Авторизация

Topic-icon Не работает тунель

  • dmsergei
  • dmsergei аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
03 июнь 2020 19:14 - 03 июнь 2020 19:15 #5790 от dmsergei
dmsergei создал эту тему: Не работает тунель
Создал новый тунель с компа Ubuntu 18.04
Статус подключен но пинги ни туда ни от туда не проходят
Тунель Kaupunki
Делал по инструкции vpnki.ru/settings/linux/settings-debian
Последнее редактирование: 03 июнь 2020 19:15 от dmsergei.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
03 июнь 2020 19:24 #5792 от admin
admin ответил в теме Не работат
Я сделал дебаг, но он говорит, что пакеты уходят, но ответа нет.

19:21:17.586269 IP 172.16.0.1 > 172.16.37.186: ICMP echo request, id 27864, seq 6, length 64
19:21:18.610250 IP 172.16.0.1 > 172.16.37.186: ICMP echo request, id 27864, seq 7, length 64
19:21:19.634312 IP 172.16.0.1 > 172.16.37.186: ICMP echo request, id 27864, seq 8, length 64
19:21:20.658289 IP 172.16.0.1 > 172.16.37.186: ICMP echo request, id 27864, seq 9, length 64
19:21:21.682394 IP 172.16.0.1 > 172.16.37.186: ICMP echo request, id 27864, seq 10, length 64
19:21:22.706329 IP 172.16.0.1 > 172.16.37.186: ICMP echo request, id 27864, seq 11, length 64
19:21:37.046515 IP 172.16.0.1 > 172.16.37.186: ICMP echo request, id 27864, seq 25, length 64
19:21:38.068051 IP 172.16.0.1 > 172.16.37.186: ICMP echo request, id 27864, seq 26, length 64
19:21:39.090249 IP 172.16.0.1 > 172.16.37.186: ICMP echo request, id 27864, seq 27, length 64
19:21:40.114258 IP 172.16.0.1 > 172.16.37.186: ICMP echo request, id 27864, seq 28, length 64
19:21:41.138256 IP 172.16.0.1 > 172.16.37.186: ICMP echo request, id 27864, seq 29, length 64
19:21:42.166380 IP 172.16.0.1 > 172.16.37.186: ICMP echo request, id 27864, seq 30, length 64
19:21:43.190278 IP 172.16.0.1 > 172.16.37.186: ICMP echo request, id 27864, seq 31, length 64
19:21:44.210375 IP 172.16.0.1 > 172.16.37.186: ICMP echo request, id 27864, seq 32, length 64

Это странно, так как на стороне убунты не должно быть проблем с ответом на пинги.
Запустите сейчас с убунты пинг 172.16.0.1, а я тут посмотрю

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • dmsergei
  • dmsergei аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
03 июнь 2020 19:28 - 03 июнь 2020 19:35 #5793 от dmsergei
dmsergei ответил в теме Не работат
Запустил висит ни какой реакции
ping 172.16.0.1
PING 172.16.0.1 (172.16.0.1) 56(84) bytes of data.
^C
--- 172.16.0.1 ping statistics ---
214 packets transmitted, 0 received, 100% packet loss, time 218100ms
Последнее редактирование: 03 июнь 2020 19:35 от dmsergei.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
03 июнь 2020 19:37 #5796 от admin
admin ответил в теме Не работат
0 packets captured
0 packets received by filter
0 packets dropped by kernel
Пусто.
Вариантов три:
- не работает туннель на самом деле из-за проблемы с протоколом GRE, проверить это можно только подключив убунту другим протоколом или попробовать из этой же сети подключиться другим устройством при помощи PPTP
- что-то не так в убунте, нужно посмотреть на ее таблицу маршрутов. Сделайте пожалуйста команду ip route и пришлите ее вывод
- что-то не так в убунте с правилами межсетевого экрана. Какого-нибудь ufw... я в этом сомневаюсь, так как отвечать на пинг по интерфейсу она бы должна. Тем не менее посмотреть что прописано в ufw стоит. Это также должно быть видно в команде iptables -L

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • dmsergei
  • dmsergei аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
03 июнь 2020 19:42 #5798 от dmsergei
dmsergei ответил в теме Не работат
В этой же сети есть другой комп под виндой - подключается без проблем

ip route
default via 192.168.50.1 dev enp0s31f6 proto dhcp metric 100
84.201.157.25 via 192.168.50.1 dev enp0s31f6 src 192.168.50.38
169.254.0.0/16 dev enp0s31f6 scope link metric 1000
172.16.0.1 via 192.168.50.1 dev enp0s31f6
192.168.50.0/24 dev enp0s31f6 proto kernel scope link src 192.168.50.38 metric 100

sudo iptables -L
[sudo] пароль для dm:
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
03 июнь 2020 19:52 #5803 от admin
admin ответил в теме Не работат
Так вот ведь ошибка.
Маршрут по умолчанию (default) смотрит на адрес 192.168.50.1. Это может быть какой-то ваш рутер.
Однако почему-то адрес сервера VPNKI, доступный через туннель 172.16.0.1 почему-то ведет тоже на адрес 192.168.50.1, а если быть точнее, то видимо в Интернет. Но не в туннель.

default via 192.168.50.1 dev enp0s31f6 proto dhcp metric 100
84.201.157.25 via 192.168.50.1 dev enp0s31f6 src 192.168.50.38
169.254.0.0/16 dev enp0s31f6 scope link metric 1000
172.16.0.1 via 192.168.50.1 dev enp0s31f6
192.168.50.0/24 dev enp0s31f6 proto kernel scope link src 192.168.50.38 metric 100

Признаться я не ожидал увидеть такие странные имена интерфейсов. Откуда они вообще взялись? В общем странная конфигурация маршрутов и хуже всего, что я не вижу тут интерфейса ppp... а ведь он должен быть.

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • dmsergei
  • dmsergei аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
03 июнь 2020 20:07 #5804 от dmsergei
dmsergei ответил в теме Не работат
192.168.50.1 да это модем

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
03 июнь 2020 20:08 #5805 от admin
admin ответил в теме Не работат
Мне кажется, что при подключении туннеля у убунты не создался интерфейс.
Посмотрите ifconfig

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • dmsergei
  • dmsergei аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
03 июнь 2020 20:11 #5807 от dmsergei
dmsergei ответил в теме Не работат
ifconfig -s
Iface MTU RX-OK RX-ERR RX-DRP RX-OVR TX-OK TX-ERR TX-DRP TX-OVR Flg
enp0s31f 1500 3880 0 0 0 430 0 0 0 BMRU
lo 65536 454 0 0 0 454 0 0 0 LRU
ppp0 1500 57 0 0 0 60 0 0 0 MOPRU

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
03 июнь 2020 20:14 #5808 от admin
admin ответил в теме Не работат
да нет, вроде на месте ppp0
тогда почему маршрут к 172.16.0.1 не ведет в этот интерфейс, а ведет в эзернет и дальше в Интернет, я не понимаю...

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • dmsergei
  • dmsergei аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
03 июнь 2020 20:15 #5809 от dmsergei
dmsergei ответил в теме Не работат
ifconfig
enp0s31f6: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.50.38 netmask 255.255.255.0 broadcast 192.168.50.255
inet6 fe80::325a:3aff:fe83:8c6f prefixlen 64 scopeid 0x20<link>
ether 30:5a:3a:83:8c:6f txqueuelen 1000 (Ethernet)
RX packets 4293 bytes 3037888 (3.0 MB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 2371 bytes 755627 (755.6 KB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
device interrupt 16 memory 0xf7100000-f7120000

lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10<host>
loop txqueuelen 1000 (Локальная петля (Loopback))
RX packets 389 bytes 103969 (103.9 KB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 389 bytes 103969 (103.9 KB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

ppp0: flags=4305<UP,POINTOPOINT,RUNNING,NOARP,MULTICAST> mtu 1500
inet 172.16.37.186 netmask 255.255.255.255 destination 172.16.0.1
ppp txqueuelen 3 (Протокол PPP (Point-to-Point Protocol))
RX packets 354 bytes 4636 (4.6 KB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 357 bytes 4521 (4.5 KB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • dmsergei
  • dmsergei аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
03 июнь 2020 20:16 #5810 от dmsergei
dmsergei ответил в теме Не работат

admin пишет: да нет, вроде на месте ppp0
тогда почему маршрут к 172.16.0.1 не ведет в этот интерфейс, а ведет в эзернет и дальше в Интернет, я не понимаю...


Я то уж тогда совсем не понимаю

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
03 июнь 2020 20:44 #5811 от admin
admin ответил в теме Не работат
Судя по интернетам, в Ubuntu 18 стартовала новая утилита сетевой конфигурации netplan...
Там, наверное, не сложно, но умозрительно понять как этот самый нетплан соотносится со старыми утилитами по прописыванию и подъему pptp соединения я пока не знаю как. В мануале были именно старые проверенные утилиты.
А вы точно уверены, что хотите именно 18.04 ? :)
Она штука хорошая, но с ней нужно разбираться

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • dmsergei
  • dmsergei аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
03 июнь 2020 20:55 #5812 от dmsergei
dmsergei ответил в теме Не работат
Решил раз такая пляска - перейти на 20.04
По результатам отпишусь

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
03 июнь 2020 20:57 #5813 от admin
admin ответил в теме Не работат
:) Это ход

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.