• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af Anonym7 | 27.08.2008 00:52

BoligNet, K-NET og Linux (PPTP helvede)

Software
Jeg er netop flyttet ind og som sådant ikke oprettet til kollegiets standard net-adgang gennem K-NET.
Indtil dette er sket bruger jeg en af deres alternativer som er BoligNet.

Bolignet kræver at man opretter en PPTP tunnel til at komme til BoligNet's servere som så router trafikken videre.

Det eneste jeg har fået af vide er hvad man finder på deres site:
http://knet.bolignet.dk/vejledning.aspx

De henviser en til pptpclient.sourceforge.net og giver en følgende information:
# Server: knet.bolignet.dk
# Kryptering: ingen
# Brugernavn / adgangskode er det som du selv vælger

Jeg har nu brugt 2 dage på at rode med skidtet uden det store held da PPTP syntes at have mangle formål og jeg dybest set intet kender til det.
Man kan sige, jeg famler lidt i mørket.

Jeg har lavet en forbindelse som jeg kalder "bolignet"

/etc/ppp/peers/bolignet:
============
remotename KNET
ipparam bolignet
pty "pptp knet.bolignet.dk --nolaunchpppd"
name [BRUGERNAVN]
usepeerdns
refuse-eap
noauth
file /etc/ppp/options.pptp
============

/etc/ppp/options.pptp:
============
lock noauth nobsdcomp nodeflate
============

/etc/ppp/chap-secrets:
============
[BRUGERNAVN] KNET [KODE] *
============

Jeg forsøger at starte forbindelsen med "pon bolignet" og overvåger med "tail -f /var/log/daemon.log"

/var/log/daemon.log
============
Aug 26 00:29:08 seraphim pppd[5314]: Using interface ppp0
Aug 26 00:29:08 seraphim pppd[5314]: Connect: ppp0 <--> /dev/pts/3
Aug 26 00:29:08 seraphim pptp[5315]: anon log[main:pptp.c:314]: The
synchronous pptp option is NOT activated
Aug 26 00:29:08 seraphim pptp[5320]: anon log[ctrlp_rep:pptp_ctrl.c:251]:
Sent control packet type is 1 'Start-Control-Connection-Request'
Aug 26 00:29:08 seraphim pptp[5320]: anon log[ctrlp_disp:pptp_ctrl.c:739]:
Received Start Control Connection Reply
Aug 26 00:29:08 seraphim pptp[5320]: anon log[ctrlp_disp:pptp_ctrl.c:773]:
Client connection established.
Aug 26 00:29:09 seraphim pptp[5320]: anon log[ctrlp_rep:pptp_ctrl.c:251]:
Sent control packet type is 7 'Outgoing-Call-Request'
Aug 26 00:29:09 seraphim pptp[5320]: anon log[ctrlp_disp:pptp_ctrl.c:858]:
Received Outgoing Call Reply.
Aug 26 00:29:09 seraphim pptp[5320]: anon log[ctrlp_disp:pptp_ctrl.c:897]:
Outgoing call established (call ID 0, peer's call ID 52096).
Aug 26 00:29:12 seraphim pppd[5314]: CHAP authentication succeeded:
HM-wM-^?M-?((^EM-8M-$M-wM-^?M-?M-DM-^QM-mM-7((^EM-8((^EM-8M-^A
Aug 26 00:29:12 seraphim pppd[5314]: CHAP authentication succeeded
Aug 26 00:29:12 seraphim pppd[5314]: Cannot determine ethernet address for
proxy ARP
Aug 26 00:29:12 seraphim pppd[5314]: local IP address 79.142.229.69
Aug 26 00:29:12 seraphim pppd[5314]: remote IP address 192.168.51.1
Aug 26 00:29:12 seraphim pppd[5314]: primary DNS address 213.173.248.37
Aug 26 00:29:12 seraphim pppd[5314]: secondary DNS address 213.173.248.41
Aug 26 00:30:09 seraphim pptp[5320]: anon log[logecho:pptp_ctrl.c:677]:
Echo Reply received.
Aug 26 00:31:09 seraphim pptp[5320]: anon log[logecho:pptp_ctrl.c:677]:
Echo Reply received.

============

Den sidste linje gentager sig med jævne mellemrum indtil jeg terminerer
linjen med "poff bolignet" -derfor går jeg
ud fra det er et keepalive signal eller noget så jeg ikke bliver smidt af
pga. inaktivitet.

ppp0 er nu en netværksenhed som har fundet sin IP-adresse (79.142.229.69)
men jeg kan fortsat ikke se hjemmesider af nogen art. I stedet løber jeg
ind i KNET's firewall der kræver at jeg åbner to ssh forbindelser til
henholdsvis fw1 og fw2.

(Jeg kan ikke lige huske det helt præcist, men det er i omegnen af "ssh -T
-l knetbrugernavn fw1.knet.dk")

Problemet er bare, at jeg ikke er oprettet gennem KNET endnu og derfor
ikke kan bruge deres net på denne måde, da jeg intet KNET brugernavn har.

Hvis jeg connecter gennem windows med den windows konfigurations-fil som er på sitet kommer jeg fint igennem og forbi disse firewalls.

Jeg kan altså kun gisne at jeg ikke formår at route min forbindelse igennem ppp0 ordentligt. Men jeg aner ikke det fjerneste om hvordan jeg gør det..

HJÆLP !?

Hilsen verdens PT mest ulykkelige kollegianer med en WinXP maskine :/
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer6

# 1

17 år 2 måneder siden

Permalink

Indsendt af TroelsOlesen den 27. august 2008 kl. 01:21

Permalink

Re: BoligNet, K-NET og Linux (PPTP helvede)

Det er sikkert et routing problem ... hvilket output får du ved at køre "route" efter du har etableret pptp forbindelsen ... ?

Jeg har til webpartner (boligNet) brugt denne her guide, og bare udkommenteret alt det med mppe.
http://gentoo-wiki.com/HOWTO_PPTP_VPN_client_(Microsoft-compatible_with…

En anden ting er at man kun skal forbinde til den ene af de 2 firewall servere ... lige fortiden er det fw1.k-net.dk som virker best.
  • Log ind eller opret dig for at tilføje kommentarer

# 2

17 år 2 måneder siden

Permalink

Indsendt af Anonym7 den 27. august 2008 kl. 01:55

Permalink

Re: BoligNet, K-NET og Linux (PPTP helvede)

jo men jeg skulle jo helst ikke forbinde til de to firewall servere da jeg ikke har mit KNET login endnu og da Bolignet på Windows fint kan komme udenom det. Så må man vel også kunne omgå det på linux ?

Kigger lige på guiden, tak :)

Hvis jeg evt. skriver:
=====================
route add -host knet.bolignet.dk gw 192.168.1.1 dev eth0

## direct all other packets into the tunnel
route del default dev eth0
route add default dev ppp0
=====================

WTF der kom den jo ! Hahah. Fantastisk :P


og så døde den igen. Det er som om den kalder op forfra eller noget... og så mister jeg forbindelsen.

Fra /var/log/daemon.log får jeg følgende:
local IP address 79.142.229.69
remote IP address 192.168.51.1
primary DNS address 213.173.248.37
secondary DNS address 213.173.248.41
Modem hangup
Connect time 0.6 minutes
Sent 8399 bytes, received 21630 bytes
anon warn[decaps:gre:pptp_gre.c:324]: short read (-1): Message too long
anon log[callmgr_main:pptp_callmgr.c231]: Closing connection (unhandled)
anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 12 'Call-Clear-Request'
anon log[call_callback:pptp_callmgr.c:78]: Closing connection (call state)
Connection Terminated
Using interface ppp0 <==== herfra begynder hvad der ligner et connect
Connect: ppp0 <--> /dev/pts/3

Alt fra disconnect til forsøg på reconnect sker på under 1 sekund.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

17 år 2 måneder siden

Permalink

Indsendt af TroelsOlesen den 27. august 2008 kl. 01:55

Permalink

Re: BoligNet, K-NET og Linux (PPTP helvede)

#2 ... Nej du har ikke brug for at være forbundet til knet's firewalls når du bruger en pptp forbindelse ...

Angående routes ... så må du for gudskyld ikke slette eth0 fra routing tabellen, eftersom at pptp forbindelsen er lavet igennem netkortet, og der skal være routing til webpartner.k-net.dk for at forbindelsen virker.

prøv med "route add default gw 192.168.51.1".

eventuelt kan det være at det er nødvendigt at fjerne den oprindelige default gateway med "route del default gw xxx.xxx.xxx.xxx" hvor x'erne er din gateway ip på kollegiet.

men isåfald skal du nok tilføje routes til de ip'er som ligger inden for k-net's netværk (den som man ikke skal forbinde igennem firewallen for at få fat på.) ... jeg kan dog ikke lige finde oversigts siden over ipgrupper på k-net lige nu ...


  • Log ind eller opret dig for at tilføje kommentarer

# 4

17 år 2 måneder siden

Permalink

Indsendt af Anonym7 den 27. august 2008 kl. 02:12

Permalink

Re: BoligNet, K-NET og Linux (PPTP helvede)

kom frem til andre der havde cirka samme fejl og fandt at man skulle definere en MTU værdi som åbenbart var mindre end standard.

Jeg må indrømme, at dette lyder uforståeligt for mig i alle henseender..

Men summa-summarum. /etc/ppp/peers/bolignet fik to nye linjer:
mtu 1000
mru 1000

Forbindelsen blev genstartet og de 3 routing linjer eksekveret og indtil videre henter min PC de nyeste pakker til dets system :)

Så jeg siger mange, mange tak :)

Når det er sagt, hvor finder man en rimelig indføring omkring alt dette samt generel netværksopsætning ? Jeg må indrømme at dette med alt tydelighed har vist mig hvor lidt jeg kan (og forstår!) på denne front...

et par eksempler på hhv. at route alt lan-trafik (192.168.1.1 - 192.168.1.254) gennem 192.168.1.1 som gateway og eth0 som device

samt et eksempel på at route en enkelt IP gennem 192.168.1.1 med eth0 som device ville være smukt :)

Derfra må jeg have taget noget tid ud til at læse noget om Linux og netværksopsætning.
  • Log ind eller opret dig for at tilføje kommentarer

# 5

17 år 2 måneder siden

Permalink

Indsendt af Anonym7 den 27. august 2008 kl. 02:25

Permalink

Re: BoligNet, K-NET og Linux (PPTP helvede)

fandt faktisk selv ud af det.. Ville route de to hosts ostenfeld.dk og k-net.dk til at gå gennem den normale KNET adgang

route add -host ostenfeld.dk gw 192.168.1.1 dev eth0

route add -host k-net.dk gw 192.168.1.1 dev eth0

Ville route min LAN-trafik fra hele 192.168.1.0 gennem gw 192.168.1.1 og via eth0:

route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1 dev eth0

Tror det var alt. :) Men jeg vil fortsat lede efter mere dybdegående information om routing, linux og netværksopsætning.

Alligevel, endnu engang skal du have _MANGE_ tak for hjælpen :)
  • Log ind eller opret dig for at tilføje kommentarer

# 6

17 år 2 måneder siden

Permalink

Indsendt af TroelsOlesen den 28. august 2008 kl. 13:17

Permalink

Re: BoligNet, K-NET og Linux (PPTP helvede)

Hvis det skulle have nogen interesse, så har jeg fundet den side som oplyser om hvilke ip-er som er brugt på k-net. Så det kan være en ide at route dem uden om pptp forbindelsen.

http://oldwww.k-net.dk/article.php?1.0
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

Linux i KBH-event mandag den 17. November 0
Tid til at lære noget igen 0
TPM 2 0
BigLinux 0
Amerikansk tastatur på dansk tastatur 0

Seneste aktivitet

Skal vi være nervøse? 21
How to upgrade to LMDE 7 6
Kontakt til dansk-gruppen 3
Internettet er ved at dø. Vi kan stadig stoppe det 1
Nørder søger nørder: Første Linux-brugergruppe på Mors 3
Østrigsk ministerium smider Microsoft ud til fordel for Nextcloud 1
Brug carburetor til at forblive usynlig online 8
Sådan konfigurerer du flatpaks' flathub til verified only 9
Plasma tapet-skifter 3
Virksomheder og enheder der kører på Linux 11
NordVPN har udgivet kildekoden til sin grafiske brugergrænseflade 2
Flere og flere bruger Brave browseren 1
LibreOffice og Collabora: Hvorfor er de ikke i skolerne i stedet for Word og Google Docs? 11
Firewall igen 5
Værdien ved open source 2
Sailfish på android telefon 1
Ladybird Browser 7
Satiriske ordspil 3
Kan ikke boote på installation 26
Tilføj signatur til Evolution mail 2

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !