Probleme mit Linux PPTP VPN und Gateway


2

Ich habe einen Amazon Linux-Computer, auf dem eine Amazon EC2-Instanz ausgeführt wird.

Ich verbinde mich wie folgt mit dem VPN meines Büros:

sudo pppd pty "pptp pptp.<DOMAIN>.com --nolaunchpppd --loglevel 2 --debug" file /etc/ppp/options.pptp user <MYUSER> password <MYPASS>

Ich kann sehen, /var/log/messagesdass ich Folgendes verbinde:

CHAP authentication succeeded

Aber wenn ich einen Server im Remote-Netzwerk anpinge, bleibt er einfach hängen:

ping -I ppp0 newdev.<DOMAIN>.com

Ich kann die Maschine ohne -I anpingen, erhalte aber die externe IP-Adresse:

ping newdev.<DOMAIN>.com
PING devserver.<DOMAIN>.com (xxx.xxx.xxx.xxx) 56(84) bytes of data.
64 bytes from xxx.xxx.xxx.xxx: icmp_seq=1 ttl=109 time=15.5 ms
64 bytes from xxx.xxx.xxx.xxx: icmp_seq=2 ttl=109 time=15.4 ms
64 bytes from xxx.xxx.xxx.xxx: icmp_seq=3 ttl=109 time=14.5 ms

Ich bin mir sicher, dass ich etwas vermisse, ich bin mir nur nicht sicher, was.

Routing-Tabelle bei Verbindung:

Kernel IP routing table 
Destination      Gateway       Genmask         Flags MSS Window irtt Iface
192.168.6.108    0.0.0.0       255.255.255.255 UH 0 0 0              ppp0 
xxx.xxx.xxx.xxx  xxx.xxx.xxx.1 255.255.255.255 UGH 0 0 0             eth0 
xxx.xxx.xxx.0    0.0.0.0       255.255.255.0   U 0 0 0               eth0 
0.0.0.0          xxx.xxx.xxx.1 0.0.0.0         UG 0 0 0              eth0 

Wenn newdev. <DOMAIN> .com in die externe Adresse aufgelöst wird, würde ich dieses Verhalten erwarten. Können Sie die interne Adresse mit -I anpingen?
Paul

Nein, dasselbe passiert. Es hängt nur. Wenn ich unter Windows 7 eine Verbindung zu demselben VPN herstelle (und das Standardgateway deaktiviert ist), wird diese in die interne IP-Adresse aufgelöst.
user1058765

Ich meinte IP-Adresse - Wollen Sie damit sagen, dass Ping hängt, wenn Sie die interne IP-Adresse anpingen?
Paul

Ja, die interne IP lautet 192.168.7.7. Wenn ich pinge, hängt es nur.
user1058765

Kannst du posten, netstat -rnwenn du verbunden bist ? Santise, wenn Sie müssen.
Paul

Antworten:


0

Das Netzwerk 192.168.7.0/24 wird nicht über ppp0 geroutet

route add -net 192.168.7.0/24 gw 0.0.0.0 ppp0

Jetzt bekomme ichroute: netmask 000000ff doesn't make sense with host route
user1058765

Mein Fehler, ich habe einen Schalter verpasst - Antwort aktualisiert
Paul
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.