News: This forum is now permanently frozen.
Pages: 1 ... 3 4 [5] 6 7 8
Topic: Настройка m0n0wall для Корбины (локалка по DHCP -> интернет по PPTP)  (Read 72277 times)
« Reply #60 on: February 08, 2010, 11:32:25 »
fotoN *
Posts: 29


У вас какая ветка? 1.2 или 1.3?
Я так понимаю, многие пользуются 1.3.
Хоть ее и вывели из беты, но такое ощущение, что она не совсем стабильная.
Попробуйте обе ветки и отпишитесь, если не трудно.
Я бы мог сделать дебажную сборку, чтобы в логах писалось больше инфы.
Надо разобраться, что за фигня такая.

Хорошо, на днях поставлю 1.2, отпишусь о результатах.
« Reply #61 on: February 10, 2010, 06:51:08 »
fotoN *
Posts: 29

У вас какая ветка? 1.2 или 1.3?
Я так понимаю, многие пользуются 1.3.
Хоть ее и вывели из беты, но такое ощущение, что она не совсем стабильная.
Попробуйте обе ветки и отпишитесь, если не трудно.
Я бы мог сделать дебажную сборку, чтобы в логах писалось больше инфы.
Надо разобраться, что за фигня такая.

Дмитрий, докладываю Smiley Поставил generic-pc-1.236-mod-0.32.img. Настройки импортом из рабочей конфигурации. Добавил несколько маршрутов - не виснет...Маршруты - "серединные" по положению в текущем (незаконченном) списке, это к вопросу о порядке добавления маршрутов.  Пока посижу на этой версии, посмотрю "в динамике" Smiley
 Бросилось в глаза сразу - memory usage в районе 40%. На 1.3 было 70 и более. (Cel 433 64 Mb RAM).
« Reply #62 on: February 10, 2010, 19:39:05 »
Houston *
Posts: 14

cdrom-1.3-mod-0.32.iso
Переключаю моно с режима DHCP+PPtP в режим Static+PPtP, путем прописывания статического адреса. Моно перестает пинговаться и нет доступа через консоль (виснет).
Судя по логам происходит это во время поднятия интерфейса ng0. В этот момент, насколько я понимаю, изменяется таблица маршрутизации. Дальнейший доступ к роутеру возможен если выдернуть шнурок из WAN (ng0 не поднимется) и перезагрузить.
В настройках WAN интерфейса отметил чекбокс Don't rebuild routing table on link up.
После этого моно стал работать в режиме Static+PPtP.
На моноволе прописано 85 статических маршрутов.
Одно неудобство, при изменении статических маршрутов через веб-интерфейс, моно так же виснет наглухо. Приходится изменять конфигурационный файл и восстанавливаться.

Вопрос еще такой. Провайдер периодически, пару раз в день (минут на пятнадцать), отключает  ВПН. Когда появляется возможность подключиться нажатие на кнопку Connect в интерфейсах ни к чему не приводит. Приходится моно перезагружать. Это так и должно быть?
« Last Edit: February 10, 2010, 20:08:04 by Houston »
« Reply #63 on: April 02, 2010, 20:11:37 »
Grant *
Posts: 29

здравствуйте,
во-первых действительно иногда зависает роутер при чем намертво, на клаву не реагирует, точнее клава висит, пинга нету
во вторых. настраивал по инструкции автора (http://forum.m0n0.ch/index.php/topic,2335.0.html#msg9779) - безрезультатно, работает только инел а локалка дальше шлюза не работает

подробности

WAN interface (pptp либо l2tp)

IPv4 address    188.163.xx.xx/255.255.255.255
IPv4 gateway    94.27.125.132  

ISP DNS servers    212.109.32.5
                                212.109.32.9

WAN eth interface

IPv4 address    10.71.xx.xx/255.255.255.0
IPv4 gateway    10.71.89.1  

в винде по дхцп еще раздавалось dns 10.10.10.2 и 10.10.12.3, роутер не получает их

адрес впн динамический например 10.0.0.21 , 10.0.0.22 и тд ,хорошо было бы если бы можно было прописывать адрес именем а не ip адресом
есть ли решение все таки?
thedix можно ли аську вашу в личку?
« Last Edit: April 02, 2010, 20:18:05 by Grant »
« Reply #64 on: April 03, 2010, 09:17:58 »
Grant *
Posts: 29

итак, все таки поборол по инструкции http://forum.m0n0.ch/index.php?PHPSESSID=cfgjoeijt6v692to1ve8gj4vs1&topic=2335.msg8909#msg8909 , спасибо автору. тем не менее хотелось бы чтобы роутер умел это делать в автоматическом режиме
« Last Edit: April 03, 2010, 09:19:57 by Grant »
« Reply #65 on: April 25, 2010, 20:26:01 »
oborman *
Posts: 2

Всем привет!
Не могу настроить мод. Провайдер Атлант Телеком (Минск).
все делал по инструкции - в логе пишет при попытке настроить Dual Access:

Apr 24 12:01:32    mpd: Multi-link PPP daemon for FreeBSD
Apr 24 12:01:32    mpd:
Apr 24 12:01:32    mpd: process 4341 started, version 4.4.1 (root@mb64.neon1.net 21:35 23-Jul-2009)
Apr 24 12:01:32    mpd: [pptp] using interface ng0
Apr 24 12:01:32    dhclient: bound to 10.6.107.224 -- renewal in 40309 seconds.
Apr 24 12:01:32    mpd: [pptp] link: OPEN event
Apr 24 12:01:32    mpd: [pptp] LCP: Open event
Apr 24 12:01:32    mpd: [pptp] LCP: state change Initial --> Starting
Apr 24 12:01:32    mpd: [pptp] LCP: LayerStart
Apr 24 12:01:32    mpd: pptp0: connecting to 10.254.254.1 1723
Apr 24 12:02:47    mpd: pptp0: connection to 10.254.254.1 1723 failed
Apr 24 12:02:47    mpd: pptp0: killing connection with 10.254.254.1 1723
Apr 24 12:02:47    mpd: pptp0-0: killing channel
Apr 24 12:02:47    mpd: [pptp] PPTP call failed
Apr 24 12:02:47    mpd: [pptp] link: DOWN event

либо

Apr 24 15:54:01    mpd: [pptp] link: DOWN event
Apr 24 15:54:01    mpd: [pptp] PPTP call failed
Apr 24 15:54:01    mpd: pptp0-0: killing channel
Apr 24 15:54:01    mpd: pptp0: killing connection with 10.254.254.1 1723
Apr 24 15:54:01    mpd: pptp0: connection to 10.254.254.1 1723 failed
Apr 24 15:52:46    mpd: pptp0: connecting to 10.254.254.1 1723
Apr 24 15:52:46    mpd: [pptp] LCP: LayerStart
Apr 24 15:52:46    mpd: [pptp] LCP: state change Initial --> Starting
Apr 24 15:52:46    mpd: [pptp] LCP: Open event
Apr 24 15:52:46    mpd: [pptp] link: OPEN event
Apr 24 15:52:46    mpd: [pptp] using interface ng0


поставил DHCP на WAN, решил добиться функционирования локалки, не получается,
не пингуется даже  шлюз в локалке, уже все перепробовал, помогите, пожалст.


привожу конфигурацию с компа (напрямую) и с моновола:

Ethernet adapter Подключение по локальной сети:

   DNS-суффикс подключения . . . . . : telecom.by
   Описание. . . . . . . . . . . . . : Контроллер Marvell Yukon 88E8055 PCI-E Gi
gabit Ethernet
   Физический адрес. . . . . . . . . : 00-1A-80-D2-5A-F7
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::ed0b:63a3:7517:c55b%11(Основной)
   IPv4-адрес. . . . . . . . . . . . : 10.6.107.223(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Аренда получена. . . . . . . . . . : 25 красав?ка 2010 16:53:18
   Срок аренды истекает. . . . . . . . . . : 26 красав?ка 2010 16:53:17
   Основной шлюз. . . . . . . . . : 10.6.107.1
   DHCP-сервер. . . . . . . . . . . : 10.254.254.3
   IAID DHCPv6 . . . . . . . . . . . : 234887808
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-12-A3-F9-5B-00-1A-80-D2-5A-F7

   DNS-серверы. . . . . . . . . . . : 213.184.225.37
                                       213.184.224.254
   NetBios через TCP/IP. . . . . . . . : Отключен


IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0       10.6.107.1     10.6.107.223     20
         10.0.0.0      255.240.0.0       10.6.107.1     10.6.107.223     21
       10.6.107.0    255.255.255.0         On-link      10.6.107.223    276
     10.6.107.223  255.255.255.255         On-link      10.6.107.223    276
     10.6.107.255  255.255.255.255         On-link      10.6.107.223    276
     10.254.254.0    255.255.255.0       10.6.107.1     10.6.107.223     21
   213.184.225.32  255.255.255.224       10.6.107.1     10.6.107.223     21
        224.0.0.0        240.0.0.0         On-link      10.6.107.223    276
  255.255.255.255  255.255.255.255         On-link      10.6.107.223    276
===========================================================================
Постоянные маршруты:
  Отсутствует

это на моноволе:

$ netstat -rn
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            10.6.107.1         UGS         1     9544    re0
10/12              10.6.107.1         UGS         2        0    re0
10.6.107/24        10.6.107.1         UGS         1        0    re0
10.6.107.224       127.0.0.1          UGHS        0        0    lo0
10.254.254/24      10.6.107.1         UGS         0        0    re0
127.0.0.1          127.0.0.1          UH          1        0    lo0
192.168.1          link#3             UC          0        0    re1
192.168.1.21       00:1f:3c:0b:59:47  UHLW        1     1535    re1   1136

при поптке пинга шлюза в локалке с моновола:

ping: sendto: Invalid argument
ping: sendto: Invalid argument
ping: sendto: Invalid argument
PING 10.6.107.1 (10.6.107.1) from 10.6.107.224: 56 data bytes

--- 10.6.107.1 ping statistics ---
3 packets transmitted, 0 packets received, 100% packet loss

при это в логе:
Apr 25 17:49:11   kernel: arplookup 10.6.107.1 failed: host is not on local network
Apr 25 17:49:11   kernel: arpresolve: can't allocate route for 10.6.107.1
Apr 25 17:49:11   kernel: arplookup 10.6.107.1 failed: host is not on local network
Apr 25 17:49:11   kernel: arpresolve: can't allocate route for 10.6.107.1

traceroute to 10.6.107.1 (10.6.107.1), 18 hops max, 40 byte packets
traceroute: sendto: Invalid argument
 1 traceroute: wrote 10.6.107.1 40 chars, ret=-1
traceroute: sendto: Invalid argument
 *traceroute: wrote 10.6.107.1 40 chars, ret=-1
traceroute: sendto: Invalid argument
 *traceroute: wrote 10.6.107.1 40 chars, ret=-1
 *

$ ifconfig
re0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
   options=1b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING>
   inet6 fe80::221:91ff:fe0c:9fca%re0 prefixlen 64 scopeid 0x1
   inet 10.6.107.224 netmask 0xffffff00 broadcast 10.6.107.255
   ether 00:21:91:0c:9f:ca
   media: Ethernet autoselect (100baseTX <full-duplex>)
   status: active
ed0: flags=8802<BROADCAST,SIMPLEX,MULTICAST> mtu 1500
   ether 48:54:e8:29:c6:83
re1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
   options=1b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING>
   inet 192.168.1.3 netmask 0xffffff00 broadcast 192.168.1.255
   inet6 fe80::221:91ff:fe0c:a18d%re1 prefixlen 64 scopeid 0x3
   ether 00:21:91:0c:a1:8d
   media: Ethernet autoselect (100baseTX <full-duplex>)
   status: active
enc0: flags=41<UP,RUNNING> mtu 1536
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
   inet 127.0.0.1 netmask 0xff000000
   inet6 ::1 prefixlen 128
   inet6 fe80::1%lo0 prefixlen 64 scopeid 0x5

что я делаю не так?? Спасибо!
« Reply #66 on: April 27, 2010, 06:04:15 »
thedix ***
Posts: 164

Поставьте WAN в DHCP и пришлите страницу
http://ip_monowall/status.php?all
Перед отправкой удалите оттуда логины и пароли.
« Reply #67 on: April 27, 2010, 19:47:29 »
oborman *
Posts: 2

thedix,

ответил почтой
« Reply #68 on: April 29, 2010, 05:56:29 »
Grant *
Posts: 29

thedix,
подскажите, можно ли как то повысить приоритет маршруту на ван езернет?
дело в том, что мюторрент не подтягивает локальных пиров, а если соединение устанавливается на винде, то на тех же торрентах подтягиваются локальные...
« Reply #69 on: April 29, 2010, 06:36:11 »
thedix ***
Posts: 164

Grant

Что значит приоритет маршруту?
Вы про метрики говорите?
« Reply #70 on: April 29, 2010, 19:08:44 »
Grant *
Posts: 29

возможно метрики. точно не знаю как реализовать, но хотелось бы чтобы подтягивались локальные пиры. почему-то это не происходит если соединение установлено через роутер...
« Reply #71 on: April 30, 2010, 09:13:55 »
thedix ***
Posts: 164

Grant
Думаю, надо копаться в настройках мюторрента.
« Reply #72 on: August 08, 2010, 08:00:48 »
for.registry.only *
Posts: 7

Всем привет!

Задача как в заголовке темы, но вместо DHCP, надо статически указать адрес для WAN (у провайдера выключен DHCP и включать отказывается!) перед установкой соединения PPTP. В данный момент все работает, но "не красиво". Сейчас поясню.

Ситуация: перед m0n0wall пришлось пока поставить D-Link DI-604. У него на WAN статик 172.16.х.х а на LAN я включил DHCP. m0n0wall получает адрес от D-Link и устанавливает PPTP до VPN сервера провайдера. Все ОК.

Вопрос: как "приколотить" этот статик 172... сразу на WAN в m0n0wall, чтоб без D-Link обойтись?

P.S. Установлена cdrom-1.32-mod-0.32.iso

Заранее благодарен!
« Reply #73 on: August 08, 2010, 21:54:06 »
Grant *
Posts: 29

в настройках wan подключения можно указать Local IP address под логином и паролем ppp
« Reply #74 on: August 09, 2010, 17:54:14 »
for.registry.only *
Posts: 7

в настройках wan подключения можно указать Local IP address под логином и паролем ppp

Нет, это не тот адрес. Это адрес который мне бы "хотелось" получить у провайдера после установки соединения PPTP. А мне нужно указать адрес и шлюз для WAN до, чтоб m0n0wall знал путь до VPN сервера.
 
Pages: 1 ... 3 4 [5] 6 7 8
 
 
Powered by SMF 1.1.20 | SMF © 2013, Simple Machines