Member
Статус: Не в сети Регистрация: 11.04.2004 Откуда: СПБ
Пров (сеть) выдает инет через vpn. Сама сетка прова доступна, пытаюсь настроить vpn. Пользуюсь следующей докой:
- --- cut here (mpd.conf) ---
default:
load vpn
vpn:
new -i ng0 vpn vpn
set iface disable on-demand
# set iface addrs 192.168.1.1 192.168.2.1
set iface idle 0
set iface route default
set bundle disable multilink
set bundle authname "XXXXXX"
set bundle password "YYYYYY"
set link yes acfcomp protocomp
set link disable chap pap
set link accept chap pap
# set link no pap
# set link yes chap
# If remote machine is NT you need this..
set link enable no-orig-auth
set link keep-alive 10 75
set ipcp yes vjcomp
set ipcp ranges 0.0.0.0/0 0.0.0.0/0
#
# The five lines below enable Microsoft Point-to-Point encryption
# (MPPE) using the ng_mppc(8) netgraph node type.
#
set bundle enable compression
set ccp yes mppc
set ccp yes mpp-e40
set ccp yes mpp-e128
set bundle enable crypt-reqd
set ccp yes mpp-stateless
open
- --- cut here ---
- --- cut here (mpd.links) ---
vpn:
set link type pptp
set pptp self A.B.C.D
set pptp peer X.Y.Z.W
set pptp enable originate incoming outcall
- --- cut here ---
XXXXXX -- username
YYYYYY -- password
A.B.C.D -- IP
X.Y.Z.W -- IP pptp сервера
--------------------
Коннект есть, пакеты не идут.... В чем я не прав?
Member
Статус: Не в сети Регистрация: 11.04.2004 Откуда: СПБ
pptp? Неа не проходит... там шифрование не сделать и коннекта нету. А тут - коннект есть - то есть пров это подтверждает. А вот пинги до сайтов не идут. Видимо проблема в маршрутизации.
Member
Статус: Не в сети Регистрация: 11.04.2004 Откуда: СПБ
да, днс я прикрутил, там все в порядке. (когда я пишу ping yandex.ru , мне его ip пишется)
BaBL писал(а):
Catar как шифрование не сделано? прекрасно работает.
ежели делать вот так
Цитата:
Для настройки ppp добавь следующие строки в файл /etc/ppp/ppp.conf
vpn: set authname <LOGIN> set authkey <PASSWORD> set timeout 0 set ifaddr 0 0 add default HISADDR
где <LOGIN> - имя пользователя для авторизации на VPN сервере, а <PASSWORD> - его пароль.
ВАЖНО: Если Вы не находитесь в одном IP сегменте с VPN сервером (как у нас например), перед установлением соединения в таблице маршрутизации должен быть прописан маршрут до VPN сервера. Это можно сделать запустив команду:
route add -host 10.1.1.5 10.13.3.254
где 10.1.1.5 - IP адрес VPN сервера, а 10.13.3.254 - шлюз.
Подключение к VPN серверу выполняется командой, запущенной с правами администратора:
# /usr/local/sbin/pptp 10.1.1.5 vpn &
При успешном подключении создастся интерфейс tunX, где X - цифра. Через этот интерфейс и пойдёт весь трафик.
Разорвать соединение можно послав сигнал TERM (15) командой kill процессу pptp.
то нефига не работает, коннекта нет. Добавлено спустя 35 секунд Как тогда делать?
Member
Статус: Не в сети Регистрация: 11.04.2004 Откуда: СПБ
Гм. Я нашел доку от одного прова, где есть скрипты поднятия интерфейса, создал эти скрипты и прикрутил их загрузку к mpd.conf. Инет есть.
Спасибо всем за внимание.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения