Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Вт Дек 13 2005 16:08 Заголовок сообщения: vtund клиент на линуксе |
|
|
всем привет.
поствил vtun/
сервак на freebsd
клиент на линуксе rh
конф
#
options {
port 7777;
syslog 7;
ifconfig /sbin/ifconfig;
route /sbin/route;
firewall /sbin/iptables;
ip /sbin/ip;
}
default {
compress no; # Compression is off by default
speed 0; # By default maximum speed, NO shaping
}
mitino {
passwd ahjcz;
type tun; # IP tunnel
proto udp; # UDP protocol
compress lzo:9; # LZO compression level 9
encrypt yes; # Encryption
keepalive yes; # Keep connection alive
up {
ifconfig "%% 10.10.10.2 netmask 255.255.255.0";
route "add -net 192.168.0.0/24 10.10.10.1";
};
down {
ifconfig "%% down";
route "delete -net 192.168.0.0";
};
}
вопрос ?? процесс vtund висит, ну запускается.
интерфейс не понимается.
в лог пишет только что
Dec 13 15:50:40 vtund[15650]: Connecting to 62,62,62,62
Dec 13 15:50:40 vtund[15650]: Connection denied by 62,62,62,62
Dec 13 15:50:45 vtund[15650]: Connecting to 62,62,62,62
Dec 13 15:50:45 vtund[15650]: Connection denied by 62,62,62,62
Dec 13 15:50:50 vtund[15650]: Connecting to 62,62,62,62
Dec 13 15:50:50 vtund[15650]: Connection denied by 62,62,62,62
в iptables разрешил всё что только можно.
что делать ??? |
|
Вернуться к началу |
|
|
DmitriyS
Зарегистрирован: 19.06.2002 Сообщения: 381 Откуда: Е-бург
|
Добавлено: Ср Дек 14 2005 06:37 Заголовок сообщения: |
|
|
Дело в настройке сервера.
покажи его конф. |
|
Вернуться к началу |
|
|
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Ср Дек 14 2005 09:43 Заголовок сообщения: |
|
|
через 10 минут запостю |
|
Вернуться к началу |
|
|
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Ср Дек 14 2005 10:01 Заголовок сообщения: |
|
|
options {
port 7777;
ifconfig /sbin/ifconfig;
route /sbin/route;
}
default {
compress lzo:9;
speed 0;
}
mitino {
pass ahjcz;
type tun;
proto udp;
encr yes;
keepalive yes;
up {
ifconfig "%% 10.10.10.1 10.10.10.2 netmask 255.255.255.255 mtu 1450 up";
route "add -net 192.168.1.0/24 10.10.10.2";
};
down {
ifconfig "%% down";
route "delete 192.168.1.0";
};
}
вот конф сервака |
|
Вернуться к началу |
|
|
DmitriyS
Зарегистрирован: 19.06.2002 Сообщения: 381 Откуда: Е-бург
|
Добавлено: Ср Дек 14 2005 10:17 Заголовок сообщения: |
|
|
что у сервака в логах
покажи что пишет netstat -anp | grep 7777 на сервере |
|
Вернуться к началу |
|
|
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Ср Дек 14 2005 10:26 Заголовок сообщения: |
|
|
ничгео не выдает команда
вот как оказалось полный конф
options {
port 7777;
ifconfig /sbin/ifconfig;
route /sbin/route;
}
default {
compress lzo:9;
speed 0;
}
park {
pass ujylehfc;
type tun;
proto udp;
encr yes;
keepalive yes;
up {
ifconfig "%% 10.10.10.1 10.10.10.3 netmask 255.255.255.255 mtu 1450 up";
route "add -net 192.168.2.0/24 10.10.10.3";
};
down {
ifconfig "%% down";
route "delete 192.168.2.0";
};
}
mitino {
pass ahjcz;
type tun;
proto udp;
encr yes;
keepalive yes;
up {
ifconfig "%% 10.10.10.1 10.10.10.2 netmask 255.255.255.255 mtu 1450 up";
route "add -net 192.168.1.0/24 10.10.10.2";
};
down {
ifconfig "%% down";
route "delete 192.168.1.0";
};
}
первым поднимается тунель - park
потом конекчусь я.
напомню что у меня тут RH
на серваке FREEBSD и на другом клиенте тож FREEBSD
вот фря с фрёй дружат. а вот с линуксом какая то трабла |
|
Вернуться к началу |
|
|
DmitriyS
Зарегистрирован: 19.06.2002 Сообщения: 381 Откуда: Е-бург
|
Добавлено: Ср Дек 14 2005 10:38 Заголовок сообщения: |
|
|
на серваке с фрёй набери netstat -an | grep 7777
что выдаст?
И ещё что выдаст ps -ax | grep vtun (ключи ps для линукса, посомтри какой синтаксис на фре для отображения всех процессов) |
|
Вернуться к началу |
|
|
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Ср Дек 14 2005 10:44 Заголовок сообщения: |
|
|
free# netstat -an | grep 7777
tcp4 0 0 *.7777 *.* LISTEN
udp4 0 0 62.62.62.62.7777 194.62.62.62.49352
free#
[root@pyacolla]# ps -ax | grep vtun
4796 pts/0 S 0:00 grep vtun
[root@pyacolla]#
вот ))
а правильно что на серваке параметр пароля - pass
а у мнея на клиенте passwd ? |
|
Вернуться к началу |
|
|
DmitriyS
Зарегистрирован: 19.06.2002 Сообщения: 381 Откуда: Е-бург
|
Добавлено: Ср Дек 14 2005 10:55 Заголовок сообщения: |
|
|
ну да, так-то pass надо по идее
ты логи сервака покажи, по какой причине он отказывает твоему компу там написано. |
|
Вернуться к началу |
|
|
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Ср Дек 14 2005 11:07 Заголовок сообщения: |
|
|
что то я во фрях ничего не понимаю, особенно куда он пишет лог ) но в messages там про vtun ничего нет )
пробовал щас у себя пераметр - pass на него ругается вернул в passwd.
похожке у меня одного такие траблы с тюном, вчера весь инет перерыл но ничгео не нашел ))) |
|
Вернуться к началу |
|
|
DmitriyS
Зарегистрирован: 19.06.2002 Сообщения: 381 Откуда: Е-бург
|
Добавлено: Ср Дек 14 2005 11:40 Заголовок сообщения: |
|
|
тебе твой vtun явно говорит что доступ запрещён... надо искать причину, оня написана в логах сервака |
|
Вернуться к началу |
|
|
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Ср Дек 14 2005 11:42 Заголовок сообщения: |
|
|
да вот щас пытаюсь всё в файл направить он похоже какуюто часть в консоль выводит |
|
Вернуться к началу |
|
|
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Ср Дек 14 2005 12:02 Заголовок сообщения: |
|
|
Can't connect socket
Can't establish UDP session
вот всё что смог пояймать
ничего не понимаю |
|
Вернуться к началу |
|
|
DmitriyS
Зарегистрирован: 19.06.2002 Сообщения: 381 Откуда: Е-бург
|
|
Вернуться к началу |
|
|
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Ср Дек 14 2005 12:33 Заголовок сообщения: |
|
|
единственное ещё сообщение это Can't read port number Connection reset by peer.
всё более ничего не сообщает, конф сислога весь утыкан натсройками ) |
|
Вернуться к началу |
|
|
DmitriyS
Зарегистрирован: 19.06.2002 Сообщения: 381 Откуда: Е-бург
|
Добавлено: Ср Дек 14 2005 12:39 Заголовок сообщения: |
|
|
посмотри фаер на фре...
или сделай обычный gre туннель и не парся... |
|
Вернуться к началу |
|
|
|