Page 36 of 38 FirstFirst ... 263435363738 LastLast
Results 526 to 540 of 569

Thread: POPTOP install (установка в основную память)

  1. #526
    Quote Originally Posted by dimez View Post
    Искать в теме unit
    Чтото никак найти немогу, можете ссылку кинуть? Я так понял в конфиге поптопа это нельзя указать, нужно опять скрипты писать и глубоко копать

  2. #527
    Quote Originally Posted by elav View Post
    Чтото никак найти немогу, можете ссылку кинуть? Я так понял в конфиге поптопа это нельзя указать, нужно опять скрипты писать и глубоко копать
    Аналогично, патаюсь запретить PPP0, для PopTop-а, никак не могу..

    unit 1

    не помогает, первое соединение вешается на ppp1, а последующие на ppp0, ppp2. Просто в логах говорится что ppp1 уже занят и назначается все опять с нуля.

    А вот как только PPP0 поднимается клиентом, то роутер его сразу хочет использовать как основное соединение с Интернет, даже в статусе вместо IP полученого по DHCP виднеется IP выданный клиенту VPN. Про работу маршрутизации можно тоже забыть, пока не перезапустить роутер.

    Как все-же запретить использовать ppp0???

    Указание "unit 1-10" не помагает.

    Add: извиняюсь... плохо искал... ТУТ расписана, как раз моя проблема, заодно скрипты поправил, и научится интерфейсы переименовывать :-)
    Last edited by MSapogov; 13-12-2010 at 16:57.

  3. #528
    Quote Originally Posted by MSapogov View Post
    Аналогично, патаюсь запретить PPP0, для PopTop-а, никак не могу..

    Как все-же запретить использовать ppp0???

    Указание "unit 1-10" не помагает.

    Add: извиняюсь... плохо искал... ТУТ расписана, как раз моя проблема, заодно скрипты поправил, и научится интерфейсы переименовывать :-)
    Ну так запретить поптопу поднимать соединение на PPP0? По ссылке я этого ненашел, единственно параметр $1 говорит на каком PPP поднято соединение, поэтому можно смотреть что если поднято на ppp0 то тупо прибивать процесс, надеясь что роутер поднимет на нем линк раньше чем удаленный клиент снова займет его при коннекте?

  4. #529
    Давным давно уже пытался поставить poptop на роутер (большое спасибо dfayruzov за помощ в настройке), но всвязи с тем, что белый ип не получился - забил.

    Сейчас белый ип появился, и появилось сразу несколько необходимостей в впне. в связи с чем решил попробовать еще раз

    Первоначально сделал все по инструкции agros-а http://www.wl500g.info/showpost.php?...&postcount=357, с тем изменением, что папка /opt монтируется с раздела флешки.



    Теперь ситуация.

    Провайдер раздает интернет через l2tp впн через локальную сеть.

    Адрес роутера в локальной сети провайдера 192.168.70.21/255.255.255.0

    Адрес роутера в "домашней" сети 192.168.0.1/255.255.255.0

    Необходимо:
    Иметь доступ извне (из интернета) в домашнюю сеть и локальную сеть провайдера (192.168.70.21) и доступ в интернет с выделенного ипа (не обязательно из вне), на котором висит роутер. А хлеба можно не давать :P

    Что имеем
    Впн клиенты цепляются к серверу на ура, но с накладками.
    Если клиент из локальной сети провайдера присоединяется к впну на адрес 192.168.70.21, то у него работает интернет, но не работает домашняя локальная сеть, несмотря на то, что поптоп выдает ему адрес и этот адрес светится в arp таблице роутера.

    Таблица маршрутов этого клиента:
    192.168.111.51 - адрес в сети провайдера
    192.168.0.202 - адрес в виртуальной сети.
    Галочка в свойства впна "использовать шлюз по умолчанию в удаленной сети" стоит

    Code:
    Активные маршруты:
    Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
              0.0.0.0          0.0.0.0    192.168.0.202   192.168.0.202       1
              0.0.0.0          0.0.0.0    192.168.111.1  192.168.111.51       21
            127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
          192.168.0.0      255.255.0.0    192.168.111.1  192.168.111.51       1
        192.168.0.202  255.255.255.255        127.0.0.1       127.0.0.1       50
        192.168.0.255  255.255.255.255    192.168.0.202   192.168.0.202       50
        192.168.70.21  255.255.255.255    192.168.111.1  192.168.111.51       1
        192.168.111.0    255.255.255.0   192.168.111.51  192.168.111.51       20
       192.168.111.51  255.255.255.255        127.0.0.1       127.0.0.1       20
      192.168.111.255  255.255.255.255   192.168.111.51  192.168.111.51       20
            224.0.0.0        240.0.0.0   192.168.111.51  192.168.111.51       20
            224.0.0.0        240.0.0.0    192.168.0.202   192.168.0.202       1
      255.255.255.255  255.255.255.255    192.168.0.202   192.168.0.202       1
      255.255.255.255  255.255.255.255   192.168.111.51  192.168.111.51       1
    Основной шлюз:       192.168.0.202
    ===========================================================================
    Постоянные маршруты:
      Сетевой адрес            Маска    Адрес шлюза      Метрика
          192.168.0.0      255.255.0.0    192.168.111.1       1
    Если клиент присоеднияется на внешний ip адрес (хоть и находится со мной в одной и той-же локальной сети провайдера), то у него перестает работать DNS, но отлично работает домашняя локальная сеть.

    Таблицы маршрутов не раздобыл (
    Знаю только, что основной шлюз у него не меняется, т.к. соответсвующая галочка в настройках впн клиента была снята.

    Клиент присоединенный из интернета (тестил через нетбук+телефон и через знакомого) теряет свой инет и не приобретает вообще ничего при проставленной галочке про шлюз по умолчанию, без галочки не происходит ничего вообще.


    Конфигурация сервера:

    dlink DIR320
    Прошивка, вроде как от энтузиастов, адаптированная Vapmirik-ом 1.9.2.7-d-r2394M

    /opt/etc/ppp/options.pptpd
    Code:
    ###############################################################################
    # $Id: options.pptpd 2077 2005-06-10 07:18:16Z jeanfabrice $
    #
    # Sample Poptop PPP options file /etc/ppp/options.pptpd
    # Options used by PPP when a connection arrives from a client.
    # This file is pointed to by /etc/pptpd.conf option keyword.
    # Changes are effective on the next connection.  See "man pppd".
    #
    # You are expected to change this file to suit your system.  As
    # packaged, it requires PPP 2.4.2 and the kernel MPPE module.
    ###############################################################################
    
    
    # Authentication
    
    # Name of the local system for authentication purposes 
    # (must match the second field in /etc/ppp/chap-secrets entries)
    name pptpd
    
    # Strip the domain prefix from the username before authentication.
    # (applies if you use pppd with chapms-strip-domain patch)
    #chapms-strip-domain
    
    
    # Encryption
    # (There have been multiple versions of PPP with encryption support,
    # choose with of the following sections you will use.)
    
    
    # BSD licensed ppp-2.4.2 upstream with MPPE only, kernel module ppp_mppe.o
    # {{{
    refuse-pap
    refuse-chap
    refuse-mschap
    # Require the peer to authenticate itself using MS-CHAPv2 [Microsoft
    # Challenge Handshake Authentication Protocol, Version 2] authentication.
    require-mschap-v2
    # Require MPPE 128-bit encryption
    # (note that MPPE requires the use of MSCHAP-V2 during authentication)
    require-mppe-128
    # }}}
    
    
    # OpenSSL licensed ppp-2.4.1 fork with MPPE only, kernel module mppe.o
    # {{{
    #-chap
    #-chapms
    # Require the peer to authenticate itself using MS-CHAPv2 [Microsoft
    # Challenge Handshake Authentication Protocol, Version 2] authentication.
    #+chapms-v2
    # Require MPPE encryption
    # (note that MPPE requires the use of MSCHAP-V2 during authentication)
    #mppe-40	# enable either 40-bit or 128-bit, not both
    #mppe-128
    #mppe-stateless
    # }}}
    
    
    # Network and Routing
    
    # If pppd is acting as a server for Microsoft Windows clients, this
    # option allows pppd to supply one or two DNS (Domain Name Server)
    # addresses to the clients.  The first instance of this option
    # specifies the primary DNS address; the second instance (if given)
    # specifies the secondary DNS address.
    ms-dns 192.168.0.200
    #ms-dns 192.168.2.90
    
    # If pppd is acting as a server for Microsoft Windows or "Samba"
    # clients, this option allows pppd to supply one or two WINS (Windows
    # Internet Name Services) server addresses to the clients.  The first
    # instance of this option specifies the primary WINS address; the
    # second instance (if given) specifies the secondary WINS address.
    #ms-wins 10.0.0.3
    
    # Add an entry to this system's ARP [Address Resolution Protocol]
    # table with the IP address of the peer and the Ethernet address of this
    # system.  This will have the effect of making the peer appear to other
    # systems to be on the local ethernet.
    # (you do not need this if your PPTP server is responsible for routing
    # packets to the clients -- James Cameron)
    proxyarp
    
    
    # Logging
    
    # Enable connection debugging facilities.
    # (see your syslog configuration for where pppd sends to)
    #debug
    
    # Print out all the option values which have been set.
    # (often requested by mailing list to verify options)
    #dump
    
    
    # Miscellaneous
    
    # Create a UUCP-style lock file for the pseudo-tty to ensure exclusive
    # access.
    lock
    
    # Disable BSD-Compress compression
    nobsdcomp 
    novj
    novjccomp
    nodefaultroute
    ip-up-script /opt/etc/ppp/ip-up
    ip-down-script /opt/etc/ppp/ip-down
    /opt/etc/ppp/ip-up
    Code:
    #!/bin/sh
    iptables -I INPUT -i $1 -s $5 -j ACCEPT
    iptables -I FORWARD -i $1 -s $5 -j ACCEPT
    /opt/etc/ppp/ip-down
    Code:
    #!/bin/sh
    iptables -D INPUT -i $1 -s $5 -j ACCEPT
    iptables -D FORWARD -i $1 -s $5 -j ACCEPT
    /opt/etc/pptpd.conf
    Code:
    ###############################################################################
    # $Id: pptpd.conf 2077 2005-06-10 07:18:16Z jeanfabrice $
    #
    # Sample Poptop configuration file /etc/pptpd.conf
    #
    # Changes are effective when pptpd is restarted.
    ###############################################################################
    
    # TAG: ppp
    #	Path to the pppd program, default '/usr/sbin/pppd' on Linux
    #
    #ppp /usr/sbin/pppd
    
    # TAG: option
    #	Specifies the location of the PPP options file.
    #	By default PPP looks in '/etc/ppp/options'
    #
    option /opt/etc/ppp/options.pptpd
    
    # TAG: debug
    #	Turns on (more) debugging to syslog
    #
    #debug
    
    # TAG: stimeout
    #	Specifies timeout (in seconds) on starting ctrl connection
    #
    # stimeout 10
    
    # TAG: noipparam
    #       Suppress the passing of the client's IP address to PPP, which is
    #       done by default otherwise.
    #
    #noipparam
    
    # TAG: #logwtmp
    #	Use wtmp(5) to record client connections and disconnections.
    #
    #logwtmp
    
    # TAG: bcrelay <if>
    #	Turns on broadcast relay to clients from interface <if>
    #
    #bcrelay eth1
    
    # TAG: localip
    # TAG: remoteip
    #	Specifies the local and remote IP address ranges.
    #
    #       Any addresses work as long as the local machine takes care of the
    #       routing.  But if you want to use MS-Windows networking, you should
    #       use IP addresses out of the LAN address space and use the proxyarp
    #       option in the pppd options file, or run bcrelay.
    #
    #	You can specify single IP addresses seperated by commas or you can
    #	specify ranges, or both. For example:
    #
    #		192.168.0.234,192.168.0.245-249,192.168.0.254
    #
    #	IMPORTANT RESTRICTIONS:
    #
    #	1. No spaces are permitted between commas or within addresses.
    #
    #	2. If you give more IP addresses than MAX_CONNECTIONS, it will
    #	   start at the beginning of the list and go until it gets 
    #	   MAX_CONNECTIONS IPs. Others will be ignored.
    #
    #	3. No shortcuts in ranges! ie. 234-8 does not mean 234 to 238,
    #	   you must type 234-238 if you mean this.
    #
    #	4. If you give a single localIP, that's ok - all local IPs will
    #	   be set to the given one. You MUST still give at least one remote
    #	   IP for each simultaneous client.
    #
    # (Recommended)
    #localip 192.168.0.1
    #remoteip 192.168.0.234-238,192.168.0.245
    # or
    localip 192.168.0.200
    remoteip 192.168.0.201-205
    Last edited by strangesnork; 01-02-2011 at 03:01.

  5. #530
    Продолжение:

    /tmp/local/sbin/post-boot
    логины и пароли вырезаны цензурой
    Code:
    #!/bin/sh
    
    echo "##### pptpd ##### \"192.168.0.201\"" >> /tmp/ppp/chap-secrets
    echo "##### pptpd ##### \"192.168.0.202\"" >> /tmp/ppp/chap-secrets
    echo "##### pptpd ##### \"*\"" >> /tmp/ppp/chap-secrets
    
    chmod ga-r /tmp/ppp/chap-secrets
    ln -s /tmp/ppp/chap-secrets /opt/etc/ppp/
    /tmp/local/sbin/post-firewall
    Code:
    #!/bin/sh
    iptables -I INPUT -p 47 -j ACCEPT
    iptables -I INPUT -p tcp --dport 1723 -j ACCEPT
    /tmp/local/sbin/post-mount
    Code:
    #!/bin/sh
    /opt/etc/init.d/S20poptop start
    vsftpd /opt/etc/vsftpd.conf &
    Routing Table роутера при подключенном клиенте
    Code:
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.0.202   0.0.0.0         255.255.255.255 UH    0      0        0 ppp1
    192.168.2.5     192.168.70.1    255.255.255.255 UGH   3      0        0 vlan1
    192.168.70.0    0.0.0.0         255.255.255.0   U     0      0        0 vlan1
    192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 br0
    192.168.0.0     192.168.70.1    255.255.0.0     UG    2      0        0 vlan1
    127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
    0.0.0.0         172.16.0.1      0.0.0.0         UG    0      0        0 ppp0
    0.0.0.0         192.168.70.1    0.0.0.0         UG    1      0        0 vlan1
    Разнесло на два поста :\

    Подумал было, что нужно поколдовать с роутами клиентов, но увидел пост roadstreamer-а (http://wl500g.info/showpost.php?p=216591&postcount=491 ) и подумал, что колдовать нужно с iptables в которых моё кунфу, мягко говоря, не дотягивает до нужного уровня.

    Может быть кто-то уже настраивал все подобным образом и я проглядел в теме? Подскажите как реализовать задуманное, будьте так добры
    Last edited by strangesnork; 01-02-2011 at 02:57. Reason: Убрано лишнее

  6. #531
    Всё установил ,вроди всё работает , но в логе какаято ошибка
    Code:
    22:57:41 05-04-2011 (notice|syslog|syslog-ng) syslog-ng[438]: syslog-ng starting up; version=\'2.0.9\'
    22:57:41 05-04-2011 (notice|user|rc.unslung) rc.unslung: start service /opt/etc/init.d/S08samba
    22:57:42 05-04-2011 (warning|kern|kernel) mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
    22:57:42 05-04-2011 (err|daemon|pptp) pptp[333]: Received bad configure-ack: 
    22:57:44 05-04-2011 (notice|user|rc.unslung) rc.unslung: start service /opt/etc/init.d/S10cron
    22:57:44 05-04-2011 (notice|user|rc.unslung) rc.unslung: start service /opt/etc/init.d/S10xinetd
    22:57:44 05-04-2011 (notice|user|rc.unslung) rc.unslung: start service /opt/etc/init.d/S20poptop
    22:57:44 05-04-2011 (debug|daemon|xinetd) xinetd[453]: Reading included configuration file: /opt/etc/xinetd.d/swat [file=/opt/etc/xinetd.conf] [line=15]
    22:57:44 05-04-2011 (notice|daemon|xinetd) xinetd[453]: xinetd Version 2.3.14 started with no options compiled in.
    22:57:44 05-04-2011 (notice|daemon|xinetd) xinetd[453]: Started working: 1 available service
    22:57:44 05-04-2011 (debug|daemon|pptpd) pptpd[461]: CTRL: BCrelay incoming interface is br0
    22:57:44 05-04-2011 (debug|daemon|pptpd) pptpd[462]: CTRL (BCrelay Launcher): Launching BCrelay with pid 0
    22:57:44 05-04-2011 (debug|daemon|pptpd) pptpd[462]: MGR: BCrelay incoming interface is br0
    22:57:44 05-04-2011 (debug|daemon|pptpd) pptpd[462]: MGR: BCrelay outgoing interface is regexp ppp[0-9].*
    22:57:44 05-04-2011 (notice|user|rc.unslung) rc.unslung: start service /opt/etc/init.d/S20smartmontools
    22:57:44 05-04-2011 (info|daemon|bcrelay) bcrelay[462]: Running as child
    22:57:44 05-04-2011 (info|daemon|pptpd) pptpd[461]: MGR: Manager process started
    22:57:44 05-04-2011 (info|daemon|pptpd) pptpd[461]: MGR: Maximum of 4 connections available
    22:57:44 05-04-2011 (notice|user|rc.unslung) rc.unslung: start service /opt/etc/init.d/S45php
    22:57:44 05-04-2011 (notice|user|rc.unslung) rc.unslung: start service /opt/etc/init.d/S50dlengine
    22:57:45 05-04-2011 (notice|user|rc.unslung) rc.unslung: start service /opt/etc/init.d/S70mysqld
    22:57:45 05-04-2011 (warning|kern|kernel) mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
    22:57:45 05-04-2011 (err|daemon|pptp) pptp[333]: Received bad configure-ack: 
    22:57:46 05-04-2011 (notice|user|rc.unslung) rc.unslung: start service /opt/etc/init.d/S80lighttpd
    22:57:48 05-04-2011 (warning|kern|kernel) mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
    22:57:48 05-04-2011 (err|daemon|pptp) pptp[333]: Received bad configure-ack: 
    22:57:51 05-04-2011 (warning|kern|kernel) mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
    22:57:51 05-04-2011 (err|daemon|pptp) pptp[333]: Received bad configure-ack: 
    22:57:54 05-04-2011 (warning|kern|kernel) mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
    22:57:54 05-04-2011 (err|daemon|pptp) pptp[333]: Received bad configure-ack: 
    22:57:57 05-04-2011 (warning|kern|kernel) mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
    22:57:57 05-04-2011 (err|daemon|pptp) pptp[333]: Received bad configure-ack: 
    22:58:00 05-04-2011 (warning|kern|kernel) mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
    22:58:00 05-04-2011 (err|daemon|pptp) pptp[333]: Received bad configure-ack: 
    22:58:03 05-04-2011 (warning|daemon|pptp) pptp[333]: CCP: timeout sending Config-Requests
    22:58:56 05-04-2011 (emerg|user|client) client: Synchronizing time with pool.ntp.org...
    Подскажите в чём проблема и как исправить

    P.S. Роутер RT-N16 прошивка 1.9.2.7-rtn-r2709

    И чё никто ничё не может сказать по предадущему посту ????

    Подниму ещё раз тему , может хоть кто что нибудь внятное написать по ошибке описаной в посте выше.Гуру откликнитесь , как решить , хоть оъясните что заошибка и чем чревато.А то постоянно появляется в логах и жутко режит глаза,да и хотелось бы чтобы всё работало без ошибок. Спасибо !!!
    Last edited by Omega; 28-04-2011 at 18:23. Reason: 2 post merged
    Asus RT-N16 FW:1.9.2.7-rtn-r2944 + HDD 1 TB WD WD10EARS + Mobile Rack AgeStar SUB3AHT
    USB Flash 2 Gb Программы для чайника + nShaper + Poptop + Онлайн радио + Egreat EG-R1

  7. #532
    Join Date
    Apr 2009
    Location
    г. Ангарск, Иркутская обл.
    Posts
    267
    max2007
    здесь что-то похожее было http://wl500g.info/showthread.php?t=6712
    DIR-320 / WL-500gPv2 / O'Play R1

  8. #533
    andr128 Спасибо , почитаю !!!

    P.S Ещё раз огромное спасибо , розобрался ,теперь всё работает без ошибок
    Как выяснилось проблема была не в POPTOP , а в настройках PPTP соеденения с провайдером
    Всего то надо было в Additional pppd options вписать nomppe
    Last edited by max2007; 28-04-2011 at 18:47. Reason: Добавлено
    Asus RT-N16 FW:1.9.2.7-rtn-r2944 + HDD 1 TB WD WD10EARS + Mobile Rack AgeStar SUB3AHT
    USB Flash 2 Gb Программы для чайника + nShaper + Poptop + Онлайн радио + Egreat EG-R1

  9. люди, а не подскажите, как настроить подключение PPTP клиента на роутере?
    То есть интернет у меня подключается по L2TP, но мне еще нужно устанавливать автоматом PPTP к офисной сети после поднятия L2TP к провайдеру.
    Спасибо.

  10. Имеем следующие

    Получаю выделенный IP от провайдера с помощью PPOE -- 95.128.xxx.xxx
    На роуторе DHCP Server 192.168.1.100-200
    POPTOP 192.168.1.250 раздает IP 192.168.1.251-254

    Из вне к цепляюсь без проблем с первого раза получаю IP 192.168.1.251 Все отлично только отваливается интернет на удаленной машине и недоступна сеть провайдера

    /usr/local/sbin/post-firewall Выглядит та

    Code:
    iptables -I INPUT -p tcp --dport 1723 -j ACCEPT
    iptables -I INPUT -p 47 -j ACCEPT
    Но если добавить в /usr/local/sbin/post-firewall следующие строки

    Code:
    iptables -I OUTPUT -p 47 -j ACCEPT
    iptables -I INPUT -p 47 -j ACCEPT
    iptables -I INPUT -i ppp+ -j ACCEPT
    iptables -I FORWARD -i ppp+ -j ACCEPT
    iptables -I FORWARD -o ppp+ -j ACCEPT
    iptables -I OUTPUT -o ppp+ -j ACCEPT
    Ситуация меняется в следующею сторону
    На удаленной машине появляется интернет и локальная сеть провайдера
    А на роуторе пропадает интернет и остается доступна только домашняя сеть

    Подскажите правильное правило ???
    Нужно чтобы при удаленном конекте был доступна локальная сеть провайдера и интернет

  11. Вроде решил проблему
    заменил ppp+ на ppp1 все заработало

    Правило в мое случае выглядит так

    Code:
    iptables -I INPUT -p tcp --dport 1723 -j ACCEPT
    iptables -I INPUT -p 47 -j ACCEPT
    iptables -I INPUT -i ppp1 -j ACCEPT
    iptables -I FORWARD -i ppp1 -j ACCEPT
    iptables -I FORWARD -o ppp1 -j ACCEPT
    iptables -I OUTPUT -o ppp1 -j ACCEPT
    Last edited by akm2008; 21-05-2011 at 22:13.

  12. #537
    Code:
    iptables -I INPUT -i ppp1 -j ACCEPT
    iptables -I FORWARD -i ppp1 -j ACCEPT
    iptables -I FORWARD -o ppp1 -j ACCEPT
    iptables -I OUTPUT -o ppp1 -j ACCEPT
    Это не правильные правила , они открыват дыру в безопасности в роутере об этом уже не раз писалось в этой ветке
    Правильно прописать правила в скриптах ip-up и ip-down так как я вам давал примеры ,почему у вас не заработало я не знаю , все настройки копировал у себя с роутера один к одному
    Да кстати , вчера строил поптоп другу на RT-N16 , все настройки с моего роутера ,всё завилось с пол пинка
    Так что уважаемый akm2008 ищите гдето у себя какойто недосмотр
    Asus RT-N16 FW:1.9.2.7-rtn-r2944 + HDD 1 TB WD WD10EARS + Mobile Rack AgeStar SUB3AHT
    USB Flash 2 Gb Программы для чайника + nShaper + Poptop + Онлайн радио + Egreat EG-R1

  13. Quote Originally Posted by max2007 View Post
    Правильно прописать правила в скриптах ip-up и ip-down так как я вам давал примеры ,почему у вас не заработало я не знаю , все настройки копировал у себя с роутера один к одному
    Странно но не одного совета от Вас по поводу правил в скриптах ip-up и ip-down я не получал Единственный совет был в /opt/etc/ppp/options.pptpd прописать вместо адреса ms-dns 192.168.1.1 заменить на dns который от провайдера получаю или общественный Но это не помогло

    Если Вы имете в виду вот эти правила
    #!/bin/sh
    iptables -I INPUT -i $1 -s $5 -j ACCEPT
    iptables -I FORWARD -i $1 -s $5 -j ACCEPT
    logger "vpn connected from $6"


    /opt/etc/ppp/ip-down

    #!/bin/sh
    iptables -D INPUT -i $1 -s $5 -j ACCEPT
    iptables -D FORWARD -i $1 -s $5 -j ACCEPT
    logger "vpn disconnected from $6"
    То в моем случае я вижу только домашнюю сеть но никак сеть провайдера
    Что-то нужно поправить видимо в скриптах но моих знаний не хватает

    Моя задача добиться видимости локальной сети провайдера из вне
    То есть в независимости от того где я нахожусь получить доступ к местной ip-телефонии и телевидению Лишь бы инет был под рукой
    Last edited by akm2008; 22-05-2011 at 21:57.

  14. #539
    Теперь я понял что вы хотите , у самого сейчас нету возможности подключится с другого инет провайдера и проверить увижу ли я сетку провайдера . Ну чтото мне подсказывает что увижу ,так как подключение посредством поптот равнозначно подключению в хаб роутера (вы становитесь участником внутреней сети) ,а все внутресетевые компы видят сеть провайдера(настроен роутинг)
    Asus RT-N16 FW:1.9.2.7-rtn-r2944 + HDD 1 TB WD WD10EARS + Mobile Rack AgeStar SUB3AHT
    USB Flash 2 Gb Программы для чайника + nShaper + Poptop + Онлайн радио + Egreat EG-R1

  15. #540
    Всё настроил по инструкции, внутри сети всё работает, а при подключении извне доходит только до проверки имени и пароля и вылетает с ошибкой 619. Перечитав все 27 страниц, увидел, что такая проблема была у многих, но вот решения так и не нашёл. Подскажите что делать.
    Jun 2 23:04:32 dropbear[525]: Child connection from 213.87.123.182:43003
    Jun 2 23:04:34 dropbear[525]: Exit before auth: Exited normally
    Jun 2 23:04:34 pptpd[526]: CTRL: Client 213.87.123.182 control connection started
    Jun 2 23:04:37 pptpd[526]: CTRL: Starting call (launching pppd, opening GRE)
    Jun 2 23:04:38 pppd[527]: pppd 2.4.5 started by root, uid 0
    Jun 2 23:04:38 pppd[527]: Using interface ppp0
    Jun 2 23:04:38 pppd[527]: Connect: ppp0 <--> /dev/pts/0
    Jun 2 23:05:08 pppd[527]: LCP: timeout sending Config-Requests
    Jun 2 23:05:08 pppd[527]: Connection terminated.
    Jun 2 23:05:08 pppd[527]: Modem hangup
    Jun 2 23:05:08 pppd[527]: Exit.
    Jun 2 23:05:08 pptpd[526]: GRE: read(fd=7,buffer=100004f0,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
    Jun 2 23:05:08 pptpd[526]: CTRL: PTY read or GRE write failed (pty,gre)=(7,8)
    Jun 2 23:05:08 pptpd[526]: CTRL: Client 213.87.123.182 control connection finished
    pptpd.conf, options.pptpd и логи прилагаются.
    Attached Files Attached Files
    Last edited by Dayran; 02-06-2011 at 17:45.
    RT-N16+1.9.2.7-rtn-r4330

Page 36 of 38 FirstFirst ... 263435363738 LastLast

Similar Threads

  1. Установка VLC на роутер ?
    By jek8 in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 88
    Last Post: 23-05-2013, 09:18
  2. Проблемы с установкой и настройкой VPN сервера poptop
    By icCE in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 123
    Last Post: 27-07-2012, 11:09
  3. Установка OpenVPN в основную память для НОВИЧКОВ
    By Mirage-net in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 241
    Last Post: 24-05-2011, 20:48
  4. lighttp and php tutorial
    By theboy50 in forum WL-500g/WL-500gx Tutorials
    Replies: 29
    Last Post: 30-01-2008, 18:03

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •