vpnc и пересекающиеся диапазоны ip
Добрый день уважаемые форумчане, сами мы местные, являюсь счастливым обладателем wl-500gP v1.
Используется как домашний wi-fi маршрутиризатор с подключнным к нему 300 гигабайтным винтом и принтером. На нём стоит последняя прошивка отсюда http://code.google.com/p/wl500g/ (за неё отдельный респект :D ) и крутится transmission, samba, lighttpd, proftpd, настроен vpn сервер и ещё много чего.
Появилась необходимость настроить соединение с cisco. Был выбран, установлен и настроен vpnc.
Теперь сама проблема:
Vpnc поднимает соединение и в ifconfige появляется новый интерфейс tun0.
Но если маленькая проблема, мой провайдер корбина и внутреняя сеть у него имеет диапазон 10.0.0.0, точно такой же диапазон у сети к которой я коннекчусь по vpnc :( В связи с чем доступа в сеть через tun0 нет.
Вот вывод ifconfig после поднятия интерфейса:
Code:
br0 Link encap:Ethernet HWaddr 00:22:15:36:26:EB
inet addr:192.168.168.1 Bcast:192.168.168.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2950688 errors:0 dropped:0 overruns:0 frame:0
TX packets:5215556 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:246331315 (234.9 MiB) TX bytes:2370167440 (2.2 GiB)
eth0 Link encap:Ethernet HWaddr 00:22:15:36:26:EB
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:97032205 errors:2795 dropped:0 overruns:257 frame:257
TX packets:128361943 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:4096278061 (3.8 GiB) TX bytes:1558083620 (1.4 GiB)
Interrupt:4 Base address:0x1000
eth1 Link encap:Ethernet HWaddr 00:22:15:36:26:EB
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2322635 errors:0 dropped:0 overruns:0 frame:14395514
TX packets:4197226 errors:229 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:247358982 (235.8 MiB) TX bytes:711656391 (678.6 MiB)
Interrupt:12 Base address:0x2000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MULTICAST MTU:16436 Metric:1
RX packets:1069426 errors:0 dropped:0 overruns:0 frame:0
TX packets:1069426 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:97594254 (93.0 MiB) TX bytes:97594254 (93.0 MiB)
ppp0 Link encap:Point-to-Point Protocol
inet addr:95.24.6.X P-t-P:85.21.0.255 Mask:255.255.255.255
UP POINTOPOINT RUNNING MULTICAST MTU:1460 Metric:1
RX packets:3012862 errors:0 dropped:0 overruns:0 frame:0
TX packets:5097785 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:481675564 (459.3 MiB) TX bytes:155183592 (147.9 MiB)
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 -00
inet addr:10.86.X.X P-t-P:10.86.X.X Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1412 Metric:1
RX packets:5 errors:0 dropped:0 overruns:0 frame:0
TX packets:243 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:10
RX bytes:504 (504.0 B) TX bytes:15074 (14.7 KiB)
vlan0 Link encap:Ethernet HWaddr 00:22:15:36:26:EB
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:628919 errors:0 dropped:0 overruns:0 frame:0
TX packets:1854463 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:34444354 (32.8 MiB) TX bytes:2016592654 (1.8 GiB)
vlan1 Link encap:Ethernet HWaddr 00:22:15:36:26:EB
inet addr:10.188.X.X Bcast:10.188.X.255 Mask:255.255.248.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:96403283 errors:0 dropped:0 overruns:0 frame:0
TX packets:126507480 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:2315253589 (2.1 GiB) TX bytes:3836458262 (3.5 GiB)
route -n
Code:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
85.21.88.130 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
10.80.0.2 10.86.0.136 255.255.255.255 UGH 0 0 0 tun0
85.21.192.3 10.188.0.1 255.255.255.255 UGH 1 0 0 vlan1
195.14.50.16 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
217.118.84.213 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
85.21.52.254 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
194.67.1.13 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
194.67.1.14 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
194.67.18.19 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
195.14.50.21 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
195.14.50.26 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
10.80.1.33 10.86.0.136 255.255.255.255 UGH 0 0 0 tun0
194.67.1.115 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
85.21.0.255 10.188.0.1 255.255.255.255 UGH 2 0 0 vlan1
89.179.135.67 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
213.234.192.8 10.188.0.1 255.255.255.255 UGH 1 0 0 vlan1
195.14.50.93 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
194.67.18.72 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
194.67.1.130 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
217.118.84.249 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
78.107.235.4 10.188.0.1 255.255.255.252 UG 0 0 0 vlan1
85.21.72.80 10.188.0.1 255.255.255.240 UG 0 0 0 vlan1
78.107.51.0 10.188.0.1 255.255.255.240 UG 0 0 0 vlan1
85.21.108.16 10.188.0.1 255.255.255.240 UG 0 0 0 vlan1
83.102.231.32 10.188.0.1 255.255.255.240 UG 0 0 0 vlan1
85.21.138.208 10.188.0.1 255.255.255.240 UG 0 0 0 vlan1
83.102.146.96 10.188.0.1 255.255.255.224 UG 0 0 0 vlan1
233.32.240.0 10.188.7.47 255.255.255.0 UG 0 0 0 vlan1
85.21.90.0 10.188.0.1 255.255.255.0 UG 0 0 0 vlan1
192.168.168.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
78.107.23.0 10.188.0.1 255.255.255.0 UG 0 0 0 vlan1
85.21.79.0 10.188.0.1 255.255.255.0 UG 0 0 0 vlan1
78.107.196.0 10.188.0.1 255.255.252.0 UG 0 0 0 vlan1
10.188.0.0 0.0.0.0 255.255.248.0 U 0 0 0 vlan1
10.0.0.0 10.86.0.136 255.0.0.0 UG 0 0 0 tun0
10.0.0.0 10.188.0.1 255.0.0.0 UG 0 0 0 vlan1
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 85.21.0.255 0.0.0.0 UG 0 0 0 ppp0
0.0.0.0 10.188.0.1 0.0.0.0 UG 1 0 0 vlan1
Хотелось бы что после поднятия интерфейса tun0 весь трафик к сети 10.0.0.0 шел через него. Подскажите как :o
Прошу помощи! Адаптация скрипта для VPNC
Уважаемые гуру, прошу помощи по адаптации скрипта для авто-реконнекта VPNC от DD-WRT, который опубликован тут: http://www.dd-wrt.com/wiki/index.php/VPNC .
У товарища на Линксис он отлично работает, а на Асусе как есть не запускается.
Помогите пожалуйста его переделать.
Спасибо.
Вот сам скрипт:
Code:
=========================================================
mkdir /tmp/etc/vpnc
rm -f /tmp/etc/vpnc/vpnc.sh
echo '
#!/bin/sh
vpn_concentrator="host" ##enter ip or hostname of your Ipsec vpn concentrator
vpn_keepalive_host1="keepalive1" ##enter the ip or hostname of a computer that is only reachable if vpn connection is established.
vpn_keepalive_host2="keepalive2" ##enter the ip or hostname of a computer that is only reachable if vpn connection is established.
vpn_groupname="grid" ##enter the group name here
vpn_grouppasswd="grppasswd" ##enter the group password here
vpn_username="username" ##enter your username here
vpn_password="password" ##enter your password here
#--do not edit this--
#Written by Alain R. 28.Sep.2007
vpnc-disconnect
rm -f /tmp/etc/vpnc/vpn.conf
echo "
IPSec gateway $vpn_concentrator
IPSec ID $vpn_groupname
IPSec secret $vpn_grouppasswd
Xauth username $vpn_username
Xauth password $vpn_password
" >> /tmp/etc/vpnc/vpn.conf
pingtest1 () {
ping -q -c1 $param1 >> /dev/null
if [ "$?" == "0" ]; then
echo 0 #reachable
else
echo 1 #not reachable
fi
}
pingtest2 () {
ping -q -c2 $param2 >> /dev/null
if [ "$?" == "0" ]; then
echo 0 #reachable
else
echo 1 #not reachable
fi
}
while [ true ]; do
param1=$vpn_concentrator;
if [ "`pingtest1`" == "0" ]; then #Vpn concentrator reachable
doloop=1;
while [ $doloop -gt 0 ]; do
param1=$vpn_keepalive_host1;
if [ "`pingtest1`" == "0" ]; then
sleep 300
else
param2=$vpn_keepalive_host2;
if [ "`pingtest2`" == "0" ]; then
sleep 300
else
doloop=0;
vpnc-disconnect
vpnc /tmp/etc/vpnc/vpn.conf --dpd-idle 0
sleep 1
if [ "`pingtest1`" != "0" ]; then
sleep 10
fi
tundev="`ifconfig |grep tun |cut -b 1-4`"
iptables -A FORWARD -o $tundev -j ACCEPT
iptables -A FORWARD -i $tundev -j ACCEPT
iptables -t nat -A POSTROUTING -o $tundev -j MASQUERADE
sleep 9
fi
fi
done
else
sleep 10;
fi
done
return 0;
' >> /tmp/etc/vpnc/vpnc.sh
chmod 700 /tmp/etc/vpnc/vpnc.sh
/tmp/etc/vpnc/vpnc.sh&
======================================================
Народ, ну неужели никто не может переделать скрипт?!
Тут и посерьезнее задачи решали!
Подключение роутера к циске через l2tp ipsec
Имеется удаленная сетка, к которой нужно подключаться через l2tp ipsec. Имеется айпи, логин, пароль и preshared key для доступа. Под виндовой машиной настроить это подключение не составляет особого труда. Погуглив, я не нашел какой-либо вразумительной инфы на этот счет для линуха. Может у кого есть опыт подключения роутера/линуховой_машины подобным способом? И вообще, возможно ли замутить подобное на роутере?