Хочу настроить VPN на основе mpd на FreeBSD-5.2.1
Делал всё так:
1. в ядро добавил опции;
options NETGRAPH #netgraph(4) system
options NETGRAPH_ASYNC
options NETGRAPH_BPF
options NETGRAPH_ECHO
options NETGRAPH_ETHER
options NETGRAPH_HOLE
options NETGRAPH_IFACE
options NETGRAPH_KSOCKET
options NETGRAPH_L2TP
options NETGRAPH_LMI
# MPPC compression requires proprietary files (not included)
#options NETGRAPH_MPPC_COMPRESSION
options NETGRAPH_MPPC_ENCRYPTION
options NETGRAPH_ONE2MANY
options NETGRAPH_PPP
options NETGRAPH_PPTPGRE
options NETGRAPH_RFC1490
options NETGRAPH_SOCKET
options NETGRAPH_TEE
options NETGRAPH_TTY
options NETGRAPH_UI
options NETGRAPH_VJC
пересобрал ядро, перегрузил машину
2. собрал mpd из /usr/ports/net/mpd
3. настроил mpd:
----------- /usr/local/etc/mpd/mpd.conf -----------
default:
load pptp0 # Load the pptp session
pptp0:
#так создается новый интерфейс, воторой параметр - название
#соединения, который этот интерфейс будет использовать (из файла
#mpd.links)
new -i ng0 pptp0 pptp0 #Create netgraph device
#Задается локальный и удаленный ip адреса
set ipcp ranges 192.168.2.1/24 192.168.2.100/24
#Загружаются паремтры, одинаковые для всех интерфейсов
load pptp_standart
pptp_standart:
set iface disable on-demand
set bundle disable multilink
set link yes acfcomp protocomp
#Требуем chap авторизации
set link no pap chap
set link enable chap
set link keep-alive 60 180
set ipcp yes vjcomp
#Устанавливаем DNS и Wins
set ipcp dns 192.168.2.1
set ipcp nbns 192.168.2.1
#Включаем proxy-arp, чтобы компьютер "видел" без маршрутизации
#корпоративную сеть (по протоколу arp)
set iface enable proxy-arp
#Включаем компрессию данных
set bundle enable compression
#Включаем компрессию данных, совсестимую с Microsoft-клиентами
set ccp yes mppc
#Включаем шифрование, совместимое с Microsoft-клиентами
set ccp yes mpp-e40
set ccp yes mpp-e128
set ccp yes mpp-stateless
set bundle yes crypt-reqd
#Задаем адрес для входящих соединений
#set pptp self 192.168.1.10
#Разрешаем входящие соединения
set pptp enable incoming
set pptp disable originate
----------- /usr/local/etc/mpd/mpd.links ----------
pptp0:
set link type pptp
--------- /usr/local/etc/mpd/mpd.secrets ------
user1 pass1 *
4. запустил mpd
он мне написал:
Multi-link PPP for FreeBSD, by Archie L. Cobbs.
Based on iij-ppp, by Toshiharu OHNO.
mpd: pid 645, version 3.15 (root@unix1.myhost 22:03 25-May-2004)
Usage: load system
[:]
при это в логе /var/log/mpd.log тоже самое
а ifconfig -a не показал ни одного ng - интерфейса
# netstat -an | grep 1723
ничего не показал
5. MS клиент при попытке подключения говорит:
--------------------------------
Error 789: The L2TP connection attempt failed because the security layer encountered a processing error during initial negotiations with the remote computer.
--------------------------------
Подскажите, что не верно ? Как мне всё таки запустить VPN сервер на очнове mpd ?