Биллинговая система Nodeny
18 Апреля 2024, 13:10:55 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: 1 [2]
  Печать  
Автор Тема: Доступ к серверу из внешки по VPN  (Прочитано 32724 раз)
goletsa
NoDeny
Спец
*

Карма: 21
Offline Offline

Сообщений: 973


Просмотр профиля
« Ответ #15 : 30 Января 2010, 21:34:50 »

Как все сложно.
У мну просто один из серверов смотрит просто в инет.
На нем висит внешка с дц хабом и парой сайтов. Ну и впн сервер.
Записан
andreit2
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 14


Просмотр профиля Email
« Ответ #16 : 30 Января 2010, 23:36:03 »

Да в принципе ничего сложного, вопрос про то, что ети правила у меня не катят, когда я пытаюсь из вне попасть в локалку.
Записан
kesha
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 10


Просмотр профиля
« Ответ #17 : 06 Марта 2010, 17:53:04 »

попробуйте снизить MTU на интерфейсе своего туннеля, мне помогало.
Как говорили выше, на бордерах должны ядра поддерживать "туннель в туннеле", у меня линукс, модули называются:
ip_conntrack_pptp и ip_nat_pptp
без них - 619я ошибка
« Последнее редактирование: 06 Марта 2010, 18:40:13 от kesha » Записан
podavan
NoDeny
Пользователь
*

Карма: 5
Offline Offline

Сообщений: 79


Quilibet fortunae suae faber


Просмотр профиля
« Ответ #18 : 26 Мая 2010, 20:30:50 »

аналогично, пытался сделать такое же решение, т.к. необходимо для решения ряда задач, всё настроил, на стадии подключения у виндового клиента висит табличка что проверятеся логин и пароль (т.е. с удалённой машиной он соединился)
делает 10 попыток и отваливается, если смотреть в это время на сетевые интерфейсы, то новых не создаётся, куда копать не знаю(, может подскажете Улыбающийся
логи mpd.conf (одного подключения)

Код:
May 26 22:19:50 router mpd: [L-1] Accepting PPTP connection
May 26 22:19:50 router mpd: [L-1] Link: OPEN event
May 26 22:19:50 router mpd: [L-1] LCP: Open event
May 26 22:19:50 router mpd: [L-1] LCP: state change Initial --> Starting
May 26 22:19:50 router mpd: [L-1] LCP: LayerStart
May 26 22:19:50 router mpd: [L-1] PPTP: attaching to peer's outgoing call
May 26 22:19:50 router mpd: [L-1] Link: UP event
May 26 22:19:50 router mpd: [L-1] LCP: Up event
May 26 22:19:50 router mpd: [L-1] LCP: state change Starting --> Req-Sent
May 26 22:19:50 router mpd: [L-1] LCP: SendConfigReq #1
May 26 22:19:50 router mpd: [L-1]   ACFCOMP
May 26 22:19:50 router mpd: [L-1]   PROTOCOMP
May 26 22:19:50 router mpd: [L-1]   MRU 1500
May 26 22:19:50 router mpd: [L-1]   MAGICNUM d9243896
May 26 22:19:50 router mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
May 26 22:19:50 router mpd: [L-1]   MP MRRU 2048
May 26 22:19:50 router mpd: [L-1]   MP SHORTSEQ
May 26 22:19:50 router mpd: [L-1]   ENDPOINTDISC [802.1] 00 13 d4 5b 1c 4c
May 26 22:19:52 router mpd: [L-1] LCP: SendConfigReq #2
May 26 22:19:52 router mpd: [L-1]   ACFCOMP
May 26 22:19:52 router mpd: [L-1]   PROTOCOMP
May 26 22:19:52 router mpd: [L-1]   MRU 1500
May 26 22:19:52 router mpd: [L-1]   MAGICNUM d9243896
May 26 22:19:52 router mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
May 26 22:19:52 router mpd: [L-1]   MP MRRU 2048
May 26 22:19:52 router mpd: [L-1]   MP SHORTSEQ
May 26 22:19:52 router mpd: [L-1]   ENDPOINTDISC [802.1] 00 13 d4 5b 1c 4c
May 26 22:19:54 router mpd: [L-1] LCP: SendConfigReq #3
May 26 22:19:54 router mpd: [L-1]   ACFCOMP
May 26 22:19:54 router mpd: [L-1]   PROTOCOMP
May 26 22:19:54 router mpd: [L-1]   MRU 1500
May 26 22:19:54 router mpd: [L-1]   MAGICNUM d9243896
May 26 22:19:54 router mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
May 26 22:19:54 router mpd: [L-1]   MP MRRU 2048
May 26 22:19:54 router mpd: [L-1]   MP SHORTSEQ
May 26 22:19:54 router mpd: [L-1]   ENDPOINTDISC [802.1] 00 13 d4 5b 1c 4c
May 26 22:19:56 router mpd: [L-1] LCP: SendConfigReq #4
May 26 22:19:56 router mpd: [L-1]   ACFCOMP
May 26 22:19:56 router mpd: [L-1]   PROTOCOMP
May 26 22:19:56 router mpd: [L-1]   MRU 1500
May 26 22:19:56 router mpd: [L-1]   MAGICNUM d9243896
May 26 22:19:56 router mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
May 26 22:19:56 router mpd: [L-1]   MP MRRU 2048
May 26 22:19:56 router mpd: [L-1]   MP SHORTSEQ
May 26 22:19:56 router mpd: [L-1]   ENDPOINTDISC [802.1] 00 13 d4 5b 1c 4c
May 26 22:19:58 router mpd: [L-1] LCP: SendConfigReq #5
May 26 22:19:58 router mpd: [L-1]   ACFCOMP
May 26 22:19:58 router mpd: [L-1]   PROTOCOMP
May 26 22:19:58 router mpd: [L-1]   MRU 1500
May 26 22:19:58 router mpd: [L-1]   MAGICNUM d9243896
May 26 22:19:58 router mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
May 26 22:19:58 router mpd: [L-1]   MP MRRU 2048
May 26 22:19:58 router mpd: [L-1]   MP SHORTSEQ
May 26 22:19:58 router mpd: [L-1]   ENDPOINTDISC [802.1] 00 13 d4 5b 1c 4c
May 26 22:20:00 router mpd: [L-1] LCP: SendConfigReq #6
May 26 22:20:00 router mpd: [L-1]   ACFCOMP
May 26 22:20:00 router mpd: [L-1]   PROTOCOMP
May 26 22:20:00 router mpd: [L-1]   MRU 1500
May 26 22:20:00 router mpd: [L-1]   MAGICNUM d9243896
May 26 22:20:00 router mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
May 26 22:20:00 router mpd: [L-1]   MP MRRU 2048
May 26 22:20:00 router mpd: [L-1]   MP SHORTSEQ
May 26 22:20:00 router mpd: [L-1]   ENDPOINTDISC [802.1] 00 13 d4 5b 1c 4c
May 26 22:20:02 router mpd: [L-1] LCP: SendConfigReq #7
May 26 22:20:02 router mpd: [L-1]   ACFCOMP
May 26 22:20:02 router mpd: [L-1]   PROTOCOMP
May 26 22:20:02 router mpd: [L-1]   MRU 1500
May 26 22:20:02 router mpd: [L-1]   MAGICNUM d9243896
May 26 22:20:02 router mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
May 26 22:20:02 router mpd: [L-1]   MP MRRU 2048
May 26 22:20:02 router mpd: [L-1]   MP SHORTSEQ
May 26 22:20:02 router mpd: [L-1]   ENDPOINTDISC [802.1] 00 13 d4 5b 1c 4c
May 26 22:20:04 router mpd: [L-1] LCP: SendConfigReq #8
May 26 22:20:04 router mpd: [L-1]   ACFCOMP
May 26 22:20:04 router mpd: [L-1]   PROTOCOMP
May 26 22:20:04 router mpd: [L-1]   MRU 1500
May 26 22:20:04 router mpd: [L-1]   MAGICNUM d9243896
May 26 22:20:04 router mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
May 26 22:20:04 router mpd: [L-1]   MP MRRU 2048
May 26 22:20:04 router mpd: [L-1]   MP SHORTSEQ
May 26 22:20:04 router mpd: [L-1]   ENDPOINTDISC [802.1] 00 13 d4 5b 1c 4c
May 26 22:20:06 router mpd: [L-1] LCP: SendConfigReq #9
May 26 22:20:06 router mpd: [L-1]   ACFCOMP
May 26 22:20:06 router mpd: [L-1]   PROTOCOMP
May 26 22:20:06 router mpd: [L-1]   MRU 1500
May 26 22:20:06 router mpd: [L-1]   MAGICNUM d9243896
May 26 22:20:06 router mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
May 26 22:20:06 router mpd: [L-1]   MP MRRU 2048
May 26 22:20:06 router mpd: [L-1]   MP SHORTSEQ
May 26 22:20:06 router mpd: [L-1]   ENDPOINTDISC [802.1] 00 13 d4 5b 1c 4c
May 26 22:20:08 router mpd: [L-1] LCP: SendConfigReq #10
May 26 22:20:08 router mpd: [L-1]   ACFCOMP
May 26 22:20:08 router mpd: [L-1]   PROTOCOMP
May 26 22:20:08 router mpd: [L-1]   MRU 1500
May 26 22:20:08 router mpd: [L-1]   MAGICNUM d9243896
May 26 22:20:08 router mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
May 26 22:20:08 router mpd: [L-1]   MP MRRU 2048
May 26 22:20:08 router mpd: [L-1]   MP SHORTSEQ
May 26 22:20:08 router mpd: [L-1]   ENDPOINTDISC [802.1] 00 13 d4 5b 1c 4c
May 26 22:20:10 router mpd: [L-1] LCP: parameter negotiation failed
May 26 22:20:10 router mpd: [L-1] LCP: state change Req-Sent --> Stopped
May 26 22:20:10 router mpd: [L-1] LCP: LayerFinish
May 26 22:20:10 router mpd: [L-1] PPTP call terminated
May 26 22:20:10 router mpd: [L-1] Link: DOWN event
May 26 22:20:10 router mpd: [L-1] LCP: Close event
May 26 22:20:10 router mpd: [L-1] LCP: state change Stopped --> Closed
May 26 22:20:10 router mpd: [L-1] LCP: Down event
May 26 22:20:10 router mpd: [L-1] LCP: state change Closed --> Initial
May 26 22:20:10 router mpd: [L-1] Link: SHUTDOWN event
May 26 22:20:10 router mpd: [L-1] Link: Shutdown

конфиг mpd.conf

Код:
default:
        load pptp_server

pptp_server:
        # Определяем диапазон выдаваемых IP удалённым клиентам
        set ippool add poolsat 172.10.20.20 172.10.20.25
        create bundle template B
        set iface enable proxy-arp
        set iface idle 0
        set iface enable tcpmssfix
        set ipcp yes vjcomp
        # IP адрес сервера,
        set ipcp ranges 172.10.20.1/32 ippool poolsat
        # свой ДНС сервер,
        set ipcp dns 172.10.20.1

        # Enable Microsoft Point-to-Point encryption (MPPE)
        set bundle enable compression
        set ccp yes mppc
        set mppc yes compress e40 e56 e128 stateless

        create link template L pptp
        set link enable multilink
        set link yes acfcomp protocomp

        set link action bundle B
        set link no pap chap
        set link enable chap
        set link enable chap-msv1
        set link enable chap-msv2
        set link mtu 1460
        set link keep-alive 10 75

        # Configure PPTP and open link
        # Тут указываем IP ИНЕТ
        #set pptp self 2.4.1.0
        set link enable incoming

в rc.firewall добавлены следующие строчки:
Код:
${f} add 10 allow tcp from any to me 1723
${f} add 11 allow gre from any to any

конфиг pf.conf
Код:
set limit states 128000
set optimization aggressive
nat pass on fxp0 from 172.10.20.0/22 to any -> fxp0
rdr on fxp0 proto tcp from any to any port 1723 -> 172.10.20.1 port 1723
rdr on fxp0 proto gre from any to any  -> 172.10.20.1

общие пояснения, система: freebsd 8.0, mpd версии 5.5
ядро было собрано со следующими опциями:
Код:
options         IPFIREWALL
options         IPDIVERT
options         IPFIREWALL_FORWARD
options         DUMMYNET

options ALTQ
options ALTQ_CBQ
options ALTQ_RED
options ALTQ_RIO
options ALTQ_HFSC
options ALTQ_CDNR
options ALTQ_PRIQ
options ALTQ_NOPCC
options ALTQ_DEBUG

device          pf
device          pflog
device          pfsync
вроде всё описал что нужно для анализа)
Записан

«Карма» – это как действие, так и то, что из него следует; это причина и следствие одновременно, потому что каждое действие порождает силу энергии, которая возвращается к нам в виде подобной силы. Карма предполагает действие сознательного выбора.
podavan
NoDeny
Пользователь
*

Карма: 5
Offline Offline

Сообщений: 79


Quilibet fortunae suae faber


Просмотр профиля
« Ответ #19 : 27 Мая 2010, 11:32:32 »

Новые вводные)
сегодня проверил доступ внутри сети, к vpn серверу подключается..
у меня дома vpn соединения нет,
у кого есть варианты?
Записан

«Карма» – это как действие, так и то, что из него следует; это причина и следствие одновременно, потому что каждое действие порождает силу энергии, которая возвращается к нам в виде подобной силы. Карма предполагает действие сознательного выбора.
PBNM
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 20


Просмотр профиля
« Ответ #20 : 27 Мая 2010, 12:53:38 »

А ошибка какая? 619?
Записан
podavan
NoDeny
Пользователь
*

Карма: 5
Offline Offline

Сообщений: 79


Quilibet fortunae suae faber


Просмотр профиля
« Ответ #21 : 27 Мая 2010, 15:10:45 »

да Грустный
Записан

«Карма» – это как действие, так и то, что из него следует; это причина и следствие одновременно, потому что каждое действие порождает силу энергии, которая возвращается к нам в виде подобной силы. Карма предполагает действие сознательного выбора.
PBNM
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 20


Просмотр профиля
« Ответ #22 : 27 Мая 2010, 15:22:01 »

У меня была ситуация что от одного провайдера работает, а от другово нет (ошибка 619).
Причем telnet IP_VPN 1723 проходит в обоих случаях . Сделал вывод что у проблемного какие то заморочки с mtu .
Записан
podavan
NoDeny
Пользователь
*

Карма: 5
Offline Offline

Сообщений: 79


Quilibet fortunae suae faber


Просмотр профиля
« Ответ #23 : 27 Мая 2010, 21:23:52 »

не, даже телнет не коннектится Грустный, на ssh срабатывает без проблем
Записан

«Карма» – это как действие, так и то, что из него следует; это причина и следствие одновременно, потому что каждое действие порождает силу энергии, которая возвращается к нам в виде подобной силы. Карма предполагает действие сознательного выбора.
0xbad0c0d3
гуру nodeny )
NoDeny
Спец
*

Карма: 116
Offline Offline

Сообщений: 1059



Просмотр профиля
« Ответ #24 : 19 Сентября 2010, 00:58:06 »

А ssh-туннель не пойдет?
Записан
podavan
NoDeny
Пользователь
*

Карма: 5
Offline Offline

Сообщений: 79


Quilibet fortunae suae faber


Просмотр профиля
« Ответ #25 : 08 Сентября 2011, 08:46:42 »

У меня была ситуация что от одного провайдера работает, а от другово нет (ошибка 619).
Причем telnet IP_VPN 1723 проходит в обоих случаях . Сделал вывод что у проблемного какие то заморочки с mtu .
подтверждаю, сменили прова полгода назад, некоторое время назад подняли туннель без прлблем, со старым провом была дилемма
Записан

«Карма» – это как действие, так и то, что из него следует; это причина и следствие одновременно, потому что каждое действие порождает силу энергии, которая возвращается к нам в виде подобной силы. Карма предполагает действие сознательного выбора.
Aivanzipper
NoDeny
Старожил
*

Карма: 62
Offline Offline

Сообщений: 387


206967443
Просмотр профиля
« Ответ #26 : 28 Ноября 2012, 17:29:26 »

У меня была ситуация что от одного провайдера работает, а от другово нет (ошибка 619).
Причем telnet IP_VPN 1723 проходит в обоих случаях . Сделал вывод что у проблемного какие то заморочки с mtu .
подтверждаю, сменили прова полгода назад, некоторое время назад подняли туннель без прлблем, со старым провом была дилемма

может провайдер режет gre-трафик?
Записан
Animancorda
Новичок
*

Карма: 0
Offline Offline

Сообщений: 4


Просмотр профиля Email
« Ответ #27 : 10 Декабря 2015, 09:34:57 »

Ленивые инженеры что бы сильно не мудрить с VPN пользуются TeamViewer'ом запущенном на офисных машинках Улыбающийся
Или всё же интерес настроить VPN канал?
Записан
vddav
Старожил
****

Карма: 3
Offline Offline

Сообщений: 251


Просмотр профиля Email
« Ответ #28 : 14 Декабря 2015, 10:10:17 »

Ленивые инженеры что бы сильно не мудрить с VPN пользуются TeamViewer'ом запущенном на офисных машинках Улыбающийся
Или всё же интерес настроить VPN канал?
странный "инженер". интересно, если через мобильный интернет, сколько трафика тимвивер съест?, а если только консоль нужна? и как удобно пользоваться им на мобильном телефоне?
Записан
Страниц: 1 [2]
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!