Bekijk de volledige versie : 2 VPN соединения на 1 WAN интерфейсе
Добрый день!
вот какая проблема имеется WL-500gP(прошивка от Oleg-a), который настроен и работает, также имеется 2 учетные записи у одного провайдера, 1 запись инернет платный круглосуточный, 2 запись это бесплатный с 22-00 до 8-00(используется подключение PPTP + привязка по IP и MAC-у со стороны провайдера)
так вот сейчас мне приходится заходить на роутер(в web) и в 22-00 менять имя и пароль, а 8-00 все назад(IP и MAC одинаковые на обоих учетных записях)
Поскажите пожайлуста как можно настроить чтобы происходило автоматическая смена имени и пароля и переподключение к провайдеру или тыкните носом где почитать (поиском искал не получилось)
p.s. также можно взять у провайдера еще один IP и попробывать сделать 2 порта WAN но для меня это вообще темный лес.
Можно написать скрипт, который будет пересоздавать соедиение с другой парой логин/пароль и повесить его на cron. Например так:
#!/bin/sh
# Разрываем тунель
killall pppd
# Ждем, когда завершится процесс
while [ -e /var/run/ppp0.pid ]; do sleep 1; done
# Меняем в конфиге логин/пароль
sed -i "s/\(user \)'\([^']*\)'/\1'$1'/g" /tmp/ppp/options.wan0
sed -i "s/\(password \)'\([^']*\)'/\1'$2'/g" /tmp/ppp/options.wan0
# Поднимаем тунель
pppd file /tmp/ppp/options.wan0
Этот скрипт будет пересоздавать соединение с логином, переданным скрипту в качестве первого параметра и паролем, переданным в качестве второго параметра.
# Разрываем тунель
killall pppd
# Меняем в конфиге логин/пароль
sed -i "s/\(user \)'\([^']*\)'/\1'$1'/g" /tmp/ppp/options.wan0
sed -i "s/\(password \)'\([^']*\)'/\1'$2'/g" /tmp/ppp/options.wan0
1) Кто-нибудь знает, как разорвать ppp0 без kill? У меня, например, поднято два соединения, а kill пришибет оба, что мне никак ни к чему.
2) Можно сделать попроще, без постоянного изменения файла конфигурации. Копируем options.wan0 в (к примеру) /usr/local/sbin (чтобы он у нас сохранялся вместе с остальными "нужными" файлами), ручками изменяем там логин и пароль и сохраняем в nvram.
Ну и затем cron-ом по расписанию убиваем текущее соединение и запускаем либо "pppd file /tmp/ppp/options.wan0" либо "pppd file /usr/local/sbin/options.wan0" в зависимости от времени суток.
1) Кто-нибудь знает, как разорвать ppp0 без kill?
Оба пришибет killall, а kill пришибет только тот, на который указали. Например для разрыва соединения ppp0 kill можно использовать так: kill $(cat /var/run/ppp0.pid). Соответственно для ppp1 нужно подставить ppp1.pid.
Оба пришибет killall, а kill пришибет только тот, на который указали. Например для разрыва соединения ppp0 kill можно использовать так: kill $(cat /var/run/ppp0.pid). Соответственно для ppp1 нужно подставить ppp1.pid.
О! То, что нужно. Спасибо!
teremock
18-03-2008, 17:15
Привет
Есть VPN все прекрасно работает. Теперь понадобилось завести второй VPN (для доступа через RDP на рабочий комп).
Я сделал следующее:
1) Скопировал /tmp/ppp/options.wan0 в файл /tmp/local/sbin/options.wan1
2) Поправил options.wan1 (адрес сервера, логин, пароль)
3) Добавил в файл /tmp/local/post-boot строку для старта этого интерфейса: pppd file /tmp/local/sbin/options.wan1
Вроде все стартует нормально в списке процессов вижу еще один pppd.
Теперь что не понимаю:
1) Что и куда нужно настроить чтобы этот второй VPN коннектился ТОЛЬКО при попытке соединится по конкретному IP
2) Пробовал добавить в options.wan1 опицию:
active-filter ' -i ppp1 -n -nn dst host 192.168.182.112'
но pppd ругается вмол не знаю такого ключа.
3) И какой гейт прописывать в роутинг? У меня все равно все идет через ppp0 интерфейс даже когда ppp1 соединился (вручную) тоже.
Подскажите, плиз, как сделать или дайте ссылку если уже было.
Я рылся - не нашел :-(
Роман
Какой смысл иметь туннель на роутере, если проще сделать его на рабочем компе? я так понимаю рабочий комп - vpn-сервер, а домашний - vpn-клиент?
teremock
18-03-2008, 18:17
Какой смысл иметь туннель на роутере ...
Первый VPN для доступа во "внешку". У нас тут в нашей деревне городской трафик не тарифицируется но есть понятие внешки.
Второй VPN для доступа в на рабочий комп в офисе.
К роутеру дома подключено ДВА компа, и на каждом заводить VPN dialup не удобно и одновременно два соедининия VPN сервер отвергает.
Короче, бывает такое что поднимают VPN в роутере поверь на слово :-) Даже в веб интерфейсе АСУСА под это дело страничка есть :-)
Имеется WL500gP и выход в инет по двум ВНЕШНИМ ip и одним и тем же шлюзом просто с разными тарифами:
1) На 1-ом IP безлимитный тариф...с ограниченной скоростью исходящего трафика...
IP-адреc 10.0.0.19
Маска подсети 255.255.255.0
Шлюз по-умолчанию 10.0.0.1
Адрес VPN-сервера 10.0.0.1
Имя пользователя 90.157.35.90
Пароль **********
DNS 1 87.224.197.1
DNS 2 87.224.213.1
2) На 2-ом IP обычный помегабайтный тариф...скорость исходящего трафика неограничена...
IP-адреc 10.0.0.86
Маска подсети 255.255.255.0
Шлюз по-умолчанию 10.0.0.1
Адрес VPN-сервера 10.0.0.1
Имя пользователя 92.54.81.3
Пароль **********
DNS 1 87.224.197.1
DNS 2 87.224.213.1
Требования следующие: поднять ftp на платном ip (2-ом), а ходить в нет из lan через безлимитный (1-ый ip) + настроить ADOS на этот ip.
В роутере залита прошивка 1.9.2.7-9 со встроенным vsftpd.
Посоветуйте как лучше подключить роутер к 2-ум ip (доп vlan2, субинтерфейс vlan1:0 или просто доп ip на vlan1)?
З.Ы. доп vlan2 автоматически подразумевает под собой добавление свитча в конфигурацию, чтобы разбить один приходящий от прова UTP кабель на 2 кабеля.
И какой ip лучше взять за основной (т.е. управляемый через стандартный web-интерфейс)?
З.Ы. вроде как напрашивается взять за такой ip 2-ой с платным тарифом, чтобы vsftpd можно было конфигурить через web-интерфейс.
Как настроить встроенный(!!!) vsftpd на работу со вторым ip-ом WAN, тем что настраивается не через web-интерфейс?
Подскажите что не так делаю?
Пытаюсь добавить второй ip 10.0.0.86/24 на vlan1
ip addr add 10.0.0.86/24 dev vlan1
получаю ответ: RTNETLINK answers: File exists
вот ifconfig
br0 Link encap:Ethernet HWaddr 00:1D:60:52:55:D9
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::21d:60ff:fe52:55d9/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:12408 errors:0 dropped:0 overruns:0 frame:0
TX packets:21346 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:701392 (684.9 KiB) TX bytes:22331871 (21.2 MiB)
eth0 Link encap:Ethernet HWaddr 00:1D:60:44:37:D9
inet6 addr: fe80::21d:60ff:fe52:55d9/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:68723 errors:0 dropped:0 overruns:0 frame:0
TX packets:14270 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:27266417 (26.0 MiB) TX bytes:2328755 (2.2 MiB)
Interrupt:4 Base address:0x1000
eth1 Link encap:Ethernet HWaddr 00:1E:58:52:55:C9
inet6 addr: fe80::21d:60ff:fe52:55d9/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:10648 errors:0 dropped:0 overruns:0 frame:4636
TX packets:19954 errors:80 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:689235 (673.0 KiB) TX bytes:21820035 (20.8 MiB)
Interrupt:12 Base address:0x2000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MULTICAST MTU:16436 Metric:1
RX packets:684 errors:0 dropped:0 overruns:0 frame:0
TX packets:684 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:58026 (56.6 KiB) TX bytes:58026 (56.6 KiB)
ppp0 Link encap:Point-Point Protocol
inet addr:90.157.35.90 P-t-P:172.30.0.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING MULTICAST MTU:1400 Metric:1
RX packets:19414 errors:0 dropped:0 overruns:0 frame:0
TX packets:10582 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:21303961 (20.3 MiB) TX bytes:582821 (569.1 KiB)
vlan0 Link encap:Ethernet HWaddr 00:1E:62:52:54:D9
inet6 addr: fe80::21d:60ff:fe52:55d9/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1754 errors:0 dropped:0 overruns:0 frame:0
TX packets:2456 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:167604 (163.6 KiB) TX bytes:1072712 (1.0 MiB)
vlan1 Link encap:Ethernet HWaddr 00:D0:4C:46:41:07
inet addr:10.0.0.19 Bcast:10.0.0.255 Mask:255.255.255.0
inet6 addr: fe80::2e0:4cff:fe4c:4104/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:66966 errors:0 dropped:0 overruns:0 frame:0
TX packets:11812 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:25861649 (24.6 MiB) TX bytes:1255895 (1.1 MiB)
route table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 vlan1
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 172.30.0.1 0.0.0.0 UG 0 0 0 ppp0
Подскажите что не так делаю?
Пытаюсь добавить второй ip 10.0.0.86/24 на vlan1
....
vlan1 Link encap:Ethernet HWaddr 00:D0:4C:46:41:07
inet addr:10.0.0.19 Bcast:10.0.0.255 Mask:255.255.255.0
^^^^^^^^^^^^^^^^^^^^^^^^^^^^
Вообще, не следует пытаться назначить два адреса из одной сети одному интерфейсу, или нескольким на одной машине.
Сообщение вызывается попыткой повторно назначить маршрут на эту сеть.
Но два адреса из одной сети приводят к неоднозначности - приниматься будут пакеты к ОБОИМ адресам, но ответы будут уходить только с ПЕРВОГО.
Вообще, эта ситуация в различных ОС много обсуждалась.
Проблема как я понимаю из-за того что оба ip'а внешних и из одной подсети. Если добавлять такой ip 192.168.xx.xx, то он добавляется нормально.
Т.е. если бы это были разные провайдеры - то можно настроить...а с одним это не разрешить никакими средствами? Направте хотя бы в какую сторону копать или можно отказываться от второго ip'а?
Вот что мне сказал мимолетом один линуксоид про решение данной задачи :eek:
man ip
пакеты для FTP исходящие маркируешь в мэнгле и через iproute2 отправляешь на другой интерфейс ... или тупо SNAT делаешь для всего трафика исходящего с FTP
в таком случае если ftp работает в активном режиме то всё очень просто
iptables -t nat -I PREROUTING -p tcp --sport 21 -j SNAT --to-source 2_ой_айпишник
но тогда ftp будет работать тока на одном ИП
и плюс - iproute2
вроде воткнул на субинтерфейс второй ip...просто в post-boot добавляем
ifconfig vlan1:0 10.0.0.86 broadcast 10.0.0.255 netmask 255.255.255.0...через ip addr add ни в какую не получалось
vlan1 Link encap:Ethernet HWaddr 00:E0:4C:4C:41:04
inet addr:10.0.0.19 Bcast:10.0.0.255 Mask:255.255.255.0
inet6 addr: fe80::2e0:4cff:fe4c:4104/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2256137 errors:0 dropped:0 overruns:0 frame:0
TX packets:221450 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:756363403 (721.3 MiB) TX bytes:23133068 (22.0 MiB)
vlan1:0 Link encap:Ethernet HWaddr 00:E0:4C:4C:41:04
inet addr:10.0.0.86 Bcast:10.0.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
Но как поднять два vpn соединения не понимаю, чтобы они работали одновременно.
Скопировал файл options.wan0 в options.wan1. Подправил user, password, unit. Запускаю pppd file /tmp/ppp/options.wan1 - интерфейс ppp1 не поднимается. Если сначала убиваю ppp0, то ppp1 поднимается. Я так понимаю он второе vpn соединение пытается установить через первое.
Делаю tcpdump -i ppp1 и вижу что на этот интерфейс приходят пакеты предназначенные для ppp0. Как такое может быть и как бороться? Понимаю что физически дырка одна, но ведь у интерфесов ипы разные :eek:
Оба VPN поднялись, нужно было просто перезагрузиться...странно, но почему-то без перезагрузки второй vpn не поднимался :D
Соответсно пришлось добавить options.wan1 в /tmp/local/.files
pppd file options.wan1 в post-boot
Чудесным образом всё работает, вопреки тому что народ пугал что будет двойственность.
Пока таблица маршрутизации получилась такая(я её ещё не правил, надо разбираться, пока всё по умолчанию):
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
172.30.0.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp1
10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 vlan1
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 172.30.0.1 0.0.0.0 UG 0 0 0 ppp0
172.30.0.1 dev ppp1 proto kernel scope link src 92.54.81.3
10.0.0.0/24 dev vlan1 proto kernel scope link src 10.0.0.19
192.168.1.0/24 dev br0 proto kernel scope link src 192.168.1.1
127.0.0.0/8 dev lo scope link
default via 172.30.0.1 dev ppp0
br0 Link encap:Ethernet HWaddr 00:1D:60:52:55:D9
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::21d:60ff:fe52:55d9/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:3685 errors:0 dropped:0 overruns:0 frame:0
TX packets:4856 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:390101 (380.9 KiB) TX bytes:3845831 (3.6 MiB)
eth0 Link encap:Ethernet HWaddr 00:1D:60:52:55:D9
inet6 addr: fe80::21d:60ff:fe52:55d9/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:91126 errors:0 dropped:0 overruns:0 frame:0
TX packets:6621 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:12850980 (12.2 MiB) TX bytes:1308783 (1.2 MiB)
Interrupt:4 Base address:0x1000
eth1 Link encap:Ethernet HWaddr 00:1D:60:52:55:D9
inet6 addr: fe80::21d:60ff:fe52:55d9/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2610 errors:0 dropped:0 overruns:0 frame:6987
TX packets:4497 errors:36 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:321224 (313.6 KiB) TX bytes:3453953 (3.2 MiB)
Interrupt:12 Base address:0x2000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MULTICAST MTU:16436 Metric:1
RX packets:1391 errors:0 dropped:0 overruns:0 frame:0
TX packets:1391 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:124733 (121.8 KiB) TX bytes:124733 (121.8 KiB)
ppp0 Link encap:Point-Point Protocol
inet addr:90.157.35.90 P-t-P:172.30.0.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING MULTICAST MTU:1400 Metric:1
RX packets:3080 errors:0 dropped:0 overruns:0 frame:0
TX packets:2296 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:3134042 (2.9 MiB) TX bytes:280596 (274.0 KiB)
ppp1 Link encap:Point-Point Protocol
inet addr:92.54.81.3 P-t-P:172.30.0.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1400 Metric:1
RX packets:3078 errors:0 dropped:0 overruns:0 frame:0
TX packets:5 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:3133891 (2.9 MiB) TX bytes:50 (50.0 B)
vlan0 Link encap:Ethernet HWaddr 00:1D:60:52:55:D9
inet6 addr: fe80::21d:60ff:fe52:55d9/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1126 errors:0 dropped:0 overruns:0 frame:0
TX packets:2159 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:116382 (113.6 KiB) TX bytes:780237 (761.9 KiB)
vlan1 Link encap:Ethernet HWaddr 00:E0:4C:4C:41:04
inet addr:10.0.0.19 Bcast:10.0.0.255 Mask:255.255.255.0
inet6 addr: fe80::2e0:4cff:fe4c:4104/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:89995 errors:0 dropped:0 overruns:0 frame:0
TX packets:4460 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:11093865 (10.5 MiB) TX bytes:528398 (516.0 KiB)
vlan1:0 Link encap:Ethernet HWaddr 00:E0:4C:4C:41:04
inet addr:10.0.0.86 Bcast:10.0.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
В связи с этим вопрос:
1) Какие правила прописать, чтобы на определённые ip-шники в инет ходило через 2-ой ip, т.е. ppp1?
2) С пингами почему-то начались проблемы. Через раз проходят, что с роутера, что с компа. Хотя связь и скорость стабильные. А как только "убиваю" второй vpn сразу нормализуются.
Добрый день. Роутер wl500gP, провайдер - Корбина Москва, настроено L2TP соединение с роутера через web-интерфейс. Дальше все натится в домашнюю сетку. Возникла необходимось подключаться с одного компа к удаленной сети по vpn с ipsec. Так как соединение установить не удается делаю вывод, что vpn сервер не поддерживает NAT-T (иначе бы все проходило). Вижу такое решение проблемы - поднять нужное мне подключение не с компа, а на самом роутере и прописать маршруты. Но делать это, по всей видимости, придется через командную строку, а тут я плаваю :)
Подскажите, как настраивать второй vpn на роутере с указанием ipsec preshared key. Какие файлы править, какие команды мне потребуются? Спасибо.
PupsDRVR
25-06-2008, 11:30
Добрый день. Роутер wl500gP, провайдер - Корбина Москва, настроено L2TP соединение с роутера через web-интерфейс. Дальше все натится в домашнюю сетку. Возникла необходимось подключаться с одного компа к удаленной сети по vpn с ipsec. Так как соединение установить не удается делаю вывод, что vpn сервер не поддерживает NAT-T (иначе бы все проходило). Вижу такое решение проблемы - поднять нужное мне подключение не с компа, а на самом роутере и прописать маршруты. Но делать это, по всей видимости, придется через командную строку, а тут я плаваю :)
Подскажите, как настраивать второй vpn на роутере с указанием ipsec preshared key. Какие файлы править, какие команды мне потребуются? Спасибо.
Тоже в московской корбине, на роутере тоже настроено соединение через L2TP. Через роутер с ББ спокойно поднимаю VPN и захожу в сетку на работу, никаких дополнительных настроек и пробросов портов не делал. Могу предположить, что у Вас в настройках (это в личном кабинете у корбины) включен максимальный уровень защиты подключения, если так, то измените его на средний. Это почти в самом низу в разделе безопасность, второй пункт снизу. Если же нет, то попробуйте ещё раз настройки самого подключения проверить, попробуйте включить комп напрямую и подключиться, чтобы убедиться, что в роутере или не в роутере проблема.
Уважаемые! Подсобите, пожалуйста советом: как можно организовать два тунеля к одному провайдеру (Corbina), используя одну физическую линию? У меня и у родителей есть свои логин/пароль к интернету, хочу у себя поднять на "мудрой железке" два тунеля и получить максимальную для такой конфигурации скорость приема/передачи. Главное - возможость ее быстрого отключения в случае необходимости.
Чисто теоретически двойной скорости не получу, хотябы каждая загрузка по своему каналу.
Заранее признателен всем, кто откликнется.
Что бы не утомлять попробую спросить кратко.
1). Подскажите скорости на интерфейсе WAN-LAN
a). без VPN
b).c поднятым VPN по PPTP
c). c поднятым VPN по L2TP
2). Есть ли возможность поднять 2 VPN соединения. Что бы была понятна суть вопроса - провайдер дает доступ к локалным ресурсам без VPN, Инет - по одному логину через VPN, еще одна сеть подцепляется на скорости локалки по второму VPN c другим логином.
PS:
По п.1 - сведения в инете весьма существенно разнятся, но более часто упоминаются цифры в 20-25 мегабит при поднятом VPN, и 60 - 65 без VPN.
Подозреваю, что пункт 2). возможен, если ручками лезть в Linux? но не возможен через вэб-интерфейс.
Заранее благодарен за ответы
Жаль что никто не откликнулся, меня тоже интересует данная штука, у меня по одному ВПН идет локальный трафик с большой скоростью, а по второму внешка по шейпинг каналу, надо тоже два ВПН поднимать, но как?
присоединюсь. такая же проблема встала :)
Уфанет любит подкидывать проблемы ;)
Я сделал options.wan1, похожий на тот, что уже есть.
Заменил в нем "unit 1", ну и логин/пасс.
После pppd file options.wan1 в логах появляется вот что:
pppd 2.4.2 started by admin, uid 0
Serial connection established.
Using interface ppp1
Connect: ppp1 <--> /dev/pts/2
route_add: not adding existing route
Unexpected(?) Outgoing Call Reply will be ignored.
роуты до VPN-сервера имеются.
Destination Gateway Genmask Flags Metric Ref Use Iface
<vpn-server> x.x.x.1 255.255.255.255 UGH 0 0 0 vlan1
куда копать непонятно :confused:
помогите сделать "волшебный пинок" в нужном направлении :D
присоединюсь. такая же проблема встала :)
Уфанет любит подкидывать проблемы ;)
вот тут тоже похожее нашел (http://wl500g.info/showthread.php?t=13545)
Ты тоже с уфанет? что нить еще умное придумал? :)
вот это больше похоже на нужное направление
(http://www.wl500g.info/showthread.php?t=13551)
попытаю еще, но у меня как падал, так и продолжает падать ppp0, в то время как второе соединение ругается на неопознанный ответ сервера. То есть, результатов ноль. Попытаю сейчас ручное поднятие ОБОИХ подключений.
kibenimatik
11-09-2008, 17:46
У меня тоже уфанет :) Только вчера занялся этой проблемой. Определенные сдвиги уже есть. Второе подключение поднимается, но не идут через него пакеты. Рою в сторону iproute2
То же самое - нужно поднимать два VPN на роутере - по одному провайдер отдает инет, по второму - скоростной доступ в локалки других провайдеров. Ввиду достаточно слабого знания *nix пока ничего не сделал. Думается пока попробовать рыть в сторону ручного поднятия обоих туннелей через PPTP-Linux.
зы: видно не одного меня тема интересует - может гуру выложат готовый рецепт?
У меня тоже уфанет :) Только вчера занялся этой проблемой. Определенные сдвиги уже есть. Второе подключение поднимается, но не идут через него пакеты. Рою в сторону iproute2
чтобы шли, нужно прописать роуты:
route add -net 77.79.128.0/18 dev ppp1
route add -net 81.30.192.0/19 dev ppp1
route add -net 81.30.176.0/20 dev ppp1
route add -net 89.189.128.0/19 dev ppp1
route add -net 172.27.0.0/16 dev ppp1
route add -net 92.50.128.0/18 dev ppp1
route add -net 94.41.0.0/16 dev ppp1
route add -net 194.0.68.0/22 dev ppp1
route add -net 79.140.16.0/20 dev ppp1
route add -net 193.84.31.0/27 dev ppp1
route add -host 81.30.199.50 dev ppp0
route add -host 81.30.199.69 dev ppp0
route add -host 81.30.197.10 dev ppp0
route add -host 81.30.199.238 dev ppp0
P.s. а такая ошибка не вылезала -
Unexpected(?) Outgoing Call Reply will be ignored. ?
kibenimatik
14-09-2008, 17:00
чтобы шли, нужно прописать роуты
Спасибо, за наводку. А информацию по локальным айпи откуда брал? Там (http://www.ufaman.ru/internet/homenet/homenet_resource_about.shtml) где я смотрел были немного другие цифры. В итоге у меня получилась следующая таблица
route add -net 77.79.128.0/18 dev ppp1
route add -net 81.30.192.0/19 dev ppp1
route add -net 81.30.176.0/20 dev ppp1
route add -net 89.189.128.0/19 dev ppp1
#route add -net 172.27.0.0/16 dev ppp1
route add -net 92.50.128.0/18 dev ppp1
#route add -net 94.41.0.0/16 dev ppp1
route add -net 194.0.68.0/22 dev ppp1
#route add -net 79.140.16.0/20 dev ppp1
route add -net 193.84.31.0/27 dev ppp1
route add -net 192.168.0.0/16 dev ppp1
route add -net 172.16.0.0/12 dev ppp1
route add -net 10.0.0.0/8 dev ppp1
route add -host 81.30.199.50 dev ppp0
route add -host 81.30.199.69 dev ppp0
route add -host 81.30.197.10 dev ppp0
route add -host 81.30.199.238 dev ppp0
P.s. а такая ошибка не вылезала -
Unexpected(?) Outgoing Call Reply will be ignored. ?
Хм... это скорее варнинг чем ошибка, но у меня тоже вылезает. Поверхностное изучение родственного исходника http://pptp-linux.sourcearchive.com/documentation/1.7.0-1ubuntu1/pptp__ctrl_8c-source.html не выявило серьезной угрозы
ЗЫ. А как ты второе соединение поднимаешь? Я делаю так:
ifconfig vlan1:0 10.227.111.138 broadcast 10.227.111.191 netmask 255.255.255.192
pppd file /tmp/ppp/ufanet.local
Но мне не нравится то что айпи нужно ручками прописывать.
BladeRazoR
17-09-2008, 10:24
Привет всем :) Я тоже с Уфанета, вам удалось нормально настроить работу VPN? У меня если делать по выше описанному работает только внешний интернет, а вот в локальные ресурсы напроч отказываются пускать.
Оба VPN поднимаются в /tmp/ppp/link.ppp0 и link.ppp1 тоже присутствуют.
post-boot
dropbear > /dev/null 2>&1
ifconfig vlan1:0 10.227.111.138 broadcast 10.227.111.191 netmask 255.255.255.192
pppd file /tmp/local/sbin/ufanet.local
Не понял :
Но мне не нравится то что айпи нужно ручками прописывать. это где еще нужно ручкми прописывать?
post-firewall
route add -net 77.79.128.0/18 dev ppp1
route add -net 81.30.192.0/19 dev ppp1
route add -net 81.30.176.0/20 dev ppp1
route add -net 89.189.128.0/19 dev ppp1
route add -net 172.27.0.0/16 dev ppp1
route add -net 92.50.128.0/18 dev ppp1
route add -net 94.41.0.0/16 dev ppp1
route add -net 194.0.68.0/22 dev ppp1
route add -net 79.140.16.0/20 dev ppp1
route add -net 193.84.31.0/27 dev ppp1
route add -net 192.168.0.0/16 dev ppp1
route add -net 172.16.0.0/12 dev ppp1
route add -net 10.0.0.0/8 dev ppp1
route add -host 81.30.199.50 dev ppp0
route add -host 81.30.199.69 dev ppp0
route add -host 81.30.197.10 dev ppp0
route add -host 81.30.199.238 dev ppp0
Грешу на то что, неправильные роуты. Кто настроился покажите пожалуста ваши Routing Table и log VPN подключения. Уже неделю не понимаю в чем дело :(
Здраствуйте! Я тож с уфанета, не силен в роутах и т.п., не мог ли кто-нибудь расписать пошагово как все настраивается? прошика 10ая=)
Поделитесь плиз настройками для 2 локального подключения, а то у меня оно нормальный айпи не может получить
kibenimatik
20-09-2008, 05:23
post-boot
dropbear > /dev/null 2>&1
ifconfig vlan1:0 10.227.111.138 broadcast 10.227.111.191 netmask 255.255.255.192
pppd file /tmp/local/sbin/ufanet.local
Не понял :
это где еще нужно ручкми прописывать?
Здесь ручками и прописываешь. В данном случае ручками присваиваешь айпи 10.227.111.138 интерфейсу vlan1:0. Подозреваю что хитрый машрутизатор уфанета все невыданные по dhcp адреса блокирует файрволлом.
Грешу на то что, неправильные роуты. Кто настроился покажите пожалуста ваши Routing Table и log VPN подключения. Уже неделю не понимаю в чем дело :(
Вот лог на второе подключение
2008-09-20 07:54:32 : (notice/daemon) - pppd[258]: Connect: ppp1 <--> /dev/pts/1
2008-09-20 07:54:32 : (warning/daemon) - pptp[261]: route_add: not adding existing route
2008-09-20 07:54:40 : (emerg/user) - client: Synchronizing time with ntp.ufanet.ru ...
2008-09-20 07:55:03 : (warning/daemon) - pppd[258]: LCP: timeout sending Config-Requests
2008-09-20 07:55:03 : (notice/daemon) - pppd[258]: Connection terminated.
2008-09-20 07:55:33 : (info/daemon) - pppd[258]: Serial connection established.
2008-09-20 07:55:33 : (warning/daemon) - pppd[258]: Couldn\'t allocate PPP unit 0 as it is already in use
2008-09-20 07:55:33 : (info/daemon) - pppd[258]: Using interface ppp1
2008-09-20 07:55:33 : (notice/daemon) - pppd[258]: Connect: ppp1 <--> /dev/pts/2
2008-09-20 07:55:33 : (warning/daemon) - pptp[285]: route_add: not adding existing route
2008-09-20 07:55:33 : (info/daemon) - pppd[258]: CHAP authentication succeeded: Welcome
2008-09-20 07:55:33 : (notice/daemon) - pppd[258]: local IP address 172.27.26.149
2008-09-20 07:55:33 : (notice/daemon) - pppd[258]: remote IP address 10.8.0.8
2008-09-20 07:55:33 : (notice/daemon) - pppd[258]: primary DNS address 81.30.199.5
2008-09-20 07:55:33 : (notice/daemon) - pppd[258]: secondary DNS address 81.30.199.94
Вот ifconfig
ppp0 Link encap:Point-Point Protocol
inet addr:77.79.181.231 P-t-P:10.8.0.8 Mask:255.255.255.255
UP POINTOPOINT RUNNING MULTICAST MTU:1400 Metric:1
RX packets:6459 errors:0 dropped:0 overruns:0 frame:0
TX packets:7122 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:4690626 (4.4 MiB) TX bytes:1184321 (1.1 MiB)
ppp1 Link encap:Point-Point Protocol
inet addr:172.27.26.149 P-t-P:10.8.0.8 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1400 Metric:1
RX packets:6448 errors:0 dropped:0 overruns:0 frame:0
TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:4689308 (4.4 MiB) TX bytes:64 (64.0 B)
vlan1 Link encap:Ethernet HWaddr 00:1D:60:65:8A:9F
inet addr:10.227.111.137 Bcast:10.227.111.191 Mask:255.255.255.192
inet6 addr: fe80::21d:60ff:fe65:8a9f/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:12249 errors:0 dropped:0 overruns:0 frame:0
TX packets:12450 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:5277633 (5.0 MiB) TX bytes:1871177 (1.7 MiB)
vlan1:0 Link encap:Ethernet HWaddr 00:1D:60:65:8A:9F
inet addr:10.227.111.138 Bcast:10.227.111.191 Mask:255.255.255.192
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
Вот routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.8.0.1 10.227.111.129 255.255.255.255 UGH 0 0 0 WAN vlan1
10.8.2.1 10.227.111.129 255.255.255.255 UGH 0 0 0 WAN vlan1
10.8.2.1 10.227.111.129 255.255.255.255 UGH 1 0 0 WAN vlan1
10.8.0.8 * 255.255.255.255 UH 0 0 0 WAN ppp1
193.84.31.0 * 255.255.255.224 U 0 0 0 WAN ppp1
10.227.111.128 * 255.255.255.192 U 0 0 0 WAN vlan1
192.168.1.0 * 255.255.255.0 U 0 0 0 LAN br0
194.0.68.0 * 255.255.252.0 U 0 0 0 WAN ppp1
81.30.176.0 * 255.255.240.0 U 0 0 0 WAN ppp1
89.189.128.0 * 255.255.224.0 U 0 0 0 WAN ppp1
81.30.192.0 * 255.255.224.0 U 0 0 0 WAN ppp1
92.50.128.0 * 255.255.192.0 U 0 0 0 WAN ppp1
77.79.128.0 * 255.255.192.0 U 0 0 0 WAN ppp1
default 10.8.0.8 0.0.0.0 UG 0 0 0 WAN ppp0
default 10.227.111.129 0.0.0.0 UG 1 0 0 WAN vlan1
Но я еще не ковырял nat. возможно в нем зарыта собака
BladeRazoR
20-09-2008, 21:12
Здесь ручками и прописываешь. В данном случае ручками присваиваешь айпи 10.227.111.138 интерфейсу vlan1:0. Подозреваю что хитрый машрутизатор уфанета все невыданные по dhcp адреса блокирует файрволлом.
Чесно говоря так и не понял надобности интерфейса vlan1:0 - :rolleyes:
Вопрос с натом я решил (листинг ниже), если объяснить мне зачем vlan1:0 и почему именно 10.227.111.138 данный IP то тоже можно автоматизировать - это как я понимаю твой шлюз по умолчанию.
Еще вопрос почему то стабильно при поднятии двух PPTP туннелей и использовании ната, по истечении 30 минту оба успешно падают, после чего даже ppp0 очень долго не поднимается в логах пишется что потерян IP на WAN интерфейсе. Если просто поднимать два туннеля и не натить ppp1 гораздо долше держится коннект, хотя переодически ppp1 и ppp0 переподключаются.
Листиг ната, не совсем готовый.
#!/bin/sh
dropbear > /dev/null 2>&1
pppd file /tmp/local/sbin/ufanet.local
#echo -----------------
globlIP=`ifconfig ppp0|grep 'inet addr'|awk '{print $2}'|awk -F ':' '{print $2}'`
localIP=`ifconfig ppp1|grep 'inet addr'|awk '{print $2}'|awk -F ':' '{print $2}'`
echo "Глобальный IP адрес:" $globlIP
echo "Локальный IP адрес:" $localIP
iptables --table nat -A PREROUTING -d $localIP -j VSERVER
iptables --table nat -A POSTROUTING -o ppp1 ! -s $localIP -j MASQUERADE
iptables --table nat -A PREROUTING -d $globlIP -j VSERVER
iptables --table nat -A POSTROUTING -o ppp0 ! -s $globlIP -j MASQUERADE
Теоретически сначало нужно проверять имеются ли ppp0 и ppp1 подключения, если их нет пытаться их поднять до тех пор пока не поднимутся, а потом уже iptables --table nat делать.
В iptables не силен может, что и не так делаю, при загрузке пока не срабатывает так как нужно, только при ручном запуске и если ppp1 и ppp0 успешно поднялись.
Вопросы:
1. Почему когда натятся ppp1 и ppp0, ровно через 30 минут всё падает?
2. Как правильно написать скрипт проверки подняты ли ppp1 и ppp0 если нет поднимать их и натить?
3. Правильно ли добавляется нат, в моем скрипте или нужно еще чего дописать?
Блин, а у меня такая проблема: 2 впн туннель не поднимается:mad::
Sep 26 10:03:46 pppd[1603]: pppd 2.4.3 started by root, uid 0
Sep 26 10:03:46 pppd[1603]: Using interface ppp1
Sep 26 10:03:46 pppd[1603]: local IP address 10.64.64.65
Sep 26 10:03:46 pppd[1603]: remote IP address 10.112.112.113
и все. Для основного vpn все нормально:
Jan 1 05:01:39 pppd[1072]: pppd 2.4.2 started by root, uid 0
Jan 1 05:01:39 pppd[1072]: Using interface ppp0
Jan 1 05:01:39 pppd[1072]: local IP address 10.64.64.64
Jan 1 05:01:39 pppd[1072]: remote IP address 10.112.112.112
Jan 1 05:01:58 pppd[1072]: Starting link
Jan 1 05:01:58 pppd[1072]: Serial connection established.
Jan 1 05:01:58 pppd[1072]: Connect: ppp0 <--> /dev/pts/1
Jan 1 05:02:03 pppd[1072]: CHAP authentication succeeded: Welcome
Jan 1 05:02:03 pppd[1072]: Local IP address changed to 92.50.183.234
Jan 1 05:02:03 pppd[1072]: Remote IP address changed to 10.8.0.8
Настройки для второго подлючения создавал как все:
Я сделал options.wan1, похожий на тот, что уже есть.
Заменил в нем "unit 1", ну и логин/пасс.
Кто знает в чем может быть проблема??
Из-за дурости моего провайдера доступ к внешним и локальным ресурсам осуществляется через 2 отдельных логина.
Скажем так:
для внешних ресуров логин 12345
для локальных 12345@local
Вопрос стоит в том, можно ли поднять 2 соединения на роутере?(хотя бы просто поднять, по чему идет траффик, по локал или внешке, пока неважно)
Если да, то что конкретно надо сделать для этого? (желательно на пальцах "для чайника"). В наличии wl500gpv2 роутер с полседней прошивкой Олега и каша в голове после прочтения форума :(
Надеюсь вы меня просвятите :) заранее спасибо
featZima
05-01-2009, 07:42
Я не гуру, но думаю, что для начала надо забыть про WEB интерфейс и соединиться с помощью консоли, потом создать 2 VPN соединения... Почитать можно в инете где угодно, да и на данном форуме тоже... Проверить не могу, потому что нету под рукой VPN сервера (пример, http://linsovet.com/content/arch-setup-vpn)... А далее с помощью команды route перенаправлять интернет на нужный канала... По идее где то так:
route 10.0.0.0 netmask 255.0.0.0 ppp0
route default netmask default ppp1
P.S. ´Всё это только условно, и в качестве рекомендаций лучше не читать ;)
P.S.2 ´У меня вопрос к гуру... pppoe соединение создаётся через wan или через lan интерфейс тоже?)
Ситуация: роутер с поднятым vpn раздает инет всем (всем трем) компьютерам в квартире
Чего охото добиться: Хотелось бы суметь поднять еще одно vpn-соединение на одном из компьютеров (для доступа к локальным ресурсам провайдера на приличной скорости)
Идея осуществима? Спасибо
Нужно просто настроить маршрутизацию. В IP config - routes уставновите Use DHCP routes? - yes.
Если не получет автоматически то тогда добавте в static routes.
К сожалению, не получается :(
При попытке подключения вылезает ошибка 800
PS:
DHCP и static routes был и так включены были.
У вас что локальные ресурсы через vpn? :)
Если да то включите IP config WAN & LAN - Enable PPPoE Relay? yes
И вообще обьясните по подробнее проблему, какой именно впн нужно поднять ещё.
На нашем провайдере есть 2 услуги: безлимитная внешка и безлимитные локальные ресурсы. Их можно юзать и одновременно.
Однако для кадого случая надо запускать свое vpn-подключение :))
Пользователи, у которых роутера нету, просто запускат последоватьельно 2 соединения на компе, прописывют маршруты (это вообще-то делает спец. скрипт, который сделали местные умельцы, но это неважно) и наслаждаются жизнью. Весь траффик с внешних ip идет со скоростью безлимитки, а весь траффик с внутренних ip - со скоростью локальных ресурсов
Но вот беда: для своих целей они запускают 2 соединения! А те, у кого дома стоит роутер, этого сделать не могут! (нету второй строчки login/password в веб-морде). Вот я и хочу узнать, можно ли поднять еще одно vpn соединение на отдельном компе - ведь на роутере этого не сделаешь...
Ну вот опять ничего конкретного: какое vpn соединение? PPTP или PPPoE. Если РРТР адрес к которому делать соединение должен быть виден на компютере. Если не виден прописать маршрут на роутере и сделать себе второе впн подключение на компютере к етому адресу он должен подключитса через роутер.
Делаю tcpdump -i ppp1 и вижу что на этот интерфейс приходят пакеты предназначенные для ppp0. Как такое может быть и как бороться? Понимаю что физически дырка одна, но ведь у интерфесов ипы разные :eek:
Удалось побороть это явление? Тоже есть желание использовать два интерфейса (медленный безлимитный и быстрый лимитный), чтобы пакеты уходили по быстрому линку, а возращались по медленному.
Можно ли подобное организовать? Просьба написать как.
http://wl500g.info/showthread.php?t=19667
MrGalaxy
29-05-2009, 16:22
Господа!
У меня такая задача.
Есть 2 провайдера, Билайн и Корбина, использующие один и тот же кабель, но разные учётные данные и разные адреса серверов.
Кабель подключен к WAN. Корбина настроена по l2tp через веб-морду, ip и dns динамические. Как присобачить ещё одно соединение vpn-l2tp со своим адресом сервера и своей учётной записью?
В обсуждаемых на форуме темах ответа не нашёл. Там все устанавливают какой-то vpn сервер. Но мне ведь он не нужен? Мне просто надо 2 клиента запустить. Или этот сервер нужен?
Прошивка Олега 1.9.2.7-10.
LexaryStyle
20-06-2009, 21:32
Вот где все юзеры ГореУфанета. Проблему кто то решил?
st.jimmy.art
16-07-2009, 14:16
действительно очень большая проблема, а решений именно для олеговской прошивки нет. гуглинг показал вот это (http://vladimir-stupin.blogspot.com/2009/01/vpn.html). правда там решается с помощью тех пакетов, которых в ipkg нет. я к сожалению нуб полный в линухе, и пока разобраться не могу, что и как можно заменить, и как применить, чтоб заработало на роутере (D-Link DIR-320, 1.9.2.7-d-382). плз подскажите, куда смотреть-копать.
SkyDevil
27-08-2009, 06:49
http://wl500g.info/showthread.php?t=19634 по Вашей ссылки ясно лишь одно, что без этих модулей не настроить
ip_conntrack_pptp
ip_conntrack_proto_gre
ip_nat_pptp
ip_nat_proto_gre
а есть ли подробная инструкция о том как это настроить?
theMIROn
27-08-2009, 08:20
ip_conntrack_pptp
ip_conntrack_proto_gre
ip_nat_pptp
ip_nat_proto_greB в 1.9.2.7-10, и в 1.9.2.7-d эти модули включены в ядро.
SkyDevil
27-08-2009, 08:25
Это уже лучше, но мне от этого не легче, ибо как настраивать я все равно не знаю
Доброго всем! Господа, протёр копчик читая форум, но ответа не находится. А вообще, возможно ли такое в принципе сделать на роутере wl500w? Провайдер предоставляет помимо интернета по vpn:
10.0.0.1 маска 255.255.255.0
услугу пиринга с высокой скоростью, и также по vpn:
10.10.0.166 маска 255.255.0.0
Вроде как на форуме есть тред ребят с UfaNet, которые озаботились такое реализовать, но как то он оборвался на полуслове. Гугл похожие решения предлагает, но они заточены под "полноприводной" *.nix. Или путь этот тупиковый, и надо озадачиться подъёмом второго vpn с компа, при первом поднятом на роутере? А может какие то ещё есть пути решения?
Во-первых, воспользуйтесь поиском по форуму, просмотрите топики отмеченные тегом 2 vpn (http://wl500g.info/tags.php?tag=2+vpn). Если не нашли ответ на свой вопрос? - Я думаю, вам сюда: 2 VPN тунеля на одном WAN, у одного провайдера (http://wl500g.info/showthread.php?t=19667)
Во-первых, воспользуйтесь поиском по форуму, просмотрите топики отмеченные тегом 2 vpn (http://wl500g.info/tags.php?tag=2+vpn). Если не нашли ответ на свой вопрос? - Я думаю, вам сюда: 2 VPN тунеля на одном WAN, у одного провайдера (http://wl500g.info/showthread.php?t=15516)
Смею вас заверить, что я пользовался поиском именно по запросу 2 vpn. И читал всю информацию по ссылкам, которые вы приводите. По вашей второй ссылке "лежит" топик того самого UfaNet о котором я упоминал в своём посте. По вашей первой ссылке 8 топиков читанных и перечитанных мною, но все они заканчиваются примерно одинаково: - цитата уже лучше, но мне от этого не легче, ибо как настраивать я все равно не знаю - цитата нужно настроить nat на ppp1. Вопрос как это делается? - цитата что, так никто и не ответит? ...и так далее.
cemenoff
12-03-2010, 15:11
Добрый день.
Кто может помочь с настройкой второго VPN на роутере Asus wl-520gc? Я установил прошивку от олега (http://oleg.wl500g.info/asus/WL520gc_0.0.0.16_EN.trx) зашел по телнету на роутер. Сделал options.wan1, похожий на тот, что уже есть (командой cp /tmp/ppp/options.wan0 /tmp/ppp/options.wan1). Но как мне отредактировать options.wan1 (поменять имя пользователя, пароль, сервер впн)? Я пробовал командами vi и nano, но понял, что в этом роутере linux совсем урезанный. В linux я практически ноль. Хотел также скопировать на компьютер этот файл (команда cp /tmp/ppp/options.wan1 tftp://ip.address.comp/), но не получилось. Помогите, пожалуйста, отредактировать этот файл и сделать так что бы он запускался автоматически.
sawtooth
01-04-2010, 10:18
Почитайте тут (http://wl500g.info/showthread.php?t=17248). Различия непринципиальны, принцип один и тот же. Мне после прочтения удалость настроить 2 pptp на 1 wan (Уфанет), аптайм в среднем 5 суток.
Добрый день уважаемые форумчане! Есть вопрос - как поднять 2 VPN соединения (PPTP или L2TP) одновременно? Гуглить пробовал и поиск тут тоже юзал, но ничего вразумительного найти не удалось. Просто хотелось бы юзать сразу 2 акка прова (один из которых тупо простаивает)... Спасибо за ответы :)
Привет всем!
Вообщем проблема в следующем, пытаюсь настроить спутниковый интернет на роутере, а именно у меня есть интернет по 3G и аккаунт у триколора, я поднимаю рядом с PPP подключением (ppp0 интерфейс) до мобильного интернета, подключение до триколора (ppp1 интерфейс), тут все хороше.
Если пинговать gateway триколора, то пакеты сваливаются на спутниковый ресивер и все хороше, но как сделать так, чтобы все запросы из локалки шли на интерфейс ppp1 ??? :(
Вот мои данные, и правила iptables которые я пытаюсь использовать, но тщетно (
[admin@WL-1cbdb9347338 pptp]$ ifconfig && netstat -rn && cat iptab.sh
br0 Link encap:Ethernet HWaddr 1C:BD:B9:34:73:36
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2472 errors:0 dropped:0 overruns:0 frame:0
TX packets:694 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:192259 (187.7 KiB) TX bytes:107580 (105.0 KiB)
eth0 Link encap:Ethernet HWaddr 1C:BD:B9:34:73:38
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2473 errors:0 dropped:0 overruns:0 frame:0
TX packets:694 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:246711 (240.9 KiB) TX bytes:110356 (107.7 KiB)
Interrupt:4 Base address:0x1000
eth1 Link encap:Ethernet HWaddr 1C:BD:B9:34:73:36
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:34812
TX packets:149 errors:7 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:53020 (51.7 KiB)
Interrupt:13 Base address:0x5000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MULTICAST MTU:16436 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
ppp0 Link encap:Point-to-Point Protocol
inet addr:172.19.29.214 P-t-P:10.64.64.64 Mask:255.255.255.255
UP POINTOPOINT RUNNING MULTICAST MTU:1492 Metric:1
RX packets:73 errors:0 dropped:0 overruns:0 frame:0
TX packets:1807 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:9130 (8.9 KiB) TX bytes:154270 (150.6 KiB)
ppp1 Link encap:Point-to-Point Protocol
inet addr:10.16.28.204 P-t-P:10.1.1.1 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1490 Metric:1
RX packets:6 errors:0 dropped:0 overruns:0 frame:0
TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:60 (60.0 B) TX bytes:60 (60.0 B)
vlan0 Link encap:Ethernet HWaddr 1C:BD:B9:34:73:38
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2473 errors:0 dropped:0 overruns:0 frame:0
TX packets:694 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:202197 (197.4 KiB) TX bytes:110356 (107.7 KiB)
vlan1 Link encap:Ethernet HWaddr 1C:BD:B9:34:73:38
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
10.64.64.64 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
10.1.1.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp1
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 10.64.64.64 0.0.0.0 UG 0 0 0 ppp0
#!/bin/sh
#
# delete all existing rules.
#
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -X
# Always accept loopback traffic
iptables -A INPUT -i lo -j ACCEPT
# Allow established connections, and those not coming from the outside
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -i ! $2 -j ACCEPT
iptables -A FORWARD -i $2 -o $1 -m state --state ESTABLISHED,RELATED -j ACCEPT
# Allow outgoing connections from the LAN side.
iptables -A FORWARD -i $1 -o $2 -j ACCEPT
# Masquerade.
iptables -t nat -A POSTROUTING -o $2 -j MASQUERADE
# Don't forward from the outside to the inside.
#iptables -A FORWARD -i $2 -o $2 -j REJECT
# Enable routing.
echo 1 > /proc/sys/net/ipv4/ip_forward
соответственно, я делаю:
./iptab.sh br0 ppp1
При этом все пакеты из локалки(т.е. с моего домашнего пк) валются на eth0, почему - хз.
после подъема 3g ppp соединения:
1. Пропишите маршрут до ВПН-сервера триколора через ppp0
2. удалите маршрут по-умолчанию через ppp0
3. поднимите триколоровский туннель.
не забывайте установить MTU для этого туннеля
Спасибо за ответ, но увы у меня не вышло ...
Дабы прояснить ситуацию, устанавливаю PPTP VPN соеденение c триколором
я по адресу vpn.tricolor.tv (оноже 81.***.***.***)
После этого, у меня появляется интерфейс ppp1 от моего айпи 10.X.Y.Z до триколоровского гейтвея 10.1.1.1
И тут я делаю пункт 1 из вашего ответа(как я его понял):
#step 1
route add 10.1.1.1/32 dev ppp0
route add default gw 10.1.1.1 dev ppp0
#step 2
route del default gw 10.64.64.64 dev ppp0
#step 3
pppd file tricolor.ppp
Триколор впн поднимается но все пакеты идут по ppp0 а должны по ppp1, вообщем я явно чего то путаю....
Если не сложно, напишите роуты как они должны быть в идеале..
помогло следующее
route add -host <vpn.tricolor.tv> dev pp0
route add default gw 10.1.1.1 dev ppp1
route del default gw <3g vpn gateway> dev ppp0
Ну я это и сказал
вы просто 2 и 3 местами поменяли :)
Добрый день.
Использую pptp для доступа к домашнему интернет-провайдеру без проблем много лет, настройки через web-интерфейс.
Сейчас понадобилось пробросить еще один pptp-VPN до офиса сквозь существующее pptp-соединение до провайдера. Помогите настроить, плз.
На форуме не нашел готового рецепта. Если ошибаюсь, не пинайте, дайте ссылку.