URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 61117
[ Назад ]

Исходное сообщение
"FreeBSD VPN client"

Отправлено sk1f , 21-Окт-05 05:20 
Не могу поднять впн клиент под фряхой 5.4 через mpd? запутался в конфигах маленько:(

Настройки для конекта к ВПН серваку такие:

адрес ВПН сервера - 10.1.1.1
выделение IP адреса - автоматически
шифрование данных - отключить

подкиньте плиз пример готового конфига mpd.conf и mpd.links

з.ы. маршрут до впн сервака через шлюз 10.2.13.1


Содержание

Сообщения в этом обсуждении
"FreeBSD VPN client"
Отправлено Moralez , 21-Окт-05 07:16 
Не проще было pptp-linux поставить? mpd хорош как pptp-сервер!

"FreeBSD VPN client"
Отправлено Ka3aK , 21-Окт-05 11:23 
Клиентские настройки:

В ядре
options NETGRAPH
options NETGRAPH_PPTPGRE
options NETGRAPH_MPPC_ENCRYPTION
options NETGRAPH_BPF

Настройки mpd:

------------ mpd.conf ------------
default:
        load vpn

vpn:
        new -i ng0 vpn vpn
        set iface idle 0
        set bundle disable multilink
        set bundle authname "*****"
        set bundle password "*****"
        set iface up-script /usr/local/etc/mpd/io-up.sh
        set iface down-script /usr/local/etc/mpd/io-down.sh
        set link mtu 1500
        set iface enable tcpmssfix
        set link keep-alive 60 180
        set link accept chap
        set link no pap
        set bundle disable compression
        set ccp yes mpp-e40
        set ccp no mpp-e128
        set bundle disable crypt-reqd
        set ccp no mpp-stateless
        set ipcp no vjcomp
        open

------------ mpd.links ------------
vpn:
        set link type pptp
        set pptp self внешний адрес интерфейса на машине
        set pptp peer 10.1.1.1
        set pptp enable originate incoming outcall


------------ io-down.sh ------------
#!/bin/sh
#iface=$4
ip_def_gw=10.2.13.1

/sbin/route delete 10.1.1.1
/sbin/route change default $ip_def_gw

------------ io-up.sh ------------
#!/bin/sh
iface=$4
ip_def_gw=10.2.13.1

/sbin/route delete 10.1.1.1  
/sbin/route add 10.1.1.1 $ip_def_gw
/sbin/route change default $iface  -ifp ng0

Как то вроде того :)


"FreeBSD VPN client"
Отправлено sk1f , 21-Окт-05 18:38 
Спасибо, на днях проверю, сообщу результаты;)

"FreeBSD VPN client"
Отправлено sk1f , 22-Окт-05 05:24 
Ядро пересобирать не стал, попробовал подгрузить кернеловские модули для нетграфа,мпд коннект устанавливает, только траф по нему не идёт, буду разбираться дальше...

"FreeBSD VPN client"
Отправлено sk1f , 22-Окт-05 18:01 
Пересобрал ядро с поддержкой нетграфа, симптомы не изменились. с маршрутами что-то имхо.
>>set pptp self внешний адрес интерфейса на машине - это локальный адреc и порт на машине?

p.s. при подключений к впн серваку пров автоматом выдаёт ip адрес вида 172.16.6.*


"FreeBSD VPN client"
Отправлено Ka3aK , 22-Окт-05 21:24 
это не ip который тебе выдается при подключении к VPN, а ip на интерфейсе сетевой карты

"FreeBSD VPN client"
Отправлено Legath , 16-Фев-08 02:01 
а у меня vpn сервер непойму как работает, в настройках винды прописываю gw.garanta.ru (попинговал его получил его ip 213.137.239.166) а после соединения в внде в поле ip сервера написано 2.2.2.2 , основной шлюз у меня 172.16.0.1 , мой ip 172.16.8.97 до соединения и 10.100.4.30 . подкиньте плиз тоже конфиги.