servidor PPTP não está funcionando (ou configurado) corretamente

0

Eu configurei um servidor PPTP no Ubuntu Sever 14.04. Eu preciso permitir que um cliente estrangeiro acesse a LAN, mas NÃO tente usar minha conexão com a Internet. Ao se conectar à VPN, o cliente perde a conectividade com a Internet, presumivelmente porque o meu servidor PPTP não está configurado para permitir o uso da minha Internet para os clientes (que é como eu quero). Tudo o que eu quero fazer é permitir que o cliente "junte-se" à minha LAN e acesse compartilhamentos SMB na rede local, etc. Eu tentei desativar o "gateway padrão" na conexão do cliente com a VPN.

Como faço para que isso funcione conforme planejado?

Meu roteador está configurado para apontar o PPTP para o servidor. Eu vou incluir os arquivos de configuração usados para configurar o PPTP, para que as pessoas mais informadas do que eu possam, esperançosamente, entender onde eu errei.

A única coisa que eu fiz no /etc/pptpd.conf:

# (Recommended)
localip 192.168.0.1
remoteip 192.168.0.234-238,192.168.0.245
# or
#localip 192.168.0.234-238,192.168.0.245
#remoteip 192.168.1.234-238,192.168.1.245

/ etc / ppp / chap-secrets:

# Secrets for authentication using CHAP
# client        server  secret                  IP addresses
vpnuser1        pptpd   password1               "*"

Uma captura de tela da configuração de rede do cliente

    
por Jonah 22.07.2014 / 15:48

1 resposta

1

Resposta: Você precisa alterar o intervalo de IPs que seu servidor VPN está atribuindo aos seus clientes remotos.

O intervalo de IPs que você selecionou está em conflito com os roteadores de nível de consumidor (home / soho) - eles normalmente atribuem aos clientes DHCP o mesmo intervalo de IPs que seu servidor VPN está atribuindo (192.168.0.x). Como resultado, seus clientes estão enviando solicitações destinadas ao seu roteador (o gateway) (e, portanto, à "Internet") pela VPN e (porque o seu servidor está bloqueando esse "destino final") seus pedidos de Internet bloqueados.

Tenha cuidado, no entanto, a configuração que você publicou tem um conjunto "alternativo" de IPs (192.168.1.x) que o servidor VPN pode usar. Embora isso funcione, há vários roteadores de nível de consumidor que também usam essa faixa de IPs para clientes de rede local.

Por isso, recomendo que você altere o intervalo de IP da VPN (em /etc/pptpd.conf ) para:

localip 192.168.2.1
remoteip 192.168.2.234-238,192.168.2.245

Se você está feliz com o intervalo 192.168.1.x, é claro, você pode usar isso, mas lembre-se do meu aviso acima.

    
por 23.07.2014 / 14:43