Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2014-09-14 20:45:36

  max333 - Użytkownik

max333
Użytkownik
Zarejestrowany: 2010-05-27

pptp tunel

Witam
chce sobie zrobić prosty tunel miedzy dwoma serwerami dedykowanymi wiec internet
tutoriali masa, pptp tu client tam serwer
tunel startuje  10.x.x.x mogą pingowac się po tunelu w obie strony ale za nic w świecie nie mogę wykonać
ping -I ppp0 wp.pl bez odpowiedzi choć widzę na serwie pptp ze 10.x.x.x puka do wp.pl ale nie ma zwrotu

Maskarada iptables itp zrobione jak we wszelkich poradnikach na necie i nadal nic nie bardzo wiem jaki jest problem

Offline

 

#2  2014-09-14 21:14:48

  fervi - Użytkownik

fervi
Użytkownik
Zarejestrowany: 2010-03-14

Re: pptp tunel

Nie prościej OpenVPN w trypie TAP?

Fervi

Offline

 

#3  2014-09-15 13:43:16

  max333 - Użytkownik

max333
Użytkownik
Zarejestrowany: 2010-05-27

Re: pptp tunel

Ciągle to samo zmiana na openvpn tryb tun nic nie dala tunel jest ale za nic w świecie nie mam wyjścia do neta nie działa ping -I tun0 wp.pl

Offline

 

#4  2014-09-15 13:57:32

  ethanak - Użytkownik

ethanak
Użytkownik
Skąd: Ungwenor
Zarejestrowany: 2010-07-19
Serwis

Re: pptp tunel

a masz routing przez ten tunel skonfigurowany czy tylko ptp?


Nim mechaniczne larum zagrasz mi, kanalio,
głosząc nadejście Javy - śmiertelnego wroga!
Zespół Adwokacki Dyskrecja

Offline

 

#5  2014-09-15 14:11:43

  max333 - Użytkownik

max333
Użytkownik
Zarejestrowany: 2010-05-27

Re: pptp tunel

pptp juz nie mam zrobiłem routing tak mi sie przynajmniej wydaje

tak jak oni to opisali
http://allanmcrae.com/2013/09/routing-traffic-with-openvpn/
http://forum.host1plus.com/vps-support/431-how-enab … .html#post849

Offline

 

#6  2014-09-15 14:37:39

  fervi - Użytkownik

fervi
Użytkownik
Zarejestrowany: 2010-03-14

Re: pptp tunel

http://osworld.pl/konfiguracja-openvpn/

Jak dobrze zrozumiałem, ty potrzebujesz TAPa (działa jak most)

Fervi

Offline

 

#7  2014-09-15 14:40:17

  max333 - Użytkownik

max333
Użytkownik
Zarejestrowany: 2010-05-27

Re: pptp tunel

Mam dwa serwery dedykowane każdy ma po 1 eth0 i chce sobie z 1 przepchać pewien ruch przez drugi i dalej w swiat wiec TUN nie chce kupować kolejnych publicznych IP żeby robi bridge

Offline

 

#8  2014-09-15 14:46:30

  ethanak - Użytkownik

ethanak
Użytkownik
Skąd: Ungwenor
Zarejestrowany: 2010-07-19
Serwis

Re: pptp tunel

pokaż wynik ip r l na obu maszynach i konfigurację iptables na tej co na robić za wyjście na świat
tak przy okazji podaj jak te maszyny widzą się nawzajem

Ostatnio edytowany przez ethanak (2014-09-15 14:47:52)


Nim mechaniczne larum zagrasz mi, kanalio,
głosząc nadejście Javy - śmiertelnego wroga!
Zespół Adwokacki Dyskrecja

Offline

 

#9  2014-09-15 14:58:33

  max333 - Użytkownik

max333
Użytkownik
Zarejestrowany: 2010-05-27

Re: pptp tunel

to moj serwer/router

Kod:

10.8.0.0/24 dev tun0  proto kernel  scope link  src 10.8.0.1                                                                                                          
100.100.100.0/24 dev eth0  proto kernel  scope link  src 100.100.100.100

a to serwer client

Kod:

default via 222.222.222.1 dev em0                                                                                                                                      
10.0.0.0/8 via 10.8.0.1 dev tun0                                                                                                                                      
10.8.0.0/24 dev tun0  proto kernel  scope link  src 10.8.0.2                                                                                                                                                                              
222.222.222.0/24 dev em0  proto kernel  scope link  src 222.2222.222.222

Offline

 

#10  2014-09-15 15:06:05

  ethanak - Użytkownik

ethanak
Użytkownik
Skąd: Ungwenor
Zarejestrowany: 2010-07-19
Serwis

Re: pptp tunel

po pierwsze prosiłem o ustawienia iptables na routerze.
po drugie (wybacz ale to strasznie częsty babol) - czy w ogóle masz na routerze włączony forwarding?


Nim mechaniczne larum zagrasz mi, kanalio,
głosząc nadejście Javy - śmiertelnego wroga!
Zespół Adwokacki Dyskrecja

Offline

 

#11  2014-09-15 15:12:11

  max333 - Użytkownik

max333
Użytkownik
Zarejestrowany: 2010-05-27

Re: pptp tunel

mam net.ipv4.ip_forward=1 na tej maszynie   jak sobie z domu tunel w putty /windzie w przeglądarce ustawie to działa bez problemu wiec mniemam ze forward dziala

tu iptables

Kod:

Chain INPUT (policy ACCEPT)                                                                                                                                           
target     prot opt source               destination                                                                                                                  
ACCEPT     all  --  anywhere             anywhere                                                                                                                     
ACCEPT     all  --  anywhere             anywhere                                                                                                                     
                                                                                                                                                                      
Chain FORWARD (policy ACCEPT)                                                                                                                                         
target     prot opt source               destination                                                                                                                  
ACCEPT     all  --  anywhere             anywhere                                                                                                                     
                                                                                                                                                                      
Chain OUTPUT (policy ACCEPT)                                                                                                                                          
target     prot opt source               destination                                                                                                                  
ACCEPT     all  --  anywhere             anywhere     


Chain PREROUTING (policy ACCEPT)                                                                                                                                      
target     prot opt source               destination                                                                                                                  
                                                                                                                                                                      
Chain INPUT (policy ACCEPT)                                                                                                                                           
target     prot opt source               destination                                                                                                                  
                                                                                                                                                                      
Chain OUTPUT (policy ACCEPT)                                                                                                                                          
target     prot opt source               destination                                                                                                                  
                                                                                                                                                                      
Chain POSTROUTING (policy ACCEPT)                                                                                                                                     
target     prot opt source               destination                                                                                                                  
MASQUERADE  all  --  10.8.0.0/24          anywhere

Offline

 

#12  2014-09-15 15:22:55

  ethanak - Użytkownik

ethanak
Użytkownik
Skąd: Ungwenor
Zarejestrowany: 2010-07-19
Serwis

Re: pptp tunel

ja bym to sprawdził np. iptrafem


Nim mechaniczne larum zagrasz mi, kanalio,
głosząc nadejście Javy - śmiertelnego wroga!
Zespół Adwokacki Dyskrecja

Offline

 

#13  2014-09-15 15:27:43

  max333 - Użytkownik

max333
Użytkownik
Zarejestrowany: 2010-05-27

Re: pptp tunel

w iptrafie nic nie widze w iftopie -i tun0  widze

Kod:

 www.wp.pl                                                             => 10.8.0.2                                                               672b    588b    588b  
                                                                      <=                                                                        672b    588b    588b

jak na kliencie wykonam ping -I tun0 wp.pl

Offline

 

#14  2014-09-15 16:38:19

  fervi - Użytkownik

fervi
Użytkownik
Zarejestrowany: 2010-03-14

Re: pptp tunel

Pokaż konfigi dla clienta i servera

Fervi

Offline

 

#15  2014-09-15 18:01:07

  max333 - Użytkownik

max333
Użytkownik
Zarejestrowany: 2010-05-27

Re: pptp tunel

client

Kod:

dev tun
client
remote ipservera 1194
port 1194
proto tcp
keepalive 10 60
comp-lzo
ca ca.crt

cert client1.crt

key client1.key

i serwer

Kod:

local ipservera
dev tun
mode server
server 10.8.0.0 255.255.255.0
proto tcp-server
port 1194
daemon
verb 4
log-append /var/log/openvpn.og
keepalive 10 900
inactive 3600
comp-lzo
ca ca.crt

cert myservername.crt

key myservername.key

dh dh2048.pem

Offline

 

#16  2014-09-15 18:45:07

  fervi - Użytkownik

fervi
Użytkownik
Zarejestrowany: 2010-03-14

Re: pptp tunel

Jak się pingują po podłączeniu (tzn. jeden pinguje inny :D)
http://osworld.pl/konfiguracja-openvpn/4/

Na dole masz jak przetunelować wszystko

Fervi

Offline

 

#17  2014-09-15 19:34:44

  max333 - Użytkownik

max333
Użytkownik
Zarejestrowany: 2010-05-27

Re: pptp tunel

fervi napisał(-a):

Jak się pingują po podłączeniu (tzn. jeden pinguje inny :D)
http://osworld.pl/konfiguracja-openvpn/4/

Na dole masz jak przetunelować wszystko

Fervi

to  widziałem jak to odpalę działa ale ja nie chce całego ruchu ja chce tylko to co skieruje przez/na tun0

Offline

 

#18  2014-09-15 19:55:16

  fervi - Użytkownik

fervi
Użytkownik
Zarejestrowany: 2010-03-14

Re: pptp tunel

No to bez tego wystarczy
Tzn. jesteś w sieci, teraz pingi działają i możesz np. przez SSH wbić

Fervi

Offline

 

#19  2014-09-15 20:17:37

  max333 - Użytkownik

max333
Użytkownik
Zarejestrowany: 2010-05-27

Re: pptp tunel

nic nie działa dalej jestem na początku problemu brak neta przez tunel

Offline

 

#20  2014-09-15 20:42:18

  fervi - Użytkownik

fervi
Użytkownik
Zarejestrowany: 2010-03-14

Re: pptp tunel

Jak mniemam, ty chcesz przeglądać internet na serwerowym IP?

Fervi

Offline

 

#21  2014-09-15 20:53:06

  max333 - Użytkownik

max333
Użytkownik
Zarejestrowany: 2010-05-27

Re: pptp tunel

no ja chcesz przepchać ruch nie cały z 1 serwa na 2

Offline

 

#22  2014-09-15 20:56:52

  fervi - Użytkownik

fervi
Użytkownik
Zarejestrowany: 2010-03-14

Re: pptp tunel

Czy te komputery są w tej samej podsieci?
Przestaje rozumieć ten Polski dialekt :P

Fervi

Offline

 

#23  2014-09-15 21:02:11

  max333 - Użytkownik

max333
Użytkownik
Zarejestrowany: 2010-05-27

Re: pptp tunel

to sa serwery dedykowane już pisałem i oczywiście sieciowo nic do siebie nie mają

Offline

 

#24  2014-09-15 22:05:18

  fervi - Użytkownik

fervi
Użytkownik
Zarejestrowany: 2010-03-14

Re: pptp tunel

Ciężko mi powiedzieć jak z przekazywaniem internetu, bo nie do tego moim zdaniem ma służyć VPN (ma służyć coś jak pomost między sieciami) [czyli np. masz na jednym komputerze serwer OpenERP i z innej sieci się łączysz i korzystasz]

Jeśli ty chcesz korzystać z Firefoksa (przez inne IP) to serwer Proxy raczej

Ewentualnie napisz co chcesz udostępniać i rozrysuj prosto sieć (nawet w Paint), ale by coś było widać, to odpowiem czy to ma sens i ewentualnie doradzę

Fervi

Offline

 

#25  2014-09-15 22:12:46

  max333 - Użytkownik

max333
Użytkownik
Zarejestrowany: 2010-05-27

Re: pptp tunel

ehh juz napisałem o co mi chodzi przeczytaj od początku

w skrócie

Kod:

ping -I tun0 wp.pl

to ma działać ot cale zadanie

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)