The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"MPD + RADIUS + SQUID"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"MPD + RADIUS + SQUID"
Сообщение от Hammer emailИскать по авторуВ закладки on 17-Мрт-04, 09:31  (MSK)
Короче трабла такая, Есть 2 сетевухи, одна в инет, другая соответственно в локал, локальная используется как опорная для VPN по PPTP, MPD + RADIUS в связке пашут и все типа тип-топ, на внешний интерфейс ставлю SQUID, через локальную сетку работает, через VPN нет, хотя адрес пингуется, конфинг сквида минимальный, вот конфиг MPD:
default:
load pptp0
load pptp1
load pptp2
load pptp3
load pptp4
load pptp5
load pptp6
load pptp7
load pptp8
load pptp9
load pptp10
load pptp11
load pptp12
load pptp13
load pptp14
load pptp15
load pptp16
load pptp17
load pptp18
load pptp19
load pptp20

pptp0:
new -i ng00 pptp0 pptp0
set ipcp ranges 192.168.1.1/32 192.168.1.2/32
load pptp_standart
pptp1:
new -i ng01 pptp1 pptp1
set ipcp ranges 192.168.0.1/24 192.168.1.3/24
load pptp_standart
pptp2:
new -i ng02 pptp2 pptp2
set ipcp ranges 192.168.0.1/24 192.168.1.4/24
load pptp_standart
pptp3:
new -i ng03 pptp3 pptp3
set ipcp ranges 192.168.0.1/24 192.168.1.5/24
load pptp_standart
pptp4:
new -i ng04 pptp4 pptp4
set ipcp ranges 192.168.0.1/24 192.168.1.6/24
load pptp_standart
pptp5:
new -i ng05 pptp5 pptp5
set ipcp ranges 192.168.0.1/24 192.168.1.7/24
load pptp_standart
pptp6:
new -i ng06 pptp6 pptp6
set ipcp ranges 192.168.0.1/24 192.168.1.8/24
load pptp_standart
pptp7:
new -i ng07 pptp7 pptp7
set ipcp ranges 192.168.0.1/24 192.168.1.9/24
load pptp_standart
pptp8:
new -i ng08 pptp8 pptp8
set ipcp ranges 192.168.0.1/24 192.168.1.10/24
load pptp_standart
pptp9:
new -i ng09 pptp9 pptp9
set ipcp ranges 192.168.0.1/24 192.168.1.11/24
load pptp_standart
pptp10:
new -i ng10 pptp10 pptp10
set ipcp ranges 192.168.0.1/24 192.168.1.12/24
load pptp_standart
pptp11:
new -i ng11 pptp11 pptp11
set ipcp ranges 192.168.0.1/24 192.168.1.13/24
load pptp_standart
pptp12:
new -i ng12 pptp12 pptp12
set ipcp ranges 192.168.0.1/24 192.168.1.14/24
load pptp_standart
pptp13:
new -i ng13 pptp13 pptp13
set ipcp ranges 192.168.0.1/24 192.168.1.15/24
load pptp_standart
pptp14:
new -i ng14 pptp14 pptp14
set ipcp ranges 192.168.0.1/24 192.168.1.16/24
load pptp_standart
pptp15:
new -i ng15 pptp15 pptp15
set ipcp ranges 192.168.0.1/24 192.168.1.17/24
load pptp_standart
pptp16:
new -i ng16 pptp16 pptp16
set ipcp ranges 192.168.0.1/24 192.168.1.18/24
load pptp_standart
pptp17:
new -i ng17 pptp17 pptp17
set ipcp ranges 192.168.0.1/24 192.168.1.19/24
load pptp_standart
pptp18:
new -i ng18 pptp18 pptp18
set ipcp ranges 192.168.0.1/32 192.168.1.20/24
load pptp_standart
pptp19:
new -i ng19 pptp19 pptp19
set ipcp ranges 192.168.0.1/24 192.168.1.21/24
load pptp_standart
pptp20:
new -i ng20 pptp20 pptp20
set ipcp ranges 192.168.0.1/24 192.168.1.22/24
load pptp_standart

pptp_standart:
   set iface disable on-demand
   set bundle enable multilink
   set link yes acfcomp protocomp
   set iface idle 1800
   set iface enable tcpmssfix
   set bundle disable tcp-wrapper
   #Требуем chap авторизации
   set link no pap chap
   set link enable chap
   set link keep-alive 10 60
   set ipcp yes vjcomp

   #Устанавливаем DNS и Wins
   set ipcp dns 192.168.14.101
   set ipcp nbns 192.168.14.101

   #Включаем proxy-arp, чтобы компьютер "видел" без маршрутизации
   #корпоративную сеть (по протоколу arp)
   set iface enable proxy-arp

   #Включаем компрессию данных
   set bundle enable compression

   #Включаем компрессию данных, совсестимую с Microsoft-клиентами, должно быть вкомпилено в ядро
   set ccp yes mppc
   #Включаем шифрование, совместимое с Microsoft-клиентами, должно быть вкомпилено в ядро
   set ccp yes mpp-e40
   set ccp yes mpp-e56
   set ccp yes mpp-e128
   set ccp yes mpp-stateless
   #set bundle yes crypt-reqd

   #Задаем адрес для входящих соединений, если закомментирован - то mpd будет слушать все интерфейсы.
   #set pptp self 192.168.1.221

   #Разрешаем входящие соединения
   set pptp enable incoming
   set pptp disable originate

   set iface mtu 1396
   set link mtu 1396

   # какой скрипт запускать при поднятии интерфейса
   #set iface up-script /usr/local/traff/up.pl
   # какой скрипт запускать при опускании интерфейса
   #set iface down-script /usr/local/traff/down.pl

   set radius server 192.168.14.101 testing123 1812 1813
   set radius timeout 10
   set radius config /etc/radius.conf
   set radius retries 3
   set bundle enable radius-acct
   set bundle enable radius-auth
   set ipcp no radius-ip
   set radius acct-update 1

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "MPD + RADIUS + SQUID"
Сообщение от Hammer emailИскать по авторуВ закладки on 17-Мрт-04, 09:34  (MSK)
В логах сквида ничего нет, про обращение с впн-адресов
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "MPD + RADIUS + SQUID"
Сообщение от Hammer emailИскать по авторуВ закладки on 19-Мрт-04, 14:11  (MSK)
А и не надо уже, сам разобрался!!!!!!


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру