Fryazino.NET Forum || Вопросы по работе сети || L2TP на ubuntu и аналогах
>> Привет, Гость! Войдите! : вход | поиск | правила | банлист
Автор
L2TP на ubuntu и аналогах (1) 1 для печати | RSS 2.0
LIKAN_BLK
Новичок
Большая просьба выложить конфиги для настройки xl2tpd и подробную интсрукцию, именно для нашей сети, гугл не помог, графические утилиты без подробного мануала опять таки не предлагать, бьюсь больше недели, не могу настроить
IP
ahl
Участник
licq:3656
http://web/forum?action=post&fid=8&tid=39803
http://web.fryazino.net/forum?action=post&fid=8&tid=39803&pfid=10821703#pd10821703
IP
sab-
Moderator
ww, www, nix & camouflage ;)
licq:1547
To LIKAN_BLK
Если у вас уже настроена сеть, то откройте консоль, наберите
код:
 
sudo -s


Введите пароль на своего пользователя, чтобы повысить привилегии

Если не вывелось ошибки скопируйте в консоль отсюда вот эти три строки
код:
 
wget http://192.168.24.14/fryazino.net/config/linux/xl2tpd.fryazino.sh
chmod 755 xl2tpd.fryazino.sh
./xl2tpd.fryazino.sh


IP
Dazzle
Участник
licq:2739
To LIKAN_BLK
Вариант номер 2 , качай vpnpptp-графическая утилита с русским интерфейсом. Всё интуитивно понятно, но иногда бажит и лагает, так что лучше делай как сказал sab
IP
LIKAN_BLK
Новичок
Спасибо за первый мануал, но о нему поднять не удалось, локалка пингуется, но про ifconfig , я ppp0 не вижу. делал все как в мануале, переименовывал /etc/ppp/pppoe_on_boot, тоже ничего хорошего не случилось, нде может быть косяк?Кто то советует снести network manager, стоит ли и мануальчик можно?
IP
LIKAN_BLK
Новичок
за скрипт очень благодарен, но хотелось бы рручками самому вс сделать
IP
LIKAN_BLK
Новичок
Я так понимаю скриптик правит те же файлы что и в мануале вышеозначенном русками править советовали, но заполнены они после использования скрипта.....ммм несколько по иному, и что считать мануал осознанным вредительством или просто ошибкой. и для повышения образованности, что ещё правит скрипт помимо указанныхь в мануале файлов?
IP
sab-
Moderator
ww, www, nix & camouflage ;)
licq:1547
To LIKAN_BLK
Причину удаления некоторых параметров я описал в теме "Вопросы по линукс"
http://web.fryazino.net/forum?action=post&fid=8&tid=39803&pfid=11317709#pd11317709

Оно работает и по первому мануалу. Но многие параметры там лишние.
IP
sab-
Moderator
ww, www, nix & camouflage ;)
licq:1547
To LIKAN_BLK
То, что делает скрипт:

1. Проверка привилегий
2. Есть ли xl2tpd?
3. Есть ли pppd?
4. Есть ли gcc?
5. Есть ли wget?
6. Установить пакет pppd?
6.да.1. Скачать с помощью wget pppd
6.да.2. Собрать с помощью gcc pppd
7. Установить пакет xl2tpd?
7.да.1. Скачать с помощью wget xl2tpd
7.да.2. Собрать с помощью gcc xl2tpd
7.да.3. Создать /var/run/xl2tpd
7.да.4. Создать /etc/xl2tpd
8. Введите логин
9. Введите пароль
10. Заполнение /etc/xl2tpd/xl2tpd.conf
11. Удаление содержимого /etc/ppp/options
12. Заполнение /etc/ppp/options.l2tpd
13. Проверка присутствия пароля в /etc/ppp/chap-secrets
14. Создание/замена пароля в /etc/ppp/chap-secrets
15. Создание init-скрипта
Сообщение изменено sab- от 2011-03-28 11:28:04
IP
LIKAN_BLK
Новичок
Поработал скриптик дня два, и умер, ppp0 не подымаеться, что деалть?
IP
LIKAN_BLK
Новичок
Ввожу /etc/init.d/xl2tpd start пишет Starting xl2tpd:, и усё в ifconfig видны только lo и eth0
IP
LIKAN_BLK
Новичок
Возможно из-за того что локалка настроена через network manager, или он не причём?
IP
closed
Новичок
To sab-
работоспособен ли скрипт?
Сообщение изменено closed от 2011-05-15 17:17:44
IP
Egor
what is the key to
u.f.o.b.e.s.p.?
работает, но надо дописывать в /etc/ppp/options.l2tpd
код:
replacedefaultroute

IP
svetlana1
Новичок
Мужчины, выручайте!

Ubuntu 11.10, пытаюсь настроить VPN через L2TP.
Network Manager не удаляла, локальная сеть есть, xl2tpd запускается при старте системы.

Очень надеялась, что скрипт избавит от головной боли. Но как-то не сложилось:

- нормально не поднимается интерфейс ppp0. Как и у Авокадо (http://web.fryazino.net/forum?action=post&fid=8&tid=39803&page=132), после запуска с ключом -D
код:
sudo xl2tpd -D 

интерфейс поднимается, но без этого - никак.

Не помогает и дописать в /etc/ppp/options.l2tpd replacedefaultroute.

- даже при насильственно поднятом интерфейсе интернета все равно нет
код:
 
PING ya.ru (93.158.134.203) 56(84) bytes of data.
From netgateway (192.168.84.1) icmp_seq=1 Destination Host Unreachable



Таблица маршрутизации (нет ppp0)
код:
 
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.84.1 0.0.0.0 UG 0 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 eth0
192.168.0.0 192.168.84.1 255.255.255.0 UG 1 0 0 eth0
192.168.84.0 0.0.0.0 255.255.255.0 U 1 0 0 eth0



Таблица маршрутизации (с принудительно поднятым ppp0)
код:
 
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0
169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 eth0
172.16.0.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.0.0 192.168.84.1 255.255.255.0 UG 1 0 0 eth0
192.168.84.0 0.0.0.0 255.255.255.0 U 1 0 0 eth0



Подозрительно, что в /var/log/syslog в неограниченном количестве присутствует:
код:
Dec 12 01:16:34 tania xl2tpd[3349]: Can not find tunnel 34761 (refhim=0) 
Dec 12 01:16:34 tania xl2tpd[3349]: network_thread: unable to find call or tunnel to handle packet. call = 36523, tunnel = 34761 Dumping.
Dec 12 01:16:36 tania xl2tpd[3349]: Can not find tunnel 34761 (refhim=0)
Dec 12 01:16:36 tania xl2tpd[3349]: network_thread: unable to find call or tunnel to handle packet. call = 36523, tunnel = 34761 Dumping.
Dec 12 01:16:36 tania xl2tpd[3349]: Can not find tunnel 34761 (refhim=0)
Dec 12 01:16:36 tania xl2tpd[3349]: network_thread: unable to find call or tunnel to handle packet. call = 36523, tunnel = 34761 Dumping.
Dec 12 01:16:41 tania xl2tpd[3349]: Can not find tunnel 34761 (refhim=0)
Dec 12 01:16:41 tania xl2tpd[3349]: network_thread: unable to find call or tunnel to handle packet. call = 36523, tunnel = 34761 Dumping.
Dec 12 01:16:41 tania xl2tpd[3349]: Can not find tunnel 34761 (refhim=0)
Dec 12 01:16:41 tania xl2tpd[3349]: network_thread: unable to find call or tunnel to handle packet. call = 0, tunnel = 34761 Dumping.
Dec 12 01:16:42 tania xl2tpd[3349]: Can not find tunnel 34761 (refhim=0)
Dec 12 01:16:42 tania xl2tpd[3349]: network_thread: unable to find call or tunnel to handle packet. call = 0, tunnel = 34761 Dumping.
Dec 12 01:16:44 tania xl2tpd[3349]: Can not find tunnel 34761 (refhim=0)
Dec 12 01:16:44 tania xl2tpd[3349]: network_thread: unable to find call or tunnel to handle packet. call = 0, tunnel = 34761 Dumping.



Сильные и умные, помогите разобраться, пожалуйста

Вот все конфиги:
/etc/network/interfaces
код:
 
auto lo
iface lo inet loopback



/etc/resolv.conf
код:
 
# Generated by NetworkManager
nameserver 192.168.2.90
nameserver 192.168.2.20
/etc/resolv.conf (END)



/etc/ppp/options.l2tpd
код:
nomppe 
noaccomp
name skorpena
defaultroute
ipparam fryazino
replacedefaultroute



/etc/xl2tpd/xl2tpd.conf
код:
 
[global]
access control = yes
auth file = /etc/ppp/chap-secrets
[lac fryazino-l2tp]
autodial = yes
redial = no
require chap = yes
pppoptfile = /etc/ppp/options.l2tpd
lns = fvpn.fryazino.net
name = skorpena


Сообщение изменено svetlana1 от 2011-12-12 02:38:07
IP
sab-
Moderator
ww, www, nix & camouflage ;)
licq:1547
To svetlana1
цитата:
Таблица маршрутизации (с принудительно поднятым ppp0)

С "принудительно" поднятым ppp0 это означает, что вы запустили sudo xl2tpd -D ?

Попробуйте выполнить следующие действия:
код:
 
sudo killall xl2tpd
sudo /etc/init.d/xl2tpd start



обратите внимание, что команды выполняются с привилегиями суперпользователя, поэтому используйте sudo

Если интернет заработал и вам нужно, чтобы он соединялся автоматически при запуске системы, то, боюсь, без удаления network-manager ничего не получится.

Если у вас нет желания чего-либо удалять, то придется выполнять команду
код:
sudo /etc/init.d/xl2tpd restart


при окончательном запуске оконного менеджера
IP
svetlana1
Новичок
К сожалению, ничего не помогает. Интернета ни в каком случае нет, причем
код:
ping ya.ru


теперь перестал радовать даже Destination host unreachable:
код:
unknown host ya.ru 



Боюсь, что проблема не только в симптоматически отваливающемся ppp0, а еще и с dns.

Очень не хочется удалять network manager, сопряжено с обучением мамы поднятию вай-фай через wpa_supplicant.

К сожалению, мои знания не выходят за рамки "dhclient правит /etc/resolv.conf", и как решить проблемы с dns я не знаю.
Сообщение изменено svetlana1 от 2011-12-26 02:51:05
IP
SvGA
Участник
ставить серваки... :)
licq:2693
To svetlana1
попробуйте вручную!

http://web.fryazino.net/forum?action=post&fid=8&tid=39803&pfid=11139556#pd11139556
подробная инструкция

зы. самый последний пост на этой страничке
Сообщение изменено SvGA от 2012-03-27 22:25:48
IP
nikus
Участник
Уважаемая svetlana1!
Если у Вас дома Wifi, то почти наверняка Ваш WiFi роутер поддерживает L2TP.
Какая у Вас модель WiFi роутера?
Чем не шутит лукавый, может удастся заставить роутер сделать всю работу?

Сразу много фрязинских линуксоидов-красноглазиков с удовольствием попытаются Вам помочь в этой ветке форума.
Но глубоко уважаемый sab- -- безусловно самый лучший специалист в нашем славном городе.

PS если не справитесь сами, обращайтесь в "личку", поможем бесплатно.
PPS Есть ещё один простой вариант настройки VPN , описанный на офиц. страницах Fryazino.net. С этим вариантом настройки две проблемы:
1) вместо имени VPN севрера "fvpn.fryazino.net" надо писать "pptp.fryazino.net" (пункт 5, шаг 3)
2) официально pptp протокол больше не поддерживается fryazino.net, в любой момент его поддержку могут отключить. Так что его можно рассматривать как временный вариант.
Сама инструкция достаточно подробная. Пункты 1 и 2 можно пропустить (всё нужные пакеты уже входят в поставку по умолчанию 2 года как)
Сообщение изменено nikus от 2012-04-01 19:03:48
IP
KostikP
Участник
Сонная рыба Костик
licq:1165
To svetlana1
незнаю удалось ли решить проблему, но лично мне подозрительна сия строка в роутинге:
192.168.0.0 192.168.84.1 255.255.255.0 UG 1 0 0 eth0
в выделенном участке вроде как 0 должен быть

попробуйте мануал без удаления нетворк менеджера, который делал я , а дооформлял и проверял nikus(это оформленная последовательность действий на которую ссылался SvGA, только там надо было прыгать между руководствами, а тут всё последовательно описано в одном файле). там есть диагностика и есть что должно быть в настройках. ссылки на мануал и скрипт тут
Оговорюсь сразу: если настраивали pptp по официальному руководству, указанному nikus-ом, прежде чем начинать настройку по нашему надо привести настройку pptp в исходное, ненастроенное состояние.

можете не настраивать по этому мануалу, а только воспользоваться диагностикой. коротко диагностика написана тут
проблема с dns скорее всего могла возникнуть в следствии перезаписи файла resolv.conf самим network-manager-ом - эти настройки лучше делать в его диалоге настройки, а не прямой правкой файлов.

помимо минусов перечисленных выше, pptp ещё имеет минус в скоростных характеристиках, из-за чего собственно офис с него и ушёл. на скоростных тарифах он является "узким местом". вроде писали о пределе в ~12 Мбит/с
Сообщение изменено KostikP от 2012-05-06 21:35:16
IP
2S
Участник
Дом свадьбы B.Ju & Happiness 4u
цитата:
помимо минусов перечисленных выше, pptp ещё имеет минус в скоростных характеристиках, из-за чего собственно офис с него и ушёл. на скоростных тарифах он является "узким местом". вроде писали о пределе в ~12 Мбит/с

Если бы...когда я сидел месяц назад так на убунту..у меня выше 1 Мбит/с скорость не поднималась, ка Вы мне помогли все настроить...так скорость пошла по тарифу
IP
KostikP
Участник
Сонная рыба Костик
licq:1165
To 2S
я говорил о возможностях протокола, а не о текущем состоянии указанного канала провайдера. до перехода на l2tp у меня вполне нормально тянуло с pptp 10-12 Мбит/с.
Сообщение изменено KostikP от 2012-05-12 22:45:20
IP
SvGA
Участник
ставить серваки... :)
licq:2693
цитата:
до перехода на l2tp у меня вполне нормально тянуло с pptp 10-12 Мбит/с.
подтверждаю!

как оффтоп: роутер asus rt-n66u на тестах pptp тянет 200 мбит/с а вот на l2tp 140 мбит/с
Сообщение изменено SvGA от 2012-05-27 01:01:43
IP
Bion
Участник
прожигатель жизни
licq:1097
Короче. Качни http://code.google.com/p/vpnpptp/ и наслаждайся. Я поставил - реально вещь, похоже наши писали.
если именно l2tp надо -тогда еще sudo apt-get install xl2tpd
+ запускать скрипт из под sudo
+ роутинг прописать в самом конфигураторе /sbin/route add -net 192.168.0.0 netmask 255.255.0.0 gw 192.168.x.1 dev eth0

где 192.168.x.1 = ip твоего шлюза

утилита графическая. имхо лучшее и самое простое для l2tp под линукс.
Сообщение изменено Bion от 2012-07-08 22:41:37
IP
trioris
Новичок
Здравствуйте.
Прошу помощи,двое суток настраиваю VPN для ALTLinux LXDesktop 6.0
Кто вкурсе-подкажите,заранее благодарен за любую инфу.
trioris1@yandex.ru или здесь.
IP
KostikP
Участник
Сонная рыба Костик
licq:1165
To trioris
ну альт никогда аналогом убунты небыл. лучше спрашивать в теме http://web/forum?action=post&fid=8&tid=39803 . Там линуксоиды чаще бывают. И кстати уточните какой именно впн вам нужен? фрязинский? то бишь xl2tpd или где-то ещё пытаетесь настроить?
Вроде говорили что у альта xl2tpd встроен в нетворк менеджера. Утром посмотрю. ща поздно уже
IP
KostikP
Участник
Сонная рыба Костик
licq:1165
To trioris

Настройка инета в altlinux-6.0.0-lxdesktop-standart-i586-ru-install-dvd5 для фрязинской сети:

в трее (рядом с часиками) есть значок будто две вилки соединены по диагонали - > по нему ПКМ -> Изменить соединения...

Настройка локальной сети описана тут:
http://web.fryazino.net/?id=88 в пункте 3.3
или тут: ftp://192.168.52.25:8021/Linux_files/Linux_VPN_l2tp-files/Manual_Fryazino_Ubuntu_11.10.pdf
во второй ссылке есть ещё диагностика если что-то не работает.

Настройка VPN:
Заходишь на вкладку "VPN" -> "Добавить" -> "Layer 2 Tunneling protocol (L2TP)" -> "Создать..."
В появившемся окне
при желании ставь галку "Подключаться автоматически"
Шлюз: fvpn.fryazino.net
Имя пользователя: <твой логин инета>
Пароль: <твой пароль инета>
при вводе удобнее поставить галку "Показать пароль" дабы проверить себя.
далее жмёшь "Дополнительно..." снимаешь в окне вообще все галки кроме CHAP. (последнюю про эхо можно поставить - я так понимаю это проверка соединения) -> "Ок" -> В предыдущем окне "Save". -> Настройку сетевых соединений можно закрыть.
ну а дальше ЛКМ по тому-же значку -> "Соединения VPN" -> Щелчок ЛКМ по вновь созданному соединению (если активна "Отключиться" значит соединение уже активно)

Описанная настройка работает, а дальше можешь поэкспериментировать в "Дополнительно..." галками различного сжатия - можа какое-нибудь сжатие наш сервак всё-же поддерживает... а можно и не заморачиваться.
Сообщение изменено KostikP от 2012-07-31 19:43:23
IP
trioris
Новичок
Cпасибо.нашел кучу всего-именно по фрязино,теперь за нэт платить,и юзать.
Ещё раз благодарю,за отзыв.
IP
trioris
Новичок
код:
[trioris@comp-pentium-dual-d7e22d ~]$  wget http://192.168.24.14/fryazino.net/config/linux/xl2tpd.fryazino.sh    
--2012-08-05 04:02:09-- http://192.168.24.14/fryazino.net/config/linux/xl2tpd.fryazino.sh
Устанавливается соединение с 192.168.24.14:80... соединение установлено.
Запрос HTTP послан, ожидается ответ... 200 OK
Длина: 5293 (5,2K) [application/x-sh]
Saving to: «xl2tpd.fryazino.sh.1»

100%[======================================>] 5 293 --.-K/s в 0s

2012-08-05 04:02:09 (24,5 MB/s) - «xl2tpd.fryazino.sh.1» saved [5293/5293]

[trioris@comp-pentium-dual-d7e22d ~]$ chmod 755 xl2tpd.fryazino.sh
[trioris@comp-pentium-dual-d7e22d ~]$ ./xl2tpd.fryazino.sh
Установку следует производить под пользователем root
[trioris@comp-pentium-dual-d7e22d ~]$ sudo -s
[sudo] password for trioris:
[root@comp-pentium-dual-d7e22d trioris]# ./xl2tpd.fryazino.sh
Введите ваш "логин для доступа к Интернет": 11111
Введите ваш "пароль для доступа к Интернет": 11111
Пароль будет создан заново

===========================
Установка завершена успешно
===========================

Теперь вы можете соединиться с помощью команды
/etc/init.d/xl2tpd start
Отключиться
/etc/init.d/xl2tpd start




Спасибо.
IP
KostikP
Участник
Сонная рыба Костик
licq:1165
Это цирк чесслово... Единственный дистрибутив со встроенной поддержкой xl2tpd, а он его всё равно сторонний поставил...
IP
Страницы(1): 1

Хотите создавать темы и отправлять сообщения? Выполните Вход или Зарегистрируйтесь!




Напишите нам

µƒorum © fryazino.net