PDA

Bekijk de volledige versie : Кто-нибудь настраивал PPtP поверх PPPoE?



LSD
24-12-2006, 11:57
Прописую роутинг на PPTP, после перезагрузки все нормально, в логе есть все пути...
Админ провайдера посоветовал подключаться по PPPoE, говорит так лучше.
После этого таблица роутинга получается нерабочая (ничего не меняю), пути в логе не появляются. В чем заключается разница в настройках, что бы и при PPPoE работал роутинг?
Прошивка последняя от Олега.

Stekov
08-11-2007, 12:57
Есть провайдер который отдает мне интернет через Адсл модем Сименс CL-110. Я его перевел в режим бридж, чтобы статический адрес который был выделен провайдером был у роутера Asus WL-500g Premium.
В асусе я сконфигурил подключение так как сказал провайдер, через PPPoE. Но мне еще надо подключиться к VPN.
ТАк вот вопрос как сделать это вложенное подключение???

alex.ryazantsev
08-11-2007, 13:52
1)PPPoE - это тоже VPN
2)Насколько я знаю PPPoE и PPTP - две взаимоисключающие вещи.

pazik
08-11-2007, 17:14
PPPoE - это тоже VPN

Это не так. PPPoE - это PPP over Ethernet. Т.е. (грубо): использование ethernet в качестве физического уровня для передачи PPP пакетов.


Насколько я знаю PPPoE и PPTP - две взаимоисключающие вещи.

Это две независимые технологии. Реализовать такое подключение на linux можно без проблем. А вот как это сделать в WL-500gP пока не знаю (потому как девайса пока нет)... надеюсь местные гуру Вам посоветуют.

Mam(O)n
08-11-2007, 18:21
Stekov, если ты хочешь для этого использовать роутер, то через веб-морду второй vpn никак не настроить. Нужно будет через шелл поднимать второй pppd с отдельным конфигом. Порыскай на линукс форумах, на предмет того, как правильно составить конфиг, либо выложи настройки для твоего pptp, чего-нибудь придумаем. Либо поднимай vpn с десктопа.


pazik, позволю не согласиться

VPN (англ. Virtual Private Network — виртуальная частная сеть) — логическая сеть, создаваемая поверх другой сети
тоесть pppoe что не на есть vpn. Другое дело, что утверждение


2)Насколько я знаю PPPoE и PPTP - две взаимоисключающие вещи.

неверно.

Stekov
08-11-2007, 22:12
Stekov, если ты хочешь для этого использовать роутер, то через веб-морду второй vpn никак не настроить. Нужно будет через шелл поднимать второй pppd с отдельным конфигом. Порыскай на линукс форумах, на предмет того, как правильно составить конфиг, либо выложи настройки для твоего pptp, чего-нибудь придумаем. Либо поднимай vpn с десктопа.


Благодарю за оперативность.

Впн с 5-ти десктопов запускать как-то не спортивно.
По поводу pptp ничего особенного, просто указываю ИП,маску, днс, дефолт гейт. В PPPoE могу указать получать автоматом и получу те же настройки. И то же все работает, провайдер советует подключать через PPPoE.

На модеме как я говорил указан режим мост. То есть из инэта по статическому ИПу я вижу не модем а роуетр. Что хочу видеть и дальше. То есть я могу настроить пароль соединения с провайдером в модеме, а уже сам роутер подключать к ВПН. НО, тогда я смогу попасть на роутер только из ВПН а по статическому ИП смогу попасть только на модем. Что не очень интересно.

В общем то вопрос остался, как организовать соединение внутри соединения.

Mam(O)n
08-11-2007, 23:44
Бррр. Совсем запутался.

Вернёмся к мат части. PPP(pptp или pppoe) имеет 2 конечных точки. В случае подключения к интернету схемка такая

компьютеры - роутер - модем - впн_сервак_провайдера - интернет

Тоесть первый впн туннель между роутером и впн серваком провайдера. Через этот vpn после аутентификации (посылке логина/пароля, так сказать ключи от тунеля) роутер имеет доступ в интернет. Далее, как я понял из твоего первого сообщения нужно поднять второй впн - pptp тунель поверх первого впн(pppoe) с роутера куда-то на хост в интернете (в офис допустим)? Тоесть схемка такая:

компьютеры - роутер - модем - впн_сервак_провайдера - интернет - хост_куда_подключится_второй_впн

Второй пост - сплошные непонятки. Как вытекает из твоей фразы


То есть я могу настроить пароль соединения с провайдером в модеме

ты хочешь на модеме поднять первый впн тунель(pppoe) к интернету(к провайдеру). Тогда твой модем какбы станет роутером, который будет одним концом торчать непосредственно в интернет. Но тогда на прямую по статическому ИП будет виден модем, что противоречит


То есть из инэта по статическому ИПу я вижу не модем а роуетр. Что хочу видеть и дальше.

Если хочешь видеть дальше - то модем в бридж и первый впн - pppoe соединение с интернетом (провайдером) поднимай на роутере.

Так конкретнее на пальцах - что именно нужно? Где конечная точка подключения второго впн? Поверх чего нужно поднять второй впн? Хотя "соединение внутри соединения" и так в данном случае подразумевает pptp поверх (внутри) pppoe.

p.s. Неужели ты имеешь ввиду два впн подключения к конечной точке - "впн_сервак_провайдера" :eek:

Stekov
09-11-2007, 09:26
пишу попорядку.
Локальные компы > роутер > модем > сервер провайдера > мой ВПН сервер.
Edit/Delete Message

Reyter
09-11-2007, 10:21
НО, тогда я смогу попасть на роутер только из ВПН а по статическому ИП смогу попасть только на модем. Что не очень интересно.
А почему? Статические-то адреса останутся у обоих дивайсов.

В общем то вопрос остался, как организовать соединение внутри соединения.
Не вижу причин, по которым бы не удалось этого сделать. Просто сначала стандартными средствами поднимается PPPoE, а затем при помощи скриптов и т.п. поднимается vpn. Поскольку, как я понимаю, маршрут до адреса vpn-сервера будет "сидеть" на ppp0 (оно же - уже установленное PPPoE-содениение), то через него vpn-коннект и установится.

Stekov
09-11-2007, 12:00
В общем пробовал сделать так.
Модем настроил в режим роутера и законектился к провайдеру по ПППоЕ.
Получилось.
Подключил езернет модема к ван порту роутера.
В роутере так и не нашел как подключиться к впн удаленного офиса в настройках.

Сейчас вернул настройки в следующие.
Адсл модем в режим мост.
Подключил езернет модема к ван порту роутера.
Роутере настроил ПППоЕ соединение с провайдером (в котором все настройки сети получаются автоматически).

Все завелось и работает.
Дальшедумаю или я чтот не знаю или инсталить на роутер OpenVPN client. И настраивать его на соединение с моим удаленным офисом. вот...

ЗЫ. Мозг уж слегка подплавился, так как у офиса в котором я нахожусь закончился трафик на мир, остался только внутренний так как он анлим. вот во втором офисе еще много мира осталось, и пока решится вопрос с проплатой надо сделать вот такое запасное решение. В общем висят надо мной , пока что поделал с каждого компа соединение с впн, но хочу с роутера.

Reyter
09-11-2007, 12:16
В роутере так и не нашел как подключиться к впн удаленного офиса в настройках.
PPtP - это оно самое и есть. vpn-соединение. Понятно, что конкретно про ваш оффис там ничего не написано :) , но...
Каких именно настроек PPtP-соединения вам не хватает?

Stekov
09-11-2007, 12:30
PPtP - это оно самое и есть. vpn-соединение. Понятно, что конкретно про ваш оффис там ничего не написано :) , но...
Каких именно настроек PPtP-соединения вам не хватает?


Ну мне надо указать адрес сервера к которому конектиться, логин и пароль.
То есть если я с компа организовываю соединение, то указываю те же данные то при подключении получаю внутренний ИП и остальные параметры.

Reyter
09-11-2007, 12:42
Ну мне надо указать адрес сервера к которому конектиться, логин и пароль.
Ну и?.. Разве всего этого нет в веб-интерфейсе настроек WAN? Вы бы хоть попробовали...

slava
03-07-2008, 12:00
Собственно сабж.
Поделитесь конфигами, пожалуйста.

Задача получить доступ из дома к сети предприятия по pptp. Подключение к провайдеру только через pppoе.

SinClaus
03-07-2008, 13:57
А какие проблемы?
К провайдеру подключаешься по PPoE, а на своем компе поднимаешь ppp туннель до сервера предприятия. У меня даже IPSEC туннель через PPoE работал, т.к. с точки зрения клиента совершеннно все равно, через что идут пакеты.

artp
03-07-2008, 21:26
Угу. никаких проблем. Только не через web-морду. В post-boot поднимешь

slava
05-07-2008, 11:53
Есть две проблемы.

1. При запуске вручную не добавляется маршрут по умолчанию (oпция defaultroute в конфиге имеется).
В логе видим:
Jan 2 02:45:25 pptp[23251]: route_add: not adding existing route

2. Если на удаленной циске включить принудительно mppe
(ppp encrypt mppe auto required), то соединение рвется через 0,1 секунды.
В логе:
Jan 2 02:45:26 pppd[23248]: MPPE required, but kernel has no support.

Есть соображения?

P.S. На компе не хочу поднимать pptp туннель. Нужно на роутере pptp поверх pppoe...

Убрал из конфига опцию nomppc.

теперь в лог ругается так:

Jan 2 03:31:46 pppd[23902]: MPPE 128-bit stateless receive compression enabled
Jan 2 03:31:46 pppd[23902]: LCP terminated by peer

ABATAPA
05-07-2008, 13:37
Убрал из конфига опцию nomppc.

теперь в лог ругается так:

Jan 2 03:31:46 pppd[23902]: MPPE 128-bit stateless receive compression enabled
Jan 2 03:31:46 pppd[23902]: LCP terminated by peer

Добавьте опции 'debug' и 'kdebug 2', смотрите лог.

slava
06-07-2008, 09:31
Спасибо, debug помог.

Оказалось что руотер с удаленной циской не могли договориться о параметрах mppe.
После того как на циске прописал "ppp encrypt mppe auto required stateful" туннель поднялся.

Но вот первая проблема осталась - маршрут по умолчанию не добавился.
Вот лог:

Jan 1 00:04:23 pppd[193]: pppd 2.4.2 started by root, uid 0
Jan 1 00:04:23 pppd[193]: Using interface ppp1
Jan 1 00:04:23 pppd[193]: Connect: ppp1 <--> /dev/pts/1
Jan 1 00:04:25 pppd[193]: CHAP authentication succeeded
Jan 1 00:04:25 pppd[193]: MPPE 128-bit stateful compression enabled
Jan 1 00:04:25 pppd[193]: not replacing existing default route to ppp0 [213.228.116.68]
Jan 1 00:04:25 pppd[193]: local IP address xxx.xxx.xxx.xxx
Jan 1 00:04:25 pppd[193]: remote IP address yyy.yyy.yyy.yyy

PPPoE - был настроен через web-интерфейс.
PPTP - поднимаю вручную:
$ pppd file /usr/local/etc/ppp/pptp.

соответственно содержимое конфига:

pty "/usr/sbin/pptp yyy.yyy.yyy.yyy --nolaunchpppd"
name 'USER'
password 'PASS'
defaultroute
lock
noauth
nobsdcomp
persist
maxfail 0
asyncmap 0
mtu 1400
noipdefault
ipcp-accept-local
ipcp-accept-remote
lcp-echo-failure 3
lcp-echo-interval 10

Неужели поможет только вручную внесение маршрута по умолчанию?

ABATAPA
06-07-2008, 11:19
Неужели поможет только вручную внесение маршрута по умолчанию?

Господа, привыкайте, что вы работаете в другой ОС системе.
В которой, в частности, (всегда! но не обязательно на конкретном устройстве) есть своя документация, к примеру - 'man'.

И, прочитав (даже в Google) 'man pppd', Вы найдете, в частности:



defaultroute
Add a default route to the system routing tables, using the peer as the
gateway, when IPCP negotiation is successfully completed. This entry is
removed when the PPP connection is broken. This option is privileged if
the nodefaultroute option has been specified.

replacedefaultroute
This option is a flag to the defaultroute option. If defaultroute is set
and this flag is also set, pppd replaces an existing default route with
the new default route.

slava
06-07-2008, 14:03
На самом деле, перед тем как вопрос задать, вот в точности так я и сделал.

На 'man pppd' google дал следующую ссылку (первую):
http://linux.die.net/man/8/pppd
Опциии replacedefaultroute там естественно нет. Ну относительно новая она!

Более того при попытке вставить ее в конфиг, pppd меня, естественно отругал, что не знает ее.

В общем в ip-up скрипт pppd'шный вставил срочки:

route add default dev $1
iptables -t nat -A POSTROUTING -o $1 -j SNAT --to-source $4

С iptabltes - понятно, а вот первая строчка тупо добавила второй дефолтный маршрут в таблицу, впереди старого, который удаляется, когда ложится ppp сессия.

В общем все заработало как надо.

molmv
09-10-2008, 14:11
У меня WL 500 gP V2 с последней прошивкой Олега , все вроде настроил , но остался такой момент : РРРоЕ и внутренние ресурсы провайдера поднимает ADSL-модем D-LINK (192.168.2.1), а дальше ASUS (192.168.2.2) раздает на домашнюю сеточку ( 192.168.1.1-192.168.1.4). Такая конструкция замечательно работает нет вопросов, но есть еще ВПН провайдера в торрент сеть ( 10.253.0.44 ), которую я поднимаю с компьютера (тоже вполне успешно) . И так я хочу поднять ВПН на роутере , настраиваю - все ок ( торренты работают) , но нет всего остального . Я понимаю , что надо настроить статик роутинг но с этим большие проблемы , перепробовал кучу вариантов итог 0 . Прошу помочь советом .

shizofreeman
01-12-2008, 15:01
Србираюсь брать ASUS WL-500gPremium для решения такой задачи:

В Wan порт втыкается длнковский адсл-модем. Там поднять pppoe (форум почитал, с этив вроде как проблем нет)

В Один из ланов сеть ещё от одного провайдера. Через неё поднимать впн до инета и локалки провайдера + впн через эту локалку до работы.

Далее в ланы втыкать компы, цепляцца через вайфай и всё такое.

Роуты умений прописать хватит.

АДСЛ ип выдаёт динамчески. 95.*.*.*
На Гор. Сеть два ипа 172.*.*.* и 10.*.*.*

Просто скажите мне: это всё будет сосуществовать в одной маленькой белой коробочке?


Спасибо.

Alexander B.
01-12-2008, 15:18
Вроде как ограничений для работы такой конфигурации нет (может быть, кто-то меня поправит).
Другой вопрос - что такое количество VPN-ов может крайне негативно сказаться на производительности и если скорости каналов достаточно высокие - роутер их может не потянуть (тут на эту тему много писали).

shizofreeman
01-12-2008, 15:44
Скорости у нас в глубинке небольшие. ADSL -- 500 килобит.

Rify
05-12-2008, 20:17
Та же проблема, никому не удалось найти решение?

Ну и?.. Разве всего этого нет в веб-интерфейсе настроек WAN? Вы бы хоть попробовали...
Вообще то как я понял в веб-морде уже пппое до прова поднят. А уже поверх него нужно пптп подключение к удалённому офису.

DfDf
07-12-2008, 16:43
Невнимательно прочитали. PPPoE поднят на ADSL-модеме, который в режиме роутера (не бридж). А на АСУСе надо было поднять PPTP до vpn-сервера в офисе. Почему у человека не получилось - второй вопрос, но решение с точки зрения "маеты в телнете" и "мультивана на асусе" правильное. Т.е. надо было правильно настроить связку asus-adsl, чтобы один занимался PPPoE, а второй - PPTP.

AndreyPopov
07-12-2008, 16:49
Есть провайдер который отдает мне интернет через Адсл модем Сименс CL-110. Я его перевел в режим бридж, чтобы статический адрес который был выделен провайдером был у роутера Asus WL-500g Premium.
В асусе я сконфигурил подключение так как сказал провайдер, через PPPoE. Но мне еще надо подключиться к VPN.
ТАк вот вопрос как сделать это вложенное подключение???


если вам нужен именно НОРМАЛЬНОЕ VPN PPTP подключение поверх PPPOE то вам лучше прошить DD-WRT. там через WEB это уже реализовано.

есть отдельно WAN PPPoE подключение и есть отдельно PPTP client.

leshiy_odessa
22-07-2009, 11:44
Уточните на каком VPN - на PPtP, PPPoE или L2tP ... ;)
Это три большие разницы, как говорят в Одессе ... :)

PPPoE это не VPN.

Я имел в виду PPTP.
По отзывам L2TP будет давать скорость чуточку большую чем PPTP.

Vector: перенес рассуждения в отдельную тему, ибо офтопик.

theMIROn
22-07-2009, 11:47
PPPoE это не VPN.

Я имел в виду PPTP.
По отзывам L2TP будет давать скорость чуточку большую чем PPTP.
ага, раза в полтора

smi
22-07-2009, 12:47
PPPoE это не VPN. А что же это тогда? :D


Я имел в виду PPTP. 45 в обе стороны одновременно? Не верю! И сомневаюсь в 45ти хотябы в одну сторону! :p

leshiy_odessa
22-07-2009, 22:43
А что же это тогда? :D


http://ru.wikipedia.org/wiki/VPN



45 в обе стороны одновременно? Не верю! И сомневаюсь в 45ти хотябы в одну сторону! :p

Лень искать скрины.
В обе стороны конечно не будет.

smi
22-07-2009, 23:07
http://ru.wikipedia.org/wiki/VPN :D А самому прочитать, для начала? :rolleyes:
Эта ссылка как-раз говорит, что PPPoE, это VPN ;)



Лень искать скрины.
В обе стороны конечно не будет. Сомнения меня конечно гложат, но верю вам на слово :cool:

leshiy_odessa
24-07-2009, 11:55
:D А самому прочитать, для начала? :rolleyes:
Эта ссылка как-раз говорит, что PPPoE, это VPN ;)

Сомнения меня конечно гложат, но верю вам на слово :cool:

Видно мы с вам читаем по разному. То что в статье один раз встречается термин PPPoE совсем не значит, что он VPN.

Может вам так более понятнее:
http://en.wikipedia.org/wiki/Pppoe
http://en.wikipedia.org/wiki/Vpn

Ну ладно такой вопрос. Если PPPoE VPN, то почему его нельзя поднять два раза.
Можно ведь VPN поднять под VPN, а вот PPPoE почему то нет.

smi
24-07-2009, 12:08
Видно мы с вам читаем по разному. То что в статье один раз встречается термин PPPoE совсем не значит, что он VPN. :D Определение VPN:
VPN (англ. Virtual Private Network — виртуальная частная сеть) — логическая сеть, создаваемая поверх другой сети т.е. любая логическая сеть поверх другой сети - есть VPN! И нигде не сказано, что первая сеть должна быть на основе IP ;)
Далее приводятся примеры наиболее часто используемыех VPN, поверх разных сетей, а именно IP и Ethernet:
Чаще всего для создания виртуальной сети используется инкапсуляция протокола PPP в какой-нибудь другой протокол — IP (такой способ использует реализация PPTP — Point-to-Point Tunneling Protocol) или Ethernet (PPPoE) (хотя и они имеют различия). т.е. PPPoE, это VPN поверх Ethernet ;)



Ну ладно такой вопрос. Если PPPoE VPN, то почему его нельзя поднять два раза. Да сколько угодно раз его можно поднять, только паралельно, а не последовательно!
Т.к.

Можно ведь VPN поднять под VPN, а вот PPPoE почему то нет. Да потому, что PPPoE дает в результате сеть IP, а для поднятия PPPoE нужна сеть Ethernet ;):p

leshiy_odessa
24-07-2009, 12:24
smi

Прежде чем написать ответ я очень сильно погуглил этот вопрос. Википедия это так для галочки. Так вот я нашел в различных источниках подтверждение что 1. PPPoE это не VPN 2. Да существует заблуждение что PPPoE это VPN.

Дальше спорить считаю бесполезным. Т.к. реальность бытия это не изменит. Вы погуглите, я еще пару раз поспрашиваю специалистов, авось узнаем правду.

P.S. Вы совершенно зря проигнорировали статьи в английской википедии. Ни в одной из них нет упоминания друг о друге.

smi
24-07-2009, 12:48
smiПрежде чем написать ответ я очень сильно погуглил этот вопрос. Википедия это так для галочки. Так вот я нашел в различных источниках подтверждение что 1. PPPoE это не VPN 2. Да существует заблуждение что PPPoE это VPN. :D Сначала даете линк на ресурс якобы подверждающий ваши слова, затем, когда выясняется, что ресурс работает против вас, ссылаетесь на его неважность и некие мифические различные источники?! :D
Эти мифические источники заблуждаются, также как и вы, PPPoE - был и есть VPN! :p


Дальше спорить считаю бесполезным. Т.к. реальность бытия это не изменит. Именно! PPPoE, это VPN и от этого никуда не деться ;)


Вы погуглите, я еще пару раз поспрашиваю специалистов, авось узнаем правду. Я и есть один из этих специалистов и я ЗНАЮ правду :p


P.S. Вы совершенно зря проигнорировали статьи в английской википедии. Ни в одной из них нет упоминания друг о друге. 1. Вы уж определитесь, у вас википедия для галочки или вы ей доверяете!;)
2. Не понял - "Ни в одной из них нет упоминания друг о друге.", вы о чем?

Viper_Rus
24-07-2009, 12:56
PPPoE - одна из реализаций VPN

leshiy_odessa
24-07-2009, 20:58
:D Сначала даете линк на ресурс якобы подверждающий ваши слова, затем, когда выясняется, что ресурс работает против вас, ссылаетесь на его неважность и некие мифические различные источники?! :D
Эти мифические источники заблуждаются, также как и вы, PPPoE - был и есть VPN! :p

Именно! PPPoE, это VPN и от этого никуда не деться ;)

Я и есть один из этих специалистов и я ЗНАЮ правду :p

1. Вы уж определитесь, у вас википедия для галочки или вы ей доверяете!;)
2. Не понял - "Ни в одной из них нет упоминания друг о друге.", вы о чем?

Вы внимательно можете прочитать в русской википедии, вдумчиво.

Чаще всего для создания виртуальной сети используется инкапсуляция протокола PPP в какой-нибудь другой протокол — IP (такой способ использует реализация PPTP — Point-to-Point Tunneling Protocol) или Ethernet (PPPoE) (хотя и они имеют различия).

Все что объединяет PPPoE и PPTP это PPP.

PPPoE — это туннелирующий протокол (tunneling protocol), который позволяет наслаивать (или инкапсулировать) IP, или другие протоколы, которые настраиваются на PPP, через соединения Ethernet, но с программными возможностями PPP соединений, и поэтому используется для виртуальных «звонков» на соседнюю Ethernet-машину и устанавливает соединение точка-точка, которое используется для транспортировки IP-пакетов, работающее с возможностями PPP.

В английской википедии про VPN нет ни слова про PPPoE
В английской википедии про PPPoE нет ни слова про VPN.

А разве PPPOE и VPN это одно и тоже ?

PPPoE и VPN разные вещи. Может ты перепутал с PPTP ? И какие глюки у тебя с VPN ?

PPPoE - одна из реализаций VPN

> А разве PPPOE и VPN это одно и тоже ?

http://en.wikipedia.org/wiki/Pppoe

Иногда у меня создаётся, что начался массовый исход жывотных и Бобруйска в связи с перенаселением оного.

На http://en.wikipedia.org/wiki/Pppoe ни слова про VPN

На http://en.wikipedia.org/wiki/Vpn ни слова про PPPoE

В книге Колесникова "Linux. Создание виртуальных частных сетей (VPN)" написано что PPPoE, наряду c PPTP и IPSec, стандартный протокол VPN

> В книге Колесникова "Linux. Создание виртуальных частных сетей (VPN)" написано что PPPoE, наряду c PPTP и IPSec, стандартный протокол VPN

Я не знаю, кто такой Колесников, но мне очень интересно, на кого именно он ссылается, толкая столь умные мысли. (http://www.linux.org.ru/view-message.jsp?msgid=1399602)

================================================== ===============================
PPPoE - используется для соединения типа точка-точка через Ethernet, тогда как VPN соеденяет точку с сетью, либо сеть с сетью через интернет.
Собственно в названии все зашифровано:
PPPoE = Point to Point Protocol over Ethernet = протокол точка-точка поверх ethernet'а.
VPN = Virtual Private Network = виртуальная частная сеть.

================================================== ===============================
Примеры VPN

* IPSec (IP security) — часто используется поверх IPv4.
* PPTP (point-to-point tunneling protocol) — разрабатывался совместными усилиями нескольких компаний, включая Microsoft.
* L2TP (Layer 2 Tunnelling Protocol) — используется в продуктах компаний Microsoft и Cisco.
* L2TPv3 (Layer 2 Tunnelling Protocol version 3).
* OpenVPN SSL VPN с открытым исходным кодом, поддерживает режимы PPP, bridge, point-to-point, multi-client server


Многие крупные провайдеры предлагают свои услуги по организации VPN-сетей для бизнес-клиентов. (http://ru.wikipedia.org/wiki/VPN)

В упор не вижу а где PPPoE?

================================================== ========================================

Давайте пойдем от обратного. Покажите мне достоверный источник где написано что PPPoE это VPN. Не то что они чем то похожи, а именно что PPPoE это VPN.

poisons
24-07-2009, 22:28
Имхо спор у вас в ключе
1) Вилка есть столовый прибор.(vpn в виде pptp)
2) Деревянная зубочистка не столовый прибор, хотя ее и используют для поедания некоторых блюд.(pppoe)
В чем смысл и конечная цель вашего спора?

smi
24-07-2009, 23:25
Вы внимательно можете прочитать в русской википедии, вдумчиво. Я всегда думаю и когда читаю, тоже. Советую и вам перечитать вдумчиво! :D


Чаще всего для создания виртуальной сети используется инкапсуляция протокола PPP в какой-нибудь другой протокол — IP (такой способ использует реализация PPTP — Point-to-Point Tunneling Protocol) или Ethernet (PPPoE) (хотя и они имеют различия).


Все что объединяет PPPoE и PPTP это PPP. В общем то все, что их разъединяет, это разный протокол, поверх которого они работают :cool:


PPPoE — это туннелирующий протокол (tunneling protocol), который позволяет наслаивать (или инкапсулировать) IP, или другие протоколы, которые настраиваются на PPP, через соединения Ethernet, но с программными возможностями PPP соединений, и поэтому используется для виртуальных «звонков» на соседнюю Ethernet-машину и устанавливает соединение точка-точка, которое используется для транспортировки IP-пакетов, работающее с возможностями PPP. Точно также PPTP - это тунелирующий протокол (Poin to Point Tuneling Protocol) который помещает (инкапсулирует) кадры PPP в IP-пакеты, для передачи через IP-сеть.


В английской википедии про VPN нет ни слова про PPPoE
В английской википедии про PPPoE нет ни слова про VPN. Извините, но мне совершенно не интересно, есь там кросс-ссылки или нет! Если нечто - мяукает как кошка, выглядит как кошка, на ощупь как кошка и когти у нее как у кошки, то я назову это нечто кошкой и мне все-равно, чт там написано в вики! ;)


А разве PPPOE и VPN это одно и тоже ?

PPPoE и VPN разные вещи. Может ты перепутал с PPTP ? И какие глюки у тебя с VPN ? ... (http://www.linux.org.ru/view-message.jsp?msgid=1399602) Извините, но мнение вообще малограмотных, меня интересуют еще меньше! :p


PPPoE - используется для соединения типа точка-точка через Ethernet, тогда как VPN соеденяет точку с сетью, либо сеть с сетью через интернет.
Собственно в названии все зашифровано:
PPPoE = Point to Point Protocol over Ethernet = протокол точка-точка поверх ethernet'а.
VPN = Virtual Private Network = виртуальная частная сеть. :eek: Очень интересно, вас конечно не затруднит привести пример VPN протокола который соединяет точку с сетью или сеть с сетью :D
По вашему же определению PPTP, не является VPNом т.к. соединяет именно точку с точкой Poin to Poin Tuneling Protocol = тунелирующий протокол точка-точка :rolleyes: :p :D


Примеры VPN

* IPSec (IP security) — часто используется поверх IPv4.
* PPTP (point-to-point tunneling protocol) — разрабатывался совместными усилиями нескольких компаний, включая Microsoft.
* L2TP (Layer 2 Tunnelling Protocol) — используется в продуктах компаний Microsoft и Cisco.
* L2TPv3 (Layer 2 Tunnelling Protocol version 3).
* OpenVPN SSL VPN с открытым исходным кодом, поддерживает режимы PPP, bridge, point-to-point, multi-client server


Многие крупные провайдеры предлагают свои услуги по организации VPN-сетей для бизнес-клиентов. (http://ru.wikipedia.org/wiki/VPN)
В упор не вижу а где PPPoE? Автор не посчитал нужным его упомянуть, это же примеры, а не полный список всех возможных VPN-протоколов или он тоже заблуждается :D


Давайте пойдем от обратного. Покажите мне достоверный источник где написано что PPPoE это VPN. Не то что они чем то похожи, а именно что PPPoE это VPN. А что для вас будет достоверным источником? Русскую Вики, которую сами же и представили, вы уже забраковали :rolleyes: Я так чуствую, что достоверным для вас будет только тот источник, который подвердит ваше ошибочное мнение! :rolleyes:
Вы сами то подумайте, что такое VPN и что делает PPPoE или PPTP и вы сами поймете, что PPPoE - VPN в Ethernet-сети, а PPTP - VPN в IP-сети! ;)

smi
24-07-2009, 23:32
Имхо спор у вас в ключе
1) Вилка есть столовый прибор.(vpn в виде pptp)
2) Деревянная зубочистка не столовый прибор, хотя ее и используют для поедания некоторых блюд.(pppoe) Э нет, не вилка и зубочистка, а вилка для мяса и вилка для рыбы, они разные, но обе являются вилками :p

В чем смысл и конечная цель вашего спора? А ради искуства и полного понимания терминов, нынче спорить не модно? :confused:

poisons
24-07-2009, 23:51
А ради искуства и полного понимания терминов, нынче спорить не модно?
Я этого не говорил. Просто мне не очень понятна конечная цель)))
А так. Приведу мнение домохозяйки(свое тобишь)
Vpn(pptp|l2tp) это что-то с возможностью шифрования кадров, большим количеством настроек, хитрым роутиногом и т..п Это так скажем сайфети и труЪ вариант).
pppoe - инкапсуляция p-t-p и не более.
Хотя почитав приведенные линки соглашусь с тем что pppoe один из вида vpn

smi
25-07-2009, 00:27
Я этого не говорил. Просто мне не очень понятна конечная цель))) Я же говорю, для полного понимания что-есть-что!
Чтобы не писать вот такое:

А так. Приведу мнение домохозяйки(свое тобишь)
Vpn(pptp|l2tp) это что-то с возможностью шифрования кадров, большим количеством настроек, хитрым роутиногом и т..п Это так скажем сайфети и труЪ вариант).
pppoe - инкапсуляция p-t-p и не более.
Хотя почитав приведенные линки соглашусь с тем что pppoe один из вида vpn Потому как:
1. PPPoE - тоже может шифроваться и быть safety
2. PPTP|L2TP - не имеют никакого хитрого роутинга, т.к. точно также соединяют всего ДВЕ ТОЧКИ
3. Про количество настроек, это просто смешно

Их основопологающее различие, это разные протоколы поверх которых они работают, PPPoE работает поверх Ethernet, а PPTP|L2TP поверх IP.
Т.е. с помощью тогоже PPTP можно организовать тунель через Internet, а с помощью PPPoE этого сделать не получится. По обычности применения можно сказать, что PPPoE - VPN "последней мили" :cool:

vectorm
25-07-2009, 07:46
Давайте пойдем от первоисточников:
VPN Technologies: Definitions and Requirements (http://www.vpnc.org/vpn-technologies.html)
VPN Protocols (http://www.vpnc.org/vpn-standards.html)
RFC, связанные с PPP (http://sysoev.ru/pppd/rfc.html)
RFC1661 - The Point-to-Point Protocol (PPP) (http://www.faqs.org/rfcs/rfc1661.html)
RFC2516 - A Method for Transmitting PPP Over Ethernet (PPPoE) (http://www.faqs.org/rfcs/rfc2516.html)
И напоследок
RFC4026 - Provider Provisioned Virtual Private Network (VPN) Terminology (http://www.faqs.org/rfcs/rfc4026.html)

Так что, судя по документам Консорциума VPN, даже PPTP не может считаться труЪ VPN.

smi
25-07-2009, 18:57
Давайте пойдем от первоисточников:
...
Так что, судя по документам Консорциума VPN, даже PPTP не может считаться труЪ VPN. Попозже еще раз перечитаю инфу по ссылкам, но пока я там не нашел ничего такого, чтобы PPPoE или PPTP не считать VPN :cool:

vectorm
25-07-2009, 19:56
Из первой ссылки:

A virtual private network (VPN) is a private data network that makes use of the public telecommunication infrastructure, maintaining privacy through the use of a tunneling protocol and security procedures. A virtual private network can be contrasted with a system of owned or leased lines that can only be used by one company. The main purpose of a VPN is to give the company the same capabilities as private leased lines at much lower cost by using the shared public infrastructure. Phone companies have provided private shared resources for voice messages for over a decade. A virtual private network makes it possible to have the same protected sharing of public resources for data. Companies today are looking at using a private virtual network for both extranets and wide-area intranets.

Из второй ссылки:

For secure VPNs, the technologies that VPNC supports are

IPsec with encryption
L2TP inside of IPsec
SSL with encryption
For trusted VPNs, the technologies that VPNC supports are:
MPLS with constrained distribution of routing information through BGP ("layer 3 VPNs")
Transport of layer 2 frames over MPLS ("layer 2 VPNs")
Судя по этому PPTP - всего лишь надстройка над PPP:
RFC2637 - Point-to-Point Tunneling Protocol (PPTP) (http://www.faqs.org/rfcs/rfc2637.html)
А по этому - один из разновидностей протоколов, поддерживающих VPN:
What Is a Virtual Private Network? (http://ptgmedia.pearsoncmg.com/images/1587051796/samplechapter/1587051796content.pdf)
Так что, если используются IPsec, SSL, TLS или любой упомянутый вид шифрования, то любой инкапсулированный туннель получается труЪ VPN. Туннели без шифрования трафика - не VPN с точки зрения Консорциума VPN. Я так понял.
По поводу PPPoE:
В RFC2516 упоминается, что это не туннелирующий протокол, значит не может считаться VPN с технической точки зрения. Обывательскую не рассматриваю.

smi
26-07-2009, 23:11
Из первой ссылки:

A virtual private network (VPN) is a private data network that makes use of the public telecommunication infrastructure, maintaining privacy through the use of a tunneling protocol and security procedures. A virtual private network can be contrasted with a system of owned or leased lines that can only be used by one company. The main purpose of a VPN is to give the company the same capabilities as private leased lines at much lower cost by using the shared public infrastructure. Phone companies have provided private shared resources for voice messages for over a decade. A virtual private network makes it possible to have the same protected sharing of public resources for data. Companies today are looking at using a private virtual network for both extranets and wide-area intranets. И? Под это определение как-раз таки и попадают и PPTP, и PPPoE если вы конечно не желаете сузить "the public telecommunication infrastructure" только до IP сетей :D


Из второй ссылки:

For secure VPNs, the technologies that VPNC supports are

IPsec with encryption
L2TP inside of IPsec
SSL with encryption
For trusted VPNs, the technologies that VPNC supports are:
MPLS with constrained distribution of routing information through BGP ("layer 3 VPNs")
Transport of layer 2 frames over MPLS ("layer 2 VPNs") А тут вообще говорится технологиях которые используются для организации "secure VPN" и "trusted VPN", а кто сказал, что VPN обязан быть безопасным или доверенным? Я такого не обнаружил ;)



Так что, если используются IPsec, SSL, TLS или любой упомянутый вид шифрования, то любой инкапсулированный туннель получается труЪ VPN. Неа, в этом случае получается secure (безопасный) VPN! Если же шифрование не используется, то любой тунель является VPN только он unsecured (небезопасный)!



Туннели без шифрования трафика - не VPN с точки зрения Консорциума VPN. Я так понял. Да, где такое говорится? То что они не рассматривают небезопасные протоколы, еще не значит, что они не имеют права на существование, просто их приминение сильно ограничено. У консорциума же, цель стандартизировать построение безопасных сетей!



По поводу PPPoE:
В RFC2516 упоминается, что это не туннелирующий протокол, значит не может считаться VPN с технической точки зрения. Может мы разные RFC читаем? Я не вижу упоминания о не тунелирующем?

P.S. Кто-то может считать собаками, например, исключительно бойцовские породы, вот только болонки с пуделями от этого не перестанут быть собаками ;) Смотрите в корень! :cool:

vectorm
27-07-2009, 07:17
И? Под это определение как-раз таки и попадают и PPTP, и PPPoE если вы конечно не желаете сузить "the public telecommunication infrastructure" только до IP сетей :D

А тут вообще говорится технологиях которые используются для организации "secure VPN" и "trusted VPN", а кто сказал, что VPN обязан быть безопасным или доверенным? Я такого не обнаружил ;)

Неа, в этом случае получается secure (безопасный) VPN! Если же шифрование не используется, то любой тунель является VPN только он unsecured (небезопасный)!

Да, где такое говорится? То что они не рассматривают небезопасные протоколы, еще не значит, что они не имеют права на существование, просто их приминение сильно ограничено. У консорциума же, цель стандартизировать построение безопасных сетей!

Может мы разные RFC читаем? Я не вижу упоминания о не тунелирующем?

P.S. Кто-то может считать собаками, например, исключительно бойцовские породы, вот только болонки с пуделями от этого не перестанут быть собаками ;) Смотрите в корень! :cool:
Читаем внимательнее определение VPN ;)
A virtual private network (VPN) is a private data network that makes use of the public telecommunication infrastructure, maintaining privacy through the use of a tunneling protocol and security procedures.
Читаем RFC2516:

PPP over Ethernet (PPPoE) provides the ability to connect a network
of hosts over a simple bridging access device to a remote Access
Concentrator. With this model, each host utilizes it's own PPP stack
and the user is presented with a familiar user interface. Access
control, billing and type of service can be done on a per-user,
rather than a per-site, basis.

To provide a point-to-point connection over Ethernet, each PPP
session must learn the Ethernet address of the remote peer, as well
as establish a unique session identifier. PPPoE includes a discovery
protocol that provides this.

И далее:

PPPoE has two distinct stages. There is a Discovery stage and a PPP
Session stage. When a Host wishes to initiate a PPPoE session, it
must first perform Discovery to identify the Ethernet MAC address of
the peer and establish a PPPoE SESSION_ID. While PPP defines a
peer-to-peer relationship, Discovery is inherently a client-server
relationship. In the Discovery process, a Host (the client)
discovers an Access Concentrator (the server). Based on the network
topology, there may be more than one Access Concentrator that the
Host can communicate with. The Discovery stage allows the Host to
discover all Access Concentrators and then select one. When
Discovery completes successfully, both the Host and the selected
Access Concentrator have the information they will use to build their
point-to-point connection over Ethernet.

The Discovery stage remains stateless until a PPP session is
established. Once a PPP session is established, both the Host and
the Access Concentrator MUST allocate the resources for a PPP virtual
interface.

Да и в самом RFC1661 не нашел упоминаний про туннелирование.

Мне в принципе без разницы, просто самому интересно стало.

smi
27-07-2009, 11:04
Читаем внимательнее определение VPN ;)
A virtual private network (VPN) is a private data network that makes use of the public telecommunication infrastructure, maintaining privacy through the use of a tunneling protocol and security procedures. Замечательно, выделенное вами говорит лишь о том, как осуществляется поддержание закрытости информации, при этом тунелирующий протокол они приплели сюда совершенно напрасно, к privacy он никакого отношения не имеет, он всего лишь формирует виртуальный канал - тот самый VPN, который уже может быть закрыт с помощью проседур безопасности. Я уже отмечал, что данный консорциум занимается исключительно secure & trusted VPNs, а само понятие VPN шире ;)



Читаем RFC2516:
...
Да и в самом RFC1661 не нашел упоминаний про туннелирование.
Т.е. если нет слова тоннель, то тоннеля нет? Хорошо, вот вам упоминания о тоннеле RFC3817 (http://www.faqs.org/rfcs/rfc3817.html)
PPPoE [1] is often deployed in conjunction with L2TP [2] to carry PPP
[3] frames over a network beyond the reach of the local Ethernet
network to which a PPPoE Host is connected. For example, PPP frames
tunneled within PPPoE may be received by an L2TP Access Concentrator
(LAC) and then tunneled to any L2TP Network Server (LNS) reachable
via an IP network.

In addition to tunneling PPP over Ethernet, PPPoE defines a simple
method for discovering services offered by PPPoE Access Concentrators
(PPPoE AC) reachable via Ethernet from the PPPoE Host. Since the
packets used in this exchange are not carried over PPP, they are not
tunneled with the PPP packets over L2TP, thus the discovery
negotiation cannot extend past the LAC without adding functionality. Достаточно упоминаний о туннелировании PPP over Ethernet или нет? ;)



Мне в принципе без разницы, просто самому интересно стало. Да мне в общем то, тоже по барабану :D

vectorm
27-07-2009, 11:16
Значит признаём, что pppoe - это VPN, и всё :)

ikari81
09-12-2011, 02:15
Подключение к провайдеру настроено через pppoe, для vpn создан свой скрипт. Проблема в том, что когда запускаю pptp соединение, оно работает пару секунд а потом роутер виснет наглухо. Что делать?

Dor+
23-02-2013, 09:37
Всем Hi! Также у меня роутер подключен к прову через PPPoE на работе роутер который принимает как IPSEC, так и PPTP, на асусе с IPSEC не всё так просто. Хочу попробовать законектить его на работу через PPTP. Но есть непонятки.

PPPoE - был настроен через web-интерфейс.
PPTP - поднимаю вручную:
$ pppd file /usr/local/etc/ppp/pptp.

соответственно содержимое конфига:

pty "/usr/sbin/pptp yyy.yyy.yyy.yyy --nolaunchpppd"
name 'USER'

ну вот нет у меня в роутере /usr/local/etc/ppp/pptp вот аткого вообще! Где искать?

Toher
10-03-2013, 10:09
pty "/usr/sbin/pptp yyy.yyy.yyy.yyy --nolaunchpppd"


В Wiki (http://ru.wikibooks.org/wiki/%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D 0%B0_%D1%80%D0%BE%D1%83%D1%82%D0%B5%D1%80%D0%B0_WL 500g_Premium#.D0.A1.D0.BE.D0.B7.D0.B4.D0.B0.D0.BD. D0.B8.D0.B5_PPTP_.D1.81.D0.BE.D0.B5.D0.B4.D0.B8.D0 .BD.D0.B5.D0.BD.D0.B8.D1.8F_.D0.B2.D1.80.D1.83.D1. 87.D0.BD.D1.83.D1.8E)был, гугл мучал. Но видить тупняк напал..
Прошивка 1.9.2.7-rtn-r4772

У меня нет /usr/sbin/pptp

Но в веб интерфейсе pptp присутствует, и при включении пытается что-то сделать.
Как все таки создать PPTP соединения вручную, в виде команд консоли?

Dor+
11-03-2013, 05:04
У меня нет /usr/sbin/pptp
У меня тоже. Зато там есть pppd демон,который читает конфигурационный файл /tmp/ppp/options.wan0 Думается, что этот же демон отвечает и за PPTP, только нужно как то настроить конфигурационный файл. Но гуру тут все молчат.........

Toher
16-03-2013, 23:10
Значится так....
Пишу в /tmp/ppp/peers/vpn

debug
nodetach
user 'login'
password 'ochenslozhniyparol'
plugin pptp.so # вот она, вот она, на ногу намотана. в смысле замена для /usr/sbin/pptp
pptp_server vpn.server.ru
ipcp-accept-remote ipcp-accept-local noipdefault
require-mppe
nomppe-stateful
maxfail 0
nodefaultroute


И получаю в логе:

[admin@router]$ pppd call vpn
Plugin pptp.so loaded.
PPTP plugin version 0.8.5 compiled for pppd-2.4.5, linux-2.6.22.19
using channel 20
Using interface ppp1
Connect: ppp1 <--> pptp (192.168.52.12)
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe9e17f9e> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0xf79535a0> <pcomp> <accomp>]
sent [LCP ConfAck id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0xf79535a0> <pcomp> <accomp>]
rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0xe9e17f9e> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0xf79535a0> <pcomp> <accomp>]
sent [LCP ConfReq id=0x2 <asyncmap 0x0> <magic 0x1f49666e> <pcomp> <accomp>]
sent [LCP ConfAck id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0xf79535a0> <pcomp> <accomp>]
rcvd [LCP EchoReq id=0x0 magic=0xf79535a0]
rcvd [CHAP Challenge id=0xf1 <894581dffxx1342dfdc4899f68ac9ff99>, name = "pptpd"]
Discarded non-LCP packet when LCP not open
rcvd [LCP ConfReq id=0x2 <asyncmap 0x0> <auth chap MS-v2> <magic 0x5b0d14a1> <pcomp> <accomp>]
sent [LCP ConfAck id=0x2 <asyncmap 0x0> <auth chap MS-v2> <magic 0x5b0d14a1> <pcomp> <accomp>]
rcvd [LCP ConfAck id=0x2 <asyncmap 0x0> <magic 0x1f49666e> <pcomp> <accomp>]
rcvd [LCP EchoReq id=0x0 magic=0x5b0d14a1]
sent [LCP EchoRep id=0x0 magic=0x1f49666e]
rcvd [CHAP Challenge id=0x4 <9316xc972c20x03dxb1c3f7edb6x5a61>, name = "pptpd"]
sent [CHAP Response id=0x4 <0d67b1d1fax1a5x2e0ce5b50eac58e3200000000000000x11c 05df24bd2add58eaa5da68ad721cb086а79e1a011ffa2xf00>, name = "login"]
rcvd [CHAP Success id=0x4 "S=5EF99AF78BCBD3659EE79AA618086EC4212839FA M=Access granted"]
CHAP authentication succeeded
Script /tmp/ppp/auth-up started (pid 897)
MPPE required, but kernel has no support.
sent [LCP TermReq id=0x3 "MPPE required but not available"]
Script /tmp/ppp/auth-up finished (pid 897), status = 0x0
Script /tmp/ppp/auth-down started (pid 898)
rcvd [CCP ConfReq id=0x1 <mppe +H -M +S -L -D -C>]
Discarded non-LCP packet when LCP not open
Script /tmp/ppp/auth-down finished (pid 898), status = 0x0
rcvd [LCP TermAck id=0x3]
Connection terminated.


Так вот собстно говоря и вопрос, как заюзать поддержку MPPE?

Dor+
17-03-2013, 11:15
Пишу в /tmp/ppp/peers/vpn
Я правильно понял, нужно в /tmp/ppp/peers/ создать файл vpn с параметрами ниже???
debug
nodetach
user 'login'
password 'ochenslozhniyparol'
plugin pptp.so # вот она, вот она, на ногу намотана. в смысле замена для /usr/sbin/pptp
pptp_server vpn.server.ru
ipcp-accept-remote ipcp-accept-local noipdefault
require-mppe
nomppe-stateful
maxfail 0
nodefaultroute

Toher
17-03-2013, 12:35
Ага. И назвать его можно как угодно... соединение запускается
pppd call имя_файла
Только после ребута файлик потеряется нафик. Чтобы того не случилось, нужно в /tmp/local/.files написать полный путь файлу, ну и потом flashfs save && flashfs commit && flashfs enable

Вот только с шифрованием никак не выходит....

Dor+
17-03-2013, 16:16
pppd call имя_файла
Не нашёл это сроку. Это где?
По поводу mppe в этой же ветке пост №19
http://wl500g.info/showthread.php?16447-%CA%F2%EE-%ED%E8%E1%F3%E4%FC-%ED%E0%F1%F2%F0%E0%E8%E2%E0%EB-PPtP-%EF%EE%E2%E5%F0%F5-PPPoE&p=103181#post103181
Я пока еще пробовал.

Toher
17-03-2013, 18:13
Наконец то до меня дошло, что я юзаю неполноценный линукс, и я забив на маны подглядел, что создает веб интерфейс. В результате родилось:

Содержимое /tmp/ppp/peers/vpn (красным то, что помогло мне)


debug
#nodetach
user 'login'
password 'ochenslozhniyparol'
plugin pptp.so # вот она, вот она, на ногу намотана. в смысле замена для /usr/sbin/pptp
pptp_server vpn.server.ru
ipcp-accept-remote ipcp-accept-local noipdefault
#require-mppe
#nomppe-stateful
nomppe-stateful +mppe-128
maxfail 0
nodefaultroute

Содержимое /tmp/ppp/vpn_start:

#!/bin/sh
insmod pppox
insmod pptp
pppd call vpn


Конечно vpn_start надо причесать и сделать:
а) проверку на наличие загруженных модулей
б) прописку маршрутов при поднятии канала
в) отсоединение vpn при повторном запуске

Если кто поможет буду благодарен. ну и в Wiki надо бы раздел поправить....