Làm cách nào để định cấu hình máy khách VPN trong bộ định tuyến dựa trên nhật ký kết nối từ máy tính của tôi?


0

Tôi đang vật lộn với ứng dụng khách PPTP của DD-WRT, vì tất cả các cấu hình (và bản dựng) tôi đã thử dựa trên wiki quan trọng nhưng cũng có các bài đăng trên diễn đàn cũ hơn dẫn đến không có kết nối ppp0 nào hiển thị ifconfig. ( một kết nối đến IP công cộng VPN máy chủ từ xa hiển thị tại VLAN2 với route. Xem bên dưới.) Bây giờ tôi chỉ đơn giản là có một bản ghi đầy đủ verbose mở và đóng kết nối từ mac của tôi, mà làm việc tuyệt vời. (Tôi đã che giấu địa chỉ của máy chủ.) Tôi sẽ chỉ định địa chỉ nào cho DD-WRT để có thể thấy các IP riêng của mạng LAN từ xa trên máy tính của tôi (nhưng bộ định tuyến kết nối chứ không phải máy tính)? Thậm chí tốt hơn nếu lưu lượng truy cập thông thường không được định tuyến qua VPN.

Tôi lo lắng về việc đơn giản là bản dựng DD-WRT bị hỏng, nhưng tôi đã thử nhiều, rất nhiều và không tìm thấy thông tin chính xác nào về bản dựng nào sẽ có các tính năng này hoạt động. (Tôi cần một máy chủ PPTP cho kết nối đến, sau đó sẽ được định tuyến lại thông qua ứng dụng khách PPTP. Phần cứng là Linksys e900, vì vậy tôi không thể quay lại rất xa giữa các bản dựng.)

Tue Jul 15 21:57:48 2014 : publish_entry SCDSet() failed: Success!
Tue Jul 15 21:57:48 2014 : publish_entry SCDSet() failed: Success!
Tue Jul 15 21:57:48 2014 : PPTP connecting to server 'VPN-SERVER-DOMAIN-NAME' (VPN.SERVER.IP.ADDRESS)...
Tue Jul 15 21:57:48 2014 : PPTP connection established.
Tue Jul 15 21:57:48 2014 : PPTP set port-mapping for en0, interface: 4, protocol: 0, privatePort: 0
Tue Jul 15 21:57:48 2014 : using link 0
Tue Jul 15 21:57:48 2014 : Using interface ppp0
Tue Jul 15 21:57:48 2014 : Connect: ppp0 <--> socket[34:17]
Tue Jul 15 21:57:48 2014 : sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x4f8a4883> <pcomp> <accomp>]
Tue Jul 15 21:57:48 2014 : rcvd [LCP ConfReq id=0x0 <mru 1400> <auth eap> <magic 0x14c3361a> <pcomp> <accomp> <callback CBCP> <mrru 1614> <endpoint 13 17 01 4c 08 dc fd b1 13 4f 36 97 16 78 b7 c5 fe fb 5a 00 00 00 00> < 17 04 14 d5>]
Tue Jul 15 21:57:48 2014 : lcp_reqci: rcvd unknown option 13
Tue Jul 15 21:57:48 2014 : lcp_reqci: rcvd unknown option 23
Tue Jul 15 21:57:48 2014 : lcp_reqci: returning CONFREJ.
Tue Jul 15 21:57:48 2014 : sent [LCP ConfRej id=0x0 <callback CBCP> <mrru 1614> < 17 04 14 d5>]
Tue Jul 15 21:57:48 2014 : rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0x4f8a4883> <pcomp> <accomp>]
Tue Jul 15 21:57:48 2014 : rcvd [LCP ConfReq id=0x1 <mru 1400> <auth eap> <magic 0x14c3361a> <pcomp> <accomp> <endpoint 13 17 01 4c 08 dc fd b1 13 4f 36 97 16 78 b7 c5 fe fb 5a 00 00 00 00>]
Tue Jul 15 21:57:48 2014 : lcp_reqci: returning CONFNAK.
Tue Jul 15 21:57:48 2014 : sent [LCP ConfNak id=0x1 <auth chap MS-v2>]
Tue Jul 15 21:57:48 2014 : rcvd [LCP ConfReq id=0x2 <mru 1400> <auth chap MS-v2> <magic 0x14c3361a> <pcomp> <accomp> <endpoint 13 17 01 4c 08 dc fd b1 13 4f 36 97 16 78 b7 c5 fe fb 5a 00 00 00 00>]
Tue Jul 15 21:57:48 2014 : lcp_reqci: returning CONFACK.
Tue Jul 15 21:57:48 2014 : sent [LCP ConfAck id=0x2 <mru 1400> <auth chap MS-v2> <magic 0x14c3361a> <pcomp> <accomp> <endpoint 13 17 01 4c 08 dc fd b1 13 4f 36 97 16 78 b7 c5 fe fb 5a 00 00 00 00>]
Tue Jul 15 21:57:48 2014 : sent [LCP EchoReq id=0x0 magic=0x4f8a4883]
Tue Jul 15 21:57:48 2014 : rcvd [CHAP Challenge id=0x0 <c21f7ac19090fa400ed060d6e085324d>, name = "IFNFS01"]
Tue Jul 15 21:57:48 2014 : sent [CHAP Response id=0x0 <0e07edf42cd3adcc49bb73bb183f0433000000000000000088b7aed8c5259c14c2429637f999770628b91d58e5a3951f00>, name = "laszlos"]
Tue Jul 15 21:57:48 2014 : rcvd [LCP EchoRep id=0x0 magic=0x14c3361a]
Tue Jul 15 21:57:49 2014 : rcvd [CHAP Success id=0x0 "S=8B21C8FD6BB8DD40CBF438D2085F4EB0337398C3"]
Tue Jul 15 21:57:49 2014 : sent [CCP ConfReq id=0x1 <mppe +H -M +S +L -D -C>]
Tue Jul 15 21:57:49 2014 : rcvd [CCP ConfReq id=0x4 <mppe +H -M -S -L -D +C>]
Tue Jul 15 21:57:49 2014 : sent [CCP ConfNak id=0x4 <mppe +H -M +S +L -D -C>]
Tue Jul 15 21:57:49 2014 : rcvd [IPCP ConfReq id=0x5 <addr 192.168.77.200>]
Tue Jul 15 21:57:49 2014 : sent [IPCP TermAck id=0x5]
Tue Jul 15 21:57:49 2014 : rcvd [CCP ConfNak id=0x1 <mppe +H -M +S -L -D -C>]
Tue Jul 15 21:57:49 2014 : sent [CCP ConfReq id=0x2 <mppe +H -M +S -L -D -C>]
Tue Jul 15 21:57:49 2014 : rcvd [CCP ConfReq id=0x6 <mppe +H -M +S -L -D -C>]
Tue Jul 15 21:57:49 2014 : sent [CCP ConfAck id=0x6 <mppe +H -M +S -L -D -C>]
Tue Jul 15 21:57:49 2014 : rcvd [CCP ConfAck id=0x2 <mppe +H -M +S -L -D -C>]
Tue Jul 15 21:57:49 2014 : MPPE 128-bit stateless compression enabled
Tue Jul 15 21:57:49 2014 : sent [IPCP ConfReq id=0x1 <addr 0.0.0.0> <ms-dns1 0.0.0.0> <ms-dns3 0.0.0.0>]
Tue Jul 15 21:57:49 2014 : sent [IPV6CP ConfReq id=0x1 <addr fe80::129a:ddff:fe6c:6cce>]
Tue Jul 15 21:57:49 2014 : rcvd [IPCP ConfRej id=0x1 <ms-dns3 0.0.0.0>]
Tue Jul 15 21:57:49 2014 : sent [IPCP ConfReq id=0x2 <addr 0.0.0.0> <ms-dns1 0.0.0.0>]
Tue Jul 15 21:57:49 2014 : rcvd [LCP ProtRej id=0x7 80 57 01 01 00 0e 01 0a 12 9a dd ff fe 6c 6c ce]
Tue Jul 15 21:57:49 2014 : rcvd [IPCP ConfNak id=0x2 <addr 192.168.77.204> <ms-dns1 192.168.77.5>]
Tue Jul 15 21:57:49 2014 : sent [IPCP ConfReq id=0x3 <addr 192.168.77.204> <ms-dns1 192.168.77.5>]
Tue Jul 15 21:57:49 2014 : rcvd [IPCP ConfAck id=0x3 <addr 192.168.77.204> <ms-dns1 192.168.77.5>]
Tue Jul 15 21:57:50 2014 : rcvd [IPCP ConfReq id=0x8 <addr 192.168.77.200>]
Tue Jul 15 21:57:50 2014 : ipcp: returning Configure-ACK
Tue Jul 15 21:57:50 2014 : sent [IPCP ConfAck id=0x8 <addr 192.168.77.200>]
Tue Jul 15 21:57:50 2014 : ipcp: up
Tue Jul 15 21:57:50 2014 : local  IP address 192.168.77.204
Tue Jul 15 21:57:50 2014 : remote IP address 192.168.77.200
Tue Jul 15 21:57:50 2014 : primary   DNS address 192.168.77.5
Tue Jul 15 21:57:50 2014 : Received protocol dictionaries
Tue Jul 15 21:57:50 2014 : Committed PPP store
Tue Jul 15 21:57:50 2014 : Script /etc/ppp/ip-up started (pid 43217)
Tue Jul 15 21:57:50 2014 : pptp_wait_input: Address added. previous interface setting (name: en0, address: 192.168.1.109), current interface setting (name: ppp0, family: PPP, address: 192.168.77.204, subnet: 255.255.255.0, destination: 192.168.77.200).
Tue Jul 15 21:57:50 2014 : Script /etc/ppp/ip-up finished (pid 43217), status = 0x0
Tue Jul 15 21:57:52 2014 : [DISCONNECT]
Tue Jul 15 21:57:52 2014 : Hangup (SIGHUP)
Tue Jul 15 21:57:52 2014 : ipcp: down
Tue Jul 15 21:57:52 2014 : Script /etc/ppp/ip-down started (pid 43226)
Tue Jul 15 21:57:52 2014 : MPPE disabled
Tue Jul 15 21:57:52 2014 : sent [LCP TermReq id=0x2 "MPPE disabled"]
Tue Jul 15 21:57:52 2014 : Connection terminated.
Tue Jul 15 21:57:52 2014 : sent [LCP TermReq id=0x3 "MPPE disabled"]
Tue Jul 15 21:57:52 2014 : Connect time 0.1 minutes.
Tue Jul 15 21:57:52 2014 : Sent 165818 bytes, received 224926 bytes.
Tue Jul 15 21:57:52 2014 : PPTP disconnecting...
Tue Jul 15 21:57:52 2014 : PPTP clearing port-mapping for en0
Tue Jul 15 21:57:52 2014 : PPTP disconnected
Tue Jul 15 21:57:52 2014 : Waiting for 1 child processes...
Tue Jul 15 21:57:52 2014 :   script /etc/ppp/ip-down, pid 43226
Tue Jul 15 21:57:52 2014 : Waiting for 1 child processes...
Tue Jul 15 21:57:52 2014 :   script /etc/ppp/ip-down, pid 43226
Tue Jul 15 21:57:52 2014 : Script /etc/ppp/ip-down finished (pid 43226), status = 0x44

Ifconfig hiển thị các kết nối này trên bộ định tuyến:

br0       Link encap:Ethernet  HWaddr C8:B3:73:36:CB:52  
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::cab3:73ff:fe36:cb52/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:8815 errors:0 dropped:0 overruns:0 frame:0
          TX packets:8510 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:1684278 (1.6 MiB)  TX bytes:6085903 (5.8 MiB)
br0:0     Link encap:Ethernet  HWaddr C8:B3:73:36:CB:52  
          inet addr:169.254.255.1  Bcast:169.254.255.255  Mask:255.255.0.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
eth0      Link encap:Ethernet  HWaddr C8:B3:73:36:CB:50  
          inet6 addr: fe80::cab3:73ff:fe36:cb50/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:89826 errors:0 dropped:0 overruns:0 frame:0
          TX packets:36466 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:13007531 (12.4 MiB)  TX bytes:16062734 (15.3 MiB)
          Interrupt:4 Base address:0x2000 
eth1      Link encap:Ethernet  HWaddr C8:B3:73:36:CB:52  
          inet6 addr: fe80::cab3:73ff:fe36:cb52/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
          Interrupt:3 Base address:0x1000 
imq0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          UP RUNNING NOARP  MTU:1500  Metric:1
          RX packets:4667 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4667 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:30 
          RX bytes:3466514 (3.3 MiB)  TX bytes:3466514 (3.3 MiB)
lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING MULTICAST  MTU:65536  Metric:1
          RX packets:14 errors:0 dropped:0 overruns:0 frame:0
          TX packets:14 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:1012 (1012.0 B)  TX bytes:1012 (1012.0 B)
vlan1     Link encap:Ethernet  HWaddr C8:B3:73:36:CB:50  
          inet6 addr: fe80::cab3:73ff:fe36:cb50/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:8817 errors:0 dropped:0 overruns:0 frame:0
          TX packets:8520 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:1684934 (1.6 MiB)  TX bytes:6086811 (5.8 MiB)
vlan2     Link encap:Ethernet  HWaddr C8:B3:73:36:CB:51  
          inet addr:MA.SKED.125.166  Bcast:83.251.127.255  Mask:255.255.240.0
          inet6 addr: fe80::cab3:73ff:fe36:cb51/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:81009 errors:0 dropped:1 overruns:0 frame:0
          TX packets:27938 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:9346425 (8.9 MiB)  TX bytes:9829363 (9.3 MiB)

Bản dựng và routeđầu ra hiển thị trên ảnh chụp màn hình (mặt nạ IP). (IP đầu tiên trong danh sách là mạng con của riêng tôi trên mạng WAN [tức là cổng có cùng địa chỉ kết thúc bằng 1, không phải 0]. IP dưới cùng là IP công cộng của máy chủ VPN mà tôi đang cố gắng kết nối và mà mac đã kết nối với, thậm chí từ phía sau bộ định tuyến trên cùng một mạng WAN.) nhập mô tả hình ảnh ở đây

Và đây là một ảnh chụp màn hình của các cài đặt VPN PPTP chính, cả máy chủ và máy khách, để xem xét dễ dàng hơn. nhập mô tả hình ảnh ở đây

FWIW, đây là các thiết lập bộ định tuyến chính của tôi. (Tôi dành cho bạn DDNS, nó hoạt động nhập mô tả hình ảnh ở đây


Tôi có thể kết nối với máy chủ PPTP của bộ định tuyến, mặc dù có gì đó bị hỏng với định tuyến công cộng (có thể là DNS, mặc dù không phải nếu tôi chỉ đơn giản là trên mạng LAN ở nhà). Tuy nhiên, nó tải các trang tôi đã truy cập trước đó. Tuy nhiên, điều này là vô ích cho đến khi bộ định tuyến kết nối với máy chủ VPN từ xa dưới dạng máy khách PPTP, vì vậy tôi có thể thấy mạng LAN đó nếu tôi VPN vào bộ định tuyến của mình.
László

Cách đây nhiều năm, tôi đã thiết lập ứng dụng khách PPTP của DD-WRT. Tôi không có bất kỳ vấn đề nào khi kết nối, nhưng tôi đã phải chỉnh sửa iptables (để phân chia đường hầm). Dù sao, vấn đề chính tôi gặp phải khi triển khai DD-WRT là khi máy khách PPTP bị ngắt kết nối vì bất kỳ lý do gì (trục trặc internet, hết thời gian không hoạt động, v.v.), nó không cố gắng kết nối lại. Tôi đã phải hướng dẫn nhân viên cấp nguồn cho bộ định tuyến bất cứ khi nào họ mất quyền truy cập. :(
Jason

Làm thế nào bạn chỉnh sửa nó?
László

Các vỏ SSH
Jason

1
Tôi tin theo mặc định, mọi thứ bên ngoài đều đi đến cổng PPTP (điều này là bình thường). Tôi đã chỉnh sửa nó để chỉ một số mạng con nhất định đi đến cổng PPTP. Về cơ bản, điều này là để lưu lượng truy cập Internet công cộng đi thẳng vào ISP của tôi chứ không phải thông qua PPTP. Quá lâu để nhớ chi tiết.
Jason
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.