Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

vtund клиент на линуксе

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
named



Зарегистрирован: 25.09.2005
Сообщения: 112

СообщениеДобавлено: Вт Дек 13 2005 16:08    Заголовок сообщения: vtund клиент на линуксе Ответить с цитатой

всем привет.
поствил vtun/

сервак на freebsd
клиент на линуксе rh

конф

#
options {
port 7777;
syslog 7;

ifconfig /sbin/ifconfig;
route /sbin/route;
firewall /sbin/iptables;
ip /sbin/ip;
}

default {
compress no; # Compression is off by default
speed 0; # By default maximum speed, NO shaping
}

mitino {
passwd ahjcz;
type tun; # IP tunnel
proto udp; # UDP protocol
compress lzo:9; # LZO compression level 9
encrypt yes; # Encryption
keepalive yes; # Keep connection alive


up {
ifconfig "%% 10.10.10.2 netmask 255.255.255.0";
route "add -net 192.168.0.0/24 10.10.10.1";
};

down {
ifconfig "%% down";
route "delete -net 192.168.0.0";
};
}



вопрос ?? процесс vtund висит, ну запускается.
интерфейс не понимается.
в лог пишет только что


Dec 13 15:50:40 vtund[15650]: Connecting to 62,62,62,62
Dec 13 15:50:40 vtund[15650]: Connection denied by 62,62,62,62
Dec 13 15:50:45 vtund[15650]: Connecting to 62,62,62,62
Dec 13 15:50:45 vtund[15650]: Connection denied by 62,62,62,62
Dec 13 15:50:50 vtund[15650]: Connecting to 62,62,62,62
Dec 13 15:50:50 vtund[15650]: Connection denied by 62,62,62,62


в iptables разрешил всё что только можно.

что делать ???
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Ср Дек 14 2005 06:37    Заголовок сообщения: Ответить с цитатой

Дело в настройке сервера.
покажи его конф.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
named



Зарегистрирован: 25.09.2005
Сообщения: 112

СообщениеДобавлено: Ср Дек 14 2005 09:43    Заголовок сообщения: Ответить с цитатой

через 10 минут запостю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
named



Зарегистрирован: 25.09.2005
Сообщения: 112

СообщениеДобавлено: Ср Дек 14 2005 10:01    Заголовок сообщения: Ответить с цитатой

options {
port 7777;
ifconfig /sbin/ifconfig;
route /sbin/route;
}
default {
compress lzo:9;
speed 0;
}
mitino {
pass ahjcz;
type tun;
proto udp;
encr yes;
keepalive yes;

up {
ifconfig "%% 10.10.10.1 10.10.10.2 netmask 255.255.255.255 mtu 1450 up";
route "add -net 192.168.1.0/24 10.10.10.2";
};
down {
ifconfig "%% down";
route "delete 192.168.1.0";
};
}


вот конф сервака
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Ср Дек 14 2005 10:17    Заголовок сообщения: Ответить с цитатой

что у сервака в логах
покажи что пишет netstat -anp | grep 7777 на сервере
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
named



Зарегистрирован: 25.09.2005
Сообщения: 112

СообщениеДобавлено: Ср Дек 14 2005 10:26    Заголовок сообщения: Ответить с цитатой

ничгео не выдает команда
вот как оказалось полный конф

options {
port 7777;
ifconfig /sbin/ifconfig;
route /sbin/route;
}
default {
compress lzo:9;
speed 0;
}

park {
pass ujylehfc;
type tun;
proto udp;
encr yes;
keepalive yes;
up {
ifconfig "%% 10.10.10.1 10.10.10.3 netmask 255.255.255.255 mtu 1450 up";
route "add -net 192.168.2.0/24 10.10.10.3";
};
down {
ifconfig "%% down";
route "delete 192.168.2.0";
};
}


mitino {
pass ahjcz;
type tun;
proto udp;
encr yes;
keepalive yes;

up {
ifconfig "%% 10.10.10.1 10.10.10.2 netmask 255.255.255.255 mtu 1450 up";
route "add -net 192.168.1.0/24 10.10.10.2";
};
down {
ifconfig "%% down";
route "delete 192.168.1.0";
};
}



первым поднимается тунель - park
потом конекчусь я.

напомню что у меня тут RH
на серваке FREEBSD и на другом клиенте тож FREEBSD
вот фря с фрёй дружат. а вот с линуксом какая то трабла
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Ср Дек 14 2005 10:38    Заголовок сообщения: Ответить с цитатой

на серваке с фрёй набери netstat -an | grep 7777
что выдаст?
И ещё что выдаст ps -ax | grep vtun (ключи ps для линукса, посомтри какой синтаксис на фре для отображения всех процессов)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
named



Зарегистрирован: 25.09.2005
Сообщения: 112

СообщениеДобавлено: Ср Дек 14 2005 10:44    Заголовок сообщения: Ответить с цитатой

free# netstat -an | grep 7777
tcp4 0 0 *.7777 *.* LISTEN
udp4 0 0 62.62.62.62.7777 194.62.62.62.49352
free#

[root@pyacolla]# ps -ax | grep vtun
4796 pts/0 S 0:00 grep vtun
[root@pyacolla]#

вот ))

а правильно что на серваке параметр пароля - pass
а у мнея на клиенте passwd ?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Ср Дек 14 2005 10:55    Заголовок сообщения: Ответить с цитатой

ну да, так-то pass надо по идее

ты логи сервака покажи, по какой причине он отказывает твоему компу там написано.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
named



Зарегистрирован: 25.09.2005
Сообщения: 112

СообщениеДобавлено: Ср Дек 14 2005 11:07    Заголовок сообщения: Ответить с цитатой

что то я во фрях ничего не понимаю, особенно куда он пишет лог ) но в messages там про vtun ничего нет )

пробовал щас у себя пераметр - pass на него ругается вернул в passwd.
похожке у меня одного такие траблы с тюном, вчера весь инет перерыл но ничгео не нашел )))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Ср Дек 14 2005 11:40    Заголовок сообщения: Ответить с цитатой

тебе твой vtun явно говорит что доступ запрещён... надо искать причину, оня написана в логах сервака
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
named



Зарегистрирован: 25.09.2005
Сообщения: 112

СообщениеДобавлено: Ср Дек 14 2005 11:42    Заголовок сообщения: Ответить с цитатой

да вот щас пытаюсь всё в файл направить он похоже какуюто часть в консоль выводит
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
named



Зарегистрирован: 25.09.2005
Сообщения: 112

СообщениеДобавлено: Ср Дек 14 2005 12:02    Заголовок сообщения: Ответить с цитатой

Can't connect socket
Can't establish UDP session

вот всё что смог пояймать

ничего не понимаю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Ср Дек 14 2005 12:20    Заголовок сообщения: Ответить с цитатой

http://vtun.sourceforge.net/faq.html#2.1 - на счёт того где логи искать
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
named



Зарегистрирован: 25.09.2005
Сообщения: 112

СообщениеДобавлено: Ср Дек 14 2005 12:33    Заголовок сообщения: Ответить с цитатой

единственное ещё сообщение это Can't read port number Connection reset by peer.
всё более ничего не сообщает, конф сислога весь утыкан натсройками )
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Ср Дек 14 2005 12:39    Заголовок сообщения: Ответить с цитатой

посмотри фаер на фре...
или сделай обычный gre туннель и не парся...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...