The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"настройка poptop"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [ Отслеживать ]

"настройка poptop"  
Сообщение от AlexAA (ok) on 21-Июл-08, 23:39 
Всем здравия и благополучия. Имеем стрекозу. Инет берется по АДСЛ через pptp-1.7.0nb2. Поднимается tun0. Инет раздается пока по ИП. Хоцца прикрутить poptop и radius. radius стоит, poptop тоже, только ... ерунда получается. При подключении клиента поднимается ppp0, отдается адрес клиенту, даже в инет пускает! ... во дела!! ... Тока если подключается другой клиент - вместо инета - порт закрыт и финушки! Отключится 1-й клиент - второго пустит... это лето, жара ... Просветите, плиз!!! Где грабли/сапы/вилы?
Настройки ppp.conf (для poptop):
--------------------------
pptp:
set log Phase Chat LCP IPCP CCP tun command
load loop
set! device /usr/sbin/pppd
enable chap chap80 chap81 pap passwdauth
set radius  /etc/ppp/radius.conf
show bundle enable compression
enable lqr
disable ipv6cp
disable iface-alias
set mppe 128 stateless
disable deflate pred1
deny deflate pred1
set timeout 0
set ifaddr 10.10.0.1/0 10.10.0.2-10.10.0.253/24
accept dns
set dns 172.17.0.2
add! default HISADDR
enable proxy
disable ipv6
-------------------
pptpd.conf:
option /etc/ppp/options.pptpd
debug
localip 10.10.0.1
remoteip 10.10.0.2-254
--------------------
Спасибо.
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "настройка poptop"  
Сообщение от абырвал on 22-Июл-08, 12:12 
[11:05][stonehead][/home/mike]#cat /etc/ppp/ppp.conf
default:
set log Warning
set dns 192.168.0.112         # request DNS info (for resolv.conf)

pptp:
  set log Warning phase chat lcp ipcp ccp tun command
  disable ipv6cp
  set mtu 1460
  set mru 1460
  allow mode direct
  enable lqr
  set lqrperiod 1
  # set speed sync
  disable acfcomp
  disable protocomp
  deny acfcomp
  # если авторизация из UNIX базы паролей enable pap
  enable chap
  enable mschap
  enable mschapv2
  accept dns
  disable deflate pred1
  deny deflate pred1
  set timeout 300
  set mppe 40 stateless
  set mppe 128 stateless
  set radius /etc/radius.conf
  set rad_service_type 11
  # Таймаут для Alive пакетов
  set rad_alive 120
  enable proxy


[11:06][stonehead][/home/mike]#cat /etc/radius.conf
auth 127.0.0.1:1812 some_pass 4 4
acct 127.0.0.1:1813 some_pass 4 4

адреса выдаются радиусом из описанного пула.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "настройка poptop"  
Сообщение от AlexAA (ok) on 22-Июл-08, 14:53 
>[11:05][stonehead][/home/mike]#cat /etc/ppp/ppp.conf
>default:

............
>адреса выдаются радиусом из описанного пула.

Увы - тоже самое. В ppp0 появляются адреса сервера и клиента. Второй клиент получает отлуп с еггогом 619. Радиус настроен и работает. Во всяком случае radtest показывает корректные записи. Я не пойму - интерфейсы ppp0 - pppN появляются автоматически при соединении с клиентом, или их (каждый иф-с) нужно описывать отдельно (как в мпд)?
На опеньковом форуме похожая проблема решалась разными методами запуска - на АДСЛ через hostname.ppp0, а впн через скрипт.
Спасибо.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "настройка poptop"  
Сообщение от AlexAA (ok) on 23-Июл-08, 09:58 
>[оверквотинг удален]
>>адреса выдаются радиусом из описанного пула.
>
>Увы - тоже самое. В ppp0 появляются адреса сервера и клиента. Второй
>клиент получает отлуп с еггогом 619. Радиус настроен и работает. Во
>всяком случае radtest показывает корректные записи. Я не пойму - интерфейсы
>ppp0 - pppN появляются автоматически при соединении с клиентом, или их
>(каждый иф-с) нужно описывать отдельно (как в мпд)?
>На опеньковом форуме похожая проблема решалась разными методами запуска - на АДСЛ
>через hostname.ppp0, а впн через скрипт.
>Спасибо.

Вопрос снимается - проблема решена.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру