Corbina vs Arch Помогите настроить VPN

bobart
Специально “задизейблил” network, для наглядности. И собственно, соединением будет рулить уже т.н. net-profile. Это если используется netcfg (а как без него нынче?), ну и xl2tpd туда-же, вслед за “профилем”, если настраивается посредством его.
Я с этими netcfg-ами не сталкивался напрямую, корбиной давно уже не пользуюсь, но вцелом, как-то так.
А подробнее насчёт netcfg и net-profile вики почитайте, она поможет=)
Почитал.
For systems connecting to a single network, the network daemon may be more appropriate.
Начисто netcfg не нужен.

Теперь у меня так:
interface=eth0
address=
netmask=
broadcast=
gateway=

ip addr
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN 
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 00:24:8c:4c:69:53 brd ff:ff:ff:ff:ff:ff
    inet 10.163.93.224/21 brd 10.163.95.255 scope global eth0
    inet6 fe80::224:8cff:fe4c:6953/64 scope link 
       valid_lft forever preferred_lft forever
3: wlan0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN qlen 1000
    link/ether 00:23:4e:df:c9:50 brd ff:ff:ff:ff:ff:ff
ip route
10.0.0.0/8 via 10.163.88.1 dev eth0  metric 202 
10.163.88.0/21 dev eth0  proto kernel  scope link  src 10.163.93.224  metric 202 
78.107.52.0/24 via 10.163.88.1 dev eth0  metric 202 
85.21.72.80/28 via 10.163.88.1 dev eth0  metric 202 
85.21.79.0/24 via 10.163.88.1 dev eth0  metric 202 
85.21.90.0/24 via 10.163.88.1 dev eth0  metric 202 
217.118.84.0/24 via 10.163.88.1 dev eth0  metric 202 
233.33.210.0/24 via 10.163.93.224 dev eth0  metric 202 

Ну а в логах даемонов - network unreachable, как и всегда. Думаю, к новому году сделаю? Ещё эта дружественная модерация на форуме скорости не прибавляет.
virus_found
ip route
10.0.0.0/8 via 10.163.88.1 dev eth0  metric 202 
10.163.88.0/21 dev eth0  proto kernel  scope link  src 10.163.93.224  metric 202 
78.107.52.0/24 via 10.163.88.1 dev eth0  metric 202 
85.21.72.80/28 via 10.163.88.1 dev eth0  metric 202 
85.21.79.0/24 via 10.163.88.1 dev eth0  metric 202 
85.21.90.0/24 via 10.163.88.1 dev eth0  metric 202 
217.118.84.0/24 via 10.163.88.1 dev eth0  metric 202 
233.33.210.0/24 via 10.163.93.224 dev eth0  metric 202 
Вам надо сервер L2TP (85.21.0.248) прописать в постоянный маршрут, чтобы оно ходило через eth0. DHCP у Вас работает нормально.
Sturgeon
virus_found
ip route
10.0.0.0/8 via 10.163.88.1 dev eth0  metric 202 
10.163.88.0/21 dev eth0  proto kernel  scope link  src 10.163.93.224  metric 202 
78.107.52.0/24 via 10.163.88.1 dev eth0  metric 202 
85.21.72.80/28 via 10.163.88.1 dev eth0  metric 202 
85.21.79.0/24 via 10.163.88.1 dev eth0  metric 202 
85.21.90.0/24 via 10.163.88.1 dev eth0  metric 202 
217.118.84.0/24 via 10.163.88.1 dev eth0  metric 202 
233.33.210.0/24 via 10.163.93.224 dev eth0  metric 202 
Вам надо сервер L2TP (85.21.0.248) прописать в постоянный маршрут, чтобы оно ходило через eth0. DHCP у Вас работает нормально.
Спасибо, помогло! Сделал так:
ip route add 85.21.0.248 via 10.163.88.1 dev eth0 metric 202

А интернета нет всё равно, в логе циклично крутится вот эта штука:
Dec  3 17:11:10 arch xl2tpd[1759]: Calling on tunnel 12400
Dec  3 17:11:10 arch xl2tpd[1759]: Call established with 85.21.0.248, Local: 59907, Remote: 27673, Serial: 5 (ref=0/0)
Dec  3 17:11:10 arch xl2tpd[1759]: start_pppd: I'm running: 
Dec  3 17:11:10 arch xl2tpd[1759]: "/usr/sbin/pppd" 
Dec  3 17:11:10 arch xl2tpd[1759]: "passive" 
Dec  3 17:11:10 arch xl2tpd[1759]: "nodetach" 
Dec  3 17:11:10 arch xl2tpd[1759]: ":" 
Dec  3 17:11:10 arch xl2tpd[1759]: "name" 
Dec  3 17:11:10 arch xl2tpd[1759]: "0893304887" 
Dec  3 17:11:10 arch xl2tpd[1759]: "debug" 
Dec  3 17:11:10 arch xl2tpd[1759]: "file" 
Dec  3 17:11:10 arch xl2tpd[1759]: "/etc/ppp/options.xl2tpd" 
Dec  3 17:11:10 arch xl2tpd[1759]: "/dev/pts/1" 
Dec  3 17:11:10 arch pppd[1817]: pppd 2.4.5 started by virus_found, uid 0
Dec  3 17:11:10 arch pppd[1817]: Script /bin/true finished (pid 1818), status = 0x0
Dec  3 17:11:10 arch pppd[1817]: Serial connection established.
Dec  3 17:11:10 arch pppd[1817]: using channel 14
Dec  3 17:11:10 arch pppd[1817]: Using interface ppp0
Dec  3 17:11:10 arch pppd[1817]: Connect: ppp0 <--> /dev/pts/1
Dec  3 17:11:11 arch pppd[1817]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe790d338>]
Dec  3 17:11:11 arch pppd[1817]: rcvd [LCP ConfReq id=0x1 <mru 1460> <asyncmap 0xa0000> <auth chap MD5> <magic 0x7b9c5215> <pcomp> <accomp>]
Dec  3 17:11:11 arch pppd[1817]: sent [LCP ConfRej id=0x1 <pcomp> <accomp>]
Dec  3 17:11:11 arch pppd[1817]: rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0xe790d338>]
Dec  3 17:11:11 arch pppd[1817]: rcvd [LCP ConfReq id=0x2 <mru 1460> <asyncmap 0xa0000> <auth chap MD5> <magic 0x7b9c5215>]
Dec  3 17:11:11 arch pppd[1817]: sent [LCP ConfAck id=0x2 <mru 1460> <asyncmap 0xa0000> <auth chap MD5> <magic 0x7b9c5215>]
Dec  3 17:11:11 arch pppd[1817]: sent [LCP EchoReq id=0x0 magic=0xe790d338]
Dec  3 17:11:11 arch pppd[1817]: rcvd [LCP EchoRep id=0x0 magic=0x7b9c5215]
Dec  3 17:11:11 arch pppd[1817]: 
Dec  3 17:11:11 arch pppd[1817]: 
Dec  3 17:11:11 arch pppd[1817]: rcvd [CHAP Success id=0x1 ""]
Dec  3 17:11:11 arch pppd[1817]: CHAP authentication succeeded
Dec  3 17:11:11 arch pppd[1817]: CHAP authentication succeeded
Dec  3 17:11:11 arch pppd[1817]: sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 192.168.0.2>]
Dec  3 17:11:11 arch pppd[1817]: rcvd [IPCP ConfReq id=0x1 <addr 85.21.0.248>]
Dec  3 17:11:11 arch pppd[1817]: sent [IPCP ConfAck id=0x1 <addr 85.21.0.248>]
Dec  3 17:11:13 arch pppd[1817]: rcvd [IPCP ConfReq id=0x2 <addr 85.21.0.248>]
Dec  3 17:11:13 arch pppd[1817]: sent [IPCP ConfAck id=0x2 <addr 85.21.0.248>]
Dec  3 17:11:13 arch pppd[1817]: rcvd [IPCP ConfRej id=0x1 <compress VJ 0f 01>]
Dec  3 17:11:13 arch pppd[1817]: sent [IPCP ConfReq id=0x2 <addr 192.168.0.2>]
Dec  3 17:11:13 arch pppd[1817]: rcvd [IPCP ConfNak id=0x2 <addr 95.27.167.118>]
Dec  3 17:11:13 arch pppd[1817]: sent [IPCP ConfReq id=0x3 <addr 95.27.167.118>]
Dec  3 17:11:13 arch pppd[1817]: rcvd [IPCP ConfAck id=0x3 <addr 95.27.167.118>]
Dec  3 17:11:13 arch pppd[1817]: Cannot determine ethernet address for proxy ARP
Dec  3 17:11:13 arch pppd[1817]: local  IP address 95.27.167.118
Dec  3 17:11:13 arch pppd[1817]: remote IP address 85.21.0.248
Dec  3 17:11:13 arch pppd[1817]: Script /etc/ppp/ip-up started (pid 1819)
Dec  3 17:11:13 arch pppd[1817]: Script /etc/ppp/ip-up finished (pid 1819), status = 0x0
Dec  3 17:11:41 arch pppd[1817]: No response to 2 echo-requests
Dec  3 17:11:41 arch pppd[1817]: Serial link appears to be disconnected.
Dec  3 17:11:41 arch pppd[1817]: Connect time 0.5 minutes.
Dec  3 17:11:41 arch pppd[1817]: Sent 801398492 bytes, received 90 bytes.
Dec  3 17:11:41 arch pppd[1817]: Script /etc/ppp/ip-down started (pid 1821)
Dec  3 17:11:41 arch pppd[1817]: sent [LCP TermReq id=0x2 "Peer not responding"]
Dec  3 17:11:41 arch pppd[1817]: Script /etc/ppp/ip-down finished (pid 1821), status = 0x1
Dec  3 17:11:41 arch pppd[1817]: rcvd [LCP TermAck id=0x2]
Dec  3 17:11:41 arch pppd[1817]: Connection terminated.
Dec  3 17:11:43 arch xl2tpd[1759]: handle_avps:  don't know how to handle atribute 46.
Dec  3 17:11:43 arch xl2tpd[1759]: handle_avps:  don't know how to handle atribute 104.
Dec  3 17:11:43 arch xl2tpd[1759]: control_finish: Connection closed to 85.21.0.248, serial 5 (Locally generated disconnect)
Dec  3 17:11:43 arch xl2tpd[1759]: Terminating pppd: sending TERM signal to pid 1817
Dec  3 17:11:43 arch pppd[1817]: Terminating on signal 15
Dec  3 17:11:43 arch pppd[1817]: Exit. 
Dec 3 17:11:13 arch pppd: Cannot determine ethernet address for proxy ARP
Попробуйте в конфиг pppd добавить noproxyarp ?
2 virus_found
Скажите, а в скрипте /etc/ppp/ip-up у Вас что-нибудь есть? А то в логах пишет, что запускается и отрабатывает, а потом на ~30 сек. все замолкает и дисконнект. Нет там ничего “криминального”?
corner
Dec 3 17:11:13 arch pppd: Cannot determine ethernet address for proxy ARP
Попробуйте в конфиг pppd добавить noproxyarp ?
Ок, спасибо. Убралось назойливое сообщение из лога :)
kurych
2 virus_found
Скажите, а в скрипте /etc/ppp/ip-up у Вас что-нибудь есть? А то в логах пишет, что запускается и отрабатывает, а потом на ~30 сек. все замолкает и дисконнект. Нет там ничего “криминального”?
Не менял его, штатный он от ppp 2.4.5-2:
#!/bin/sh
#
# This script is run by pppd when there's a successful ppp connection.
#
# Execute all scripts in /etc/ppp/ip-up.d/
for ipup in /etc/ppp/ip-up.d/*.sh; do
  if [ -x $ipup ]; then
    # Parameters: interface-name tty-device speed local-IP-address remote-IP-address ipparam
    $ipup "$@"
  fi
done

Эх, печаль, уже с месяц всё это терплю. На этой же машине в вин хр - всё с одного клика :(
virus_found, предлагаешь и нам ещё месяц терпеть твою печаль?
Выкладывай сюда все конфиги которые участвуют в твоём подключении. Все!

ps. Мог-бы и сам давно уже об этом догадаться. Я говорю о конфигах. И как следствие отсутствия оных - о дружественной модерации.
Что ж из Вас клещами тянуть приходится: видите ж, что /etc/ppp/ip-up сам ничего не делает, а запускает все скрипты в каталоге /etc/ppp/ip-up.d/*.sh. Ну дык, смотрите, что в них, или покажите нам.
А в директории /etc/ppp/ip-up.d/ внезапно оказался штатный файлик 00-dns.sh от ppp-2.4.5-2.
#!/bin/sh
if [ "$USEPEERDNS" = "1" -a -f /etc/ppp/resolv.conf ]; then
  [ -e /etc/resolv.conf ] && mv /etc/resolv.conf /etc/resolv.conf.backup.${IFNAME}
  mv /etc/ppp/resolv.conf /etc/resolv.conf
  chmod 644 /etc/resolv.conf
fi 


bobart
virus_found, предлагаешь и нам ещё месяц терпеть твою печаль?
Выкладывай сюда все конфиги которые участвуют в твоём подключении. Все!

ps. Мог-бы и сам давно уже об этом догадаться. Я говорю о конфигах. И как следствие отсутствия оных - о дружественной модерации.
Не думаю, что я какой-то конфиг пропустил. Вот они все:
viewtopic.php?f=16&t=3475&start=60#p64173
Почему в конфиге указан адрес сервера, а не, например:
/etc/xl2tpd/xl2tpd.conf
...
lns = tp.corbina.net
...
м?
Билайн-корбина по-прежнему ходит в инет через ppp0 или за пару лет что-то изменилось?
 
Зарегистрироваться или войдите чтобы оставить сообщение.