Split VPN (PPTP) w Ubuntu 13.10 nie działa - Problem z routerem?

0

Nie mogę pomyślnie skonfigurować split-VPN na Ubuntu 13.10. Postępowałem zgodnie z tym przewodnikiem, tym czy tamtym . Ręczne dodanie trasy części zabezpieczonej przez VPN pozwala na udane połączenie pingz zasobami VPN, a także ze standardowymi domenami internetowymi (jak google.com). sshdziała również na zdalnej maszynie. Zgłasza także syslogprawidłowe serwery nazw. Ale po około minucie część VPN przestaje działać. pingzgłasza nieznane hosty zasobów prywatnych, sshzawiesza się. routenadal pokazuje jednak wszystkie prawidłowe trasy. Patrząc nasyslog, brak dostępnych komunikatów o błędach. Próba zatrzymania / ponownego uruchomienia klienta VPN zwykle nie pomaga. Standardowa konfiguracja VPN (bez próby podziału tunelu) działa bez problemów, ale oczywiście nie zezwala na żadne zewnętrzne adresy internetowe. Jakieś pomysły?

Aktualizacja: Korzystając z jednego z powyższych przewodników i działając w innej sieci WLAN, wydaje się, że nie występują problemy. Czy ten problem może być podłączony do mojego routera (w moim przypadku fritzbox)?

Aktualizacja 2: Aby sprawdzić router, podłączyłem się za pomocą komputera z systemem Windows do sieci VPN. Można zaobserwować takie samo zachowanie, jak opisano powyżej - wydaje się, że jest to problem z moim routerem.

osdf
źródło

Odpowiedzi:

1

Czy masz włączony router PPTP Passthrough lub coś takiego? Jeśli nie, podejrzewam, że twój router może blokować ruch proxy.

ki2ne
źródło
Dobra podpowiedź, dzięki! Tak, przekazywanie PPTP jest włączone (jest to również wspomniane na stronie pomocy avm ).
osdf
0

Jak wskazano w moich aktualizacjach, wydaje się, że jest to problem z moim routerem, urządzeniem Fritz! Box (chociaż mogłem coś przeoczyć). Po kilku wiadomościach e-mail z miłą obsługą klienta w AVM nie udało się znaleźć rozwiązania. Aby mimo to uzyskać działającą konfigurację VPN typu „split”, zdecydowałem się użyć SSTP zamiast PPTP. Dodając niezbędne repo do 13.10 zgodnie z tym linkiem . Zauważ, że musiałem zmienić nazwę repozytorium precisew sources.list.d. Skonfiguruj połączenie zgodnie z tym przewodnikiem . Ta konfiguracja działała bezproblemowo przez kilka godzin z dwóch komputerów za powyższym routerem.

osdf
źródło