[Срочно] Помогите плиз впн под убунтой настроить [Спасибо, помогли]
2. выполняешь эту инструкцию
3. ...
4. PROFIT
ты не в теме, короче
На крайняк ставь kvpnc
сейчас же в нетворк манагере нормально настраивается впн-подключения.Хотя у тебя какая убунта?
провайдер какой?
во вкладке в сетях "конфигурировать впн" эдд не активно
2сом
поставить пакет(ы) NetworkManager-openvpn NetworkManager-vpnc NetworkManager-openconnect NetworkManager-pptp
как?
первый пункт я за тебя сделал
ты думаешь, я этого не видела
synaptic, apt-get
я убунтой как вендой пользуюсь, если чо
т е терминал я могу открыть и вставить строчку
но не более
wget http://soft.2com.net/uploads/pptp/ppp-2.4.2_cvs_20030610-1.i386.rpm
sudo rpm -i ppp-2.4.2_cvs_20030610-1.i386.rpm
дальше по той инструкции
Менеджер пакетов Synaptic доступен из меню Администрирования, вроде (пишу по памяти, убунты под рукой нет). После запуска вбиваешь строку поиска (это-то ты способна сделать?) NetworkManager и ставишь нужные пакеты.
а как их запустить, я не знаю
там написано "установите"
sudo rpm -i название_файла.rpm
рпм комманд нот фаунд
sudo aptitude install rpm
охуели они чтоле в этой бубунте?а нахрена им эта туфта?
32 или 64бит?
и архивы я скачала, но они не открываютсяТак, отставить скачивания архивов! Нечего систему в слаку превращать. Делай как я сказал.
glibc >= 2.0.6 is needed by ppp-2.4.2_cvs_20030610-1.i386
/etc/pam.d/system-auth is needed by ppp-2.4.2_cvs_20030610-1.i386
ld-linux.so.2 is needed by ppp-2.4.2_cvs_20030610-1.i386
libc.so.6 is needed by ppp-2.4.2_cvs_20030610-1.i386
libcrypt.so.1 is needed by ppp-2.4.2_cvs_20030610-1.i386
libdl.so.2 is needed by ppp-2.4.2_cvs_20030610-1.i386
libc.so.6(GLIBC_2.0) is needed by ppp-2.4.2_cvs_20030610-1.i386
libc.so.6(GLIBC_2.1) is needed by ppp-2.4.2_cvs_20030610-1.i386
libcrypt.so.1(GLIBC_2.0) is needed by ppp-2.4.2_cvs_20030610-1.i386
libdl.so.2(GLIBC_2.0) is needed by ppp-2.4.2_cvs_20030610-1.i386
libdl.so.2(GLIBC_2.1) is needed by ppp-2.4.2_cvs_20030610-1.i386
если pppoe то нужна вкладка DSL
а теперь звонишь провайдеру и говоришь, что в той линукс та хуета, что у них выложена не устанавливаецца и цитируешь то что тут написала.
ироды, запостите ей конфиги лучше рабочие.
открыла сенаптек
мде
там уже всё работает через NM
о, узнаю старый добрый линукс
ставь пакет network-manager-pptp
она сама тут привела ссылку с рабочими конфигами
если пару лет назад оно у меня работало через pptp-linux, то и щас должно работать.
Круто, glibc-2.0 - это 1997 год. Кто-нибудь из присутствующих это видел?
там еще не пптп есть дев со значком убунты рядом (у пптп такого нет)
это что-то значит?
там ваще просят поставить сборку ppp от 2003 года
ну тут просто будет мышко-кликательный интерфейс. в этой версии его уже более-менее допилили
у тебя в синаптике вышеназванный пакет есть?
Но и тут разница в 6 лет впечатляет.
пока он появится 5 раз уже можно было всё написать
ставить?
надо еще что-то устанавливать?
для pptp этого достаточного, pptp-linux он должен по зависимостям утянуть.
Неужели сложно прочитать, что пишет Сирения? Ubuntu 9.04! Какие нахер ещё rpm? Какие "собирать из исходников"? Какие wget бля?
1) В консоли sudo apt-get install network-manager-pptp
2) Иконка NetworkManager в системном трее>VPN connections>Configure VPN…
3) Вводишь сервер, юзера и пароль.
4) Кликаешь Advanced…>ставишь галку “Use point-to-point encryption (MPPE)”
Всё.
Не подключается:(
Оно точкой обозначается, если подключено, а тут впн не подключается
а потом cat /etc/ppp/options.pptp
и выведи что напишет
предрекаю - permission denied
Сейчас, через несколько минут, а то с телефона пока в инете(инет на компе в одной комнате, а впн настроить в другой надо
гм, точно, тогда sudo ls /etc/ppp/peers
alechko-laptop:~$ sudo ls /etc/ppp/peers/
[sudo] password for alechko:
provider
alechko-laptop:~$ cat /etc/ppp/options.pptp
###############################################################################
# $Id: options.pptp,v 1.3 2006/03/26 23:11:05 quozl Exp $
#
# Sample PPTP PPP options file /etc/ppp/options.pptp
# Options used by PPP when a connection is made by a PPTP client.
# This file can be referred to by an /etc/ppp/peers file for the tunnel.
# Changes are effective on the next connection. See "man pppd".
#
# You are expected to change this file to suit your system. As
# packaged, it requires PPP 2.4.2 or later from http://ppp.samba.org/
# and the kernel MPPE module available from the CVS repository also on
# http://ppp.samba.org/, which is packaged for DKMS as kernel_ppp_mppe.
###############################################################################
# Lock the port
lock
# Authentication
# We don't need the tunnel server to authenticate itself
noauth
# We won't do PAP, EAP, CHAP, or MSCHAP, but we will accept MSCHAP-V2
# (you may need to remove these refusals if the server is not using MPPE)
refuse-pap
refuse-eap
refuse-chap
refuse-mschap
# Compression
# Turn off compression protocols we know won't be used
nobsdcomp
nodeflate
# Encryption
# (There have been multiple versions of PPP with encryption support,
# choose with of the following sections you will use. Note that MPPE
# requires the use of MSCHAP-V2 during authentication)
# http://ppp.samba.org/ the PPP project version of PPP by Paul Mackarras
# ppp-2.4.2 or later with MPPE only, kernel module ppp_mppe.o
# {{{
# Require MPPE 128-bit encryption
#require-mppe-128
# }}}
# http://polbox.com/h/hs001/ fork from PPP project by Jan Dubiec
# ppp-2.4.2 or later with MPPE and MPPC, kernel module ppp_mppe_mppc.o
# {{{
# Require MPPE 128-bit encryption
#mppe required,stateless
# }}}
alechko-laptop:~$
[sudo] password for alechko:
provider
alechko-laptop:~$ cat /etc/ppp/options.pptp
###############################################################################
# $Id: options.pptp,v 1.3 2006/03/26 23:11:05 quozl Exp $
#
# Sample PPTP PPP options file /etc/ppp/options.pptp
# Options used by PPP when a connection is made by a PPTP client.
# This file can be referred to by an /etc/ppp/peers file for the tunnel.
# Changes are effective on the next connection. See "man pppd".
#
# You are expected to change this file to suit your system. As
# packaged, it requires PPP 2.4.2 or later from http://ppp.samba.org/
# and the kernel MPPE module available from the CVS repository also on
# http://ppp.samba.org/, which is packaged for DKMS as kernel_ppp_mppe.
###############################################################################
# Lock the port
lock
# Authentication
# We don't need the tunnel server to authenticate itself
noauth
# We won't do PAP, EAP, CHAP, or MSCHAP, but we will accept MSCHAP-V2
# (you may need to remove these refusals if the server is not using MPPE)
refuse-pap
refuse-eap
refuse-chap
refuse-mschap
# Compression
# Turn off compression protocols we know won't be used
nobsdcomp
nodeflate
# Encryption
# (There have been multiple versions of PPP with encryption support,
# choose with of the following sections you will use. Note that MPPE
# requires the use of MSCHAP-V2 during authentication)
# http://ppp.samba.org/ the PPP project version of PPP by Paul Mackarras
# ppp-2.4.2 or later with MPPE only, kernel module ppp_mppe.o
# {{{
# Require MPPE 128-bit encryption
#require-mppe-128
# }}}
# http://polbox.com/h/hs001/ fork from PPP project by Jan Dubiec
# ppp-2.4.2 or later with MPPE and MPPC, kernel module ppp_mppe_mppc.o
# {{{
# Require MPPE 128-bit encryption
#mppe required,stateless
# }}}
alechko-laptop:~$
единственное, что я знаю, что если он это пишет, надо вставлять судо и повторять команду
а я сама догадалась
refuse-pap
refuse-eap
refuse-chap
refuse-mschap
сдаёццо мне это надо закомментить.
видимо тут должны быть штуки по списку, которые я не знала как вставить во втором пункте по моей первой ссылке?
ты можешь какой-нить текстовый редактор запустить из-под рута/sudo и открыть в нём этот файл?
тут главное не запустить, а потом суметь из него выйти.
Для сирении - закомментить - значит поставить перед этой строчкой значок #.
Делается это так.
Сначала sudo nano /etc/ppp/options.pptp
Там ставишь значок перед строчкой refuse-chap и дальше сохраняешь и выходишь (Ctrl+O - сохранить, Ctrl+X - выход).
Хотя vi проще %)
терминал я могу открыть и вставить строчкуто если человеку сказать "набери sudo vim /etc/ppp/options.pptp" то потом большинство редакторов будут говорить, что файл уже редактируется.
как это сделать?
sudo cat /etc/ppp/peers/provider
и тоже запости. И заодно
sudo cat /etc/ppp/pap-secrets
и
sudo cat /etc/ppp/chap-secrets
тоже, только не забудь заменить в тексте поста свои пароли на инет на что-нить типа my_password при выкладывании на форум, если не хочешь, чтобы они стали достоянием общественности В самих файлах, естественно, менять ничего не надо.
я написал выше в ответе панзеру.
у тебя какой-то неправильный КО, правильный КО напоминает, что до сих пор ни одной команды редактирования ещё не вызывалось - только листинга.
# example configuration for a dialup connection authenticated with PAP or CHAP
#
# This is the default configuration used by pon(1) and poff(1).
# See the manual page pppd(8) for information on all the options.
# MUST CHANGE: replace realm with the PPP login name given to
# your by your provider.
# There should be a matching entry with the password in /etc/ppp/pap-secrets
# and/or /etc/ppp/chap-secrets.
user "realm"
# MUST CHANGE: replace ******** with the phone number of your provider.
# The /etc/chatscripts/pap chat script may be modified to change the
# modem initialization string.
connect "/usr/sbin/chat -v -f /etc/chatscripts/pap -T ********"
# Serial device to which the modem is connected.
/dev/modem
# Speed of the serial line.
115200
# Assumes that your IP address is allocated dynamically by the ISP.
noipdefault
# Try to get the name server addresses from the ISP.
usepeerdns
# Use this connection as the default route.
defaultroute
# Makes pppd "dial again" when the connection is lost.
persist
# Do not ask the remote to authenticate.
noauth
alechko-laptop:~$
alechko-laptop:~$ sudo cat /etc/ppp/pap-secrets
#
# /etc/ppp/pap-secrets
#
# This is a pap-secrets file to be used with the AUTO_PPP function of
# mgetty. mgetty-0.99 is preconfigured to startup pppd with the login option
# which will cause pppd to consult /etc/passwd (and /etc/shadow in turn)
# after a user has passed this file. Don't be disturbed therefore by the fact
# that this file defines logins with any password for users. /etc/passwd
# (again, /etc/shadow, too) will catch passwd mismatches.
#
# This file should block ALL users that should not be able to do AUTO_PPP.
# AUTO_PPP bypasses the usual login program so it's necessary to list all
# system userids with regular passwords here.
#
# ATTENTION: The definitions here can allow users to login without a
# password if you don't use the login option of pppd! The mgetty Debian
# package already provides this option; make sure you don't change that.
# INBOUND connections
# Every regular user can use PPP and has to use passwords from /etc/passwd
* hostname "" *
# UserIDs that cannot use PPP at all. Check your /etc/passwd and add any
# other accounts that should not be able to use pppd!
guest hostname "*" -
master hostname "*" -
root hostname "*" -
support hostname "*" -
stats hostname "*" -
# OUTBOUND connections
# Here you should add your userid password to connect to your providers via
# PAP. The * means that the password is to be used for ANY host you connect
# to. Thus you do not have to worry about the foreign machine name. Just
# replace password with your password.
# If you have different providers with different passwords then you better
# remove the following line.
# * password
alechko-laptop:~$ sudo cat /etc/ppp/chap-secrets
# Secrets for authentication using CHAP
# client server secret IP addresses
alechko-laptop:~$
# Secrets for authentication using CHAP
# client server secret IP addresses
alechko-laptop:~$
ога, сделала
А скажи, ты вообще VPN-соединение настраивала? А то у тебя тут нигде нет ни настроек для конкретного провайдера, ни логина-пароля...
и для лана тоже, ип, шлюз, маскаподсети и т д
Если мне не изменяет склероз, pptp в дебианообразном линухе настраивается несколько перанально, но доступ к конфигам у меня будет только завтра в лучшем случае, а так я не помню
А пока посмотри, какой у тебя IP шлюза для VPN, и попробуй его пропинговать - может не соединяется потому, что маршрута для шлюза нет...
я вот не пойму с чего ты взял что эти файлы хоть как-то влияют на pptp запускаемый NM?
держи
если NM не может запустить pptp - нафиг такой NM
не очень пойму зачем оно мне, но реально очень полезный архивчик
По логике вещей, хорошо бы ему свои конфиги сюда класть, но я вижу, что хуй там, он их где-то ещё хранит...
Заработало! Спасибо вам всем огромнейшее!
Конфиги таких соединений лежат в /etc/NetworkManager/system-connections
Сирения, сделай пожалста
sudo cat /etc/NetworkManager/system-connections/*
Только перед этим поставь на VPN-соединении галку "Сделать доступным всем пользователям"
Ну воооот.... А мы тут уже было консолью вооружились....
да скорее всего в настройках коннекта в NM не стояло галки у CHAP, он должен там оверрайдить опции из конфига.
2Сирения - сделай на своем компе
sudo apt-get install mc
на будущее, очень поможет.
завтра обязательно
всем в теме ставлю плюсы
спасибо огромное за помощь, споры и поиск истины
привычнее же людям там, где можно мышкой тыкать.
странно, что Emacks не упомянут
потому и не упомянут
1. Устанавливаешь пакет pptp-linux (есть на диске, с которого ставила систему /pool/main/p/pptp-linux). Правой кнопкой - установить пакет.
2. В каталоге /etc/ppp изменяешь файлы:
chap-secret (сюда пишешь пароль-логин)
Name * Pass *- пробелы, как показала практика, бывают важны
options.msu
lock
debug
noauth
noproxyarp
defaultroute
nobsdcomp
nodeflate
nopredictor1
mru 1500
mtu 1400
maxfail 1024
3. В каталоге /etc/ppp/peers создаешь msu_official:
NAME - логин
persist
pty "/usr/sbin/pptp 10.129.10.3 --nolaunchpppd"
name NAME
ipparam msu_official
file /etc/ppp/options.msu
4. В домашнем каталоге создаешь два файла vpn-up и vpn-down (для 12 этажа, иначе поставить свой (вместо 112
#!/bin/bash
/usr/sbin/pppd call msu_official
sleep 3
/sbin/route add -net 10.129.0.0/16 gw 10.129.112.1 &&
/sbin/route del default gw 10.129.112.1 &&
/sbin/route add default gw 192.168.0.3 &&
echo DONE
#!/bin/bash
/sbin/route del default gw 192.168.0.3
/sbin/route add default gw 10.129.112.1
/sbin/route del -net 10.129.0.0/16 gw 10.129.112.1
killall pppd && echo DONE
Оставить комментарий
nicozaj
а то я не знаю как, а во всех мануалах как то черезчур сложно