URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 85928
[ Назад ]

Исходное сообщение
"VPN сервер, включение поддержки GRE, FreeBsd 7.1"

Отправлено bartram , 10-Июл-09 23:25 
Есть необходимость поднять VPN сервер на базе Freebsd 7.1. Ставил все стандартно, ядро после установки не пересобирал. Собрал Poptop из портов,
сделал так:
# sysctl -w net.inet.ip.forwarding=1
# sysctl -w net.inet.gre.allow=1
ругается на:
sysctl: unknown oid 'net.inet.gre.allow'
Что надо сделать ещё для включения поддержки GRE пакетов, которые необходимы для создания VPN сервера?
P.S. Перед всем перечисленным делал:
# kldload if_gre.ko

Содержание

Сообщения в этом обсуждении
"VPN сервер, включение поддержки GRE, FreeBsd 7.1"
Отправлено ALex_hha , 11-Июл-09 12:32 
>[оверквотинг удален]
>ядро после установки не пересобирал. Собрал Poptop из портов,
>сделал так:
># sysctl -w net.inet.ip.forwarding=1
># sysctl -w net.inet.gre.allow=1
>ругается на:
>sysctl: unknown oid 'net.inet.gre.allow'
>Что надо сделать ещё для включения поддержки GRE пакетов, которые необходимы для
>создания VPN сервера?
>P.S. Перед всем перечисленным делал:
># kldload if_gre.ko

А почему не mpd? poptop уже сто лет не развивается


"VPN сервер, включение поддержки GRE, FreeBsd 7.1"
Отправлено bartram , 11-Июл-09 13:14 
>[оверквотинг удален]
>># sysctl -w net.inet.ip.forwarding=1
>># sysctl -w net.inet.gre.allow=1
>>ругается на:
>>sysctl: unknown oid 'net.inet.gre.allow'
>>Что надо сделать ещё для включения поддержки GRE пакетов, которые необходимы для
>>создания VPN сервера?
>>P.S. Перед всем перечисленным делал:
>># kldload if_gre.ko
>
>А почему не mpd? poptop уже сто лет не развивается

Могу и mpd. Но вопрос не в этом, а в том как это все наладить? :)


"VPN сервер, включение поддержки GRE, FreeBsd 7.1"
Отправлено PavelR , 11-Июл-09 14:00 
>Есть необходимость поднять VPN сервер на базе Freebsd 7.1. Ставил все стандартно,
>ядро после установки не пересобирал. Собрал Poptop из портов,
>сделал так:
># sysctl -w net.inet.ip.forwarding=1

+1, надо чтобы включить маршрутизацию, хотя достаточно использовать gateway_enable="yes"  в rc.conf

># sysctl -w net.inet.gre.allow=1
>ругается на:
>sysctl: unknown oid 'net.inet.gre.allow'
>Что надо сделать ещё для включения поддержки GRE пакетов, которые необходимы для
>создания VPN сервера?
>P.S. Перед всем перечисленным делал:
># kldload if_gre.ko

больше ничего делать не надо, мдп сам умеет всё подгружать ;-)


"VPN сервер, включение поддержки GRE, FreeBsd 7.1"
Отправлено bartram , 11-Июл-09 14:36 
>[оверквотинг удален]
>
>># sysctl -w net.inet.gre.allow=1
>>ругается на:
>>sysctl: unknown oid 'net.inet.gre.allow'
>>Что надо сделать ещё для включения поддержки GRE пакетов, которые необходимы для
>>создания VPN сервера?
>>P.S. Перед всем перечисленным делал:
>># kldload if_gre.ko
>
>больше ничего делать не надо, мдп сам умеет всё подгружать ;-)

Вы считаете надо поставить mpd?


"VPN сервер, включение поддержки GRE, FreeBsd 7.1"
Отправлено PavelR , 11-Июл-09 14:58 
>[оверквотинг удален]
>>>ругается на:
>>>sysctl: unknown oid 'net.inet.gre.allow'
>>>Что надо сделать ещё для включения поддержки GRE пакетов, которые необходимы для
>>>создания VPN сервера?
>>>P.S. Перед всем перечисленным делал:
>>># kldload if_gre.ko
>>
>>больше ничего делать не надо, мдп сам умеет всё подгружать ;-)
>
>Вы считаете надо поставить mpd?

Да. Если не хочется ставить мпд, и хочется использовать поптоп, то в любом случае 'net.inet.gre.allow'  делать не надо было, пока не возникли явные на то предпосылки, которые можно было бы увидеть в логе запуска/работы поптоп/пппд.


"VPN сервер, включение поддержки GRE, FreeBsd 7.1"
Отправлено ALex_hha , 12-Июл-09 17:11 
>[оверквотинг удален]
>>>ругается на:
>>>sysctl: unknown oid 'net.inet.gre.allow'
>>>Что надо сделать ещё для включения поддержки GRE пакетов, которые необходимы для
>>>создания VPN сервера?
>>>P.S. Перед всем перечисленным делал:
>>># kldload if_gre.ko
>>
>>больше ничего делать не надо, мдп сам умеет всё подгружать ;-)
>
>Вы считаете надо поставить mpd?

На FreeBSD однозначно