sziasztok!
egy furcsa vpn jelenséggel futottam össze. egy pptp vpn kapcsolat működik nálunk régen, ezzel kapcsolatban kellett volna egy klienst beállítani erre, viszont bár halál primitív dolog kéne legyen (ubuntun a pptp vpn kapcsolat next-next-finishnél is egyszerűbben ment eddig), de nem ment. először azt hittem valami fura helyi bugba tenyereltem, majd mivel guglizás és egyéb próbálkozások nem hoztak eredményt a kísérlet végett gyártottam egy a klienssel azonos virtuális gépet, hogy azon próbálkozzak (szűz ubi telepítés a megfelelő verzióból). legnagyobb meglepetésemre itt sem ment. ha már itt voltam, megnéztem más verziókkal is (14.04-től felfele a frissig). semmi nem tudott kapcsolódni.
természetesen a már használt gépeken továbbra is ment, de újon beállítani nem tudtam. egyiken se! (azért egy szűz telepítéssel eléggé meglepett, mert "elbarmolni bármit lehet user oldalról", de tiszta telepítés..)
a logokban a kapcsolódás elkezdődik láthatóan, de config request résznél timeoutot kap. nem vagyok egy vpn és hálózat guru, de itt fennakadtam. van valakinek valami ötlete mi történhetet ubuntu házitájékon? ezen a gépen, amiről most írok 14.04 lts van, értelem szerint itt megy rendesen (itthoni gép, végképp nem azonos a melóhelyen levőkkel).
- 1847 megtekintés
Hozzászólások
Van a kliens oldalon hozzáadott route -od a [IPV4 settings] -> [Routes..] alatt?
Próbáltad már a működő gép /etc/NetworkManager/system-connections/
mappája alól átrakni a vpn konfigját az új gépre?
- A hozzászóláshoz be kell jelentkezni
nincs plus route hozzáadva. a konfig másolás jó ötlet! kipróbálom (bár next next finish ment a létrehozás, pont ezért fura, hogy vajh mi a más). holnap teszt.
--
xterm
- A hozzászóláshoz be kell jelentkezni
A PPTP GRE tunnelt használ. A GRE tunnel NAT-olható (ehhez pl. iptable esetén külön modul kell!), de amit eddig láttam működő NAT megoldásokat, az nem működött, ha a NAT mögötti hálóról két gép is egyidőben próbálkozott - nyilván a NAT nem tudta eldönteni a visszaérkező válaszcsomagokról, hogy melyiknek szól.
- A hozzászóláshoz be kell jelentkezni
+1
általában nem szokott máködni, ha egyszere több kliens akar ugyan arra a pptp szerverre kapcsolódni.
javaslom a kérdezőnek az openvpn-t!
- A hozzászóláshoz be kell jelentkezni
A megfelelő modulok betöltése után nekem nem volt gondom vele. Mikrotik router is támogatja.
Fedora 22, Thinkpad x220
- A hozzászóláshoz be kell jelentkezni
itt egy kliens nem ment (külön gép, és próbaként virtualboxok).
az openvrt szép és jó, de ettől még nem cserélhetem le, ha sok gép meg megy. nem mellékesen nem az enyém (ha szerver oldalra gondolsz persze)
--
xterm
- A hozzászóláshoz be kell jelentkezni
pl itthonról 4-5 kliens is tud, bent nem. mely modulra gondolsz? utánanétek.
--
xterm
- A hozzászóláshoz be kell jelentkezni
Az ip_conntrack_pptp modul kell ahhoz, hogy egynél több kliens tudjon csatlakozni ugyanazon PPTP szerverhez. Anélkül ugyanis a NAT nem tudja megkülönböztetni az egyes PPTP (GRE) session-öket.
- A hozzászóláshoz be kell jelentkezni
kösz
--
xterm
- A hozzászóláshoz be kell jelentkezni