nixp.ru v3.0

28 мая 2017,
воскресенье,
17:28:42 MSK

DevOps с компанией «Флант»
wiener написал 25 марта 2006 года в 11:59 (342 просмотра) Ведет себя как мужчина; открыл 30 тем в форуме, оставил 76 комментариев на сайте.

Всем доброго времени суток.

Создал сабж. Соединение устанавливается, проходит pap авторизацию, выдаётся IP-шник, но пакеты не ходят. Где копать ?!

Заранее благодарю.

Genie

что в конфиге про опции:

proxyarp

defaultroute

и как оно со стороны клиента получается?

кроме того, что на файрволле?

wiener
Genie
что в конфиге про опции:

proxyarp

defaultroute

и как оно со стороны клиента получается?

кроме того, что на файрволле?

ProxyArp стоит.

Defaultroute нет (или надо?).

У клиента всё нормально за исключением того, что пакеты никуда не идут.

В iptables разрешил forward для ppp1 (на ppp0 сидит VPN прова).

Genie
ProxyArp стоит.

хорошо. с соседних к серверу компов клиентов должно быть видно.

Defaultroute нет (или надо?).

на сервере — нет, не надо :)

У клиента всё нормально за исключением того, что пакеты никуда не идут.

не идти они могут по разному…

маршрут и шлюз по умолчанию выставляется правильно?

В iptables разрешил forward для ppp1 (на ppp0 сидит VPN прова).

а нет ли у тебя там где «серых адресов"?

а то может тебе ещё и NAT надо настроить?

wiener

Со стороны удалённой системы пинг есть до IP на другой стороне PPP (*.*.*.100), но не дальше…говорит — превышен интервал ожидания.

Со строны сервера пинг тоже только до .*..100, до .*..101 не идёт.

Что есть:

Server (PPP1)*.*.*.100 -> PPP dial-up -> Client .*..101

Server (Eth*)*.*.*.1

Где копать ?!

Genie

может froward пакетов выключен?

на сервере:

# echo "1" > /proc/sys/net/ipv4/ip_forward
wiener

Код:

cat /proc/sys/net/ipv4/ip_forward

1

Так, что продвижение пакетов стоит. Может удалёнке надо шлюз какой указать ?!