Re: [FUG-BR] Dois IPs com PPPoE no Mesmo Servidor

2008-05-02 Por tôpico Jean Zanuzo
Antonio Torres escreveu:

 ja faz tempo que tive problemas assim, nao lembro exatamente a solucao mas
 utilizei  opcao de multilink no ppp;  O FreeBSD tratava as varias conexoes
 como sendo apenas 1 e portanto somente com um gateway.  funciou bem,
 inclusive com fail-over entre os links.

   
Antonio, se voce lembrar a solucao ou tiver documentacao sobre ela, me 
interessa muito.

Jean
 []s

 Antonio Torres
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dois IPs com PPPoE no Mesmo Servidor

2008-05-02 Por tôpico Marcelo/Porks
2008/4/30 Antonio Torres [EMAIL PROTECTED]:

  Voce tem duas interfaces com o mesmo gateway !!

Putz... acima você quer dizer que as duas discagens que eu faço se
comunicam com a mesma máquina (gateway, ip) lá na outra ponta do
rádio, não é?

Realmente faz sentido o erro hehehe... fui besta em não ter pensado nisso antes.

  ja faz tempo que tive problemas assim, nao lembro exatamente a solucao mas
  utilizei  opcao de multilink no ppp;

Vou dar uma garimpada sobre esta opção 'multilink'. Obrigado!

Se alguém mais alguém tiver experiência com esse cenário... qualquer
palavra será muito bem vinda : )

Abraço!

-- 
Marcelo Rossi
This e-mail is provided AS IS with no warranties, and confers no rights.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Dois IPs com PPPoE no Mesmo Servidor

2008-04-30 Por tôpico Marcelo/Porks
Pessoal, tenho um cenário peculiar/bizarro aqui.

Se ficar ruim de visualizar este e-mail (por causa da quebra de linha)
vocês podem ver usando o endereço:
http://www.mii.com.br/dois_ip_pppoe.txt

Primeiramente: meu provedor trabalha com PPPoE.

Eu precisava de dois IPS, então conversei com meu provedor e eles me
forneceram dois IPS, e disseram para eu fazer a seguinte configuração:

ISP  RADIO --- UM_UNICO_CABO_DE_REDE --- SWITCH ---
CABO_DE_REDE --- MEU_FIREWALL_BSD
..|___OUTRO_COMPUTADOR

Deste modo funciona tudo que preciso,
- o MEU_FIREWALL_BSD utiliza o usuário [EMAIL PROTECTED] e obtem
o ip 189.75.73.60
- o OUTRO_COMPUTADOR utiliza o usuário [EMAIL PROTECTED] e obtem
o ip 189.75.73.30
- conseguem navegar na internet, tudo normal.

Entretanto eu queria que os dois ips ficassem no firewall, e este
redirecionasse para o OUTRO_COMPUTADOR.

Fazer o redirecionamento eu consigo sem problema algum (já fiz isso
quando eu tinha dois ips fornecidos, não por PPPoE e sim, fixados na
NIC)

O meu problema é justamente o PPPoE eu tentei dois cenários de
configuração e nos dois acontece o mesmo problema:
- consigo fazer a discagem da primeira conexão PPPoE com sucesso, tudo
funciona com ela.
- Quando vou fazer a segunda discagem aparece a seguinte mensagem no
/var/log/ppp.log

Apr 26 10:42:35 mt ppp[1519]: tun2: Warning: iface add:
ioctl(SIOCAIFADDR, 189.75.73.30 - 189.75.73.1): File exists
Apr 26 10:42:35 mt ppp[1519]: tun2: Error: ipcp_InterfaceUp: unable to
set ip address

(o log completo está no final deste e-mail, meu ppp.conf também está
no fim do email...)
(a conexão [EMAIL PROTECTED] aparece como tun1 e
[EMAIL PROTECTED] como tun2, pois eu já tenho a tun0 que é uma
vpn, mas este não é o problema, pois testei também sem esta vpn e não
funciona do mesmo jeito)...

===
os dois cenários que tentei foram os seguintes:
-cenário 1-
ISP  RADIO --- UM_UNICO_CABO_DE_REDE --- SWITCH ---
CABO_DE_REDE --- NIC1_MEU_FIREWALL_BSD
..|___NIC2_MEU_FIREWALL_BSD

- Ou seja, liguei no switch e do switch peguei dois cabos para duas
placas diferentes do MESMO computador

- /etc/ppp/ppp.conf:
default:
 set log Phase tun command

marcelo1:
 set device PPPoE:vr3
 set authname [EMAIL PROTECTED]
 set authkey 123mudar
 set dial
 set login
 add default HISADDR
 enable dns
 nat enable yes

marcelo2:
 set device PPPoE:vr0
 set authname [EMAIL PROTECTED]
 set authkey 321mudar
 set dial
 set login
# add default HISADDR
# enable dns
# nat enable yes

-cenário 2-
ISP  RADIO --- UM_UNICO_CABO_DE_REDE --- NIC1_MEU_FIREWALL_BSD

- Ou seja, liguei o rádio diretamente em uma placa do computador

- /etc/ppp/ppp.conf:
default:
 set log Phase tun command

marcelo1:
 set device PPPoE:vr0
 set authname [EMAIL PROTECTED]
 set authkey 123mudar
 set dial
 set login
 add default HISADDR
 enable dns
 nat enable yes

marcelo2:
 set device PPPoE:vr0
 set authname [EMAIL PROTECTED]
 set authkey 321mudar
 set dial
 set login
# add default HISADDR
# enable dns
# nat enable yes
===
Nos dois casos o /var/log/ppp.log apresenta essas mensagens:

Apr 26 10:40:39 mt ppp[1455]: Phase: Using interface: tun1
Apr 26 10:40:39 mt ppp[1455]: Phase: deflink: Created in closed state
Apr 26 10:40:39 mt ppp[1455]: tun1: Command: marcelo1: set device PPPoE:vr3
Apr 26 10:40:39 mt ppp[1455]: tun1: Command: marcelo1: set authname
[EMAIL PROTECTED]
Apr 26 10:40:39 mt ppp[1455]: tun1: Command: marcelo1: set authkey 
Apr 26 10:40:39 mt ppp[1455]: tun1: Command: marcelo1: set dial
Apr 26 10:40:39 mt ppp[1455]: tun1: Command: marcelo1: set login
Apr 26 10:40:39 mt ppp[1456]: tun1: Phase: PPP Started (ddial mode).
Apr 26 10:40:39 mt ppp[1456]: tun1: Phase: bundle: Establish
Apr 26 10:40:39 mt ppp[1456]: tun1: Phase: deflink: closed - opening
Apr 26 10:40:40 mt ppp[1456]: tun1: Phase: deflink: Connected!
Apr 26 10:40:40 mt ppp[1456]: tun1: Phase: deflink: opening - dial
Apr 26 10:40:40 mt ppp[1456]: tun1: Phase: deflink: dial - carrier
Apr 26 10:40:40 mt ppp[1456]: tun1: Phase: Received NGM_PPPOE_ACNAME
(hook router1-blabla.porks.com.br)
Apr 26 10:40:41 mt ppp[1456]: tun1: Phase: Received NGM_PPPOE_SESSIONID
Apr 26 10:40:41 mt ppp[1456]: tun1: Phase: Received NGM_PPPOE_SUCCESS
Apr 26 10:40:41 mt ppp[1456]: tun1: Phase: deflink: carrier - login
Apr 26 10:40:41 mt ppp[1456]: tun1: Phase: deflink: login - lcp
Apr 26 10:40:41 mt ppp[1456]: tun1: Warning: deflink: Reducing
configured MRU from 1500 to 1492
Apr 26 10:40:41 mt ppp[1456]: tun1: Phase: bundle: Authenticate
Apr 26 10:40:41 mt ppp[1456]: tun1: Phase: deflink: his = CHAP 0x81, mine = none
Apr 26 10:40:41 mt ppp[1456]: tun1: Phase: Chap Input: CHALLENGE (16
bytes from 

Re: [FUG-BR] Dois IPs com PPPoE no Mesmo Servidor

2008-04-30 Por tôpico Antonio Torres
On 4/29/08, Marcelo/Porks [EMAIL PROTECTED] wrote:

 Pessoal, tenho um cenário peculiar/bizarro aqui.

 Se ficar ruim de visualizar este e-mail (por causa da quebra de linha)
 vocês podem ver usando o endereço:
 http://www.mii.com.br/dois_ip_pppoe.txt

 Primeiramente: meu provedor trabalha com PPPoE.

 Eu precisava de dois IPS, então conversei com meu provedor e eles me
 forneceram dois IPS, e disseram para eu fazer a seguinte configuração:

 ISP  RADIO --- UM_UNICO_CABO_DE_REDE --- SWITCH ---
 CABO_DE_REDE --- MEU_FIREWALL_BSD

 ..|___OUTRO_COMPUTADOR

 Deste modo funciona tudo que preciso,
 - o MEU_FIREWALL_BSD utiliza o usuário [EMAIL PROTECTED] e obtem
 o ip 189.75.73.60
 - o OUTRO_COMPUTADOR utiliza o usuário [EMAIL PROTECTED] e obtem
 o ip 189.75.73.30
 - conseguem navegar na internet, tudo normal.

 Entretanto eu queria que os dois ips ficassem no firewall, e este
 redirecionasse para o OUTRO_COMPUTADOR.

 Fazer o redirecionamento eu consigo sem problema algum (já fiz isso
 quando eu tinha dois ips fornecidos, não por PPPoE e sim, fixados na
 NIC)

 O meu problema é justamente o PPPoE eu tentei dois cenários de
 configuração e nos dois acontece o mesmo problema:
 - consigo fazer a discagem da primeira conexão PPPoE com sucesso, tudo
 funciona com ela.
 - Quando vou fazer a segunda discagem aparece a seguinte mensagem no
 /var/log/ppp.log

 Apr 26 10:42:35 mt ppp[1519]: tun2: Warning: iface add:
 ioctl(SIOCAIFADDR, 189.75.73.30 - 189.75.73.1): File exists
 Apr 26 10:42:35 mt ppp[1519]: tun2: Error: ipcp_InterfaceUp: unable to
 set ip address
 ..



Voce tem duas interfaces com o mesmo gateway !!

ja faz tempo que tive problemas assim, nao lembro exatamente a solucao mas
utilizei  opcao de multilink no ppp;  O FreeBSD tratava as varias conexoes
como sendo apenas 1 e portanto somente com um gateway.  funciou bem,
inclusive com fail-over entre os links.


[]s

Antonio Torres
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd