URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 42352
[ Назад ]

Исходное сообщение
"Как построить VPN ?"

Отправлено aliv , 31-Мрт-04 12:21 
Кто нибудь может членораздельно объяснить как заставить работать pptpd.
Думаю, что многие будут благодарны за понятную статью на эту тему.
Я лично на FreeBSD 5.2 бился на протяжении полу года, чтобы сделать VPN.
Пробовал всеякие настройки. Даже не вижу смысла их приводить.
Надеюсь, что гуру услышат.

Содержание

Сообщения в этом обсуждении
"Как построить VPN ?"
Отправлено shaman , 31-Мрт-04 12:22 
>Кто нибудь может членораздельно объяснить как заставить работать pptpd.
>Думаю, что многие будут благодарны за понятную статью на эту тему.
>Я лично на FreeBSD 5.2 бился на протяжении полу года, чтобы сделать
>VPN.
>Пробовал всеякие настройки. Даже не вижу смысла их приводить.
>Надеюсь, что гуру услышат.
http://www.opennet.me/base/net/pptp_server.txt.html
Там для OpenBSD, но написано что и для Free подойдет.


"Как построить VPN ?"
Отправлено aliv , 31-Мрт-04 12:26 
>Там для OpenBSD, но написано что и для Free подойдет.
Хотелось бы с объснениями. А на эту статью я натыкался.



"Как построить VPN ?"
Отправлено shaman , 31-Мрт-04 12:28 
>>Там для OpenBSD, но написано что и для Free подойдет.
>Хотелось бы с объснениями. А на эту статью я натыкался.
А какие объяснения нужны? Статья 100% рабочая, недалее как вчера по ней на OpenBSD все заработало.


"Как построить VPN ?"
Отправлено aliv , 31-Мрт-04 12:39 
>>Хотелось бы с объснениями. А на эту статью я натыкался.
>А какие объяснения нужны? Статья 100% рабочая, недалее как вчера по ней
>на OpenBSD все заработало.
Если быть точным, то не понятно назначение файлов /etc/ppp/secure и /etc/pf.conf.
А так буду пробовать если рабочий вариант.

"Как построить VPN ?"
Отправлено aliv , 31-Мрт-04 14:35 
Возвращаясь к http://www.opennet.me/base/net/pptp_server.txt.html
Если я правильно понимаю, то в VPN используется отдельный набор IP адресов
В примере 10.1.4.200-10.1.4.210 255.255.255.255
В связи с этим вопрос
listen $ext_ip_addr_to_connect /прослушивать внешний интерфейс
                               /по отношению к кому?

$loc_ip_addr_int_net           /локальный по отношению к кому?
pred1                          /что это?


"Как построить VPN ?"
Отправлено klmn_ , 31-Мрт-04 12:36 
А че не работает конкретно ? ядро пропатчил ? на pptp ?

"Как построить VPN ?"
Отправлено aliv , 31-Мрт-04 12:58 
>А че не работает конкретно ? ядро пропатчил ? на pptp ?
>
На клиентской машине win2000 пытаюсь соединиться с сервером- получаю ответ
сервер не назначил адрес.
На сервере появляется сообщения
Mar 31 12:46:39 Gate pptpd[1161]: GRE: Discarding duplicate packet
Mar 31 12:46:41 Gate pptpd[1161]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!



"Как построить VPN ?"
Отправлено shaman , 31-Мрт-04 13:04 
>>А че не работает конкретно ? ядро пропатчил ? на pptp ?
>>
>На клиентской машине win2000 пытаюсь соединиться с сервером- получаю ответ
>сервер не назначил адрес.
>На сервере появляется сообщения
>Mar 31 12:46:39 Gate pptpd[1161]: GRE: Discarding duplicate packet
>Mar 31 12:46:41 Gate pptpd[1161]: CTRL: Ignored a SET LINK INFO packet
>with real ACCMs!
Не знаю как на Free, а на Open надо запретить GRE в ядре.


"Как построить VPN ?"
Отправлено aliv , 31-Мрт-04 13:57 
>Не знаю как на Free, а на Open надо запретить GRE в
>ядре.
У меня в ядре нет такого GRE.
Кстати, а что это такое?


"Как построить VPN ?"
Отправлено shaman , 31-Мрт-04 14:09 
>>Не знаю как на Free, а на Open надо запретить GRE в
>>ядре.
>У меня в ядре нет такого GRE.
>Кстати, а что это такое?

Generic Routing Encapsulation. GRE provides a simple, general-purpose mechanism for encapsulating an arbitrary Network-layer protocol in another arbitrary Network-layer protocol. When a system needs to route data, it first encapsulates the information in a GRE packet. The system then encapsulates the GRE packet in a protocol supported by the network and forwards the packet to its destination.