<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: pptpd и решение проблемы маршрута п...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83604.html</link>
    <description>Суть вопроса: &lt;br&gt;Имеем настроенный на linux pptp сервер для подключения внешних клиентов к ресурсам внутренней сети. При установлении соединения с pptp сервером на машине windows клиента поднимается маршрут по умолчанию с более высоким приоритетом, чем маршрут через основное подключение. Вследствие чего перестает работать связь с Интернет, со всеми вытекающими последствиями. Если же в свойствах pptp соединения отключить галочку с пункта  &quot;Использовать основной шлюз в удаленной сети&quot;, то пропадает связь до ресурсов в удаленной сети. Возможности передать маршруты в рамках соединения клиент-сервер через pptpd нет.&lt;br&gt;&lt;br&gt;Решение:&lt;br&gt;Используем мапирование адресных пространств сетей. Будем транслировать то пространство, которое является локальным для интерфеса windows клиента после установки соединения.&lt;br&gt;&lt;br&gt;Например, имеем адресное пространство удаленной(по отношению к клиенту) сети 192.168.0.0/24, а адрес интерфейса pptpd:&lt;br&gt;&lt;br&gt;   # grep localip /etc/pptpd.conf&lt;br&gt;   localip 10.50.11.1&lt;br&gt;&lt;br&gt;Настраиваем трансляцию адресного пр</description>

<item>
    <title>pptpd и решение проблемы маршрута по умолчанию (Константин Брызгалов)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83604.html#35</link>
    <pubDate>Tue, 12 Feb 2013 13:18:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Не, это было бы конечно здорово, если бы и днс-сервер той сетки &lt;br&gt;&amp;gt;&amp;gt; отдавал айпишники с учётом маппинга, но что-то, я дико извиняюсь, не &lt;br&gt;&amp;gt;&amp;gt; гулиццо нифига такое, а без этого, кроме как &quot;жутткий_костыль&quot; - подругому &lt;br&gt;&amp;gt;&amp;gt; не назовёшь, исчо раз извиняйте если что не так... /_&#092; &lt;br&gt;&amp;gt; Есс-но это адский костыль, к тому же кривой. Об ошибках автору костыля &lt;br&gt;&amp;gt; говорить бессмысленно. Он ведь думает, что PPTP может передавать маршруты, но &lt;br&gt;&amp;gt; это не так.&lt;br&gt;&amp;gt; Маршруты передает dnsmasq, который туп как пробка и в больших сетях практически &lt;br&gt;&amp;gt; бесполезен.&lt;br&gt;&amp;gt; Правильнее использовать нормальный DHCP для передачи маршрутов и выдачи адресов.&lt;br&gt;&lt;br&gt;:)&lt;br&gt;</description>
</item>

<item>
    <title>pptpd и решение проблемы маршрута по умолчанию (Dmitry)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83604.html#34</link>
    <pubDate>Tue, 12 Feb 2013 12:35:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; какой-то кошмар.... а есче можно обсуждать проблемы добавления маршртов...724 &lt;br&gt;&amp;gt; Не, это было бы конечно здорово, если бы и днс-сервер той сетки &lt;br&gt;&amp;gt; отдавал айпишники с учётом маппинга, но что-то, я дико извиняюсь, не &lt;br&gt;&amp;gt; гулиццо нифига такое, а без этого, кроме как &quot;жутткий_костыль&quot; - подругому &lt;br&gt;&amp;gt; не назовёшь, исчо раз извиняйте если что не так... /_&#092; &lt;br&gt;&lt;br&gt;Есс-но это адский костыль, к тому же кривой. Об ошибках автору костыля говорить бессмысленно. Он ведь думает, что PPTP может передавать маршруты, но это не так.&lt;br&gt;&lt;br&gt;Маршруты передает dnsmasq, который туп как пробка и в больших сетях практически бесполезен.&lt;br&gt;&lt;br&gt;Правильнее использовать нормальный DHCP для передачи маршрутов и выдачи адресов. &lt;br&gt;</description>
</item>

<item>
    <title>pptpd и решение проблемы маршрута по умолчанию (Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83604.html#33</link>
    <pubDate>Sun, 02 Dec 2012 12:14:56 GMT</pubDate>
    <description>&amp;gt; какой-то кошмар.... а есче можно обсуждать проблемы добавления маршртов...724 &lt;br&gt;&lt;br&gt;Не, это было бы конечно здорово, если бы и днс-сервер той сетки отдавал айпишники с учётом маппинга, но что-то, я дико извиняюсь, не гулиццо нифига такое, а без этого, кроме как &quot;жутткий_костыль&quot; - подругому не назовёшь, исчо раз извиняйте если что не так... /_&#092;&lt;br&gt;</description>
</item>

<item>
    <title>pptpd и решение проблемы маршрута по умолчанию (Брызгалов Константин)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83604.html#32</link>
    <pubDate>Wed, 25 Apr 2012 05:32:22 GMT</pubDate>
    <description>  Исчерпывающий ответ по теме. Было бы здорово, если бы он был оформлен в виде заметки на этом ресурсе.&lt;br&gt;  Закрыли бы тему надолго. А то в сети полно воды по этому вопросу.&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; (RIP, OSPF) и статическая (DHCP stateless static routes).&lt;br&gt;&amp;gt; 3. L2TP - это тот же PPTP вид сбоку (использует IP/UDP вместо &lt;br&gt;&amp;gt; GRE, и может быть опционально обернут в IPsec).&lt;br&gt;&amp;gt; Пример конфигурации статики в связке accel-ppp + dnsmasq можно увидеть здесь: &lt;br&gt;&amp;gt; http://forum.opennet.ru/openforum/vsluhforumID10/4943.html?n=GalaxyMaster#8 &lt;br&gt;&amp;gt; В приведеном примере accel-ppp можно заменить на poptop (или любой другой), а &lt;br&gt;&amp;gt; dnsmasq на какой-нить другой DHCP сервер.&lt;br&gt;&amp;gt; С динамикой немного более плачевно, так как для того, чтобы она работала &lt;br&gt;&amp;gt; нужна еще поддержка на стороне клиента (ну, для DHCP она тоже &lt;br&gt;&amp;gt; нужна, но DHCP чаще всего есть, чем нет).&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pptpd и решение проблемы маршрута по умолчанию (GalaxyMaster)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83604.html#31</link>
    <pubDate>Wed, 25 Apr 2012 02:59:44 GMT</pubDate>
    <description>Я сразу отвечу на пару вопросов этой ветки здесь.&lt;br&gt;&lt;br&gt;1. Сам PPTP предоставляет только тунель между двумя точками и средств маршрутизации в нем не предусмотрено.&lt;br&gt;2. Существует 2 официальных способа настраивать маршрутизацию для PPTP туннелей: динамическая (RIP, OSPF) и статическая (DHCP stateless static routes).&lt;br&gt;3. L2TP - это тот же PPTP вид сбоку (использует IP/UDP вместо GRE, и может быть опционально обернут в IPsec).&lt;br&gt;&lt;br&gt;Пример конфигурации статики в связке accel-ppp + dnsmasq можно увидеть здесь:&lt;br&gt;http://forum.opennet.ru/openforum/vsluhforumID10/4943.html?n=GalaxyMaster#8&lt;br&gt;&lt;br&gt;В приведеном примере accel-ppp можно заменить на poptop (или любой другой), а dnsmasq на какой-нить другой DHCP сервер.&lt;br&gt;&lt;br&gt;С динамикой немного более плачевно, так как для того, чтобы она работала нужна еще поддержка на стороне клиента (ну, для DHCP она тоже нужна, но DHCP чаще всего есть, чем нет).&lt;br&gt;</description>
</item>

<item>
    <title>pptpd и решение проблемы маршрута по умолчанию (alex.h)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83604.html#30</link>
    <pubDate>Sat, 24 Mar 2012 17:49:18 GMT</pubDate>
    <description>&amp;gt; А L2TP не ковыряли?&lt;br&gt;&lt;br&gt;Нет, с L2TP пока общаться не приходилось. Но на моей текущей работе поднятие VPN серверов и не относится к моей деятельности, больше приходится клиентом к разным серверам цепляться. Может на домашнем подниму посмотреть.&lt;br&gt;&lt;br&gt;&amp;gt; PPTP уже умирает (учитывая открывшиеся подробности) вместе с WinXP (где оно из коробки присутствует). А в Win7 есть стоковый L2TP клиент.&lt;br&gt;&lt;br&gt;Клиент-то есть, но пока традиция ещё сильна :) По крайней мере, по моим наблюдениям.&lt;br&gt;</description>
</item>

<item>
    <title>pptpd и решение проблемы маршрута по умолчанию (drTr0jan)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83604.html#29</link>
    <pubDate>Sat, 24 Mar 2012 05:46:27 GMT</pubDate>
    <description>А L2TP не ковыряли?&lt;br&gt;PPTP уже умирает (учитывая открывшиеся подробности) вместе с WinXP (где оно из коробки присутствует). А в Win7 есть стоковый L2TP клиент.&lt;br&gt;</description>
</item>

<item>
    <title>pptpd и решение проблемы маршрута по умолчанию (Брызгалов Константин)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83604.html#28</link>
    <pubDate>Fri, 23 Mar 2012 10:12:23 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Как показывает небольшое изучение вопроса, всё гораздо грустнее...&lt;br&gt;&amp;gt; Если же заглянуть поглубже ...&lt;br&gt;&lt;br&gt;Благодарю за потраченное время и силы. Отличное освещение вопроса.&lt;br&gt;&lt;br&gt; &lt;br&gt;&amp;gt; но очень похоже, что это хак.&lt;br&gt;&lt;br&gt;скорее всего встроили в код своего сервера решение с dhcp. Не верится, что они с microsoft договорились и реализовали на обеих сторонах что то не входящее в стандарт.&lt;br&gt;&lt;br&gt;&amp;gt; Интересный вопрос, можно ли вообще плюнуть на IPCP при установке PPP-соединения и &lt;br&gt;&amp;gt; получить его настройки через DHCP?&lt;br&gt;&lt;br&gt;По словам некоторых товарищей из инета - можно. &lt;br&gt;&lt;br&gt;&amp;gt; Чем больше про него узнаёшь, тем меньше PPTP кажется стоящим протоколом :) &lt;br&gt;&lt;br&gt;  Помимо всего он еще и небезопасен. Про это много написано в сети. Его уже бы и забыли, но клиентское ПО много где реализовано и предлагается как один из вариантов vpn. &lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pptpd и решение проблемы маршрута по умолчанию (alex.h)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83604.html#27</link>
    <pubDate>Fri, 23 Mar 2012 06:23:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Возможности передать маршруты в рамках соединения клиент-сервер через pptpd нет.&lt;br&gt;&amp;gt; Собственно это и есть самая главная проблема. Говорят, есть какой-то патч, позволяющий &lt;br&gt;&amp;gt; отправлять DHCP-options. &lt;br&gt;&amp;gt; Cisco кстати прекрасно выдаёт маршруты по PPTP. Из чего складывается предположение, что &lt;br&gt;&amp;gt; pptpd -костыль, нежели сам PPTP протокол.&lt;br&gt;&lt;br&gt;Как показывает небольшое изучение вопроса, всё гораздо грустнее. Это ограничение не ПО pptpd, и даже не самого PPTP, а лежащего в его основе PPP, а ещё точнее протокола IPCP (http://ru.wikipedia.org/wiki/IPCP), который осуществляет конфигурирование IP для PPP-соединения, в общих чертах об этом написали в этом (http://www.ljpoisk.ru/archive/10048289.html) обсуждении.&lt;br&gt;&lt;br&gt;Если же заглянуть поглубже (http://tools.ietf.org/html/rfc1332), оказывается что из интересующих нас параметров IPCP умеет согласовывать только локальный и удалённый IP-адреса. Маршрутов он не умеет передавать вообще никаких, даже &quot;по умолчанию&quot;. Этот маршрут добавляется клиентской стороной самостоятельно, е</description>
</item>

</channel>
</rss>
