Модераторы: powerfox, ZeeLax

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Проблемы с vpn соединением, какая-то ерунда с DNS 
:(
    Опции темы
powerfox
Дата 8.1.2007, 03:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 26
Всего: 97



Привет! После вынужденного обитания в Windows (знаете, не такая уж плохая ось... но не то  smile ) вернулся, только не в dapper, а edgy. И... Обнаружил неполадки с сетью (я их уже недавно видел в полуживом даппере).
Самый большой прикол в том, что у меня стоит SLED 10.1, и там тоже сеть не пошет (через pptp-command).

Как я подозриваю - что-то с DNS, после выполнения "pon corbina" в /etc/ppp/resolv.conf появляется левый DNS. Какая-то фигня проскакивает и в nslookup. + вместо шлюза для vpn пробивается 0.0.0.0, опять-таки из-за DNS.

Код

root@pfx-car:/etc/ppp# pon corbina
root@pfx-car:/etc/ppp# ifconfig
eth1      Link encap:Ethernet  HWaddr 00:0A:E4:FE:5A:AA
          inet addr:10.215.89.136  Bcast:10.215.255.255  Mask:255.255.0.0
          inet6 addr: fe80::20a:e4ff:fefe:5aaa/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:537290 errors:0 dropped:0 overruns:0 frame:0
          TX packets:632 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:35841448 (34.1 MiB)  TX bytes:62381 (60.9 KiB)
          Interrupt:177 Base address:0x2000

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

ppp0      Link encap:Point-to-Point Protocol
          inet addr:89.178.165.77  P-t-P:195.14.38.17  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:4 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4682 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:40 (40.0 b)  TX bytes:1753310 (1.6 MiB)

root@pfx-car:/etc/ppp# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
[color=red]195.14.38.17    0.0.0.0         255.255.255.255 UH    0      0        0 ppp0[/color]
10.215.0.0      0.0.0.0         255.255.0.0     U     0      0        0 eth1
0.0.0.0         10.215.0.17     0.0.0.0         UG    0      0        0 eth1
root@pfx-car:/etc/ppp# nslookup
> host
Server:         195.14.50.1
Address:        195.14.50.1#53

[color=red]** server can't find host: NXDOMAIN[/color]
> exit
root@pfx-car:/etc/ppp# traceroute6 mail.ru
traceroute: unknown host mail.ru
root@pfx-car:/etc/ppp# ping -c 2 mail.ru
PING mail.ru (194.67.57.26) 56(84) bytes of data.

--- mail.ru ping statistics ---
2 packets transmitted, 0 received, 100% packet loss, time 999ms



Лишний DNS выскакивает такой:
nameserver 213.234.192.7
Такого IP в сети нет.

Вот конфиги:
ip-up.d/corbina:
Цитата

#!/bin/sh
route add default 10.215.0.17
route add -host vpn.spb.corbina.net gw 10.215.0.17
route del default
route add default dev ppp0


peers/corbina:
Цитата

pty "pptp vpn.spb.corbina.net --nolaunchpppd"
connect /bin/true
name powerfox
remotename PPTP
file /etc/ppp/options.pptp
ipparam corbina


options.pptp:
Цитата

nodeflate
nobsdcomp
noauth
persist


Логи ничего не дают. После того, как убрал usepeerdns и немного роуты почистил, то там чисто. 
Что-то я слышал про запуск WinDNS... Может пров что-то сделал с DNS серваком?
Заранее спасибо за помощь. Я уже толком не знаю, что делать. 


--------------------
user posted image
PM WWW   Вверх
bilbobagginz
Дата 8.1.2007, 06:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 113
Всего: 317



надо поковыряться.
проверить:
/etc/ppp/resolv/resolv.conf
также во всех уважающий себя дистрах,
есть папки автоматического запуска скриптов "до" и "после" поднятия сетевых интерфейсов.
в Debian/*buntu: /etc/network/if-up.d
для временного лечения можно там дописать скрипт, к-рый будет копировать при подключении какой-то хороший resolv.conf в /etc


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
naprimer_ivan_petrov
Дата 8.1.2007, 10:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 18
Регистрация: 4.1.2007

Репутация: нет
Всего: нет



c dns всё нормально. у тебя до 195.14.38.17(pptp-server, как понимаю) маршрут не правильно прописан. туда надо ходить через eth1. 
цитата
route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
195.14.38.17    0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
10.215.0.0      0.0.0.0         255.255.0.0     U     0      0        0 eth1
0.0.0.0         10.215.0.17     0.0.0.0         UG    0      0        0 eth1

попробуй так:

#!/bin/sh
route add -host vpn.spb.corbina.net gw 10.215.0.17
sleep 2
route del default
sleep 2
route add default dev ppp0
PM MAIL   Вверх
ZeeLax
Дата 8.1.2007, 10:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 26
Всего: 88



Ещё можно не заморачиваться с изменением дефолта и указать опцию "defaultroute" в options.pptp.


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
powerfox
Дата 8.1.2007, 16:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 26
Всего: 97



Цитата(bilbobagginz @  8.1.2007,  07:05 Найти цитируемый пост)
проверить:/etc/ppp/resolv/resolv.conf

У меня почему-то папка /etc/ppp/resolv пуста, но меняется /etc/ppp/resolv.conf - в него как раз и прописывается левый роут.

Цитата(bilbobagginz @  8.1.2007,  07:05 Найти цитируемый пост)
для временного лечения можно там дописать скрипт, к-рый будет копировать при подключении какой-то хороший resolv.conf в /etc

Не подойдёт, так как в скрипте у меня не ip VPN-сервера, а домен. Из-за этого уму левый IP даётся.


Цитата(naprimer_ivan_petrov @  8.1.2007,  11:14 Найти цитируемый пост)
c dns всё нормально. у тебя до 195.14.38.17(pptp-server, как понимаю) маршрут не правильно прописан.

Не совсем, pptp-сервак прописывается путём получения ip по имени vpn.*. Тут и IP левый (у vpn должен быть ip 89.* или 83.*).

Цитата(ZeeLax @  8.1.2007,  11:34 Найти цитируемый пост)
Ещё можно не заморачиваться с изменением дефолта и указать опцию "defaultroute" в options.pptp.

Спасибо, неплохой совет. Жаль только, что это не решение проблемы.


--------------------
user posted image
PM WWW   Вверх
ZeeLax
Дата 8.1.2007, 17:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 26
Всего: 88



Цитата(powerfox @  8.1.2007,  19:06 Найти цитируемый пост)
Спасибо, неплохой совет. Жаль только, что это не решение проблемы. 

ну да smile
Тогда надо проверять всё по порядку. Для начала, проверить, работает ли при отключенном VPN-соединении сеть и DNS. То есть, есть ли доступ  к VPN-серверу, как по IP-адресу, так и по имени.
Проверяем все конфиги, на правильность и отсутствие "лишнего". Из ip-up.d/corbina: временно удаляем все операции с маршрутами. Добавляем статический маршрут до VPN-сервера. Глядя, в какое количество адресов резолвится vpn.spb.corbina.ru, я бы добавил их все.
После этого, подключаемся. Проверяем, появился ли маршрут по умолчанию, с устройством назначения ppp0. Смотрим на имеющиеся DNS'ы. Пингуем их, пробуем сделать лукап. При отсутствии признаков жизни проверяем таблицу маршрутизации, фаервол. О развитии событий информируем общественность smile
Цитата(powerfox @  8.1.2007,  19:06 Найти цитируемый пост)
Тут и IP левый (у vpn должен быть ip 89.* или 83.*).

Точнее, должен быть какой-то из этих:
83.102.254.253
195.14.38.2
195.14.38.3
195.14.38.4
195.14.38.5
195.14.38.6
195.14.38.7
195.14.38.8
195.14.38.9
195.14.38.10
195.14.38.11
195.14.38.12
195.14.38.13
195.14.38.14
195.14.38.15
195.14.38.16
195.14.38.17
195.14.38.18
195.14.38.19
195.14.38.20
195.14.38.21
Дело, имхо, как раз в этом имени.
Код

route add -host vpn.spb.corbina.net gw 10.215.0.17

Добавит единственный маршрут к серверу, IP-адрес которого, отдаст DNS в данный момент. Вполне возможно, что pptp подключается к другому.


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
powerfox
Дата 8.1.2007, 18:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 26
Всего: 97



Цитата(ZeeLax @  8.1.2007,  18:45 Найти цитируемый пост)
 Для начала, проверить, работает ли при отключенном VPN-соединении сеть и DNS.

Я проверял, иначе бы проблемы следовало искать в настройках сети или у прова.


Цитата(ZeeLax @  8.1.2007,  18:45 Найти цитируемый пост)
 Глядя, в какое количество адресов резолвится vpn.spb.corbina.ru, я бы добавил их все.

Можно, так некоторые делали на форуме корбины. Но это решение не очень, так как при динамическом ip я получаю тот, который менее всего нагружен, а учитывая периодические проблемы в сети, это значимо.

Цитата(ZeeLax @  8.1.2007,  18:45 Найти цитируемый пост)
Дело, имхо, как раз в этом имени.Без подсветки1:route add -host vpn.spb.corbina.net gw 10.215.0.17highlightSyntax('nocolor_N2I5MG','nocolor');highlightSyntax('nocolor_N2I5MG','nocolor');Добавит единственный маршрут к серверу, IP-адрес которого, отдаст DNS в данный момент. Вполне возможно, что pptp подключается к другому.

Вот это и странно. Раньше всё пахало...

Я могу дня на 3 уйти в андергроунд, не теряйте меня, проблем не решена  smile 


--------------------
user posted image
PM WWW   Вверх
ZeeLax
Дата 8.1.2007, 18:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 26
Всего: 88



Цитата(powerfox @  8.1.2007,  21:03 Найти цитируемый пост)
Я могу дня на 3 уйти в андергроунд, не теряйте меня, проблем не решена

Удачных разборок smile


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
powerfox
Дата 11.1.2007, 20:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 26
Всего: 97



попробовал прописывать вместо vpn.* IP в peers и в роуты... Не пашет. DNS запахал, соединение идёт и не падает, но почему-то для vpn сервака не прописывается gw.
Код

195.14.38.17    0.0.0.0         255.255.255.255 UH    0      0        0 ppp0

Пробовал настроить pptpconfig - странно себя ведёт соовсем. Соединяется с серваком, пингует его, но ifconfig не показывает, что появилось соединение ppp0, в роутах появляется gw для vpn сервера, но с интерфейсом eth1, а не ppp0. При попытке разрыва соединения получаю сообщение, что соединение не существует (какой-то там файл отсутствует в /var/run*), а при новом соединении получаю, что соединение активно.
Проверил suse... Там у меня было соединение через pptp-command. Аналогично... У vpn сервака нулевой роут.



--------------------
user posted image
PM WWW   Вверх
ZeeLax
Дата 11.1.2007, 20:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 26
Всего: 88



До vpn сервера маршрут должен лежать через eth1 - это верно. А дефолт должен смотреть в ppp0. Пакеты, отправляемые в ppp0 упаковываются в tcp-пакеты vpn, предварительно пойдя процедуру шифрования, и отпраляются уже через eth1 как обычные tcp-пакеты.
А что из перечисленного пробовал делать?


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
powerfox
Дата 11.1.2007, 20:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 26
Всего: 97



Цитата(ZeeLax @  8.1.2007,  18:45 Найти цитируемый пост)
Глядя, в какое количество адресов резолвится vpn.spb.corbina.ru, я бы добавил их все.

Всё, кроме этого smile. Но я думаю, что это ни на что не влияет. Кстати, а как узнать все возможные ip vpn сервера?


--------------------
user posted image
PM WWW   Вверх
ZeeLax
Дата 11.1.2007, 20:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 26
Всего: 88



Цитата(powerfox @  11.1.2007,  23:31 Найти цитируемый пост)
Но я думаю, что это ни на что не влияет. Кстати, а как узнать все возможные ip vpn сервера? 

Код

dig vpn.spb.corbina.ru

Хм... скинь пожалуйста
Код

ifconfig -a
ip ro sh | sort

до коннекта и после, там будет намного легче разбираться. Ещё, насколько я знаю, DNS-трафик к корбине ходит не впн канале, значит, статические маршруты через eth1 нужно бы добавить ещё и для двух DNS-серверов (они так же будут показаны в выводе dig.


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
powerfox
Дата 11.1.2007, 20:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 26
Всего: 97



ZeeLax, спасибо.
Сейчас поужинаю и поиграюсь smile 

Цитата(ZeeLax @  8.1.2007,  18:45 Найти цитируемый пост)
83.102.254.253

Я с этим не игрался, а он прописывается в винде (и раньше был).


--------------------
user posted image
PM WWW   Вверх
ZeeLax
Дата 11.1.2007, 20:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 26
Всего: 88



powerfox, только недолго, чтобы я не уснул smile
А в этом, похоже, часть засады точно есть. Доступ к DNS-серверам то теряется при изменении маршрута по умолчанию, если статики на них нет.

Это сообщение отредактировал(а) ZeeLax - 11.1.2007, 20:45


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
powerfox
Дата 11.1.2007, 21:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 26
Всего: 97



Уф... ZeeLax, спасибо!  +1  smile 
Сделал я dig и всё прописал в ip-up.d, а в peers вернул vpn.spb.*
Интернет заработал! Но осталась одна проблема... Почему-то маршруты с ip-up.d автоматически не прописываются... Пробовал туда sleep впихнуть, но там не простой скрипт, со слипом не работает соединение.



--------------------
user posted image
PM WWW   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Oбщие вопросы"
nickless
Imple
nerezus

В тему здесь вопросы общие - не привязанные к определенному ПО или дистрибутиву BSD/Linux/UNIX.
Например вопросы о выборе ОС для определенных задач (но если Вы просто хотите узнать "Какой дистрибутив лучше", то для этого есть Клуб юнуксоидов).
Общие вопросы по shell-программированию тоже лучше задавать здесь.


  • Вопросы мобильной разработки тут
  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | *NIX системы: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0597 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.