VPN и WiFi-интернет одновременно.

Автор ioann.sys, 18 ноября 2014, 17:46:07

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

ioann.sys

Добрых времён суток!
Коллеги, подскажите пожалуйста, как в debian подключиться к своему офису через VPN так, чтобы интернет не отваливался?

В офисе, используется сетевое оборудование Cisco. Удалённые пользователи, пользуются утилитой Cisco AnyConnect (версия для винды). Для debian, нашел альтернативу - openconnect. Установил пакеты/аплеты openconnect. Подключаюсь к своему офису, вижу локальные офисные ресурсы, но пропадает интернет. Подскажите пожалуйста, как сделать так, чтобы одновременно работали Интернет (получаю по WiFi - interface wlan0) и VPN?
Debian GNU/Linux jessie/sid on notebook ASUS N750JK

gardarea51

#1
Не знаю как в вашем установленном пакете, но соединения типа pptp, pppoe, l2tp настраиваются через соответствующие файлы пиров в директории /etc/ppp/peers, посмотрите, может быть ваша утилита создала там файл пира, в котором нужно установить опцию nodefaultroute. Или наоборот убрать опцию defaultroute, если она там указана. Там еще могут быть проблемы с DNS, но попробуйте пока это.

ioann.sys

К сожалению, данные настройки никого отношения к VPN не имеют...
А что с DNS посоветуете?

p.s.: когда подключаюсь по VPN, я могу пингануть офисные машины, даже имена резолвятся, а вот что-то внешнее, например mail.ru - не пингуется.
Debian GNU/Linux jessie/sid on notebook ASUS N750JK

gardarea51

Вот о том я и говорю. Дайте все таки вывод
ls -l /etc/ppp/peers/

ioann.sys

там только 1 файл provider
Цитировать
ioann.sys@ioann-debian:~$ ls -l /etc/ppp/peers/
ls: невозможно открыть каталог /etc/ppp/peers/: Отказано в доступе
ioann.sys@ioann-debian:~$ sudo ls -l /etc/ppp/peers/
[sudo] password for ioann.sys:
итого 4
-rw-r----- 1 root dip 1094 ноя 18 18:33 provider
ioann.sys@ioann-debian:~$

Содержимое этого файла:
Цитировать
ioann.sys@ioann-debian:~$ sudo cat /etc/ppp/peers/provider
# example configuration for a dialup connection authenticated with PAP or CHAP
#
# This is the default configuration used by pon(1) and poff(1).
# See the manual page pppd(8) for information on all the options.

# MUST CHANGE: replace myusername@realm with the PPP login name given to
# your by your provider.
# There should be a matching entry with the password in /etc/ppp/pap-secrets
# and/or /etc/ppp/chap-secrets.
user "myusername@realm"

# MUST CHANGE: replace ******** with the phone number of your provider.
# The /etc/chatscripts/pap chat script may be modified to change the
# modem initialization string.
connect "/usr/sbin/chat -v -f /etc/chatscripts/pap -T ********"

# Serial device to which the modem is connected.
/dev/modem

# Speed of the serial line.
115200

# Assumes that your IP address is allocated dynamically by the ISP.
noipdefault
# Try to get the name server addresses from the ISP.
usepeerdns
# Use this connection as the default route.
#defaultroute

# Makes pppd "dial again" when the connection is lost.
persist

# Do not ask the remote to authenticate.
noauth

ioann.sys@ioann-debian:~$

Как видите, я закомментил defaultroute. При подключении vpn, файлы здесь не создаются
Debian GNU/Linux jessie/sid on notebook ASUS N750JK

gardarea51

Они там создаются вручную при создании vpn-подключения, но видимо ваш случай совсем другой.. тогда надо курить руководства по openconnect, я тут уже не помогу.

315th

#6
Бегло полистал руководство openconnect, впечатление — печально, уж лучше openvpn.
Как вариант могу предложить посмотреть скрипт /usr/share/vpnc-scripts/vpnc-script (который, насколько я понял, использует openconnect), на предмет функций, переменных и их значений, и использовать собственный скрипт опцией -s,--script=SCRIPT
Debian GNU/Linux 7.11 (wheezy) - CLI
ICH7; D525MV; r8169; Linux 4.14.32-atomd525mv-imq-ja1 (i686); Intel Atom D525 1.8 GHz

gardarea51

С openvpn к сожалению я тоже дела не имел, не приходилось. Может быть кто-то другой подскажет.

ioann.sys

Нашелся cisco клиент для linux, пока не запустить не удаётся...
Debian GNU/Linux jessie/sid on notebook ASUS N750JK