mpd и vpn

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Bormental
сержант
Сообщения: 267
Зарегистрирован: 2008-09-26 21:26:35
Откуда: подмордорье
Контактная информация:

mpd и vpn

Непрочитанное сообщение Bormental » 2009-01-19 20:24:13

Вобщем имеем

Код: Выделить всё

cat mpd.conf
default:
load vpn

vpn:
new -i ng0 vpn vpn
set iface idle 0
set bundle disable multilink
set bundle authname "логин"
set bundle password "пароль"
set iface up-script /usr/local/etc/mpd/io-up.sh
set iface down-script /usr/local/etc/mpd/io-down.sh
set link keep-alive 30 10
set link accept chap
set link no pap
set bundle disable compression
set ccp yes mpp-e40
set ccp no mpp-e128
set bundle disable crypt-reqd
set ccp no mpp-stateless
set ipcp no vjcomp


open

Код: Выделить всё

cat mpd.links
vpn:
set link type pptp
set pptp disable windowing
set pptp self
set pptp peer апишник VPN прова
set pptp enable originate incoming outcall
mpd.log

Код: Выделить всё

Jan 18 10:05:40 80 mpd: [vpn] IPCP: state change Starting --> Req-Sent
Jan 18 10:05:40 80 mpd: [vpn] IPCP: SendConfigReq #1
Jan 18 10:05:40 80 mpd: IPADDR апишник DVB карты
Jan 18 10:05:40 80 mpd: [vpn] IPCP: rec'd Configure Request #1 link 0 (Req-Sent)
Jan 18 10:05:40 80 mpd: IPADDR апишник VPN прова
Jan 18 10:05:40 80 mpd: апишник VPN прова is OK
Jan 18 10:05:40 80 mpd: [vpn] IPCP: SendConfigAck #1
Jan 18 10:05:40 80 mpd: IPADDR апишник VPN прова
Jan 18 10:05:40 80 mpd: [vpn] IPCP: state change Req-Sent --> Ack-Sent
Jan 18 10:05:41 80 mpd: [vpn] IPCP: rec'd Configure Nak #1 link 0 (Ack-Sent)
Jan 18 10:05:41 80 mpd: IPADDR апишник выданый VPNом для ng0
Jan 18 10:05:41 80 mpd: апишник выданый VPNом для ng0 is OK
Jan 18 10:05:41 80 mpd: [vpn] IPCP: SendConfigReq #2
Jan 18 10:05:41 80 mpd: IPADDR апишник выданый VPNом для ng0
Jan 18 10:05:42 80 mpd: [vpn] IPCP: rec'd Configure Ack #2 link 0 (Ack-Sent)
Jan 18 10:05:42 80 mpd: IPADDR апишник выданый VPNом для ng0
Jan 18 10:05:42 80 mpd: [vpn] IPCP: state change Ack-Sent --> Opened
Jan 18 10:05:42 80 mpd: [vpn] IPCP: LayerUp
Jan 18 10:05:42 80 mpd: апишник выданый VPNом для ng0 -> апишник VPN прова
Jan 18 10:05:42 80 mpd: [vpn] IFACE: Up event
Jan 18 10:05:42 80 mpd: [vpn] setting interface ng0 MTU to 1500 bytes
Jan 18 10:05:42 80 mpd: [vpn] exec: /sbin/ifconfig ng0 апишник выданый VPNом для ng0 апишник VPN прова netmask 0xffffffff -link0
Jan 18 10:05:42 80 mpd: [vpn] exec: /sbin/route add апишник выданый VPNом для ng0 -iface lo0
Jan 18 10:05:42 80 mpd: [vpn] exec: /usr/local/etc/mpd/io-up.sh ng0 inet апишник выданый VPNом для ng0 апишник VPN прова логин
Jan 18 10:05:42 80 mpd: [vpn] IFACE: Up event
Jan 18 10:12:41 80 mpd: [vpn] CHAP: rec'd CHALLENGE #2
Jan 18 10:12:41 80 mpd: Not expected, but that's OK
Jan 18 10:12:41 80 mpd: Name: "io"
Jan 18 10:12:41 80 mpd: Using authname "логин"
Jan 18 10:12:41 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 10:12:43 80 mpd: [vpn] CHAP: rec'd SUCCESS #2
Jan 18 10:12:43 80 mpd: Not expected, but that's OK
Jan 18 10:19:43 80 mpd: [vpn] CHAP: rec'd CHALLENGE #3
Jan 18 10:19:43 80 mpd: Not expected, but that's OK
Jan 18 10:19:43 80 mpd: Name: "io"
Jan 18 10:19:43 80 mpd: Using authname "логин"
Jan 18 10:19:43 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 10:19:44 80 mpd: [vpn] CHAP: rec'd SUCCESS #3
Jan 18 10:19:44 80 mpd: Not expected, but that's OK
Jan 18 10:26:44 80 mpd: [vpn] CHAP: rec'd CHALLENGE #4
Jan 18 10:26:44 80 mpd: Not expected, but that's OK
Jan 18 10:26:44 80 mpd: Name: "io"
Jan 18 10:26:44 80 mpd: Using authname "логин"
Jan 18 10:26:44 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 10:26:45 80 mpd: [vpn] CHAP: rec'd SUCCESS #4
Jan 18 10:26:45 80 mpd: Not expected, but that's OK
Jan 18 10:33:45 80 mpd: [vpn] CHAP: rec'd CHALLENGE #5
Jan 18 10:33:45 80 mpd: Not expected, but that's OK
Jan 18 10:33:45 80 mpd: Name: "io"
Jan 18 10:33:45 80 mpd: Using authname "логин"
Jan 18 10:33:45 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 10:33:47 80 mpd: [vpn] CHAP: rec'd SUCCESS #5
Jan 18 10:33:47 80 mpd: Not expected, but that's OK
Jan 18 10:40:46 80 mpd: [vpn] CHAP: rec'd CHALLENGE #6
Jan 18 10:40:46 80 mpd: Not expected, but that's OK
Jan 18 10:40:46 80 mpd: Name: "io"
Jan 18 10:40:46 80 mpd: Using authname "логин"
Jan 18 10:40:46 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 10:40:48 80 mpd: [vpn] CHAP: rec'd SUCCESS #6
Jan 18 10:40:48 80 mpd: Not expected, but that's OK
Jan 18 10:47:48 80 mpd: [vpn] CHAP: rec'd CHALLENGE #7
Jan 18 10:47:48 80 mpd: Not expected, but that's OK
Jan 18 10:47:48 80 mpd: Name: "io"
Jan 18 10:47:48 80 mpd: Using authname "логин"
Jan 18 10:47:48 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 10:47:49 80 mpd: [vpn] CHAP: rec'd SUCCESS #7
Jan 18 10:47:49 80 mpd: Not expected, but that's OK
Jan 18 10:54:49 80 mpd: [vpn] CHAP: rec'd CHALLENGE #8
Jan 18 10:54:49 80 mpd: Not expected, but that's OK
Jan 18 10:54:49 80 mpd: Name: "io"
Jan 18 10:54:49 80 mpd: Using authname "логин"
Jan 18 10:54:49 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 10:54:50 80 mpd: [vpn] CHAP: rec'd SUCCESS #8
Jan 18 10:54:50 80 mpd: Not expected, but that's OK
Jan 18 11:01:52 80 mpd: [vpn] CHAP: rec'd CHALLENGE #9
Jan 18 11:01:52 80 mpd: Not expected, but that's OK
Jan 18 11:01:52 80 mpd: Name: "io"
Jan 18 11:01:52 80 mpd: Using authname "логин"
Jan 18 11:01:52 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 11:01:54 80 mpd: [vpn] CHAP: rec'd SUCCESS #9
Jan 18 11:01:54 80 mpd: Not expected, but that's OK
Jan 18 11:08:54 80 mpd: [vpn] CHAP: rec'd CHALLENGE #10
Jan 18 11:08:54 80 mpd: Not expected, but that's OK
Jan 18 11:08:54 80 mpd: Name: "io"
Jan 18 11:08:54 80 mpd: Using authname "логин"
Jan 18 11:08:54 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 11:08:55 80 mpd: [vpn] CHAP: rec'd SUCCESS #10
Jan 18 11:08:55 80 mpd: Not expected, but that's OK
Jan 18 11:15:56 80 mpd: [vpn] CHAP: rec'd CHALLENGE #11
Jan 18 11:15:56 80 mpd: Not expected, but that's OK
Jan 18 11:15:56 80 mpd: Name: "io"
Jan 18 11:15:56 80 mpd: Using authname "логин"
Jan 18 11:15:56 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 11:15:59 80 mpd: [vpn] CHAP: rec'd SUCCESS #11
Jan 18 11:15:59 80 mpd: Not expected, but that's OK
Jan 18 11:22:58 80 mpd: [vpn] CHAP: rec'd CHALLENGE #12
Jan 18 11:22:58 80 mpd: Not expected, but that's OK
Jan 18 11:22:58 80 mpd: Name: "io"
Jan 18 11:22:58 80 mpd: Using authname "логин"
Jan 18 11:22:58 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 11:23:00 80 mpd: [vpn] CHAP: rec'd SUCCESS #12
Jan 18 11:23:00 80 mpd: Not expected, but that's OK
Jan 18 11:30:00 80 mpd: [vpn] CHAP: rec'd CHALLENGE #13
Jan 18 11:30:00 80 mpd: Not expected, but that's OK
Jan 18 11:30:00 80 mpd: Name: "io"
Jan 18 11:30:00 80 mpd: Using authname "логин"
Jan 18 11:30:00 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 11:30:01 80 mpd: [vpn] CHAP: rec'd SUCCESS #13
Jan 18 11:30:01 80 mpd: Not expected, but that's OK
Jan 18 11:37:02 80 mpd: [vpn] CHAP: rec'd CHALLENGE #14
Jan 18 11:37:02 80 mpd: Not expected, but that's OK
Jan 18 11:37:02 80 mpd: Name: "io"
Jan 18 11:37:02 80 mpd: Using authname "логин"
Jan 18 11:37:02 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 11:37:03 80 mpd: [vpn] CHAP: rec'd SUCCESS #14
Jan 18 11:37:03 80 mpd: Not expected, but that's OK
Jan 18 11:44:04 80 mpd: [vpn] CHAP: rec'd CHALLENGE #15
Jan 18 11:44:04 80 mpd: Not expected, but that's OK
Jan 18 11:44:04 80 mpd: Name: "io"
Jan 18 11:44:04 80 mpd: Using authname "логин"
Jan 18 11:44:04 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 11:44:06 80 mpd: [vpn] CHAP: rec'd SUCCESS #15
Jan 18 11:44:06 80 mpd: Not expected, but that's OK
Jan 18 11:51:06 80 mpd: [vpn] CHAP: rec'd CHALLENGE #16
Jan 18 11:51:06 80 mpd: Not expected, but that's OK
Jan 18 11:51:06 80 mpd: Name: "io"
Jan 18 11:51:06 80 mpd: Using authname "логин"
Jan 18 11:51:06 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 11:51:08 80 mpd: [vpn] CHAP: rec'd SUCCESS #16
Jan 18 11:51:08 80 mpd: Not expected, but that's OK
Jan 18 11:58:09 80 mpd: [vpn] CHAP: rec'd CHALLENGE #17
Jan 18 11:58:09 80 mpd: Not expected, but that's OK
Jan 18 11:58:09 80 mpd: Name: "io"
Jan 18 11:58:09 80 mpd: Using authname "логин"
Jan 18 11:58:09 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 11:58:11 80 mpd: [vpn] CHAP: rec'd SUCCESS #17
Jan 18 11:58:11 80 mpd: Not expected, but that's OK
Jan 18 12:05:11 80 mpd: [vpn] CHAP: rec'd CHALLENGE #18
Jan 18 12:05:11 80 mpd: Not expected, but that's OK
Jan 18 12:05:11 80 mpd: Name: "io"
Jan 18 12:05:11 80 mpd: Using authname "логин"
Jan 18 12:05:11 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 12:05:14 80 mpd: [vpn] CHAP: rec'd SUCCESS #18
Jan 18 12:05:14 80 mpd: Not expected, but that's OK
Jan 18 12:12:13 80 mpd: [vpn] CHAP: rec'd CHALLENGE #19
Jan 18 12:12:13 80 mpd: Not expected, but that's OK
Jan 18 12:12:13 80 mpd: Name: "io"
Jan 18 12:12:13 80 mpd: Using authname "логин"
Jan 18 12:12:13 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 12:12:16 80 mpd: [vpn] CHAP: rec'd SUCCESS #19
Jan 18 12:12:16 80 mpd: Not expected, but that's OK
Jan 18 12:19:15 80 mpd: [vpn] CHAP: rec'd CHALLENGE #20
Jan 18 12:19:15 80 mpd: Not expected, but that's OK
Jan 18 12:19:15 80 mpd: Name: "io"
Jan 18 12:19:15 80 mpd: Using authname "логин"
Jan 18 12:19:15 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 12:19:17 80 mpd: [vpn] CHAP: rec'd SUCCESS #20
Jan 18 12:19:17 80 mpd: Not expected, but that's OK
Jan 18 12:26:19 80 mpd: [vpn] CHAP: rec'd CHALLENGE #21
Jan 18 12:26:19 80 mpd: Not expected, but that's OK
Jan 18 12:26:19 80 mpd: Name: "io"
Jan 18 12:26:19 80 mpd: Using authname "логин"
Jan 18 12:26:19 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 12:26:22 80 mpd: [vpn] CHAP: rec'd CHALLENGE #21
Jan 18 12:26:22 80 mpd: Not expected, but that's OK
Jan 18 12:26:22 80 mpd: Name: "io"
Jan 18 12:26:22 80 mpd: Using authname "логин"
Jan 18 12:26:22 80 mpd: [vpn] CHAP: sending RESPONSE
Jan 18 12:26:22 80 mpd: [vpn] CHAP: rec'd SUCCESS #21
Jan 18 12:26:22 80 mpd: Not expected, but that's OK
Jan 18 12:26:26 80 mpd: [vpn] CHAP: rec'd SUCCESS #21
Jan 18 12:26:26 80 mpd: Not expected, but that's OK
Jan 18 12:33:21 80 mpd: [vpn] CHAP: rec'd CHALLENGE #22
Jan 18 12:33:21 80 mpd: Not expected, but that's OK
Jan 18 12:33:21 80 mpd: Name: "io"
и т.д. одно и тоже

при каждом таком

Код: Выделить всё

 Name: "io"
 Using authname "логин"
 [vpn] CHAP: sending RESPONSE
 [vpn] CHAP: rec'd CHALLENGE #21
 Not expected, but that's OK
скорость провисает, кто что скажет по данному повод?
Последний раз редактировалось Bormental 2009-01-19 20:33:58, всего редактировалось 1 раз.
:evil:

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: mpd и vpn

Непрочитанное сообщение paradox » 2009-01-19 20:27:41

теги сам поюзаешь?))

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: mpd и vpn

Непрочитанное сообщение paradox » 2009-01-19 21:03:32

в таблице маршрутизации должен быть роут до впн сервера
что бы небыло петель
это для начала

потом
set ccp yes mpp-e40
set ccp no mpp-e128
set bundle disable crypt-reqd
set ccp no mpp-stateless
кто вам такое посоветовал?))

kirgudu
сержант
Сообщения: 185
Зарегистрирован: 2009-01-16 23:14:00

Re: mpd и vpn

Непрочитанное сообщение kirgudu » 2009-01-19 22:23:21

Mpd 4-х что-ли? Вот примитивный рабочий конф от 5.2

Код: Выделить всё

uplink:
        create bundle static B1
        set iface route default
        set iface enable tcpmssfix
        set ipcp ranges 0.0.0.0/0 0.0.0.0/0

        create link static L1 pptp
        set link action bundle B1
        set auth authname MEGAUSER
        set auth password MEGAPASS
        set link max-redial 0
        set link mtu 1460
        set link keep-alive 20 75
        set pptp peer vpn.uplink.ru
        set pptp disable windowing

        set link bandwidth 1024000
        open
Остальные параметры получишь от vpn сервера.
Ну и в добавок route add vpn.uplink.ru 10.10.10.1 (или куда там)

Аватара пользователя
Bormental
сержант
Сообщения: 267
Зарегистрирован: 2008-09-26 21:26:35
Откуда: подмордорье
Контактная информация:

Re: mpd и vpn

Непрочитанное сообщение Bormental » 2009-01-20 10:35:03

paradox писал(а):в таблице маршрутизации должен быть роут до впн сервера
что бы небыло петель
это для начала

потом
set ccp yes mpp-e40
set ccp no mpp-e128
set bundle disable crypt-reqd
set ccp no mpp-stateless
кто вам такое посоветовал?))
дык сие было на сайте прова, я понимаю что шифрование хуже :) но это стандартный конфиг прова

а маршрутизация все пашет, прописано, соединение есть, просто в момент постоянных проверок соединений скорость падает в канале
:evil:

Аватара пользователя
Bormental
сержант
Сообщения: 267
Зарегистрирован: 2008-09-26 21:26:35
Откуда: подмордорье
Контактная информация:

Re: mpd и vpn

Непрочитанное сообщение Bormental » 2009-01-20 10:37:01

kirgudu писал(а):Mpd 4-х что-ли? Вот примитивный рабочий конф от 5.2

Код: Выделить всё

uplink:
        create bundle static B1
        set iface route default
        set iface enable tcpmssfix
        set ipcp ranges 0.0.0.0/0 0.0.0.0/0

        create link static L1 pptp
        set link action bundle B1
        set auth authname MEGAUSER
        set auth password MEGAPASS
        set link max-redial 0
        set link mtu 1460
        set link keep-alive 20 75
        set pptp peer vpn.uplink.ru
        set pptp disable windowing

        set link bandwidth 1024000
        open
Остальные параметры получишь от vpn сервера.
Ну и в добавок route add vpn.uplink.ru 10.10.10.1 (или куда там)
стоит

Код: Выделить всё

mpd -v
Version 3.18 (root@main.bbastion.ru 20:01 21-Sep-2008)
:evil:

Аватара пользователя
Bormental
сержант
Сообщения: 267
Зарегистрирован: 2008-09-26 21:26:35
Откуда: подмордорье
Контактная информация:

Re: mpd и vpn

Непрочитанное сообщение Bormental » 2009-01-20 20:46:58

paradox писал(а):в таблице маршрутизации должен быть роут до впн сервера
что бы небыло петель
это для начала

потом
set ccp yes mpp-e40
set ccp no mpp-e128
set bundle disable crypt-reqd
set ccp no mpp-stateless
кто вам такое посоветовал?))
а это ответ прова на вопрос об этих настройках
Комментарий специалиста по данному запросу:

Конфигурация mpd.conf на клиентской части оптимально подобрана под работу с серверными ПО. Для корректной работы рекомендуем использовать текущие настройки MPPE
и догадывайся потом что у него серв поддерживает а что нет))
:evil: