Skocz do zawartości
Zaloguj się, aby obserwować  
Dareksbs

VPN - PPTP

Polecane posty

Witam,

 

aktualnie usiłuję postawić serwer VPN na swoim serwerze, jednakże mam mały problem, komputer łączy się z serwerem rejestruje go w sieci, ale nie mogę połączyć się z żadną stroną.

 

Co do instalacji i konfiguracji to na goły serwer wgrałem pptpd edytowałem plik pptpd.conf gdzie ustawiłem

 

localip [Moje IP serwera]

remoteip [Moje IP serwera]

 

następnie zapisałem to i zacząłem edycje pliku pptpd-options

 

dopisałem na końcu

 

 

ms-dns 8.8.8.8

ms-dns 8.8.4.4

nobsdcomp

noipx

mtu 1490

mru 1490

 

zapisałem, następnie edytowałem chap-secrets dodałem użytkownika w pliku sysctl.conf dodałem ścieżkę net.ipv4.ip_forward=1

 

Zapisałem, zrestartowałem serwer i połączyć się z nim mogę. Serwer rejestruje mój komputer w sieci, ale żadnej strony nie mogę pingować, ani połączyć się z nią

 

Pozdrawiam

 

Edytowano przez Dareksbs (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Spróbuj tegoroczny poniżej, ale piszę z głowy, więc nie gwarantuje że zadziała bez poprawek

iptables -A INPUT -i eth0 -p tcp --dport 1723 -j ACCEPT 
iptables -A INPUT -i eth0 -p gre -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -i ppp+ -o eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -o ppp+ -j ACCEPT

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Jestem na chmurze, która najprawdopodobniej ma wirtualizacje XEN, ale tak właśnie to zrobiłem i to samo, sprawdziłem połączenie, otrzymuję IP, DNS'y ale bramki nie ma

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Gość Kamikadze

Sprawdź jeszcze raz konfiguracje

 

/etc/init.d/pptpd restart

 

i ustaw:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

 

 

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

To samo, cały czas jak sprawdzam połączenie to mam :

 

PPP adapter VPN 2:

Connection-specific DNS Suffix . :
IPv4 Address. . . . . . . . . . . : 178.216.200.2**
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . : 0.0.0.0

 

A co do konfiguracji to wygląda okej, w pliku pptpd.conf tylko zmieniłem
localip 178.216.200.2**
remoteip 178.216.200.2**

potem pptpd-options

na końcu dodałem :
ms-dns 8.8.8.8
ms-dns 8.8.4.4
nobsdcomp
noipx
mtu 1490
mru 1490
potem dodałem użytkownika i w sysctl.conf dałem net.ipv4.ip_forward=1


no i teraz doszło

 

iptables -A INPUT -i eth0 -p tcp --dport 1723 -j ACCEPT
iptables -A INPUT -i eth0 -p gre -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -i ppp+ -o eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -o ppp+ -j ACCEPT

Edytowano przez Dareksbs (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

To zapytaj ich o to. Ewentualnie jeśli chcesz i nie robi ci to różnicy to postaw openvpn, który ma mniejsze wymagania jeśli chodzi o otwarte porty

 

 

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Jeszcze jedno mi przyszło do głowy. Czego ty używasz jako localip i remoteip w pptpd.conf?

 

Bo raz napisałeś:

 

localip [Moje IP serwera]
remoteip [Moje IP serwera]

 

a innym razem:

localip 178.216.200.2**
remoteip 178.216.200.2**

 

 

Ustaw:

 

localip IP_Twojego_serwera
remoteip 10.1.0.1-100

 

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się

Zaloguj się, aby obserwować  

×