ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

VPN в FreeBSD
  #1  
Старый 30.05.2008, 20:21
Аватар для procedure
procedure
Banned
Регистрация: 22.12.2007
Сообщений: 660
Провел на форуме:
3885269

Репутация: 1158


По умолчанию VPN в FreeBSD

поднимаю впн на фре, получается что провайдер выдает внутри пптп туннеля тот же адрес что и адрес впн сервака, и фря не может при поднянии интерфейса впн добавить его
авторизация проходит нормально
в итоге получается как бы 2 маршрута на 1 адрес
один извне туннеля, другой внутри
При этом в винде работает, а во фре выдает ошибку:
в логах mpd4:
Adding IPv4 address to ng0 failed: File exists
Что подскажете делать?
 
Ответить с цитированием

  #2  
Старый 31.05.2008, 02:28
Аватар для MicRO
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
Провел на форуме:
672798

Репутация: 244
Отправить сообщение для MicRO с помощью ICQ
По умолчанию

во первых не телепаты...
во вторых пишет что интерфейс занят, дак может его сменить на ng1 ?
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 
Ответить с цитированием

  #3  
Старый 31.05.2008, 03:36
Аватар для procedure
procedure
Banned
Регистрация: 22.12.2007
Сообщений: 660
Провел на форуме:
3885269

Репутация: 1158


По умолчанию

т.е.? два интерефейса сделать? ng0 и ng1?
 
Ответить с цитированием

  #4  
Старый 31.05.2008, 05:11
Аватар для procedure
procedure
Banned
Регистрация: 22.12.2007
Сообщений: 660
Провел на форуме:
3885269

Репутация: 1158


По умолчанию

MicRO-> я уже настроил инет, только на другом провайдере. Но хотелось бы на том же.
Сейчас инет работает, толкьо есть маленькая проблема, он заходит не на все сайты, точнее не заходит на mail.ru, antichat.ru google.com и так далее (много сатов проверял), но при этом заходит на ya.ru (проверил почту даж), на proceduring.com proceduring.org заходит. При этом пингует он все сайты. Когда с захожу в какой нить порт набираю make. Он подключается к серверу, определяет пакет на закачку, начинает качать со скорростью 0 byte в сек. т.е. закачка не идет.
Инет работает на половину, не знаешь в чем может быть проблема, и как ее найти?
 
Ответить с цитированием

  #5  
Старый 31.05.2008, 12:25
Аватар для MicRO
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
Провел на форуме:
672798

Репутация: 244
Отправить сообщение для MicRO с помощью ICQ
По умолчанию

traceroute google.com
если всё нормально попингуй посмотри не теряются ли пакеты, если и тут всё гуд попробуй разные браузеры, пни хостера и спроси что такое может режет
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 
Ответить с цитированием

  #6  
Старый 02.06.2008, 19:59
Аватар для procedure
procedure
Banned
Регистрация: 22.12.2007
Сообщений: 660
Провел на форуме:
3885269

Репутация: 1158


По умолчанию

Цитата:
если всё нормально попингуй посмотри не теряются ли пакеты, если и тут всё гуд попробуй разные браузеры, пни хостера и спроси что такое может режет
провайдер говорит прописать днс в resolv.conf прописал но положение не улучшилось.(((
traceroute работает нормально..
 
Ответить с цитированием

  #7  
Старый 02.06.2008, 20:24
Аватар для neval
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию

Код:
telnet google.com 80

если пинг по доменному имени идет - resolv.conf непричем
 
Ответить с цитированием

  #8  
Старый 02.06.2008, 20:53
Аватар для MicRO
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
Провел на форуме:
672798

Репутация: 244
Отправить сообщение для MicRO с помощью ICQ
По умолчанию

если пинги по имени идут это уже никак не днс сами подумайте... при обращении к mail.ru сразу же резолвится и ты получаешь ип, угодайте с помощью чего резолвится Ж)
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 
Ответить с цитированием

  #9  
Старый 02.06.2008, 20:56
Аватар для neval
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию

в любом случае, если не прителнетиться по 80 порту - фаер однозначно режет
 
Ответить с цитированием

  #10  
Старый 02.06.2008, 21:47
Аватар для Aag
Aag
Познающий
Регистрация: 26.07.2005
Сообщений: 54
Провел на форуме:
47901

Репутация: 46
По умолчанию

Похоже на проблему mtu, когда в тунель (VPN) пытаются протолкнуть пакет большего размера с битом пакета "не фрагментировать".

Windows на тунельный интерфейс назначает значение mtu = 1400.
Попробуй поставить mtu на тунельном интерфейсе 1400 или меньше.

ifconfig tun0 mtu 1400

Если помогло прописываешь в конфиге mpd.
Точно не помню, в man можно найти, что-то вроде: set mtu max 1400

Твой реальный mtu скорее всего больше 1400. Его можно подобрать, используя команду ping или как выше ifconfig.


С помощью ping:

ping -D -s 1400 www.ru
-D - присваивать пакетам бит "не фрагментировать"
-s - размер пакета

Варьируя значения -s размер пакета, находишь значение, при котором ping не проходит.

MTU = 28 + найденное значение.

28 = 20 байт заголовок пакета tcp/ip + 8 байт заголовок пакета icmp
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
FreeBSD 7; PCMCIA procedure *nix 16 17.07.2008 14:32
Vpn платные, провайдер и снифф StarSaver Анонимность 1 29.04.2008 16:42
Новые сравнения производительности FreeBSD и Linux zythar Мировые новости 5 08.03.2008 23:27
Вышла операционная система FreeBSD 6.3 Mr. P.S. Мировые новости 1 19.01.2008 00:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ