LINUX.ORG.RU
ФорумAdmin

VPN windows VS linux. Видит ли разницу провайдер??

 ,


2

3

Проблема: провайдер запрещает использовать всякого рода маршрутизаторы. Один провод - один компьютер. Фильтрация по МАС адресу и винда в качестве операционки. Из под линукса (Дебиан, убунту - без разницы) не могу подключится по VPN - ошибка " Сервер не ответил". Пробовал подключение NetworkManagerом. Зародился вопрос: провайдер отличает VPN винды от линукса???


провайдер запрещает использовать всякого рода маршрутизаторы.

Это что за ужас такой??

Что за VPN?

Вообще даже ttl у виндов и Linux разный, так что не так сложно определить что у тебя за система.

alozovskoy ★★★★★
()

Если линукс заработает, то можно попытаться скрыть наличие nat от провайдера, тыц

# cкрываем присутствие NAT от провайдера
iptables -t mangle -I POSTROUTING -o "${WAN_IF}" -j TTL --ttl-set 128

P.S. virtualbox + windows, для vpn + скрытие nat. Решение, конечно, не из лучших...

Jurik_Phys ★★★★★
()
Ответ на: комментарий от Xmakc

Пока мечты некоторых местных обитателей о прикреплении граждан к месту рождения не введены. Так что запрягайте, хлопцы, трактор.

Ttt ☆☆☆☆☆
()

и винда в качестве операционки.

Прочитал и подумал: разве можно жить в таких условиях счастливо?

Infra_HDC ★★★★★
()

VPN понятие растяжимое, узнай точнее у провайдера тебе нужен PPTP или L2TP протокол.

Dron ★★★★★
()

так, погоди. это точно не те грибы, которые я съел, вызвали у меня галлюцинации? правда что ли? серьёзно? я точно правильно понял? они запрещают использовать все кроме винды?

бл[последняя буква алфавита*100]ть........

u283
()
Ответ на: комментарий от u283

И что, они потеряли полтора красноглазых клиента? За несколько дней это восполнили вновь подключенные виндузятники.

anonymous
()
Ответ на: комментарий от anonymous

А с яблочниками как быть? А с пользователями мобильных устройств?

Ttt ☆☆☆☆☆
()

провайдер не привязывает жестко к определенным операционкам. Если в винде все работает, то и в линуксе должно.

У линукса на сетевухе должен быть тот же мак что и на винде. Ну и соответственно настройки впн подключения как на винде. Скорее всего в линухе не верно указал протоколы проверки пароля или как их там называют (протоколы безопасности\шифрования) которые chap mschap итп....

И еще, В винде ты когда создаешь подключение, и делаешь первый коннект, винда начинает перебирать типы тунелей, пытается по L2TP - если не законнектило, пытается по PPTP и так далее, на каком произойдет успешный коннект- тот и запомнит для дальнейших вызовов.

Быть может ты не тот VPN пытаешься поднять на линуксе? Провайдер как отдает инет? PPTP? L2TP? PPPoE?

CeMKa
()

Вобще в протоколе pptp в самом первом пакете управляющего соединения «Start-Control-Connection-Request» есть поле «Vendor String» и винда, ЕМНИП, начиная с 98-ой пишет туда «Microsoft». Так что если провайдер под веществами, он может сделать анализ этого пакета.

В принципе, исходники pptp-клиента для линукса есть, всё можно пропатчить, но сначала лучше проверить на уровне tcpdump и rfc по pptp, что проблема именно в этом. Если хотите стать маньяком по pptp, то вперёд, читайте доки, дампите пакеты или забейте и поставьте винду в виртуалку.

mky ★★★★★
()

Один провод - один компьютер. Фильтрация по МАС адресу

все нормальные роутеры умеют подменять мак, даже самый попсовый dir300

а каким образом на винду оно завязано?

marvin_yorke ★★★
()
Ответ на: комментарий от marvin_yorke

провайдер запрещает использовать всякого рода маршрутизаторы

все нормальные роутеры умеют подменять мак

Deleted
()
Ответ на: комментарий от Deleted

ну мой тоже «типа» запрещает, привязывает по маку. Но я за роутером с подменой мака сижу уже лет 6, компа, послужившего источником мака уже давным давно нет в сети вообще, всем пох

marvin_yorke ★★★
()
Последнее исправление: marvin_yorke (всего исправлений: 1)
Ответ на: комментарий от anonymous

ну так пусть расскажет, как подключение организовано в винде. настройки, дополнительные утилиты для авторизации и т.д. У телепатов отпуск по-прежнему затягивается

marvin_yorke ★★★
()

Проблема: провайдер запрещает использовать всякого рода маршрутизаторы

Это что за провайдер такой упоротый?

Valkeru ★★★★
()
Ответ на: комментарий от marvin_yorke

Да прову пофигу что у тебя за оборудование. В крайнем случае они просто «не гарантируют» и при звонке в саппорт попросят кабель воткнуть в ПК, потому что разбираться в тысяче роутеровских прошивок никому не интересно, а винда она одна (конечно только с виндой тебе будут помогать в настройках).

ТС'у просто не удалось настроить подключение.

alozovskoy ★★★★★
()
Ответ на: комментарий от marvin_yorke

Для телепатов ...

Третье сообщение сверху:«Что за VPN? В свойствах виндозного подключения -pptp с CHAP авторизацией.» Думаю, что без реального адреса сервера VPN врядли что получится. Подсовывал другую машину (с работающим VPN у нормального провайдера) сетка есть, VPNа - НЕТ!!!

Xmakc
() автор топика
Ответ на: Для телепатов ... от Xmakc

без реального адреса сервера VPN

Что тут имеется в виду

Подсовывал другую машину (с работающим VPN у нормального провайдера) сетка есть, VPNа - НЕТ!!!

Так ясное дело - у другого прова другие параметры VPN же.

alozovskoy ★★★★★
()
Ответ на: комментарий от Valkeru

Будете в шоке, но в поселок с 5-ю трех этажными домами нормальные провайдеры решили не соваться. Буду звонить в ТП,но там на телефоне ДЕФКИ(!!!) и как уже выше написано ... винда одна, еЁ и знаем...

Xmakc
() автор топика
Ответ на: комментарий от Xmakc

Узнай, какие есть специфические параметры подключения.

но там на телефоне ДЕФКИ(!!!)

И, да, если ты умнее техподдержки - реши проблему сам. Иначе нужно уважительнее таки относиться.

alozovskoy ★★★★★
()
Ответ на: комментарий от alozovskoy

Дабы не тыкаться в слепую, изучаю подключение в винде. При подключении впн у интерфейса сетевухи появляется метрика 4245!!! ttl самого себя 128 ttl до шлюза (192.168.64.1) 64! ttl впн плавает от 54 до 59 В свойствах ВПН винды есть IPv4-адрес сервера 192.168.0.254 Адрес источника неизвестно Адрес назначения 192.168.64.1 (192.168.64.1 - мой гетвей сетки) 192.168.0.254 это адрес впн-сервера???

Xmakc
() автор топика
Ответ на: комментарий от Valkeru

Этот «провайдер» - ОТСОС ростелекома!!! эклклюзивный «представитель телефонии и услуг связи» коммерческим организациям(другим перепродажкам) и мы, простые смертные юзеры, так, даже не геморой, а прыщ!!!

Xmakc
() автор топика

Пару емсяцев назад уже задавали вопрос, как скрыть от провайдера роутер. Погугли, было уже.

rikardoac
()
Ответ на: комментарий от Xmakc

метрика 4245

По сути само по себе ничего не значит. Нужно смотреть метрики других маршрутов.

ttl

Тоже роли в данном случае не играет.

Адрес назначения 192.168.64.1

Вот адрес vpn-сервера.

Кстати, посмотри, что у тебя на вкладке «безопасность», какой тип туннеля и шифрование.

В свойствах ВПН винды есть IPv4-адрес сервера 192.168.0.254

Вообще не помню употребления слова «сервер» в винде, где ты это нашел? Это твой адрес скорее всего.

alozovskoy ★★★★★
()
Ответ на: комментарий от Xmakc

Я дал ссылку на половину решения проблемы. Надо до полной картины дать ссылки на модемные тарифы опсосов? =)

Valkeru ★★★★
()
Ответ на: комментарий от alozovskoy

Ох, как же я с тобой не согласен... Когда с бывшей жил (долбеня на окраине города), сначала юзали модем полосатика, потом в дом пришел какой-то галимый пров... Мы триста раз пожалели о том, что подключились. Гамно было такое, что модем казался раем. Но безлимитов хоть сколько-нибудь адекватных у нас тогда не было, да и сами модемы вместе с 3G относительно недавно появились.

Valkeru ★★★★
()

Более чем уверен, что никто никого не фильтрует. Просто провайдерской техподдержке лень разбираться, как там оно настраивается в отличных от винды осях и им проще потерять пару клиентов, чем разбираться с этим. Сам когда-то встречал такого прова и настроил там VPN, выложив свои настройки на провайдерский форум, за что от их админа получил спасибо. ЕМНИП тогда надо было поотключать всякие require-mppe и после поднятия соединения заменять дефолтный маршрут, заворачивая его на vpn. Скорее всего тут ситуация похожая.

shell-script ★★★★★
()
Ответ на: комментарий от Xmakc

Больше восклицательных знаков! Их не хватает в теме!

А так вообще, не важно, эксклюзивный или нет представитель. На местах в отдалённых филиалах берут тех, кого найдут и нередко там сидят «админы», которые разбираются в вверенном им оборудовании хуже, чем некоторые пользователи.

shell-script ★★★★★
()
Ответ на: комментарий от alozovskoy

Это что за ужас такой??

раньше такое часто было, что-бы клиенты не делились с соседями интернетом. Сейчас в Питере такой ерундой давно не занимаются.

И да, в Linux можно всё настроить как угодно, в т.ч. и как в венде.

drBatty ★★
()
Ответ на: комментарий от shell-script

Просто провайдерской техподдержке лень разбираться, как там оно настраивается в отличных от винды осях и им проще потерять пару клиентов, чем разбираться с этим.

нет. Воюют вовсе не с линуксоидами, а с клиентами, которые роутер используют. Да, знаю, уродство.

drBatty ★★
()
Ответ на: комментарий от Valkeru

ДС?

В Воронеже у меня 3g берет только в центрах города с периодическим выпаданием в EDGE, в доме вдали от окон бывает что сеть вообще пропадает (да, полосатый ОПСОС у меня). На работе есть корпоративный «пакет» того же опсоса, выше 900кб\с я не видел никогда. Плюс при этом пинг 2Кс как норма.

Плюс ко всему долбанутые тарифы типа «скачаешь 1gb - будешь сидеть до конца месяца на 64кб\с».

И, что на мой взгляд огромный плюс, если у тебя проблемы с проводным подключением - пров хоть может сказать, видят ли тебя на свитче в подъезде или еще чем помочь. В случае с модемом - проблемы всегда на твоей стороне.

alozovskoy ★★★★★
()
Ответ на: комментарий от Xmakc

но там на телефоне ДЕФКИ(!!!)

попроси их связаться с «инженером», а если они не знаю кто это, то с «программистом». Это они так админа называют. Сам одмин обычно адекватен, и часто сам линуксоид.

drBatty ★★
()
Ответ на: комментарий от alozovskoy

И, да, если ты умнее техподдержки - реши проблему сам.

любой саппорт вовсе не ограничивается первой линией. Первая линия нужна для этого.

drBatty ★★
()
Ответ на: комментарий от drBatty

Первая линия нужна для отсеивания всяких тех, кто не может запомнить что заплатить за услуги нужно и пытаются подключиться к Сети без компьютера\света. Но и соединять тебя они не обязаны. И уж точно не стоит утверждать, что они хуже «тебя» из-за полового признака.

alozovskoy ★★★★★
()
Ответ на: комментарий от alozovskoy

Первая линия нужна для отсеивания всяких тех, кто не может запомнить что заплатить за услуги нужно и пытаются подключиться к Сети без компьютера\света. Но и соединять тебя они не обязаны. И уж точно не стоит утверждать, что они хуже «тебя» из-за полового признака.

ты разве не заметил, что я и не утверждал, что они меня «хуже», а тем более по половому признаку?

И тем не менее, они в этих всех TTL разбираются куда как хуже меня, и своего админа. Впрочем, они и не должны в этом разбираться лучше. Да и вообще никак не должны. И совсем не по половому признаку, в каком месте я говорил, что админом не может быть девушка?

Соединить меня они таки обязаны. Если не прямо, то составить заявку. Если подключение компьютера с OS Linux не противоречит договору (а я не видел такого, несмотря на то, что опыт тут у меня есть), то они обязаны оставить заявку админу, или даже связаться с ним напрямую. А уже админ эту задачу обязан уметь решать. И обязан решить, если она не противоречит договору.

ЗЫЖ на самом деле, первая линия нужна для решения стандартных ситуаций, а вовсе НЕ для «подключения без компьютера». Они обязаны решить 80% проблем, и поставить в известность вторую линию, с описанием оставшихся 20%, которые они не смогли решить. ТСу надо сначала внимательно прочитать договор, а потом спокойно и вежливо сообщить о проблеме. И проблема будет быстро решена. Возможно самими «деффками», ибо по моим данным линуксоидов в СР сейчас довольно много, даже больше каждого сотого. И если у ВСЕХ у них проблемы, то именно они и будут душить саппорт(у маздайщиков ВР ведь).

drBatty ★★
()
Ответ на: комментарий от drBatty

Благодарю за совет!!! Попробую вызвать знающего чела ...

Xmakc
() автор топика
Ответ на: комментарий от shell-script

Более чем уверен, что никто никого не фильтрует. Просто провайдерской техподдержке лень разбираться, как там оно настраивается в отличных от винды осях и им проще потерять пару клиентов, чем разбираться с этим

Это очень похоже ...

и после поднятия соединения заменять дефолтный маршрут, заворачивая его на vpn.

Совсем не похоже ... интерфейс ррр0 не поднимается и дефолтить нечего...

Xmakc
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.