Page 2 of 38 FirstFirst 123412 ... LastLast
Results 16 to 30 of 569

Thread: POPTOP install (установка в основную память)

  1. #16
    Join Date
    Sep 2005
    Posts
    445
    Пользователей прописываешь в файле chap-secret по такому принцыпу
    # client server secret IP addresses
    login pptpd password *

    Если хочешь можешь указать вместо * каждому указать конкретный IP

    Инет на клиента не роутится!!! Для того чтоб был инет на клиенте надо прописывать правила в NAT POSTROUTING. В архиме лежит файлик post-firewall там данная строчка закомментирована ( мне использовать VPN сервер как шлюз для VPN клиентов не надо, поэтому над этим голову не ломал)
    А что конкретно еще не понятно ??
    P.S. То правило что написал относится к ПК в сети это не роутер, если ты хочешь чтоб просматривали папки на роутере то см. правила в иструкции удалив правлиа FORWARD. А права только самбой можешь дать. Я пока с этим не разбирался.
    Last edited by Wolfgun; 28-03-2009 at 08:08.

  2. #17
    Join Date
    Sep 2005
    Posts
    445
    Quote Originally Posted by dfayruzov View Post
    +1 в вашу команду.
    Уже несколько дней пытаюсь настроить poptop.
    Мой прогресс:
    конфигурация
    ip роутера 172.22.1.1
    localip 172.22.2.1
    remoteip 172.22.2.2-3

    Подключение, наверное, как и у всех -- на 4 раз.
    При подключеном из LAN VPN пингуются локальные адреса.
    На роутере отваливается WAN интерфейс, соответственно инета нет нигде.

    Как бороться с последним, пока не придумал.

    Конфиги в аттаче.
    1) Обязательно в options поставить
    nodefaultroute, это опция не дает изменять шлюз по умолчанию и должна быть в конце. Вот с этим я помучался
    2) Из внутреней сети пинговатся будет всегда!!! надо пробовать из WAN.
    3) Скорей всего у Вас разные подсети 1.1 и VPN 2.1 (маски посети покажите или лог при соединении)в связи с этим MAC клента не добавляется в ARP ( т.е. не работает proxyARP). В связи с этим в правилах IPTABLES надо прописывать FORWARD,INPUT и OUTPUT откуда и куда , да скорей всего потребуется правила для интерфейсов (что я не хотел делать, т.к. это тянет за сабой скрипты ip-up, ip-down).
    4) pptp не открывается и там нет ни чего интресного . OPTIONS в студию и правила IPTABLES
    Last edited by Wolfgun; 29-03-2009 at 13:43.

  3. #18
    Join Date
    Sep 2005
    Posts
    445
    1)ТовариСЧи кто ставил отпишитесь !!
    2) Кому не лень плз. поэксперментируйте с IPTABLES на FORWARD VPN на конкретный IP. те каждому VPN клиенту, правила FORWARD на свой во внутрений сети (у меня в сети 1 комп+ноут который всегда самной, так что непроверю).
    3) Если решили проблему, прошу тоже писать.
    Last edited by Wolfgun; 29-03-2009 at 13:38.

  4. #19
    Quote Originally Posted by residend View Post
    А как сделать, чтобы был доступ к внутренней локалке, но через этот VPN не было доступа к интернету? По сути надо только получать доступ к определённой папке находящейся на сетевом диске (на флэше, подключённой через УСБ).
    Фтп сервером

  5. #20
    Join Date
    Sep 2005
    Posts
    445
    Quote Originally Posted by burgomistr View Post
    Фтп сервером
    ТЫ что на фтп положишь базу данных
    Ну ну покажи как, работающую БД на ФТП

  6. #21
    Join Date
    Jan 2008
    Location
    msk
    Posts
    210

    Smile

    Ребят, большая просьба.

    Если у вас всё получится как надо то не поленитесь сделайте подробный манул что и как, желательно с примерами хотябы на левых айпишниках и т.д. очень нада будет настроить подобного рода дело, но т.к. в этом практически не бум-бум то сложно будет.

    Если будет под рукой мануал подробный (желательно с первых шагов установки), то я думаю что очень многим людям поможет это + меньше всяких однотипных тем будет появляться.

    За ранее спасибо что ковыряетесь с этим делом.
    MSK | Asus WL-500w | 299Mhz | 128Mb | ver. 1.9.2.7-10 HDD bluescorpio 160Gb int.|console|RS-232|PCMCIA My modding

  7. Хорошо, хорошо
    Там больше косяк не в самом поптопе, а в правильной раздачи сетей и настройке маршрутов. Сегодня постараюсь накатать схему, как я себе это представляю, надеюсь Wolfgun поможет ее правильно настроить.

  8. #23
    Join Date
    Sep 2005
    Posts
    445
    Mr.HuntЕсли будет под рукой мануал подробный (желательно с первых шагов установки),
    А чем данный мануал не устраиваит ???

    dfayruzovнадеюсь Wolfgun поможет ее правильно настроить
    Что будет в моих силах
    Я в начале писал

  9. #24
    Сегодня с 9 утра парюсь с poptop... кое-что получилось, но не то, что хотел...

    в итоге у меня работает с такими параметрами:

    файл /usr/local/sbin/post-boot
    Code:
    #!/bin/sh
    # эта строчка для dropbeer (ssh)
    dropbear > /dev/null 2>&1
    mount /tmp/local/opt /opt
    /opt/etc/init.d/S20poptop start
    ln -s /tmp/ppp/chap-secrets /opt/etc/ppp/
    Не понял зачем нужен симлинк. Почему файл chap-secrets просто не положить в /opt/etc/ppp/ ???

    Есть подозрение, что в файле chap-secrets ошибка:
    пароль надо писать в кавычках
    Code:
    # PPP CHAP secrets file.
    # See pppd(1) for file format.
    
    # Secrets for authentication using CHAP
    # client        server  secret          IP addresses
    #username       pptpd   password        *
    user       pptpd   "pass"      *
    
    # For ppp patched with smbauth you use
    # *     pptpd   &/etc/samba/smbpasswd   *
    При копировании... cp /tmp/mnt/disc0/..
    У меня было cp /tmp/mnt/disc0_1/
    прошивка R211 от сюда

    Это chmod 655 /tmp/ppp/chap-secrets сделал
    Но в логах ругается:
    Warning - secret file /tmp/ppp/chap-secrets has world and/or group access

    /usr/local/sbin/post-firewall такой, может и по другому можно:
    Зачем нужна вторая строчка?
    Code:
    #!/bin/sh
    iptables -t nat -A  PREROUTING -p tcp --dport 1723 -j ACCEPT
    ptables -A INPUT -p tcp --dport 1723 -j ACCEPT
    iptables -A INPUT -p 47 -j ACCEPT
    iptables -A OUTPUT -p 47 -j ACCEPT
    В скрипте написано:
    Code:
    # Делаем файлы S20poptop исполняемыми  
    # chmod +x /opt/etc/init.d/S20poptop
    Почему закоменчено?

    Зачем надо это?
    # Говорим роутеру что мы хотим сохранять во флэш наши скрипты
    ...

    и полагаю тоже ошибка... если в файле /usr/local/.files нужны все строчки, то надо >>

    Потом про параметр #noipparam в pptpd.conf...
    Надо ли его раскомментировать? Где-то говорят он нужен, зачем не знаю.

    Теперь моя проблема:

    Домашняя сеть:
    роутер 10.0.0.1
    комп 10.0.0.2
    ноут 10.0.0.3
    и т.д.
    Городская сеть+интернет по ней:
    роутер(wan) 192.168.xxx.19
    шлюз 192.168.xxx.1
    2 dns сервера
    интернет раздается по PPTP (VPN)

    Инет прекрасно раздается роутером в домашнюю сеть.

    Дальше настроил poptop так:
    localip 10.0.1.1
    remoteip 10.0.1.2-10


    Теперь самое интересное:
    Подключаюсь из ГОРОДСКОЙ СЕТИ... с компа с ip 192.168.yyy.206 шлюз 192.168.yyy.1
    это настройки городского провайдера и их не поменять...
    на компе прописал один маршрут
    192.168.0.0 mask 255.255.0.0 192.168.yyy.1 - локальные ресурсы на шлюз кидает...

    так вот коннекчусь по vpn c 192.168.yyy.206 на свой роутер 192.168.xxx.19

    коннект проходит отлично - в сведениях имею
    ип сервера - 10.0.1.1
    ип клиента - 10.0.1.2


    все верно!

    НО!!!

    Я получаю доступ к фтп на роутере по ип 10.0.0.1 и т.п.

    Но мне нужен интернет на 192.168.yyy.206 ...

    Что для этого надо сделать?

    Галку Использовать основной шлюз в удаленной сети убрал

    tracert ya.ru на 192.168.yyy.206 при включенном vpn выдает следующее:

    Code:
    D:\Documents and Settings\user>tracert ya.ru
    
    Трассировка маршрута к ya.ru [213.180.204.8]
    с максимальным числом прыжков 30:
    
      1    <1 мс    <1 мс    <1 мс  192.168.yyy.1 - прыгает на шлюз городской сети почему-то
      2    <1 мс     1 ms    <1 мс  vpn.provayder.ru [ip] - какой-то сервер провайдера
      3     *        *        *     Превышен интервал ожидания для запроса.
    dns работает... но куда-то оно не туда ломится...
    полагаю должно ломиться на 10.0.1.1...
    что делать? может маршруты какие надо?
    Last edited by Madmess; 08-04-2009 at 07:28.

  10. #25
    Join Date
    Sep 2005
    Posts
    445
    Не понял зачем нужен симлинк. Почему файл chap-secrets просто не положить в /opt/etc/ppp/ ???
    ДА имено так и не как иначе!!!! Да это голову может сломать,благо до меня был опыт. Скорей всего из-за физического расположения /tmp/local/opt/. Если просто положить файл в ОРТ не работает.

    Есть подозрение, что в файле chap-secrets ошибка:
    пароль надо писать в кавычках
    Нет ковычки не ставятся. Ковычки ставятся в Красной шапке

    Но в логах ругается:
    Warning - secret file /tmp/ppp/chap-secrets has world and/or group access
    сорри 666 или сделайте 777
    usr/local/sbin/post-firewall такой, может и по другому можно:
    Зачем нужна вторая строчка
    Нужна по ней принемается соединение по порту 1723
    Code:
    iptables -A INPUT -p tcp --dport 1723 -j ACCEPT
    Без прероутинга может не работать

    В скрипте написано:

    Код:
    # Делаем файлы S20poptop исполняемыми
    # chmod +x /opt/etc/init.d/S20poptop Почему закоменчено?
    Он и так исполняемый. Когда писал скрип не исключал такую возможность
    # Говорим роутеру что мы хотим сохранять во флэш наши скрипты
    ...

    и полагаю тоже ошибка... если в файле /usr/local/.files нужны все строчки, то надо >>

    Потом про параметр #noipparam в pptpd.conf...
    Возможно посмотрю.

    Потом про параметр #noipparam в pptpd.conf...
    Данный параметр запрещает пердачу ip адреса клиенту, ЗАКОМЕНТИРОВАТЬ ЕГО НАДО ОБЯЗАТЕЛЬНО

    Про проблему не понял если можно перефразировать ???
    К фтп вы должны попасть как по внутренму ип так и по внешнему, если убрана галка. Когда убрана галка основным шлюзом является шлюз провайдера. Если вы не установили VPN соединение с провайдером, инета не будет...
    Вы хотете ходить в интернет через свой роутер ??? Т.е. соединятся по VPN в серой сети провайдера с роутером, а дальше через роутер в инет??

    Смотрите в скрипте был косяк с масками сети, я правил только в описании в архив не выкладывал. сеть не ххх.ххх/30 а ххх.ххх/29 так как поподает один адрес и тот броадкастовый.
    Если У вас один клиент попродуйте задать user и pass в options.pptpd, тогда chap-secret не нужен.

    Спасибо что нашли ошибки !!!
    Постораюсь поправить в ближайшее время
    Last edited by Wolfgun; 08-04-2009 at 10:34.

  11. #26
    пишу с телефона, подробнее дома все распишу.
    Про симлинк понятно, но дома еще поэксперентирую.
    Пароль у меня нормально подхватывается, если его написать в кавычках.
    А моя проблема - это мне надо получить интернет по поднятому впн. Надо нат делать в пост-фаервол. Дома попробую.

  12. #27
    Join Date
    Sep 2005
    Posts
    445
    Quote Originally Posted by Madmess View Post
    пишу с телефона, подробнее дома все распишу.
    Про симлинк понятно, но дома еще поэксперентирую.
    Пароль у меня нормально подхватывается, если его написать в кавычках.
    А моя проблема - это мне надо получить интернет по поднятому впн. Надо нат делать в пост-фаервол. Дома попробую.
    Уже понял что Вам нужно.
    Надо будет писать правила POSTROUTING на ваш WAN и добавлять роуты мне не надо было.
    У меня не заработало

  13. #28
    а не поможете написать правило для раздачи интернета?

  14. #29
    Join Date
    Sep 2005
    Posts
    445
    iptables -t nat -A POSTROUTING -s xxx.xxx.xxx.xxx -o WAN -j MASQUERAD

    где xxx.xxx.xxx.xxx Ваша VPN сеть
    а WAN Ваш Wan интерфейс это исли VPN ppp0, если просто ethernet vlan1
    Вобще я писал там не так просто ка кажется
    Во время соединения надо поднимать ip-up скрипт где будет добавлятся правила роутинга и iptables и ip-down когда соединение завершино

    Попробуйте, отпишитесь, может заработает

  15. #30
    Не получается раздать интернет через поднятый vpn =(

    Добавляю правило:
    Code:
    iptables -t nat -A POSTROUTING -s 10.0.1.0/24 -o eth1 -j MASQUERADE
    10.0.1.0/24 - адреса клиентов vpn
    eth1 - wan интерфейс... 192.168.199.19 на нем висит... на этот ip я и конекчусь с другого компа по городской сети.

    Весь файл /usr/local/sbin/post-firewall такой:
    Code:
    #!/bin/sh
    iptables -P INPUT DROP
    iptables -t nat -A PREROUTING -p tcp --syn --dport 1723 -j ACCEPT
    iptables -t nat -A POSTROUTING -s 10.0.1.0/24 -o eth1 -j MASQUERADE
    iptables -I INPUT -p tcp --syn --dport 1723 -j ACCEPT
    iptables -I INPUT -p 47 -j ACCEPT
    iptables -I OUTPUT -p 47 -j ACCEPT
    iptables -I INPUT -p tcp --syn --dport 22 -j ACCEPT

Page 2 of 38 FirstFirst 123412 ... LastLast

Similar Threads

  1. Установка VLC на роутер ?
    By jek8 in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 88
    Last Post: 23-05-2013, 10:18
  2. Проблемы с установкой и настройкой VPN сервера poptop
    By icCE in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 123
    Last Post: 27-07-2012, 12:09
  3. Установка OpenVPN в основную память для НОВИЧКОВ
    By Mirage-net in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 241
    Last Post: 24-05-2011, 21:48
  4. lighttp and php tutorial
    By theboy50 in forum WL-500g/WL-500gx Tutorials
    Replies: 29
    Last Post: 30-01-2008, 19:03

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •