URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 69820
[ Назад ]

Исходное сообщение
"не идёт трафик через ppp"

Отправлено LinuLeX , 25-Окт-06 22:14 
Ситуация такая
ppp-2.4.3, pptp-1.3.3 kernel-2.6.18
Пользователи поключаятся из локалки по vpn для доступа в инет, но почему-то не идёт трафик от yandex.ru, ya.ru и некоторые другие, хотя остольные нормально; игры с фаерволом ни чего не дали, хотя если указать сервер как шлюз в винде то трафик идёт нормально, но это так для теста попробовал, шлюз делать нельзя нужен vnp
#cat options.pptpd
name pptpd
require-mschap-v2
require-mppe-128
ms-dns 192.168.0.200
proxyarp
lock
nobsdcomp
novj
novjccomp
nologfd
plugin /usr/lib/pppd/2.4.3/radius.so
plugin /usr/lib/pppd/2.4.3/radattr.so
radius-config-file /etc/radiusclient/radiusclient.conf

#cat pptpd.conf
ppp /usr/sbin/pppd
option /etc/ppp/options.pptpd
localip 10.0.0.1
ip-up /etc/ppp/ip-up
ip-down /etc/ppp/ip-down


Содержание

Сообщения в этом обсуждении
"не идёт трафик через ppp"
Отправлено LinuLeX , 28-Окт-06 00:51 
трафик на эти сайты пошёл только когда mppe выключил, но всё же хотелось с ним, есть у ког какие мнения по решению проблемы


"не идёт трафик через ppp"
Отправлено gibbon , 28-Окт-06 01:03 
>трафик на эти сайты пошёл только когда mppe выключил, но всё же
>хотелось с ним, есть у ког какие мнения по решению проблемы
>

Можно еще попробовать уменьшить MTU для этих соединений,
добавив в конфиг options.pptpd что-то типа
mtu 1400


"не идёт трафик через ppp"
Отправлено LinuLeX , 29-Окт-06 19:06 
>Можно еще попробовать уменьшить MTU для этих соединений,
>добавив в конфиг options.pptpd что-то типа
>mtu 1400


поставил,но ситуация не поменялась:(


"не идёт трафик через ppp"
Отправлено Grey , 29-Окт-06 19:26 
>трафик на эти сайты пошёл только когда mppe выключил, но всё же
>хотелось с ним, есть у ког какие мнения по решению проблемы
>


а расскажите мне, зачем вам mppe? вы в локальную сеть ходите по ВПН? от кого и что прячите? то что спрятали до ВПН сервака будет открытым за ВПН серваком.... смысл можно уточнить?
вполне достаточно передавать пароли в закрытом виде ... ну хотя бы в chap


"не идёт трафик через ppp"
Отправлено LinuLeX , 30-Окт-06 00:28 
>а расскажите мне, зачем вам mppe? вы в локальную сеть ходите по
>ВПН? от кого и что прячите? то что спрятали до ВПН
>сервака будет открытым за ВПН серваком.... смысл можно уточнить?
>вполне достаточно передавать пароли в закрытом виде ... ну хотя бы в
>chap

авторизация у меня ms-chap-v2, ну вроде без шифрования уже обходимся ввиду проблем, но все же интресно в чём собака зарыта