URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 73602
[ Назад ]

Исходное сообщение
"VPN на базе протокола l2TP"

Отправлено sda , 19-Апр-07 16:15 
Добрый день, уважаемые гуру! Хочу рассказать о моих мучениях с данной задачей. Итак, задача:
Настроить сервер, который бы принимал соединение на L2TP-туннель от удаленного сервера.

Имеем Cisco 7200VXR, которая устанавливает L2TP туннель с моим сервером FreeBSD 6.2-STABLE.

Сначала пробовал l2tpd (http://sourceforge.net/projects/l2tpd) вроде бы с этим пакетом все работает. Но - он начисто вешает ни с того ни с сего систему >=6.0 (проверено на 3-х компьютерах с различным железом). До сих не пойму зачем в портах он есть, если последнее исправление выходилj 2004 годом и этот проект уже никем не поддерживается.

Вариант отпадает.

Теперь нашел пакет mpd-4.1, который типа поддерживает L2TP протокол, но он не поддерживает почему-то секрет-кей, который нужен для установления L2TP-туннеля. Всю документацию перерыл, но так и не нашел, где он задается в этой софтине.

Теперь вопрос. народ, если кто использует у себя L2TP-протокол, подскажите какой софт использовать?


Содержание

Сообщения в этом обсуждении
"VPN на базе протокола l2TP"
Отправлено sda , 20-Апр-07 14:42 
up

"VPN на базе протокола l2TP"
Отправлено adasa , 20-Апр-07 18:01 

>Теперь нашел пакет mpd-4.1, который типа поддерживает L2TP протокол, но он не
>поддерживает почему-то секрет-кей, который нужен для установления L2TP-туннеля. Всю документацию перерыл,
>но так и не нашел, где он задается в этой софтине.

хм? у меня с mpd-4.1 работало без шифрования, как l2tpv2....

>
>
>Теперь вопрос. народ, если кто использует у себя L2TP-протокол, подскажите какой софт
>использовать?



"VPN на базе протокола l2TP"
Отправлено sda , 20-Апр-07 19:08 
>хм? у меня с mpd-4.1 работало без шифрования, как l2tpv2....

Объясню немного по другому:
имеется cisco7200vxr, в конфиге прописан radius сервер, на радиус-сервере прописано:
DEFAULT  Realm == domain.ru, Auth-Type := Accept
          Service-Type = Outbound-User,
          Tunnel-Type = L2TP,
          Tunnel-Server-Endpoint = 1.2.3.4,
          Cisco-AVpair += "vpdn:l2tp-tunnel-password=secret"

вот это секрет, мне и нужен в mpd... если знаете, какую строку надо прописать в
Cisco-AVpair, чтобы l2tp был без пароля - буду премного благодарен... и если не сложно, скиньте ваши конфиги?


"VPN на базе протокола l2TP"
Отправлено adasa , 20-Апр-07 19:21 
>>хм? у меня с mpd-4.1 работало без шифрования, как l2tpv2....
>
>Объясню немного по другому:
>имеется cisco7200vxr, в конфиге прописан radius сервер, на радиус-сервере прописано:
>DEFAULT  Realm == domain.ru, Auth-Type := Accept
>          Service-Type =
>Outbound-User,
>          Tunnel-Type =
>L2TP,
>          Tunnel-Server-Endpoint =
>1.2.3.4,
>          Cisco-AVpair +=
>"vpdn:l2tp-tunnel-password=secret"
>
>вот это секрет, мне и нужен в mpd... если знаете, какую строку
>надо прописать в
>Cisco-AVpair, чтобы l2tp был без пароля - буду премного благодарен... и если
>не сложно, скиньте ваши конфиги?

А-а-а-а :)

у меня mpd делал аутх на радиус, там бил юзер и пароль, на циске

interface Virtual-PPP 1
ip address negotiated
no cdp enable
ppp authentication chap callin
ppp chap hostname cisco401
ppp chap password 0 cisco401
pseudowire 172.16.2.21 1 pw-class pwclass1


"VPN на базе протокола l2TP"
Отправлено sda , 20-Апр-07 19:29 
>>>хм? у меня с mpd-4.1 работало без шифрования, как l2tpv2....
>>
>>Объясню немного по другому:
>>имеется cisco7200vxr, в конфиге прописан radius сервер, на радиус-сервере прописано:
>>DEFAULT  Realm == domain.ru, Auth-Type := Accept
>>          Service-Type =
>>Outbound-User,
>>          Tunnel-Type =
>>L2TP,
>>          Tunnel-Server-Endpoint =
>>1.2.3.4,
>>          Cisco-AVpair +=
>>"vpdn:l2tp-tunnel-password=secret"
>>
>>вот это секрет, мне и нужен в mpd... если знаете, какую строку
>>надо прописать в
>>Cisco-AVpair, чтобы l2tp был без пароля - буду премного благодарен... и если
>>не сложно, скиньте ваши конфиги?
>
>А-а-а-а :)
>
>у меня mpd делал аутх на радиус, там бил юзер и пароль,
>на циске
>
>interface Virtual-PPP 1
> ip address negotiated
> no cdp enable
> ppp authentication chap callin
> ppp chap hostname cisco401
> ppp chap password 0 cisco401
> pseudowire 172.16.2.21 1 pw-class pwclass1

а циска какая? може и я также смогу? :)