Не могу поднять впн клиент под фряхой 5.4 через mpd? запутался в конфигах маленько:(Настройки для конекта к ВПН серваку такие:
адрес ВПН сервера - 10.1.1.1
выделение IP адреса - автоматически
шифрование данных - отключитьподкиньте плиз пример готового конфига mpd.conf и mpd.links
з.ы. маршрут до впн сервака через шлюз 10.2.13.1
Не проще было pptp-linux поставить? mpd хорош как pptp-сервер!
Клиентские настройки:В ядре
options NETGRAPH
options NETGRAPH_PPTPGRE
options NETGRAPH_MPPC_ENCRYPTION
options NETGRAPH_BPFНастройки mpd:
------------ mpd.conf ------------
default:
load vpnvpn:
new -i ng0 vpn vpn
set iface idle 0
set bundle disable multilink
set bundle authname "*****"
set bundle password "*****"
set iface up-script /usr/local/etc/mpd/io-up.sh
set iface down-script /usr/local/etc/mpd/io-down.sh
set link mtu 1500
set iface enable tcpmssfix
set link keep-alive 60 180
set link accept chap
set link no pap
set bundle disable compression
set ccp yes mpp-e40
set ccp no mpp-e128
set bundle disable crypt-reqd
set ccp no mpp-stateless
set ipcp no vjcomp
open------------ mpd.links ------------
vpn:
set link type pptp
set pptp self внешний адрес интерфейса на машине
set pptp peer 10.1.1.1
set pptp enable originate incoming outcall
------------ io-down.sh ------------
#!/bin/sh
#iface=$4
ip_def_gw=10.2.13.1/sbin/route delete 10.1.1.1
/sbin/route change default $ip_def_gw------------ io-up.sh ------------
#!/bin/sh
iface=$4
ip_def_gw=10.2.13.1/sbin/route delete 10.1.1.1
/sbin/route add 10.1.1.1 $ip_def_gw
/sbin/route change default $iface -ifp ng0Как то вроде того :)
Спасибо, на днях проверю, сообщу результаты;)
Ядро пересобирать не стал, попробовал подгрузить кернеловские модули для нетграфа,мпд коннект устанавливает, только траф по нему не идёт, буду разбираться дальше...
Пересобрал ядро с поддержкой нетграфа, симптомы не изменились. с маршрутами что-то имхо.
>>set pptp self внешний адрес интерфейса на машине - это локальный адреc и порт на машине?p.s. при подключений к впн серваку пров автоматом выдаёт ip адрес вида 172.16.6.*
это не ip который тебе выдается при подключении к VPN, а ip на интерфейсе сетевой карты
а у меня vpn сервер непойму как работает, в настройках винды прописываю gw.garanta.ru (попинговал его получил его ip 213.137.239.166) а после соединения в внде в поле ip сервера написано 2.2.2.2 , основной шлюз у меня 172.16.0.1 , мой ip 172.16.8.97 до соединения и 10.100.4.30 . подкиньте плиз тоже конфиги.