Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: VPN/PPTP en ping problemen  (gelezen 3629 keer)

Azalin

  • Gast
VPN/PPTP en ping problemen
« Gepost op: 2006/11/22, 21:30:04 »
Het is mij gelukt om via pptp-linux en pptp-config verbinding te maken met het netwerk bij ons op het werk, maar nu het ook kunnen gebruiken. In pptp-config kun je zeggen dat hij al het verkeer via de tunnel moet laten lopen, dat laat ik hem doen want dat is gemakkelijk. Probleem is echter dat ik de server (intern ip adres 192.168.1.1 connected via VPN) niet kan pingen (wat wel zou moeten kunnen de Windows bak kan het namelijk wel ...) Ik krijg dan een "ping: sendmsg: Operation not permitted"
Ook pingen naar het ip adres dat ik van de server heb gekregen werkt niet. Ik krijg dan dezelfde melding. Ik heb al geprobeerd om firestarter uit te zetten om te zien of dat het probleem is, maar wanneer ik die uit zet dan blijft hij hangen, geen error zoals boven maar ook geen time out. Uit iptables wordt ik al helemaal niets wijs, maar het lijkt me toch iets dat ik via firestarter zou moeten kunnen doen als daar het probleem al zit. Het ip adres van de server dat via internet te vinden is (het externe ip adres dat gebruikt wordt om aan te connecten in eerste instantie dus) ook bij firestarter opgenomen en mag contact opnemen met de computer.
Iemand die mij kan helpen? Ik kan nu wel connecten maar iets met de vpn doen wordt wat lastig zo...

Overigens zag ik net dat pptp-config het volgende aan iptables toevoegt:

iptables --insert OUTPUT 1 --source 0.0.0.0/0.0.0.0 --destination 192.168.1.0/24 --jump ACCEPT --out-interface 'ppp0'
iptables --insert INPUT 1 --source 192.168.1.0/24 --destination 0.0.0.0/0.0.0.0 --jump ACCEPT --in-interface 'ppp0'
iptables --insert FORWARD 1 --source 0.0.0.0/0.0.0.0 --destination 192.168.1.0/24 --jump ACCEPT --out-interface 'ppp0'
iptables --insert FORWARD 1 --source 192.168.1.0/24 --destination 0.0.0.0/0.0.0.0 --jump ACCEPT
iptables --table nat --append POSTROUTING --out-interface 'ppp0' --jump MASQUERADE
iptables --append FORWARD --protocol tcp --tcp-flags SYN,RST SYN --jump TCPMSS --clamp-mss-to-pmtu

Dus wat gaat er nu fout....??

Azalin

  • Gast
VPN/PPTP en ping problemen
« Reactie #1 Gepost op: 2006/11/24, 00:04:48 »
Iemand?

Offline Tukcedo

  • Lid
    • http://www.tukcedo.nl
VPN/PPTP en ping problemen
« Reactie #2 Gepost op: 2006/11/24, 10:19:13 »
OK, ik doe een gok:

Weliswaar kun je een VPN opgezet hebben, maar is deze ook de "default gateway" voor je systeem? Met "netstat -rn" kun je kijken wat deze default gateway is.

O ja, als je wintendo bakkie het wel doet, dan kun je daar de default gateway informatie uithalen met "ipconfig" ...
Tukcedo Services - Unix en Linux Consultants
http://www.tukcedo.nl

Azalin

  • Gast
VPN/PPTP en ping problemen
« Reactie #3 Gepost op: 2006/11/24, 13:44:47 »
Mmm, dat heb ik volgens mij al een keer nagekeken maar aangezien ik dat niet zeker weet zal ik vanavond eens kijken wat er uit dat commando naar boven komt drijven en dan plak ik dat hier eens vast. Het lijkt er in elk geval op dat de firewall er niets of nauwelijsk iets mee te maken heeft aangezien ik firestarter al een keer helemaal heb uitgezet. Hooguit dat iptables (moeder van firestarter zeg maar :) ) nog ergens iets tegen zit te houden, of dat er dus ergens wat niet goed door gestuurd wordt maar zelfs met een volledige tunnel (alle data naar de tunnel toe) kreeg ik de sendmsg error... ik kijk vanavond even.

Als er verder nog mensen zijn die een idee hebben, heel graag.

Offline Tukcedo

  • Lid
    • http://www.tukcedo.nl
VPN/PPTP en ping problemen
« Reactie #4 Gepost op: 2006/11/24, 13:49:25 »
Dat sendmsg is niet direct iets om je zorgen over te maken, dat krijg je bijv. wanneer je pingt naar een IP adres, maar een router of firewall blokkeert de reply. Ander verkeer kan dan nog steeds mogelijk zijn. Nou, we horen het straks wel dan!
Tukcedo Services - Unix en Linux Consultants
http://www.tukcedo.nl

Azalin

  • Gast
VPN/PPTP en ping problemen
« Reactie #5 Gepost op: 2006/11/24, 14:44:19 »
Mmm, mja, alleen is het dan wel gek dat wanneer je pingt terwijl alle ICMP/ping toegstaan is ... maar het vervelende is dat TSC en filesharing niet werkte ... TSC moet volgens mij eerst een ping naar de destination kunnen zenden voor er geconnect wordt. Anyway, ik ga vanavond even een blik smijten :)

Azalin

  • Gast
VPN/PPTP en ping problemen
« Reactie #6 Gepost op: 2006/11/24, 21:30:37 »
Na connect met pptp-config:
alex@azalin:~$ netstat -rn
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
192.168.1.51    0.0.0.0         255.255.255.255 UH        0 0          0 ppp0
213.93.71.37    192.168.0.1     255.255.255.255 UGH       0 0          0 eth1
192.168.1.0     0.0.0.0         255.255.255.0   U         0 0          0 ppp0
192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eth1
0.0.0.0         192.168.0.1     0.0.0.0         UG        0 0          0 eth1

is dit goed ...?

Azalin

  • Gast
VPN/PPTP en ping problemen
« Reactie #7 Gepost op: 2006/11/24, 21:34:24 »
Naja, schiet mij maar lek... nu doet ping het inderdaad niet MAAR ik krijg geen error meer EN ik kan met de tsclient naar de computers op het werk!!!!! Weird, nu moet ik wel zeggen dat ik zo'n beetje alles in de ICMP afdeling van firestarter aan heb staan, dat zal het dan wel geweest zijn :) Ach wat maakt het ook uit, het werkt! Nu alleen nog kijken hoe ik de samba shares kan aanspreken.

Azalin

  • Gast
VPN/PPTP en ping problemen
« Reactie #8 Gepost op: 2006/11/24, 21:35:25 »
Dus... het lijkt wel feest vandaag... ook de Samba share schijnt het ineens te doen... :)