Короче трабла такая, Есть 2 сетевухи, одна в инет, другая соответственно в локал, локальная используется как опорная для VPN по PPTP, MPD + RADIUS в связке пашут и все типа тип-топ, на внешний интерфейс ставлю SQUID, через локальную сетку работает, через VPN нет, хотя адрес пингуется, конфинг сквида минимальный, вот конфиг MPD:
default:
load pptp0
load pptp1
load pptp2
load pptp3
load pptp4
load pptp5
load pptp6
load pptp7
load pptp8
load pptp9
load pptp10
load pptp11
load pptp12
load pptp13
load pptp14
load pptp15
load pptp16
load pptp17
load pptp18
load pptp19
load pptp20
pptp0:
new -i ng00 pptp0 pptp0
set ipcp ranges 192.168.1.1/32 192.168.1.2/32
load pptp_standart
pptp1:
new -i ng01 pptp1 pptp1
set ipcp ranges 192.168.0.1/24 192.168.1.3/24
load pptp_standart
pptp2:
new -i ng02 pptp2 pptp2
set ipcp ranges 192.168.0.1/24 192.168.1.4/24
load pptp_standart
pptp3:
new -i ng03 pptp3 pptp3
set ipcp ranges 192.168.0.1/24 192.168.1.5/24
load pptp_standart
pptp4:
new -i ng04 pptp4 pptp4
set ipcp ranges 192.168.0.1/24 192.168.1.6/24
load pptp_standart
pptp5:
new -i ng05 pptp5 pptp5
set ipcp ranges 192.168.0.1/24 192.168.1.7/24
load pptp_standart
pptp6:
new -i ng06 pptp6 pptp6
set ipcp ranges 192.168.0.1/24 192.168.1.8/24
load pptp_standart
pptp7:
new -i ng07 pptp7 pptp7
set ipcp ranges 192.168.0.1/24 192.168.1.9/24
load pptp_standart
pptp8:
new -i ng08 pptp8 pptp8
set ipcp ranges 192.168.0.1/24 192.168.1.10/24
load pptp_standart
pptp9:
new -i ng09 pptp9 pptp9
set ipcp ranges 192.168.0.1/24 192.168.1.11/24
load pptp_standart
pptp10:
new -i ng10 pptp10 pptp10
set ipcp ranges 192.168.0.1/24 192.168.1.12/24
load pptp_standart
pptp11:
new -i ng11 pptp11 pptp11
set ipcp ranges 192.168.0.1/24 192.168.1.13/24
load pptp_standart
pptp12:
new -i ng12 pptp12 pptp12
set ipcp ranges 192.168.0.1/24 192.168.1.14/24
load pptp_standart
pptp13:
new -i ng13 pptp13 pptp13
set ipcp ranges 192.168.0.1/24 192.168.1.15/24
load pptp_standart
pptp14:
new -i ng14 pptp14 pptp14
set ipcp ranges 192.168.0.1/24 192.168.1.16/24
load pptp_standart
pptp15:
new -i ng15 pptp15 pptp15
set ipcp ranges 192.168.0.1/24 192.168.1.17/24
load pptp_standart
pptp16:
new -i ng16 pptp16 pptp16
set ipcp ranges 192.168.0.1/24 192.168.1.18/24
load pptp_standart
pptp17:
new -i ng17 pptp17 pptp17
set ipcp ranges 192.168.0.1/24 192.168.1.19/24
load pptp_standart
pptp18:
new -i ng18 pptp18 pptp18
set ipcp ranges 192.168.0.1/32 192.168.1.20/24
load pptp_standart
pptp19:
new -i ng19 pptp19 pptp19
set ipcp ranges 192.168.0.1/24 192.168.1.21/24
load pptp_standart
pptp20:
new -i ng20 pptp20 pptp20
set ipcp ranges 192.168.0.1/24 192.168.1.22/24
load pptp_standart
pptp_standart:
set iface disable on-demand
set bundle enable multilink
set link yes acfcomp protocomp
set iface idle 1800
set iface enable tcpmssfix
set bundle disable tcp-wrapper
#Требуем chap авторизации
set link no pap chap
set link enable chap
set link keep-alive 10 60
set ipcp yes vjcomp
#Устанавливаем DNS и Wins
set ipcp dns 192.168.14.101
set ipcp nbns 192.168.14.101
#Включаем proxy-arp, чтобы компьютер "видел" без маршрутизации
#корпоративную сеть (по протоколу arp)
set iface enable proxy-arp
#Включаем компрессию данных
set bundle enable compression
#Включаем компрессию данных, совсестимую с Microsoft-клиентами, должно быть вкомпилено в ядро
set ccp yes mppc
#Включаем шифрование, совместимое с Microsoft-клиентами, должно быть вкомпилено в ядро
set ccp yes mpp-e40
set ccp yes mpp-e56
set ccp yes mpp-e128
set ccp yes mpp-stateless
#set bundle yes crypt-reqd
#Задаем адрес для входящих соединений, если закомментирован - то mpd будет слушать все интерфейсы.
#set pptp self 192.168.1.221
#Разрешаем входящие соединения
set pptp enable incoming
set pptp disable originate
set iface mtu 1396
set link mtu 1396
# какой скрипт запускать при поднятии интерфейса
#set iface up-script /usr/local/traff/up.pl
# какой скрипт запускать при опускании интерфейса
#set iface down-script /usr/local/traff/down.pl
set radius server 192.168.14.101 testing123 1812 1813
set radius timeout 10
set radius config /etc/radius.conf
set radius retries 3
set bundle enable radius-acct
set bundle enable radius-auth
set ipcp no radius-ip
set radius acct-update 1