The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"автоподнятие pptp соединений + автороутинг"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"автоподнятие pptp соединений + автороутинг"  
Сообщение от DarkLioN email on 22-Окт-07, 17:29 
Debian 4 Etch. Есть спутник (VPN via pptp) и ADSL (тоже pptp). Задача:
1. автоподнятие земля (ADSL), автоподнятие спутник (VPN) при старте системы
2. При отпадании спутника (ну мало ли вдруг..) - работа инета по земле. Параллельно попытки снова поднять спутник. Поднялся - снова трафик через спутник.
3. При пропадании вобще всего - см. пункт 1 (долбим землю. поднялась? работаем и долбим спутник)

Собссно вопрос - где какие опции/команды треба указать/подписать, чтоб выполнялась задача?
10.0.0.x/24 - локалка eth0
80.81.208.6 - сервер VPN
(допустим)192.168.0.1 - адрес DVB-карты

Если нужна еще инфа - говорите. Задача требует решения довольно срочно.
Мозги есть, но ответы желательно более-менее поподробнее, бо линуксоид начинающий.

ЗЫ АДСЛ уже поднимается (руками) и работает. ВПН поднимается (руками) но пока не работает.. трафик не идет. Подозреваю, что чтото недокрутил с роутингом. Очень жду ответа. Спасибо.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "автоподнятие pptp соединений + автороутинг"  
Сообщение от DarkLioN email on 23-Окт-07, 11:34 
Мужики, ну не оставьте пжалста! Хотябы ткните в маны, в которых я смогу найти ответ на вопрос свой. Надо сегодня за ночь это все сделать! ПОМОГИТЕ!
Просмотрел все 11 страниц этого форума - не нашел ответа. Видимо шибко простой вопрос, но тогда стопудов гдето есть на него ответ. Не дайте пропасть! Ночую на работе сегодня ради этого!


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "автоподнятие pptp соединений + автороутинг"  
Сообщение от pavel_simple (ok) on 23-Окт-07, 13:45 
часовой пояс какой? -- занят постараюсь помочь позже

а пока ...
провайдер спутниковый какой? его настройки
есть ли уверенность что SAT оборудование работает правильно
есть ли соединение по vpn

короче -- побольше информации

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "автоподнятие pptp соединений + автороутинг"  
Сообщение от DarkLioN email on 23-Окт-07, 14:05 
>часовой пояс какой? -- занят постараюсь помочь позже
>
>а пока ...
>провайдер спутниковый какой? его настройки
>есть ли уверенность что SAT оборудование работает правильно
>есть ли соединение по vpn
>
>короче -- побольше информации

GMT+3 (Москва)
Провайдер спутниковый РИАЦ. www.2internet.ru (саппорта для линуксоидов нет)
САТ-оборудование работает правильно (под виндой сейчас все пашет).
Вот настройки для винды, которые мне дал саппорт:
------------
Настройки компьютера для соединения с VPN-сервером:

Настройки под Windows:
  Общие:    
    адрес VPN-сервера: 80.81.208.6
  Параметры:
    Отображать ход подключения
    Запрашивать имя, пароль, сертификат и т.д.
  Безопасность:
    Обычные (рекомендуемые параметры)
        Безопасный пароль
  Сеть:
    Тип VPN:
        автоматически
    Параметры:
        Включить расширения LCP
    Протоко Интернета (TCP/IP):
        Получать IP-адрес автоматически
        Использовать следующие адреса DNS-серверов:
            80.81.208.2
            80.81.223.2
    Дополнительно:
        Использовать основной шлюз в удаленной сети

ВСЕ ОСТАЛЬНЫЕ НАСТРОЙКИ VPN ДОЛЖНЫ БЫТЬ ВЫКЛЮЧЕНЫ (например сжатие, шифрование)
-----------
Тарелку и карту под дебиан я худобедно настроил. Сигнал по szap лочится. Тут все ок.
Далее выкладываю конфиги (уже измененные по результатам гуглянья за сегодняшний день).
* Файл для подключения ADSL-pptp:
---
noipdefault
hide-password
noaccomp
default-asyncmap
debug
name platsyst
remotename VOLGA
plugin rp-pppoe.so eth0
---
* Файл для подключения спутник-pptp
---
name riackirov68
remotename RIAC
debug
pty "/usr/sbin/pptp 80.81.208.6 --nolaunchpppd"
---
* Файл опций options.pptp
---
lock
noauth
refuse-eap
refuse-chap
refuse-mschap
nobsdcomp
nodeflate
persist

holdoff 10
connect /bin/true
lcp-echo-interval 15
lcp-echo-failure 10

replacedefaultroute
defaultroute
---
* resolv.conf (в оригинале комментов с // в файле нет)
---
nameserver 127.0.0.1
nameserver 217.9.147.42 //это ДНС от АДСЛ
nameserver 217.9.148.4  //это ДНС от АДСЛ
nameserver 80.81.208.2  //это ДНС от спутника
nameserver 80.81.223.2  //это ДНС от спутника
---
* chap-secrets
---
# Secrets for authentication using CHAP
# client        server  secret                  IP addresses
ADSL * ADSL (Это у нас халявный доступ. пока не юзается)
"riackirov68" RIAC "тутпароль"
"platsyst" VOLGA "тутпароль"
---

Фуф. вроде всё. Вот эти конфигия планирую начать юзать после 20ч сегодня (23.10.07). потому что иначе мне просто нельзя вырубать виндовый сервак. После 20ч я вырубаю ДВБ-карту, ставлю ее в линух (она там настроена уже). и...начинаю пляски.
Вопрос - с учетом того, что сигнал с тарелки лочится и с учетом вышеприведенных конфигов - будет ли выполнена задача?

Что необходимо куда дополнить, чтобы это все поднималось при старте системы иии...ну и еще бы раздать это все в локалку, но это я вроде осилю. Хотя если кто поможет тупо раздать это через iptables (без авторизации. просто шлюз/прокся) - буду рад.
ПОвторяю - время поджимает. Я сегодняшнюю то ночь выбил еле-еле с начальства.. Просто винда реально затрахала падать в синюю простынку (win2003 sp2) по херпойми каким причинам. Не дайте пропасть, товарищи линуксоиды!!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "автоподнятие pptp соединений + автороутинг"  
Сообщение от pavel_simple (ok) on 23-Окт-07, 22:43 
ну так -- поехало или не очень с новыми конфигами

подготовка отключить от будующего шлюза локалку
и выключить совсем firewall
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
iptables -t mangle -P PREROUTING ACCEPT
iptables -t mangle -P INPUT ACCEPT
iptables -t mangle -P FORWARD ACCEPT
iptables -t mangle -P OUTPUT ACCEPT
iptables -t mangle -P POSTROUTING ACCEPT
iptables -F
iptables -t nat -F
iptables -t mangle -F

во первых
установить adsl подключение (подразумевается xsdl мопед в режиме бриджа)
решение ставим pppoeconf и настраиваем подключение -- не забываем указать clamp-mms (на всякий пожарный -- отключить всегда успеем)
или конфиг (лучше всё-же воспользоваться вариантом 1)
#cat /etc/ppp/peers/dsl-provider
noipdefault
usepeerdns
defaultroute
hide-password
lcp-echo-interval 20
lcp-echo-failure 3
connect /bin/true
noauth
persist
mtu 1492
noaccomp
default-asyncmap
plugin rp-pppoe.so eth0
user "[тутимяюзера]"

#cat /etc/ppp/chap-secrets
"[имяюзера]" * "[парольюзера]"

#cat /etc/ppp/options
asyncmap 0
auth
crtscts
lock
hide-password
modem

проверяем подключение
pon dsl-provider
смотрим какие ip адреса получили -- и прописались-ли ns сервера в resolv.conf
ping'уем куда-нибудь -- и т/д и т/п

номер два
прописываем статический маршрут на VPN сервер провайдера
ip route add 80.81.208.6 dev ppp0 metric 1
подобным образом прописываем маршруты до ns серверов

второе
устанавливаем pptp соеденение
добавляем пакет pptp-linux -- а не -- лучше просто взглянуть сюда http://homenet.corbina.net/index.php?showtopic=10506
http://www.chelcom.ru/support/instructions/pptp_linux.php

далее pon [имя нашего файлика aka провайдера aka как не назовите -- только в печку не кладите] (лирика и (c) Народная Мудрось)
итак
смотрим tail -f /var/log/syslog как проходит соеденение
если нормально -- хмм, (что странно если с первого раза заведётся -- шутю)
проверяем какие ip, SAT пров нам выдал ну и как минимум пингуем шлюз по умолчанию -- на данный момент им должен являтся шлюз провайдера SAT

проверяем что у нас тут
#cat /proc/sys/net/ipv4/conf/all/rp_filter
должно быть 0
ну и ставим 1
echo 1 >>/proc/sys/net/ipv4/conf/all/rp_filter
(незабываем заодно пописать всё это /etc/sysctl.conf "net.ipv4.conf.all.rp_filter = 1")

тут начинается самое весёлое
szap -c /etc/channels.conf -x
dvb-net -a dvb0_0 -p [PID провайдера]
проверяем ip link -- должен быть виден интерфейс dvb0_0
добавляем адрес ей
ip addr add 192.168.0.1/24 dev dvb0_0

вешаем tcpdump на dvb0_0
#tcpdump -e -n -i dvb0_0 ip
и наблюдаем попутно делаем запрос на www ресурс -- смотрим что-куда --
и весь внимания (пока) о вознихших проблемах

"С тебя бутылка" (c) Народная Мудрось

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "автоподнятие pptp соединений + автороутинг"  
Сообщение от pavel_simple (ok) on 23-Окт-07, 23:16 
кхмм...кхмм - ну недождаться мне ответа видать -- так что желаю удачи моря
и моря у дачи
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "автоподнятие pptp соединений + автороутинг"  
Сообщение от DarkLioN email on 24-Окт-07, 03:35 
>ну так -- поехало или не очень с новыми конфигами
>

Ннеа.
>подготовка отключить от будующего шлюза локалку
>и выключить совсем firewall

........
>

Сделано.

>во первых
>установить adsl подключение (подразумевается xsdl мопед в режиме бриджа)
>решение ставим pppoeconf и настраиваем подключение -- не забываем указать clamp-mms (на
>всякий пожарный -- отключить всегда успеем)

Сделано.
>проверяем подключение
>pon dsl-provider
>смотрим какие ip адреса получили -- и прописались-ли ns сервера в resolv.conf
>
>ping'уем куда-нибудь -- и т/д и т/п
>

С землей никаких проблем. Все отлично.

>номер два
>прописываем статический маршрут на VPN сервер провайдера
>ip route add 80.81.208.6 dev ppp0 metric 1
>подобным образом прописываем маршруты до ns серверов

Здесь не понял. Прописывать до ns также через землю?

>[оверквотинг удален]
>
>далее pon [имя нашего файлика aka провайдера aka как не назовите --
>только в печку не кладите] (лирика и (c) Народная Мудрось)
>итак
>смотрим tail -f /var/log/syslog как проходит соеденение
>если нормально -- хмм, (что странно если с первого раза заведётся --
>шутю)
>проверяем какие ip, SAT пров нам выдал ну и как минимум пингуем
>шлюз по умолчанию -- на данный момент им должен являтся шлюз
>провайдера SAT

Так. Опции отлажены и проверены несколькими одминами. К опциям и файлу соединений никаких претензий.
>
>проверяем что у нас тут
>#cat /proc/sys/net/ipv4/conf/all/rp_filter
>должно быть 0
>ну и ставим 1
>echo 1 >>/proc/sys/net/ipv4/conf/all/rp_filter
>(незабываем заодно пописать всё это /etc/sysctl.conf "net.ipv4.conf.all.rp_filter = 1")
>

Вот тут не понял. Мне сказали, что наоборот - надо вырубить фильтр этот нафиг, поскольку он (тут я могу врать) не дает получать ответ с другого интерфейса, чем тот, с которого послан запрос. А мне именно это и надо - запрос УХОДИТ по земле, а ПРИХОДИТ через спутник.
Просьба тут прояснить. Вкл или выкл эту штуку.

>тут начинается самое весёлое
>szap -c /etc/channels.conf -x
>dvb-net -a dvb0_0 -p [PID провайдера]
>проверяем ip link -- должен быть виден интерфейс dvb0_0
>добавляем адрес ей
>ip addr add 192.168.0.1/24 dev dvb0_0
>
>вешаем tcpdump на dvb0_0
>#tcpdump -e -n -i dvb0_0 ip

дамп нихрена не кажет. Вобще. ЧТо пингую чонить, что не пингую - тишина.

>и наблюдаем попутно делаем запрос на www ресурс -- смотрим что-куда --
>
>и весь внимания (пока) о вознихших проблемах
>

Описываю ситуэйшн. Сначала упала винда. Сразу. Напрочь. Как тока достал DVB карту оно отказалось грузицо ВАБЩЕ. Ни в каком режиме. Правда в Event Tracker перед выключением для снятия карты написал "Windows MUST DIE! Debian Linux FOREVER!"
Может оно обиделось? Ну да это лирика.
После многочисленных и продолжительных танцев (как видите на улице 3:18 ночи, а я еще ни в одном глазу - танцую с четками по причине отсутствия бубна вокруг сервака) удалось добиться следующего:
1. Земля подключается без проблем. Все шлюзы прописываются, все работает
2. После подключения спутника и некоторой правки руками (ума не приложу, откуда берутся лишние маршруты после поднятия соединения ВПН) получаем такой роутинг:
192.168.1.1  0.0.0.0 255.255.255.255 dvb0_0
217.9.147.12 0.0.0.0 255.255.255.255 ppp0 (собссно это АДСЛ)
80.81.208.6  0.0.0.0 255.255.255.255 ppp0 (прописан руками маршрут по земле до ВПН)
10.0.0.0     0.0.0.0 255.255.255.0   eth0 (собссно локалка)
0.0.0.0      0.0.0.0 0.0.0.0         ppp1 (собссно интерфейс ВПНа)

Казалось бы, все шоколадно? Ан ХЕРВАМ_НА_БЛЮДЦЕ! (извиняюсь, но я сижу за этим уже 9 часов)
вот что в сислоге:
Oct 24 03:08:39 localhost pptp[6485]: anon log[pptp_read_some:pptp_ctrl.c:543]: read returned zero, peer has closed
Oct 24 03:08:39 localhost pptp[6485]: anon log[call_callback:pptp_callmgr.c:78]: Closing connection (call state)
Oct 24 03:08:39 localhost pppd[6479]: Exit.
Oct 24 03:08:56 localhost pppd[6514]: pppd 2.4.4 started by root, uid 0
Oct 24 03:08:56 localhost pptp[6515]: anon log[main:pptp.c:267]: The synchronous pptp option is NOT activated
Oct 24 03:08:56 localhost pppd[6514]: using channel 20
Oct 24 03:08:56 localhost pppd[6514]: Using interface ppp1
Oct 24 03:08:56 localhost pppd[6514]: Connect: ppp1 <--> /dev/pts/3
Oct 24 03:08:56 localhost pptp[6520]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request'
Oct 24 03:08:56 localhost pptp[6520]: anon log[ctrlp_disp:pptp_ctrl.c:738]: Received Start Control Connection Reply
Oct 24 03:08:56 localhost pptp[6520]: anon log[ctrlp_disp:pptp_ctrl.c:772]: Client connection established.
Oct 24 03:08:57 localhost pppd[6514]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x63e66771> <pcomp> <accomp>]
Oct 24 03:08:57 localhost pptp[6520]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request'
Oct 24 03:08:57 localhost pptp[6520]: anon log[ctrlp_disp:pptp_ctrl.c:857]: Received Outgoing Call Reply.
Oct 24 03:08:57 localhost pptp[6520]: anon log[ctrlp_disp:pptp_ctrl.c:896]: Outgoing call established (call ID 0, peer's call ID 12416).
Oct 24 03:08:57 localhost pppd[6514]: rcvd [LCP ConfReq id=0x1 <mru 1490> <asyncmap 0x0> <auth chap MS-v2> <magic 0xd8545a5> <pcomp> <accomp>]
Oct 24 03:08:57 localhost pppd[6514]: sent [LCP ConfAck id=0x1 <mru 1490> <asyncmap 0x0> <auth chap MS-v2> <magic 0xd8545a5> <pcomp> <accomp>]
Oct 24 03:08:57 localhost pppd[6514]: rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0x63e66771> <pcomp> <accomp>]
Oct 24 03:08:57 localhost pppd[6514]: sent [LCP EchoReq id=0x0 magic=0x63e66771]
Oct 24 03:08:57 localhost pppd[6514]: rcvd [LCP EchoReq id=0x0 magic=0xd8545a5]
Oct 24 03:08:57 localhost pppd[6514]: sent [LCP EchoRep id=0x0 magic=0x63e66771]
Oct 24 03:08:57 localhost pppd[6514]: rcvd [CHAP Challenge id=0x11 <3fe520a6746f9c752d0c72d1c80193e5>, name = "pptpd"]
Oct 24 03:08:57 localhost pppd[6514]: sent [CHAP Response id=0x11 <2b94438bc34da2a827a439eae580fe14000000000000000046cc485d0b59e0541e35741e08bf9ffb6150a05ccfd9617a00>, name = "riackirov68"]
Oct 24 03:08:57 localhost pppd[6514]: rcvd [LCP EchoRep id=0x0 magic=0xd8545a5]
Oct 24 03:08:57 localhost pppd[6514]: rcvd [CHAP Success id=0x11 "S=9B736F2BBEBAB79287289D2A302CC0F103E93C41 M=Access granted"]
Oct 24 03:08:57 localhost pppd[6514]: CHAP authentication succeeded
Oct 24 03:08:57 localhost pppd[6514]: sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0>]
Oct 24 03:08:57 localhost pppd[6514]: rcvd [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 80.81.208.6>]
Oct 24 03:08:57 localhost pppd[6514]: sent [IPCP ConfAck id=0x1 <compress VJ 0f 01> <addr 80.81.208.6>]
Oct 24 03:08:57 localhost pppd[6514]: rcvd [IPCP ConfNak id=0x1 <addr 80.81.215.200>]
Oct 24 03:08:57 localhost pppd[6514]: sent [IPCP ConfReq id=0x2 <compress VJ 0f 01> <addr 80.81.215.200>]
Oct 24 03:08:57 localhost pppd[6514]: rcvd [IPCP ConfAck id=0x2 <compress VJ 0f 01> <addr 80.81.215.200>]
Oct 24 03:08:57 localhost pppd[6514]: Cannot determine ethernet address for proxy ARP
Oct 24 03:08:57 localhost pppd[6514]: local  IP address 80.81.215.200
Oct 24 03:08:57 localhost pppd[6514]: remote IP address 80.81.208.6
Oct 24 03:08:57 localhost pppd[6514]: Script /etc/ppp/ip-up started (pid 6521)
Oct 24 03:08:57 localhost pppd[6514]: Script /etc/ppp/ip-up finished (pid 6521), status = 0x0
Oct 24 03:09:57 localhost pptp[6520]: anon log[logecho:pptp_ctrl.c:676]: Echo Reply received.
Oct 24 03:10:42 localhost pptp[6515]: anon log[decaps_gre:pptp_gre.c:407]: buffering packet 38 (expecting 37, lost or reordered)
Oct 24 03:10:42 localhost pptp[6515]: anon log[decaps_gre:pptp_gre.c:407]: buffering packet 39 (expecting 37, lost or reordered)
Oct 24 03:10:57 localhost pptp[6520]: anon log[logecho:pptp_ctrl.c:676]: Echo Reply received.
Oct 24 03:11:42 localhost kernel: device dvb0_0 left promiscuous mode
Oct 24 03:11:42 localhost kernel: audit(1193181102.683:3): dev=dvb0_0 prom=0 old_prom=256 auid=4294967295
Oct 24 03:11:44 localhost kernel: device dvb0_0 entered promiscuous mode
Oct 24 03:11:44 localhost kernel: audit(1193181104.696:4): dev=dvb0_0 prom=256 old_prom=0 auid=4294967295
Oct 24 03:11:57 localhost pptp[6520]: anon log[logecho:pptp_ctrl.c:676]: Echo Reply received.
Oct 24 03:12:57 localhost pptp[6520]: anon log[logecho:pptp_ctrl.c:676]: Echo Reply received.
------
Тут насколько я понимаю он периодически шлет LCP запросы (или как там это называется) и получает ответы. Типа все ништяк. Соединение не падает, все вродебы хорошо.

Вот таблица роутинга на этот момент:
darklion@debian:~$ netstat -rn
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
192.168.1.1     0.0.0.0         255.255.255.255 UH        0 0          0 dvb0_0
217.9.147.12    0.0.0.0         255.255.255.255 UH        0 0          0 ppp0
80.81.208.6     0.0.0.0         255.255.255.255 UH        0 0          0 ppp0
10.0.0.0        0.0.0.0         255.255.255.0   U         0 0          0 eth0
0.0.0.0         0.0.0.0         0.0.0.0         U         0 0          0 ppp1
----------

ВНИМАНИЕ! tcpdump молчит как партизан, пинга вовне нет. ВСЁ! Приехали! Пингуются только адреса ВПНсервера, выданный провом внешний айпи, выданный провом АДСЛ внешний айпи ну и локальные. НИЧЕГО извне. Внимание вопрос - какого...[censored]?
Вот что выдает szap (кстати как его научить выводить уровень сигнала в процентах?):
darklion@debian:~$ sudo szap -c /etc/channels.conf -n 1 -x Password:
reading channels from file '/etc/channels.conf'
zapping to 1 'SpaceGate':
sat 0, frequency = 11595 MHz V, symbolrate 29270000, vpid = 0x0000, apid = 0x0000
using '/dev/dvb/adapter0/frontend0' and '/dev/dvb/adapter0/demux0'
status 00 | signal be5d | snr 708f | ber 00007a9e | unc 00000000 |
status 1f | signal b673 | snr ce76 | ber 000002e0 | unc 00000000 | FE_HAS_LOCK

Вроде бы сигнал есть... какого рожна надо то еще?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "автоподнятие pptp соединений + автороутинг"  
Сообщение от DarkLioN email on 24-Окт-07, 03:45 
И еще одно. Конечно с учетом вышесказанного это крайне странно, но...смотрите:
darklion@debian:~$ sudo modprobe skystar2
FATAL: Module skystar2 not found
----
darklion@debian:~$ sudo modprobe mt312
darklion@debian:~$
----
и вот еще что:
darklion@debian:~$ dmesg|less|grep b2c2
b2c2-flexcop: B2C2 FlexcopII/II(b)/III digital TV receiver chip loaded successfully
b2c2-flexcop: MAC address = 00:d0:d7:10:69:20
b2c2-flexcop: found the stv0299 at i2c address: 0x68
b2c2-flexcop: initialization of 'Sky2PC/SkyStar 2 DVB-S' at the 'PCI' bus controlled by a 'FlexCopIIb' complete
-----
посему у меня вопрос - а моя карта (SkyStar2 rev. 2.6D PCI) вобще правильно ли определяется системой? Напоминаю - Debian 4 Etch.
darklion@debian:~$ uname -a
Linux debian 2.6.18-5-686 #1 SMP Thu Aug 30 02:19:07 UTC 2007 i686 GNU/Linux

Вот. Выдал все что мог. почти 10 часов почти беспрерывного траха окончились ничем.. :''(
Люди...я не знаю что сказать - помогите а? Я честно старался. Но на сейчас я сдаюсь. Пойду хоть пару часов покимарю. За эту ночь мне не заплатят. Не дадут отгул. И выходного с утра тоже не дадут. Сплю три часа и снова рабочий день. Поднимать в срочном порядке хотябы винду... Боже, дай мне сил. :-/

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "автоподнятие pptp соединений + автороутинг"  
Сообщение от pavel_simple (ok) on 24-Окт-07, 07:25 
держись -- всё наладится
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "автоподнятие pptp соединений + автороутинг"  
Сообщение от DarkLioN email on 24-Окт-07, 07:58 
>держись -- всё наладится

А чуточку подробнее? Я кстати так и не ложился. Решил скомпилить все так, Как указано в https://www.opennet.ru/docs/RUS/linuxsat/#0103
два часа выполнялся make...потом минут 5 make install_modules. Потом я ребутнул тачку, написал modprobe skystar2 и что получил?
FATAL Module skystar2 not found!
у меня истерика..
читаем дальше. думаю пьос с ним, с встроеными дровами. поставлю другие.
-------
Процесс установки под ядром 2.4.xx.x почти идентичен установке под 2.6.xx.x, за исключением того, что нам придётся взять драйвера linuxtv-dvb-1.1.1.tar.bz2 с LinuxTV или «родные» драйвера от NuclearCat — linuxtv-dvb-1.1.1a.tar.bz2.

Как и в случае с картой SkyStar 2, нам понадобится «раскрутить» драйвера в какую-нибудь директорию: tar -jxvf linuxtv-dvb-1.1.1.tar.bz2, зайти в полученную папку и набрать make. Не будем, также, забывать, что в /usr/src/linux должен находится исходный код ядра Linux.
-------
Скачал 41Мб исходного кода ядра. Установил. Лежит именно в этой папке. Скачал этот архив, пытаюсь сделать make. и..правильно. не могу. т.е. захожу в корень того, что было в архиве, пишу make, а оно мне ругаецо, что у меня чегото там нет в каталоге /lib/modules/2.6.18-5.686/build
я подумал, что может он там ищет исходники ядра. на всякий случай тока что скопировал. в этот раз make выдал вот что:
darklion@debian:~/.Trash/linuxtv-dvb-1.1.1$ sudo make
cat: CVS/Root: No such file or directory
make -C /home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6
make[1]: Entering directory `/home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6'
[ -L saa7146_video.c ] || ./getlinks
make -C /lib/modules/2.6.18-5-686/build SUBDIRS=/home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6
make[2]: Entering directory `/lib/modules/2.6.18-5-686/build'
  LD      /home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6/built-in.o
  CC [M]  /home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6/dvbdev.o
In file included from /home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6/dvbdev.c:33:
/home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6/dvbdev.h:30:35: error: linux/devfs_fs_kernel.h: No such file or directory
/home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6/dvbdev.c: In function ‘dvb_device_open’:
/home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6/dvbdev.c:90: warning: assignment discards qualifiers from pointer target type
/home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6/dvbdev.c: In function ‘dvb_register_device’:
/home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6/dvbdev.c:240: warning: implicit declaration of function ‘devfs_mk_cdev’
/home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6/dvbdev.c: In function ‘dvb_unregister_device’:
/home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6/dvbdev.c:261: warning: implicit declaration of function ‘devfs_remove’
/home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6/dvbdev.c: In function ‘dvb_register_adapter’:
/home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6/dvbdev.c:320: warning: implicit declaration of function ‘devfs_mk_dir’
/home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6/dvbdev.c: At top level:
/home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6/dvbdev.c:384: error: expected ‘)’ before string constant
make[3]: *** [/home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6/dvbdev.o] Ошибка 1
make[2]: *** [_module_/home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6] Ошибка 2
make[2]: Leaving directory `/lib/modules/2.6.18-5-686/build'
make[1]: *** [all] Ошибка 2
make[1]: Leaving directory `/home/darklion/.Trash/linuxtv-dvb-1.1.1/build-2.6'
make: *** [all] Ошибка 2
------
я сдаюсь. я не знаю что делать. я не понимаю что оно от меня хочет. делаю все по инструкциям, но либо не получаю результата (скомпилил модули ядра, включив в конфиг CONFIG_DVB_B2C2_SKYSTAR=m и прочее),либо получаю хер пойми какие ошибки, о которых ни слова в инструкциях (читай про компиляцию "родных" дров)...времени 8 часов. пора вставлять карту обратно в вынь-тачку. 13 часов беспрерывного траха прошли ВПУ-СТУ-Ю. Славься линукс.. и мои кривые руки.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "автоподнятие pptp соединений + автороутинг"  
Сообщение от pavel_simple (ok) on 24-Окт-07, 08:00 
>Здесь не понял. Прописывать до ns также через землю?

да -- на днс трафике сильно не выиграть -- а тормоза получаются приличные
установка кэширующего (например dnsmasq) ns сервера обязательна, да и трафик до провайдерских ns чаще всего бесплатный

>Вот тут не понял. Мне сказали, что наоборот - надо вырубить фильтр
>этот нафиг, поскольку он (тут я могу врать) не дает получать
>ответ с другого интерфейса, чем тот, с которого послан запрос. А
>мне именно это и надо - запрос УХОДИТ по земле, а
>ПРИХОДИТ через спутник.
>Просьба тут прояснить. Вкл или выкл эту штуку.

совершенно правильно сказали -- этот фильтр должен быть выключен -- то есть "0"

>>вешаем tcpdump на dvb0_0
>>#tcpdump -e -n -i dvb0_0 ip
>
>дамп нихрена не кажет. Вобще. ЧТо пингую чонить, что не пингую -
>тишина.

таак -- а вот это уже намного хуже --

смотрим через dvbtraffic -- есть ли что на интерфейсе

>Описываю ситуэйшн. Сначала упала винда. Сразу. Напрочь. Как тока достал DVB карту
>оно отказалось грузицо ВАБЩЕ. Ни в каком режиме. Правда в Event
>Tracker перед выключением для снятия карты написал "Windows MUST DIE! Debian
>Linux FOREVER!"

что тут скажеш "сцуко"

>192.168.1.1  0.0.0.0 255.255.255.255 dvb0_0
>217.9.147.12 0.0.0.0 255.255.255.255 ppp0 (собссно это АДСЛ)
>80.81.208.6  0.0.0.0 255.255.255.255 ppp0 (прописан руками маршрут по земле до ВПН)
>
>10.0.0.0     0.0.0.0 255.255.255.0   eth0 (собссно локалка)
>
>0.0.0.0      0.0.0.0 0.0.0.0    

насколько я могу ошибаться -- тут всё правильно

>Oct 24 03:12:57 localhost pptp[6520]: anon log[logecho:pptp_ctrl.c:676]: Echo Reply received.
>------
>Тут насколько я понимаю он периодически шлет LCP запросы (или как там
>это называется) и получает ответы. Типа все ништяк. Соединение не падает,
>все вродебы хорошо.
>

слишком много debug'а -- и да выводы верни -- тунель робит нормально

>Вот таблица роутинга на этот момент:
>darklion@debian:~$ netstat -rn
>ВНИМАНИЕ! tcpdump молчит как партизан, пинга вовне нет. ВСЁ! Приехали! Пингуются только
>адреса ВПНсервера, выданный провом внешний айпи, выданный провом АДСЛ внешний айпи
>ну и локальные. НИЧЕГО извне. Внимание вопрос - какого...[censored]?

так и должно быть

>Вот что выдает szap (кстати как его научить выводить уровень сигнала в
>процентах?):

незнал да забыл

>Вроде бы сигнал есть... какого рожна надо то еще?

sudo szap -c /etc/channels.conf -n 1
запустить БЕЗ "-x" на какой-нибудь консоли

итак -- я думаю, если при запущенном szap , dvbtraffic так и не будет ничего показывать -- то придётся идти за драйверами отличными от находящихся в ядре (ядро я так понял нормальное -- то которое с дистибутивом), это скорей всего сюда http://linuxtv.org/hg/v4l-dvb/archive/tip.tar.bz2 если в bz2 формате

там в принципе есть инструкция -- но самое главное -- никуда ничего копировать не нужно -- make menuconfig make modules (или просто make)
а потом уже выгружаем "родной" драйвер и загружаем эти
а вообще-то я таки надеялся что всё заработает сразу -- особенно учитывая вашу определённую подготовленность

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "автоподнятие pptp соединений + автороутинг"  
Сообщение от DarkLioN email on 24-Окт-07, 08:18 
>таак -- а вот это уже намного хуже --
>
>смотрим через dvbtraffic -- есть ли что на интерфейсе
>

Вот что есть:
-PID--FREQ-----BANDWIDTH-BANDWIDTH-
0001     1 p/s     0 kb/s     2 kbit
0010     9 p/s     1 kb/s    14 kbit
0365    10 p/s     1 kb/s    16 kbit
1029   259 p/s    47 kb/s   389 kbit
1030  1958 p/s   359 kb/s  2945 kbit
1036     1 p/s     0 kb/s     2 kbit
103a   262 p/s    48 kb/s   394 kbit
103b   170 p/s    31 kb/s   255 kbit
103c   416 p/s    76 kb/s   626 kbit
103d  1109 p/s   203 kb/s  1669 kbit
103e   272 p/s    49 kb/s   409 kbit
103f   807 p/s   148 kb/s  1213 kbit
1040  1325 p/s   243 kb/s  1993 kbit
1043   986 p/s   181 kb/s  1483 kbit
104a   141 p/s    25 kb/s   212 kbit
104b   881 p/s   161 kb/s  1325 kbit
104c  1683 p/s   308 kb/s  2531 kbit
104d   967 p/s   177 kb/s  1454 kbit
1050    20 p/s     3 kb/s    31 kbit
1051   170 p/s    31 kb/s   255 kbit
1056     6 p/s     1 kb/s    10 kbit
1057   196 p/s    35 kb/s   295 kbit
1058    23 p/s     4 kb/s    35 kbit
1059    90 p/s    16 kb/s   135 kbit
1101     6 p/s     1 kb/s    10 kbit
1102   175 p/s    32 kb/s   263 kbit
1104   175 p/s    32 kb/s   263 kbit
1105    47 p/s     8 kb/s    71 kbit
1109   229 p/s    42 kb/s   344 kbit
2000 12407 p/s  2277 kb/s 18660 kbit
>>Вроде бы сигнал есть... какого рожна надо то еще?
>
>sudo szap -c /etc/channels.conf -n 1
>запустить БЕЗ "-x" на какой-нибудь консоли

Вот вывод:
darklion@debian:~$ szap -c /etc/channels.conf -n 1
reading channels from file '/etc/channels.conf'
zapping to 1 'SpaceGate':
sat 0, frequency = 11595 MHz V, symbolrate 29270000, vpid = 0x0000, apid = 0x000 0
using '/dev/dvb/adapter0/frontend0' and '/dev/dvb/adapter0/demux0'
status 00 | signal c038 | snr 6fe4 | ber 0000000f | unc 00000000 |
status 1f | signal b697 | snr ce9d | ber 000000cd | unc 00000000 | FE_HAS_LOCK
status 1f | signal b48a | snr ce43 | ber 00000000 | unc 00000000 | FE_HAS_LOCK
status 1f | signal b624 | snr cdb6 | ber 00000000 | unc 00000000 | FE_HAS_LOCK
status 1f | signal b614 | snr cf24 | ber 00000000 | unc 00000000 | FE_HAS_LOCK
status 1f | signal b42b | snr cccc | ber 00000000 | unc 00000000 | FE_HAS_LOCK
и т.д.
>
>итак -- я думаю, если при запущенном szap , dvbtraffic так и
>не будет ничего показывать -- то придётся идти за драйверами отличными
>от находящихся в ядре (ядро я так понял нормальное -- то
>которое с дистибутивом), это скорей всего сюда http://linuxtv.org/hg/v4l-dvb/archive/tip.tar.bz2 если в bz2
>формате
>

Скачал. Оно там очень странного имени получилось и не открывается. v4l-dvb-2a02a3e1d38e.tar.bz2
>там в принципе есть инструкция -- но самое главное -- никуда ничего
>копировать не нужно -- make menuconfig make modules (или просто make)
>
>а потом уже выгружаем "родной" драйвер и загружаем эти
>а вообще-то я таки надеялся что всё заработает сразу -- особенно учитывая
>вашу определённую подготовленность

как выгрузить родной? как загрузить эти? можно тут подробнее?

ЗЫ Доктор, я жить буду?


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12. "автоподнятие pptp соединений + автороутинг"  
Сообщение от pavel_simple (ok) on 24-Окт-07, 08:29 
да -- трафик идёт
zsap пусть дальше работает

>Скачал. Оно там очень странного имени получилось и не открывается. v4l-dvb-2a02a3e1d38e.tar.bz2
>ЗЫ Доктор, я жить буду?

надеюсь что НЕ "А зачем?"

mkdir dvb
cd dvb/
tar xjf /home/pavel/downloads/v4l-dvb-2a02a3e1d38e.tar.bz2
cd v4l-dvb-2a02a3e1d38e/
make menuconfig
make

rmmod какие у нас там были подгружены
insmod /полный.путь.дофайлов/модуль.ko

find ./ -type f -name "*.ko" -exec /sbin/insmod {} \; -- так наверное будет вернее -- только вот незнаю -- может и упасть от такого обращения

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

13. "автоподнятие pptp соединений + автороутинг"  
Сообщение от sfstudio email on 24-Окт-07, 11:42 
>>смотрим через dvbtraffic -- есть ли что на интерфейсе
>Вот что есть:
>-PID--FREQ-----BANDWIDTH-BANDWIDTH-
>0001     1 p/s     0
>kb/s     2 kbit

А если подождать 5 минут с момента лока и снова запустить dvbtraffic ? Пропало? Я ТАК И ЗНАЛ! (с) непомню.

Проблема в том, что SS2 под Linux без собаки не живёт. Просто тихо и мирно вешается, сигнал при этом в норме, лок есть, а вот с неба не пакета. Помогает полько передёргивание модулей или лучше сменв карты на какой-нить Twinhan.

tcpdump -i dvb0_0 должнен показывать весь траффик по тому пиду что вы задали. (кстати пид в каком формате задаёте?). Обычно на одном пиде работают несколько пользователей и изх траффик вы видеть обязаны. Возьмите самый жирный pid из списка, конкретно можно взять 0x104c (именно в таком виде), скормите его dvbnet и посмотрите tcpdump`ом сыплется ли что-нить с неба.

>ЗЫ Доктор, я жить буду?

Комфортно под линукс с SS2 вы жить не будете эт как доктор.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

14. "автоподнятие pptp соединений + автороутинг"  
Сообщение от pavel_simple (ok) on 24-Окт-07, 12:05 
я может быть попытался бы поспорить -- да только нет у меня под рукой этой самой ss2 -- но вообще причин чтобы не работать я не вижу. дрова -- те что с linuxtv.org -- вполне себе добрые


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

18. "автоподнятие pptp соединений + автороутинг"  
Сообщение от sfstudio email on 28-Окт-07, 23:14 
>я может быть попытался бы поспорить -- да только нет у меня
>под рукой этой самой ss2 -- но вообще причин чтобы не
>работать я не вижу. дрова -- те что с linuxtv.org --
>вполне себе добрые

Проблема аппаратная. В виндовых драйверах реализована переинициализация при потере потока (не сигнала, потока). Под линукс (особенно при высоком BER) карта просто тупо уходит в спячку, при этом сигнал залочен, но данных с ифейса нет. Повторяюсь это аппаратная проблема SS2. Самый простой вариант повешать собаку и передёргивать модули. При нулевом бер карта может работать от 5 минут до 2х 3х суток, а может эллементарно "повиснуть" сразу после запа. При высоком ber стабильно "спим" раз в 15-20 минут. Никакие опции модуля не помогают. Только передёргивание модулей. Так что проще сменить карту на что-то более удобоваримое. Иначе ставим тарель с хорошим запасом чтобы BER был равен 0. Плюс вешаем собаку на всякий (смотрим dvbtraffic и если потока нет находу передёргиваем мдули). А вообше карта крайне криво работает на потоках выше ~28000 и ниже 10000.
Сейчас не то время чтобы покупать говно SS2. Масса других карт с человеческой поддержкой в Linux доступно на рынке не дороже SS2. Эт только BSD`никам выбора нет, либо пентанет на помойке искать, либо с SS1 развлекаться с её детскими болячками.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

15. "автоподнятие pptp соединений + автороутинг"  
Сообщение от DarkLioN email on 26-Окт-07, 16:29 
>>>смотрим через dvbtraffic -- есть ли что на интерфейсе
>>Вот что есть:
>>-PID--FREQ-----BANDWIDTH-BANDWIDTH-
>>0001     1 p/s     0
>>kb/s     2 kbit
>
>А если подождать 5 минут с момента лока и снова запустить dvbtraffic
>? Пропало? Я ТАК И ЗНАЛ! (с) непомню.

Нет. Не пропадало. Я пялился на вывод двбтрафика минут 20...
Если речь о засыпании карты через 5 минут - все необходимые манипуляции по этому поводу сделаны. Ну там (щас не помню куда) надо прописать в файлик параметр на тему засыпания. Во всех доках это есть - сделано.
>
>Проблема в том, что SS2 под Linux без собаки не живёт. Просто
>тихо и мирно вешается, сигнал при этом в норме, лок есть,
>а вот с неба не пакета. Помогает полько передёргивание модулей или
>лучше сменв карты на какой-нить Twinhan.
>

Карту сменить не прокатит. Не понял про собаку и модули.
>tcpdump -i dvb0_0 должнен показывать весь траффик по тому пиду что вы
>задали. (кстати пид в каком формате задаёте?). Обычно на одном пиде
>работают несколько пользователей и изх траффик вы видеть обязаны. Возьмите самый
>жирный pid из списка, конкретно можно взять 0x104c (именно в таком
>виде), скормите его dvbnet и посмотрите tcpdump`ом сыплется ли что-нить с
>неба.

У меня пид вот этот:
1030  1958 p/s   359 kb/s  2945 kbit

А вот мой /etc/channels.conf (параметры спутника и ВПНа указаны в начале темы):
darklion@debian:~$ cat /etc/channels.conf
SpaceGate:11595:v:0:29270:0:0:0

Все ли так?
>>ЗЫ Доктор, я жить буду?
>
>Комфортно под линукс с SS2 вы жить не будете эт как доктор.
>

Херово, доктор...очень. :(

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

16. "автоподнятие pptp соединений + автороутинг"  
Сообщение от DarkLioN email on 26-Окт-07, 16:33 
Да. А вот скрипт, которым поднимаю карту. Может тут где косяк какой..
darklion@debian:~$ cat /sbin/Skystar2
#!/bin/sh
PID="1030"
#здесь мой PID
DVB_ADDR="192.168.1.1"
#здесь мой IP-адрес.главное чтоб не из внутренней подсети
DVB_MAC="00:D0:D7:10:69:20"
#здесь MAC-адрес моей DVB-карты
/usr/bin/dvbnet -p $PID
/sbin/ifconfig dvb0_0 $DVB_ADDR netmask 255.255.255.255 broadcast 255.255.255.255
/sbin/ifconfig dvb0_0 hw ether $DVB_MAC
route add $DVB_ADDR dev dvb0_0
#тут мой IP
szap -c /etc/channels.conf -n 1 -x
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

17. "автоподнятие pptp соединений + автороутинг"  
Сообщение от pavel_simple (ok) on 26-Окт-07, 20:50 
неее -- это
>szap -c /etc/channels.conf -n 1 -x

дожно быть с самого начала
а что такая интересная маска -- я конечно не уверен что оно на что-то в данном случае может помешать -- но всё-же -- учитывая такие головники поставил бы что по проще/

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

19. "автоподнятие pptp соединений + автороутинг"  
Сообщение от DarkLioN email on 29-Окт-07, 10:44 
>неее -- это
>>szap -c /etc/channels.conf -n 1 -x
>
>дожно быть с самого начала
>а что такая интересная маска -- я конечно не уверен что оно
>на что-то в данном случае может помешать -- но всё-же --
>учитывая такие головники поставил бы что по проще/

Пардон? Т.е. szap вынести в начало скрипта? А...мм..на чем это сказывается?
И про какую маску идет речь? 192.168.1.1/255.255.255.255 ?
Так вроде это означает один хост..ну потом попробую, как будет возможность...
И что всетаки насчет PIDа? так ли я его задал? может 0x1030 всетаки?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

20. "автоподнятие pptp соединений + автороутинг"  
Сообщение от NP on 01-Ноя-07, 21:56 

>[оверквотинг удален]
>Kernel IP routing table
>Destination     Gateway Genmask         Flags   MSS Window  irtt Iface
>192.168.1.1     0.0.0.0 255.255.255.255 UH      0 0 0 dvb0_0
>217.9.147.12    0.0.0.0 255.255.255.255 UH      0 0 0 ppp0
>80.81.208.6     0.0.0.0 255.255.255.255 UH      0 0 0 ppp0
>10.0.0.0        0.0.0.0 255.255.255.0   U       0 0 0 eth0
>0.0.0.0         0.0.0.0 0.0.0.0         U       0 0   0 ppp1
>ВНИМАНИЕ! tcpdump молчит как партизан, пинга вовне нет. ВСЁ! Приехали! Пингуются только
>адреса ВПНсервера, выданный провом внешний айпи, выданный провом АДСЛ внешний айпи
>ну и локальные. НИЧЕГО извне. Внимание вопрос - какого...[censored]?

собственно, эта таблица роутинга наводит на нехорошие мысли.
покажите ifconfig ppp1 после того как впн поднимется

>Oct 24 03:08:57 localhost pppd[6514]: local  IP address 80.81.215.200
>Oct 24 03:08:57 localhost pppd[6514]: remote IP address 80.81.208.6

вот тут-то возникает неопределенность с роутингом - с одной стороны 80.81.208.6
приказано роутить по земле, а с другой стороны - это адрес удаленной стороны туннеля ррр1

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

21. "автоподнятие pptp соединений + автороутинг"  
Сообщение от DarkLioN email on 06-Ноя-07, 16:00 
>[оверквотинг удален]
>>80.81.208.6     0.0.0.0 255.255.255.255 UH      0 0 0 ppp0
>>10.0.0.0        0.0.0.0 255.255.255.0   U       0 0 0 eth0
>>0.0.0.0         0.0.0.0 0.0.0.0         U       0 0   0 ppp1
>>ВНИМАНИЕ! tcpdump молчит как партизан, пинга вовне нет. ВСЁ! Приехали! Пингуются только
>>адреса ВПНсервера, выданный провом внешний айпи, выданный провом АДСЛ внешний айпи
>>ну и локальные. НИЧЕГО извне. Внимание вопрос - какого...[censored]?
>
>собственно, эта таблица роутинга наводит на нехорошие мысли.
>покажите ifconfig ppp1 после того как впн поднимется
>

К сожалению пока не имею возможности. Но могу сказать, что там будут два адреса. один из которых 80.81.215.200 а второй я хз..не помню.смотрел когдато.
>>Oct 24 03:08:57 localhost pppd[6514]: local  IP address 80.81.215.200
>>Oct 24 03:08:57 localhost pppd[6514]: remote IP address 80.81.208.6
>
>вот тут-то возникает неопределенность с роутингом - с одной стороны 80.81.208.6
>приказано роутить по земле, а с другой стороны - это адрес удаленной
>стороны туннеля ррр1

А разве не так поддерживается ВПН-туннель? Он же идет по земле. Куда прикажете рутить тогда? Данный финт ушами написан во всех инструкциях поднятия ВПН какие я нашел.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

22. "автоподнятие pptp соединений + автороутинг"  
Сообщение от DarkLioN email on 26-Ноя-07, 13:51 
Блин..чет даже както обидно, что на самом интересном месте тред заглох.. Вроде добрались до того, что карта работает (dvbtraffic кажет пакеты гдето 30 пидов..). Вроде дело за малым - роутинг. Ктонить поможет? Повторюсь - во всех доках, что я видел, сказано, что маршрут до ВПН-сервера должен идти по земле. Т.е. если земля это ppp0, а спутник это ppp1, то должен существовать маршрут вида (80.81.208.6-тот самый адрес ВПНсервера)
80.81.208.6     0.0.0.0 255.255.255.255 UH      0 0 0 ppp0
и
0.0.0.0         0.0.0.0 0.0.0.0         U       0 0   0 ppp1
(т.е. роут по умолчанию - ВПН)

Если чтото не так - поправьте плз.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру