Присоединяюсь. Нужно поднять VPN (PPTP) поверх PPPoE.
Присоединяюсь. Нужно поднять VPN (PPTP) поверх PPPoE.
Ну похоже, что нужно создать файл по аналогии с /tmp/ppp/options.wan0 и дальше /usr/sbin/pppd file /tmp/ppp/options.wan1.
Ну и маршрутизацию с iptables смотреть.
Вот только когда он запускается при загрузке по веб-морде пока не понял. Будем разбираться дальше.
запускается он из rc. Так что отменить его нельзя (без перекомпиляции), но можно остановить:
илиPHP Code:killall -SIGTERM pppd
PHP Code:kill -SIGTERM `cat /var/run/ppp0.pid`
Вот тутhttp://wl500g.info/showpost.php?p=115700&postcount=11 я расписывал, как я такое делал.
Может быть Вам поможет.
Точно, могу сказать, что дополнительные соединения нужно поднимать ручками, например из post-mount, как это было сделано у меня.
[ASUS wl-500gP (v1) 1.9.2.7-rtn-r2417 128Mb 300MHz 2+2usb] + [2Гб USBFlash] + [USB-HDD] + [xinetd] + [samba3] + [Download Engine] + [rTorrent] + [3proxy] + [nShaper] + [mcabber] + [apcupsd] + [mpd]; Было: [openvpn&udhcpc]; [privoxy] + [polipo];
проблема, а точнее задача следующая.....
есть дома dir-320 который перешит в асус.....
есть работа там стоит сервак под debian.... служит для раздачи интернета.. и как файловый сервер....
прошу помочь как сделать, чтоб инет шел через сервак дебиан и потом шел через dir?
если можно то поподробнее и не "кури маны"....
больше всего интересно как это на dir сделать..... ? и что потом на дебиане прописать?![]()
Было: WL500gP (fw 1.9.2.7-10-USB-1.71) + Toshiba TravelStar 250Gb 2.5" inside router.
(ADOS + rTorrent WebUI+rtorrent + samba + rrdtool + XMail + QuiXplorer + ClamAV)
> Мои инструкции < Для новичков и ленивых > Wiki переехало сюда < "Ночные" сборки >
тока шо наваял связку asus pptp -> work vpn (freebsd mpd с шифрованием в моем случае)
http://wl500g.info/showthread.php?t=19634
Как летчися?
Поставил себе PopTop ни как не могу организовть pptp серверCode:[admin@ opt] mc User defined signal 1 вылечил путём сноса и установки пакета glib
localip ставил различные.Code:May 24 21:45:09 pptpd[2005]: CTRL: Client 192.168.2.1 control connection started May 24 21:45:10 pptpd[2005]: CTRL: Starting call (launching pppd, opening GRE) May 24 21:45:10 pppd[2006]: In file /opt/etc/ppp/options.pptpd: unrecognized option 'localip' May 24 21:45:10 pptpd[2005]: GRE: read(fd=5,buffer=4205cc,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs May 24 21:45:10 pptpd[2005]: CTRL: PTY read or GRE write failed (pty,gre)=(5,6) May 24 21:45:10 pptpd[2005]: CTRL: Client 192.168.2.1 control connection finished
где ошибка или мот кто поделится своим конфигом, для наглядного пособия.
Last edited by lsd_wiz; 29-05-2009 at 22:57.
Покажи option.pptpd pptpd.conf и chap-secret (без поролей) посмотрим что у тебя не так
и параметры сети локальной и VPN
Code:#/opt/etc/pptpd.conf #ppp /usr/sbin/pppd option /opt/etc/ppp/options.pptpd #debug # stimeout 10 #noipparam logwtmp bcrelay br0 localip 192.168.255.1 remoteip 192.168.255.2-254Code:opt/etc/ppp/chap-secrets #vconf 271133 pptpd sany *Code:/opt/etc/ppp/options.pptpd lock noauth refuse-eap refuse-chap refuse-mschap nobsdcomp nodeflate require-mppe-128 nodetach #user debug mtu 1452 mru 1452 #defaultroute unit 1 #localip 192.168.255.1 #remoteip 192.168.255.1-254 #name pptpd ms-dns 192.168.255.1 #novj #novjccomp #nodefaultroute -и каментом и без не подключает
Девайс wl-520gU Прошивка 1.9.2.7.-10. ось линукс 2.6.27.21 . клиент pptp linux
ip - 192.168.255.2/24
iptables - accept(выключен)
опции pptp
коннект: pptp 192.168.255.1Code:name 271133 remotename vpn defaultroute # и так и сяк пробовал noauth asyncmap 0 crtscts lock hide-password local noproxyarp lcp-echo-interval 30 lcp-echo-failure 4 noipx
в ответ тока лог на серваке на первом посте
ЗЫ. Если не флом кинь свои канфиги глянуть.
Last edited by lsd_wiz; 25-05-2009 at 16:10.
обрисую то что хочу сделать:
есть локалка с дапазоном 192.168.0.0/22
есть провайдер, через adsl модем роутер(он же wl520gU), подключение к провайдеру осуществляется по средствам VPN подключения, клиетом является роутер.
есть юзеры кторые будут юзать инет(~10 чел.). соеденение должно быть vpn с проверкой по связке mac&ip + login&pass, при этом vpn-тунель должен быть в другой под ети, к примеру 192.168.255.0/25;
Требуется, при подключении vpn, выполнялось автоматическое конфигурирование клиетнов, тобиш dhcp.
opt/etc/pptpd.conf
должно быть так
opt/etc/ppp/chap-secretsCode:#debug # stimeout 10 #noipparam #logwtmp #bcrelay br0 localip 192.168.255.1 remoteip 192.168.255.200-210 # (елси десять клиентов то столько же IP адресов. Вобще больше 5 я Вам не советую роутер не понянет)
Code:271133 pptpd sany ip-адрес клиентаА проще будет посмотреть что я писал, там есть скипт который ставит все автоматомCode:lock noauth данный параметр надо удалить, т.к. это соединение без авторизации refuse-eap refuse-chap refuse-mschap nobsdcomp nodeflate require-mppe-128 nodetach #user #debug #mtu 1452 #mru 1452 #defaultroute #unit 1 #localip 192.168.255.1 #remoteip 192.168.255.1-254 (надо закомментировать или удалить. не обязательные параметры) name pptpd (обязательно раскоментировать, это имя сервера указанного в chap-secret? из-за этого у вас и не конектилось ) ms-dns 192.168.255.1 novj novjccomp nodefaultroute ( обязательно раскоментировать)
Last edited by Wolfgun; 26-05-2009 at 06:57.
Стало легче, подлючение работает. терь вопрос как слеать так чтоб оно отключилось) при отлючении vpn у клиетна и изменить скорость коннекта:
И ненравится мне вот это...Code:18896 admin 228 S /usr/sbin/pppd local file /opt/etc/ppp/options.pptpd 115200 192.168.255.1:192.168.255.201 ipparam 192.168.2.1
Code:Jan 1 02:03:51 pptpd[389]: CTRL: Client 192.168.2.1 control connection started Jan 1 02:03:52 pptpd[389]: CTRL: Starting call (launching pppd, opening GRE) Jan 1 02:03:52 pppd[392]: pppd 2.4.2 started by admin, uid 0 Jan 1 02:03:52 pppd[392]: Using interface ppp0 Jan 1 02:03:52 pppd[392]: Connect: ppp0 <--> /dev/pts/1 Jan 1 02:03:54 pppd[392]: MPPE 128-bit stateful compression enabled Jan 1 02:03:54 pppd[392]: local IP address 192.168.255.1 Jan 1 02:03:54 pppd[392]: remote IP address 192.168.255.201 Jan 1 02:03:56 pppd[392]: Protocol-Reject for unsupported protocol 0xbcac Jan 1 02:03:56 pppd[392]: Protocol-Reject for unsupported protocol 0x7f Jan 1 02:03:56 pppd[392]: Protocol-Reject for unsupported protocol 0x74ac Jan 1 02:03:56 pppd[392]: Protocol-Reject for unsupported protocol 0xf3 Jan 1 02:03:56 pppd[392]: Protocol-Reject for unsupported protocol 0x7b Jan 1 02:03:56 pppd[392]: Protocol-Reject for unsupported protocol 0x7c2d Jan 1 02:03:56 pppd[392]: Protocol-Reject for unsupported protocol 0x59 Jan 1 02:03:56 pppd[392]: Protocol-Reject for unsupported protocol 0x9859 Jan 1 02:03:56 pppd[392]: Protocol-Reject for unsupported protocol 0x3ac8 Jan 1 02:03:56 pppd[392]: Protocol-Reject for unsupported protocol 0x5445 Jan 1 02:03:56 pppd[392]: Protocol-Reject for unsupported protocol 0xd8b8 Jan 1 02:03:57 pppd[392]: Protocol-Reject for unsupported protocol 0xb7 Jan 1 02:03:57 Static: connect to ISP Jan 1 02:03:57 pppd[392]: Protocol-Reject for unsupported protocol 0xca0b Jan 1 02:03:58 pppd[392]: Protocol-Reject for unsupported protocol 0xeee6 Jan 1 02:03:58 pppd[392]: Protocol-Reject for unsupported protocol 0x38a9 Jan 1 02:03:59 pppd[392]: Protocol-Reject for unsupported protocol 0xaea1 Jan 1 02:03:59 pppd[392]: Protocol-Reject for unsupported protocol 0x1d Jan 1 02:03:59 pppd[392]: Protocol-Reject for unsupported protocol 0x1002 Jan 1 02:03:59 pppd[392]: Protocol-Reject for unsupported protocol 0x8c71 Jan 1 02:04:00 pppd[392]: Protocol-Reject for unsupported protocol 0x69 Jan 1 02:04:00 pppd[392]: Protocol-Reject for unsupported protocol 0xf23a Jan 1 02:04:00 pppd[392]: Protocol-Reject for unsupported protocol 0x77 Jan 1 02:04:00 pppd[392]: Protocol-Reject for unsupported protocol 0x3876 Jan 1 02:04:00 pppd[392]: Protocol-Reject for unsupported protocol 0x7ea7 Jan 1 02:04:00 pppd[392]: Protocol-Reject for unsupported protocol 0x4f Jan 1 02:04:00 pppd[392]: Protocol-Reject for unsupported protocol 0x15 Jan 1 02:04:01 pppd[392]: Protocol-Reject for unsupported protocol 0xa8 Jan 1 02:04:02 pppd[392]: Protocol-Reject for unsupported protocol 0x31 Jan 1 02:04:02 pppd[392]: Protocol-Reject for unsupported protocol 0x4b Jan 1 02:04:02 pppd[392]: Protocol-Reject for unsupported protocol 0xd9 Jan 1 02:04:02 pppd[392]: Protocol-Reject for unsupported protocol 0x31 Jan 1 02:04:03 pppd[392]: Protocol-Reject for unsupported protocol 0x6a87 Jan 1 02:04:03 pppd[392]: Protocol-Reject for unsupported protocol 0xd9 Jan 1 02:04:03 pppd[392]: Protocol-Reject for unsupported protocol 0x75 Jan 1 02:04:03 pppd[392]: Protocol-Reject for unsupported protocol 0xac7c Jan 1 02:04:03 pppd[392]: Protocol-Reject for unsupported protocol 0x8a3c Jan 1 02:04:03 pppd[392]: Protocol-Reject for unsupported protocol 0xccc9 Jan 1 02:04:03 pppd[392]: Protocol-Reject for unsupported protocol 0x269f Jan 1 02:04:03 pppd[392]: Protocol-Reject for unsupported protocol 0xbc09 Jan 1 02:04:04 pppd[392]: Protocol-Reject for unsupported protocol 0x780b Jan 1 02:04:04 pppd[392]: Protocol-Reject for unsupported protocol 0xc9 Jan 1 02:04:04 pppd[392]: Protocol-Reject for unsupported protocol 0xe257 Jan 1 02:04:04 pppd[392]: Protocol-Reject for unsupported protocol 0xc0e2 Jan 1 02:04:04 pppd[392]: Protocol-Reject for unsupported protocol 0xb Jan 1 02:04:05 pppd[392]: Protocol-Reject for unsupported protocol 0xdb Jan 1 02:04:05 pppd[392]: Protocol-Reject for unsupported protocol 0xe493 Jan 1 02:04:05 pppd[392]: Protocol-Reject for unsupported protocol 0x91 Jan 1 02:04:05 pppd[392]: Protocol-Reject for unsupported protocol 0x1440 Jan 1 02:04:06 pppd[392]: Protocol-Reject for unsupported protocol 0x36e4 Jan 1 02:04:06 pppd[392]: Protocol-Reject for unsupported protocol 0xdd Jan 1 02:04:06 pppd[392]: Protocol-Reject for unsupported protocol 0x8d Jan 1 02:04:06 pppd[392]: Protocol-Reject for unsupported protocol 0x8b Jan 1 02:04:06 pppd[392]: Protocol-Reject for unsupported protocol 0xcd Jan 1 02:04:06 pppd[392]: Protocol-Reject for unsupported protocol 0xd7 Jan 1 02:04:06 pppd[392]: Protocol-Reject for unsupported protocol 0x35 Jan 1 02:04:06 pppd[392]: Protocol-Reject for unsupported protocol 0x220f Jan 1 02:04:06 pppd[392]: Protocol-Reject for unsupported protocol 0xb6f3 Jan 1 02:04:06 pppd[392]: Protocol-Reject for unsupported protocol 0xcec3 Jan 1 02:04:07 pppd[392]: Protocol-Reject for unsupported protocol 0x35 Jan 1 02:04:07 pppd[392]: Protocol-Reject for unsupported protocol 0x7632 Jan 1 02:04:07 pppd[392]: Protocol-Reject for unsupported protocol 0x6f Jan 1 02:04:07 pppd[392]: Protocol-Reject for unsupported protocol 0x15 Jan 1 02:04:07 pppd[392]: Protocol-Reject for unsupported protocol 0xf0df Jan 1 02:04:08 pppd[392]: Protocol-Reject for unsupported protocol 0x4662 Jan 1 02:04:08 pppd[392]: Protocol-Reject for unsupported protocol 0x78b6 Jan 1 02:04:08 pppd[392]: Protocol-Reject for unsupported protocol 0xd2b8 Jan 1 02:04:09 pppd[392]: Protocol-Reject for unsupported protocol 0x823c Jan 1 02:04:09 pppd[392]: Protocol-Reject for unsupported protocol 0x505d Jan 1 02:04:09 pppd[392]: Protocol-Reject for unsupported protocol 0x11 Jan 1 02:04:09 pppd[392]: Protocol-Reject for unsupported protocol 0x4d Jan 1 02:04:10 pppd[392]: Protocol-Reject for unsupported protocol 0xd Jan 1 02:04:10 pppd[392]: Protocol-Reject for unsupported protocol 0x35
Last edited by lsd_wiz; 26-05-2009 at 17:20.
Если сделать как я писал в теме про установку.
Отключение происходит автоматически.
Там же есть решения для ограничения скорости для каждого клиента.
Так же можно ограничить скорость подлючения параметром speed в pptpd.conf
Почитайте тему про установку PopTop
Last edited by Wolfgun; 27-05-2009 at 07:36.