[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: PPTP und Routing



Rüdiger Noack <ernohl@yahoo.de> wrote:
> Moin noch 'mal

> Nun habe ich seit gestern dank eurer Hinweise viel über VPN und PPTP 
> gelernt, habe mir, um mir erst einmal Kernelpatcherei zu ersparen, ein 
> Ubuntu-System mit PPTP-fähigen Kernel für die ersten Schritte geschnappt 
> und bin eigentlich recht weit gekommen. Nach dieser Anleitung [1] sollte 
> alles korrekt eingerichtet sein, logs etc. bestätigen mir diese Annahme, 
> ppp0 device sieht gut aus, IP habe ich bekommen, auch die resolv.conf 
> wurde automatisch geändert - nur mit dem Routing scheint es zu klemmen. 
> Vielleicht sehe ich mal wieder nur den Wald vor lauter Bäumen nicht.


> root@w2lap161:~# ifconfig ppp0
> ppp0      Link encap:Point-to-Point Protocol
>           inet addr:172.16.15.1  P-t-P:62.x.y.z  Mask:255.255.255.255
>           UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:334  Metric:1
>           RX packets:21 errors:0 dropped:0 overruns:0 frame:0
>           TX packets:48365 errors:0 dropped:0 overruns:0 carrier:0
>           collisions:0 txqueuelen:3
>           RX bytes:425 (425.0 b)  TX bytes:8556234 (8.1 MiB)

> root@w2lap161:~# netstat -rn
> Kernel IP routing table
> Destination     Gateway         Genmask         Flags   MSS Window  irtt 
> Iface
> 62.x.y.z        192.168.a.b     255.255.255.255 UGH       0 0          0  eth0
> 62.x.y.z        0.0.0.0         255.255.255.255 UH        0 0          0  ppp0
> 192.168.10.0    0.0.0.0         255.255.255.0   U         0 0          0  eth0
> 172.16.0.0      62.x.y.z        255.255.0.0     UG        0 0          0  ppp0
> 0.0.0.0         192.168.a.b     0.0.0.0         UG        0 0          0 
> eth0

> 62.x.y.z ist die vom Provider bereit gestellte IP für den VPN-Tunnel, 
> 192.168.a.b mein Router.

> Ein Ping auf beliebige 172.16er Adressen meldet sich nie zurück. Ich 
> habe übrigens auch schon andere Routing-Einträge vergeblich probiert, 
> trotzdem habe ich das Gefühl, dass genau dort mein Fehler liegt.

Du brauchst einen Sniffer, wie z.B. tethereal. Damit hängst du dich an
ppp0 und pingst dann deine IPs auf 172.16.0.0/16.

Was siehst du dabei?

Zweite Frage: Soll wirklich nur der Traffic für 172.16.0.0/16 über den
Tunnel gehen? Wenn nein, dann muss die Default-Route auf 62.x.y.z
geändert werden.

Dritte Frage: Ist das 62.x.y.z in der zweiten Zeile die gleiche IP wie
die in der ersten Zeile? Wenn ja, dann solltest du die zweite Route
entfernen.

S°

-- 
Sven Hartge -- professioneller Unix-Geek
Meine Gedanken im Netz: http://www.svenhartge.de/



Reply to: