Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 32 • Страница 1 из 21  2  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 18.09.2006
Дайте плиз готовые конфиги под такую конфигурацию:

IP и все настройки сети (роутинг и т.д.) получаются автоматом по DHCP.

Интернет - надо указать только что нужен MSCHAP v2, ввести логин, пароль и имя VPN-сервера. Остальное всё получается автоматически.

Надо чтобы при работе в интернете была доступна локалка.

К руководствам не отправляйте, делал по ним - максимум добился что pppd увидела-таки VPN-сервер, который при отсылке пароля ответил "I don't like you, go 'way" с последующей блокировкой моего аккаунта у провайдера :(. В WinXP всё работает как часы.



Партнер
 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
лезь обратно в руководства и раскоментируй require-mschap-v2 в опциях ppp

_________________
Software is like a sex, it is better when it is free


 

Member
Статус: Не в сети
Регистрация: 18.09.2006
Делал. Без require-mschap-v2 мне даже "go 'way" не выдавалось.

И кстати ни в одном руководстве я не видел случая когда оно само все параметры получает, как в виндах. Винды же это как-то делают, там ни роутинг прописывать не надо, ни DNS...


 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
Neutron закладку "дополнительно" на окне с шифрованием нажми и увидишь как она это сама делает. Там и чап и еап тебе будут.

роутинг... а ты таблицу роутинга в виндах то видел? это ужас. Да и линукс тоже сам все делает, где ты прописывал дополнительно роутинг, где не прописывал его в виндах?
Добавлено спустя 30 секунд
По поводу впн - возьми pptpconfig и поиграйся с ним. Определишь все опции какие тебе нужны.

_________________
Software is like a sex, it is better when it is free


 

Member
Статус: Не в сети
Регистрация: 18.09.2006
BaBL

Ну да, чап надо выставить, но роутинг прописывается сам, и при этом когда работает инет не отваливается роутинг в локалку. Во всех линуксовых мануалах по этому поводу пишут типа если одновременно с инетом нужна локалка - прописывайте ручками... :(

А где прописывается - хотя бы сайте pptpclient ихний мануал почитай или всякие howto по этой теме. Как и куда прописать "ручками" - написано везде, как сделать чтобы оно автоматом подхватилось - нигде нету. :(


 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
Neutron писал(а):
Ну да, чап надо выставить, но роутинг прописывается сам, и при этом когда работает инет не отваливается роутинг в локалку. Во всех линуксовых мануалах по этому поводу пишут типа если одновременно с инетом нужна локалка - прописывайте ручками... Sad

Да здрасьте сам, то то юзеры жалуются что скорость в сети = скорости в интернете и трафик сетевой считается (если админы сети не отфильтровали дополнительно). Не прописывается он.
Neutron писал(а):
А где прописывается - хотя бы сайте pptpclient ихний мануал почитай или всякие howto по этой теме. Как и куда прописать "ручками" - написано везде, как сделать чтобы оно автоматом подхватилось - нигде нету. Sad

http://pptpclient.sourceforge.net/howto-debian.phtml
даа.а.... прописать логин, пароль и впн сервер - это ж ужас какой! Все руками!

_________________
Software is like a sex, it is better when it is free


 

Member
Статус: Не в сети
Регистрация: 18.09.2006
BaBL писал(а):
Да здрасьте сам, то то юзеры жалуются что скорость в сети = скорости в интернете и трафик сетевой считается (если админы сети не отфильтровали дополнительно). Не прописывается он.


Это у вас. У нас - когда сидишь в инете фильм как перекачивался по сетке за 2 минуты без инета, так и перекачивается... Никаких дополнительных настроек - всё в "авто", ну разве что домен прописать, и то если не пропишешь тебе сервак его сам припишет. Сеть сегментированная, всё практически через сервак идёт

BaBL писал(а):
http://pptpclient.sourceforge.net/howto-debian.phtml
даа.а.... прописать логин, пароль и впн сервер - это ж ужас какой! Все руками!


Вот именно по этому мануалу я и получил "I don't like you, go 'way" и блокировку у прова. Поэтому и прошу рабочий конфиг с dhcp, автонастройкой роутинга и DNS, mschap v2 и MPPE-128.


 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
Neutron писал(а):
Это у вас. У нас - когда сидишь в инете фильм как перекачивался по сетке за 2 минуты без инета, так и перекачивается... Никаких дополнительных настроек - всё в "авто", ну разве что домен прописать, и то если не пропишешь тебе сервак его сам припишет. Сеть сегментированная, всё практически через сервак идёт

это у всех, а у вас либо сервер так перенастроен (писал уже выше) тогда и линукс так же будет работать, либо заставляют ставить какой-нить localnetroute
Neutron писал(а):
Вот именно по этому мануалу я и получил "I don't like you, go 'way" и блокировку у прова. Поэтому и прошу рабочий конфиг с dhcp, автонастройкой роутинга и DNS, mschap v2 и MPPE-128.

вот тогда и спроси у прова, чего тебе не хватает. mppe-128 возможно в ядре не включен, играйся с галочками пптпклиента и получишь результат. dhcp, роутинг и dns - это вообще совсем другая опера.

_________________
Software is like a sex, it is better when it is free


 

Member
Статус: Не в сети
Регистрация: 18.09.2006
Я бы с галочками поигрался, но этот самый pptpconfig у меня не ставится - Slackware :(


 

Member
Статус: Не в сети
Регистрация: 18.09.2006
Так, кое-чего добился, но всё равно есть проблемы.


Последний раз редактировалось Neutron 04.11.2006 2:58, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
дефолт рут то поправь, у тебя интернет шлюз будет на 172, прочитай наконец один из тех вариантов что я по 10 раз на форуме уже писал НЕ ЧЕРЕЗ СТРОЧКУ и сделай как надо.

_________________
Software is like a sex, it is better when it is free


 

Загружаюсь с диска Gentoo 2006.1(минимального),настраиваю сеть с net-setup,
правлю chap-secrets:
Код:
мой_логин * мой_пароль 192.168.96.1

правлю options.pptp:
Код:
lock
noauth
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
nobsdcomp
nodeflate
mtu 1500
mru 1500
lcp-echo-failure 10
lcp-echo-interval 10
persist

правлю MY_PEER:
Код:
linkname Well-com
ipparam MY_PEER
pty "/usr/sbin/pptp 192.168.96.1 --nolaunchpppd"
name мой_логин
logfd 1
dump
file /etc/ppp/options.pptp

Далее пытаюсь соединиться: pon MY_PEER, мне предлагают создать ppp-устройство, используя след. команду: mknod /dev/ppp c 108 0. Так и делаю, пытаюсь снова запустить соединение, на этот раз получаю: pppd options in effect и далее список опций из моих options.pptp и MY_PEER. При попытке выключения командой poff пишут: No pppd is running. None stopped.
Аутентификация у меня mschap-v2, сжатие необязательно(но если проставить, то mppc). ВПН-сервер находится в другом сегменте (192.168.96.1), мой IP 192.168.97.75. Под виндой посмотрел сведения соединения с ВПН, там нашёл что адрес сервера почему-то 10.0.1.18, хотя в свойствах прописано 192.168.96.1, этот момент также непонятен..


 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
BMR поиск по форуму, я давал настройки

_________________
Software is like a sex, it is better when it is free


 

Отредактировал свои настройки в соответствии с Вашими рекомендациями : http://forums.overclockers.ru/viewtopic ... 14#2546714
pppd ругнулся на replacedefaultroute в /etc/ppp/peers/MY_PEER, пришлось закоментировать
теперь pppd пишет: The remote system is required to authenticate itself
but i couldn't find any suitable secret (password) for it to use to do so.


 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
BMR noauth не забыл? странно что на replacedefaultroute ругается, проверь еще раз, мож опечатался где?
From man pppd (в моем случае):

defaultroute
Add a default route to the system routing tables, using the peer as the gateway, when IPCP negotiation is successfully completed. This
entry is removed when the PPP connection is broken. This option is privileged if the nodefaultroute option has been specified.

replacedefaultroute
This option is a flag to the defaultroute option. If defaultroute is set and this flag is also set, pppd replaces an existing default route
with the new default route.
Добавлено спустя 42 секунды
BMR кстати, не "отредактируй в соответствии", а замени свои моими и добавь только мсчапв2

_________________
Software is like a sex, it is better when it is free


 

Member
Статус: Не в сети
Регистрация: 18.09.2006
BMR

Для Slackware 11 я вот тут всё сделал. Работает 100%:

http://www.linux.org.ru/jump-message.js ... 62#1636325

А роутинг прописывается так.

Сначала роутим локалку на локалочный сервак, чтобы не потерялся VPN-сервак и DNS, как это было у меня. Адрес сети - первые 1 или два числа от твоего IP, остальное нули, netmask - оставь как здесь, gw - локалочный сервер.

route add -net 10.0.0.0 netmask 255.255.0.0 gw 10.0.253.254

Далее прибиваем роутинг всего в локалку:

route del default

И наконец роутим то что не пошло в локалку - в инет. gw - адрес в пункте P-t-P если вызвать ifconfig.

route add default gw 172.18.20.3 dev ppp0


Последний раз редактировалось Neutron 06.11.2006 19:55, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 08.03.2004
Откуда: Москва
Neutron писал(а):
Далее прибиваем роутинг всего в локалку:

route del default

И наконец роутим то что не пошло в локалку - в инет. gw - адрес в пункте P-t-P если вызвать ifconfig.

route add default gw 172.18.20.3 dev ppp0

вот это все заменяется флагами defaultroute и replacedefaultroute, а если еще и ипы скачут, то только ими.

_________________
Software is like a sex, it is better when it is free


 

Member
Статус: Не в сети
Регистрация: 18.09.2006
BaBL

У меня не работало ни то ни другое. На defaultroute при соединении выдавалось что "default route was not changed" или как-то так, а с второй опцией pppd вообще отказывался запускаться. Это наверное какие-то фишки дебиана и его производных...


 

Так, вроде соединение устанавливается, во всяком случае pppd ни на что не ругается, кроме как: unrecognized option 'replacedefaultroute', так что она закоментирована.
Браузер пока ничего не хочет открывать, но теперь, как я понял, придётся с роутами мутить. Вот тут начинается самое интересное: в настройках pptp-сервер прописан как 192.168.96.1, однако, как я и говорил в своём первом посте, после соединения под виндой адрес виден как 10.0.1.18. Под линуксом после соединения пытался попинговать оба и пинговался только 10.0.1.18. К какому из них надо роут прописать?


 

Member
Статус: Не в сети
Регистрация: 18.09.2006
BMR

После соединения набери ifconfig, посмотри в раздел "ppp0", там будет пункт P-t-P. Вот его и прописывай.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 32 • Страница 1 из 21  2  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan