Доброго времени суток, у меня возникла проблема при настройке VPN сервера.
Имеем:
сетевой интерфейс, который смотрит в инет (внешний адрес 84,ххх,ххх,ххх), локальный адрес 10,10,144,3
при регистрации VPN клиентов им назначается диапозон адресов с 10,10,144,200-250
Собственно, проблема:
я извне устанавливаю соединение с сервером (оп клиенской машины Win 7), соединение проходит успешно, проверка пароля - успешно, регистрация на сервере - успешно. Но я не вижу внутреннюю сеть ( 10,10,144,ххх) пробую пингануть впн сервак по внутреннему адресу (10,10,144,3) и он недоступен.ОП Mandriva Linux 10.x
установлен pptpd-server - PoPToP Linux VPN server
PoPToP is the PPTP server solution for Linux (ports exist for Solaris 2.6, OpenBSD and FreeBSD and other). To date no real solution existed if you wished to include Linux server in PPTP established VPNs. PoPToP resolves that problem by allowing Linux servers to function seamlessly in the PPTP VPN environment. This enables administrators to leverage the considerable benifits of both Microsoft and Linux. The current release supports Windows 9x/NT/2000 PPTP clients and PPTP Linux clients. PoPToP is free GNU software.
Версия: 1.3.4-2mdv2010.1
Установленная версия:1.3.4-2mdv2010.1
Группа:Сеть/Другие
Архитектура: i586
Размер: 135 КБ
Источник:Нет (установлен)
URL: http://www.poptop.org/вот тут конфиги с настройками: http://www.4shared.com/file/wzC4LAqJ/options.html]optio...
Что я не донастроил ? где может быть проблема ??
Если сделать посмотреть лог то видим вот что:
[root@хххх direnor]# tail -n 20 /var/log/messages
Nov 1 19:21:27 bryansk nmbd[3730]: [2010/11/01 19:21:27.375740, 0] nmbd/nmbd_incomingrequests.c:172(process_name_refresh_request)
Nov 1 19:21:27 bryansk nmbd[3730]: Error - should be sent to WINS server
Nov 1 19:21:27 bryansk nmbd[3730]: [2010/11/01 19:21:27.376320, 0] nmbd/nmbd_incomingrequests.c:171(process_name_refresh_request)
Nov 1 19:21:27 bryansk nmbd[3730]: process_name_refresh_request: unicast name registration request received for name ZAMBUH<00> from IP 10.10.144.21 on subnet UNICAST_SUBNET.
Nov 1 19:21:27 bryansk nmbd[3730]: [2010/11/01 19:21:27.376458, 0] nmbd/nmbd_incomingrequests.c:172(process_name_refresh_request)
Nov 1 19:21:27 bryansk nmbd[3730]: Error - should be sent to WINS server
Nov 1 19:21:27 bryansk nmbd[3730]: [2010/11/01 19:21:27.377599, 0] nmbd/nmbd_incomingrequests.c:171(process_name_refresh_request)
Nov 1 19:21:27 bryansk nmbd[3730]: process_name_refresh_request: unicast name registration request received for name BRYANSK<00> from IP 10.10.144.21 on subnet UNICAST_SUBNET.
Nov 1 19:21:27 bryansk nmbd[3730]: [2010/11/01 19:21:27.377890, 0] nmbd/nmbd_incomingrequests.c:172(process_name_refresh_request)
Nov 1 19:21:27 bryansk nmbd[3730]: Error - should be sent to WINS server
Nov 1 19:22:11 bryansk pptpd[4057]: MGR: Maximum of 100 connections reduced to 51, not enough IP addresses given
Nov 1 19:22:11 bryansk pptpd[4058]: MGR: Manager process started
Nov 1 19:22:11 bryansk pptpd[4058]: MGR: Maximum of 51 connections available
Nov 1 19:22:11 bryansk pptpd[4058]: MGR: Couldn't create host socket
Nov 1 19:22:11 bryansk pptpd[4058]: createHostSocket: Address already in use
Nov 1 19:22:18 bryansk pptpd[4062]: MGR: Maximum of 100 connections reduced to 51, not enough IP addresses given
Nov 1 19:22:18 bryansk pptpd[4063]: MGR: Manager process started
Nov 1 19:22:18 bryansk pptpd[4063]: MGR: Maximum of 51 connections available
Nov 1 19:22:18 bryansk pptpd[4063]: MGR: Couldn't create host socket
Nov 1 19:22:18 bryansk pptpd[4063]: createHostSocket: Address already in useupd
upd
к серверу подключился удаленный клиент, получил ip (заданный мной в pap-secrets) 10,10,144,200 пробую его пропинговать с сервера аолучаю вот что :
From 10.10.144.3 icmp_seq=1 Destination Host Unreachable
From 10.10.144.3 icmp_seq=1 Destination Host Unreachable
From 10.10.144.3 icmp_seq=1 Destination Host Unreachable
From 10.10.144.3 icmp_seq=1 Destination Host Unreachable
From 10.10.144.3 icmp_seq=1 Destination Host Unreachable
From 10.10.144.3 icmp_seq=1 Destination Host Unreachable
^CFrom 10.10.144.3 icmp_seq=1 Destination Host Unreachable
> Что я не донастроил ? где может быть проблема ??Добавь в pptpd-options директиву proxyarp
>> Что я не донастроил ? где может быть проблема ??
> Добавь в pptpd-options директиву proxyarpтак добавлена
или я не правильно написал в
pptpd.conf :
localip 10.10.144.3
remoteip 10.10.144.200-250 ?
>>> Что я не донастроил ? где может быть проблема ??
>> Добавь в pptpd-options директиву proxyarp
> так добавлена
> или я не правильно написал в
> pptpd.conf :
> localip 10.10.144.3
> remoteip 10.10.144.200-250 ?вероятно, надо:
net.ipv4.ip_forward=1
И смотреть в файрвол.
> вероятно, надо:
> net.ipv4.ip_forward=1
> И смотреть в файрвол.Извините за глупый вопрос, а в каком файле настроек выставлять данный параметр ? (
>> вероятно, надо:
>> net.ipv4.ip_forward=1
>> И смотреть в файрвол.
> Извините за глупый вопрос, а в каком файле настроек выставлять данный параметр
> ? (в файле http://google.com/
Может надо настроить форвардинг пакетов ?