vpn
Если не поможет - pon vpn debug nodetach, вывод сюда.

P.S.: в pptpclient есть хорошая тулза - pptpsetup.
P.P.S.: что за опция replacedefaultroute в peers/vpn?

lsmod 26.09.2011 10:35

Цитата:

Сообщение от rohard (Сообщение 1059092138)
P.P.S.: что за опция replacedefaultroute в peers/vpn?

man pppd

rohard 26.09.2011 13:28

Цитата:

Сообщение от lsmod (Сообщение 1059092253)
man pppd

man pppd /replacedefaultroute ничего не выдаст во многих дистрах - эта кастомная опция. IMHO, если все равно приходится подменивать/прописывать маршруты, лучше это делать в одном месте - ip-up/ip-down.

lsmod 26.09.2011 14:59

Цитата:

Сообщение от rohard (Сообщение 1059092289)
man pppd /replacedefaultroute ничего не выдаст во многих дистрах - эта кастомная опция.

Речь в теме идёт об Ubuntu.


Цитата:

replacedefaultroute
This option is a flag to the defaultroute option. If defaultroute is set and this flag is also set, pppd replaces an existing default route with the new default route.
Во время использования pptp ADSL-щиками использовал:

/etc/ppp/peers/vpn

Код:

pty "pptp vpn.sakha.ru --nolaunchpppd --nobuffer"
name ****%%%%%
defaultroute
replacedefaultroute
file /etc/ppp/options.pptp
ipparam vpn
updetach

/etc/ppp/options.pptp
Цитата:

lock
noauth
refuse-pap
refuse-eap
refuse-mschap
nobsdcomp
nodeflate
persist
maxfail 5

DONz 26.09.2011 19:42

Итак господа, когда пытаюсь поднять впн с CHAP то имею следующий лог:



Когда же поднимаю под PAP:



Пароль точно правильный... Как быть?:fie:

DONz 26.09.2011 21:51

С проблемой разобрался. Все оказалось очень странно... Дело в том что не так давно менял пароль на профиле. Так вот, в личный кабинет захожу под старым паролем. Под виндой впн тоже работает только под старым паролем, думал он просто не поменялся... А вот под убунтой пустили в впн только с новым паролем. Как же так получается???

rohard 27.09.2011 00:37

Цитата:

Сообщение от lsmod
Речь в теме идёт об Ubuntu.

Да, не заметил. Ретируюсь.

Цитата:

Сообщение от DONz (Сообщение 1059092536)
С проблемой разобрался. Все оказалось очень странно... Дело в том что не так давно менял пароль на профиле. Так вот, в личный кабинет захожу под старым паролем. Под виндой впн тоже работает только под старым паролем, думал он просто не поменялся... А вот под убунтой пустили в впн только с новым паролем. Как же так получается???

Я уж было думал СТК PAP использует.
По поводу проблем с пассом - надо было сразу к СТК обратиться, не было бы путаницы.


Часовой пояс GMT +9, время: 14:23.

Powered by vBulletin® Version 3.6.3
Copyright ©2000 - 2024, Якутск-Online. Перевод: zCarot