Все вопросы по установке, обновлению и эксплуатации FreeBSD: конфигурация и сопровождение.
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
kharkov_max
- капитан
- Сообщения: 1862
- Зарегистрирован: 2008-10-03 14:56:40
Непрочитанное сообщение
kharkov_max » 2009-08-29 19:18:20
paradox писал(а):тоесть у тебя все работает и первый вариант и второй?
ну так чего ты тогда голову морочишь?
Уважаемый Paradox, может у Вас сегодня тежелый день....
Извините, конечно, но немного выше четко написано, что mpd5 как PPPoE работает а как VPN сервер НЕТ!!!
Если я использую для PPPoE программу дозвона ppp (ppp_enable="YES"), то MPD5 РАБОТАЕТ как VPN server, но хочу уйти от ppp и использовать MPD5, и для дозвона, и для VPN сервера .....
kharkov_max
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
paradox
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Непрочитанное сообщение
paradox » 2009-08-29 19:24:39
когда человек нормально обьясняет то я его понимаю
но вы вошли в пятерку самых тяжелых людей)))) умеет заморочить голову
на будущее не надо употреблять слов "если"
и темболее про всякие двойные айпи адресса
и самоеглавное прочитайте название топика
Проблема с ADSL провайдером, два IP адреса.
надо было четко выделить и показать проблему
есть mpd который работает как pppoe клиент к adsl провайдеру
он соеденяеться и работает
интеренет пингуеться
и есть настроеный pptp сервер на этом же mpd
который после поднятие тунеля через пару секунд разрывает связь
помогите локализовать проблему
хотя бы вот так
а то накрутил тут все на кучу
paradox
-
server801
- ст. лейтенант
- Сообщения: 1421
- Зарегистрирован: 2008-09-27 21:15:16
- Откуда: Саратов
-
Контактная информация:
Непрочитанное сообщение
server801 » 2009-08-29 20:49:47
Код: Выделить всё
IPADDR 111.222.333.444
Aug 29 08:17:25 gateway mpd: [B1] 111.222.333.444 is OK
Aug 29 08:17:25 gateway mpd: [B1] IPCP: SendConfigReq #2
Aug 29 08:17:25 gateway mpd: [B1] IPADDR 111.222.333.444
Aug 29 08:17:25 gateway mpd: [B1] IPCP: rec'd Configure Ack #2 (Req-Sent)
Aug 29 08:17:25 gateway mpd: [B1] IPADDR 111.222.333.444
Aug 29 08:17:25 gateway mpd: [B1] IPCP: state change Req-Sent --> Ack-Rcvd
Aug 29 08:17:25 gateway mpd: [B1] IPCP: rec'd Configure Request #244 (Ack-Rcvd)
Aug 29 08:17:25 gateway mpd: [B1] IPADDR 44.33.22.11
Aug 29 08:17:25 gateway mpd: [B1] 44.33.22.11 is OK
Aug 29 08:17:25 gateway mpd: [B1] IPCP: SendConfigAck #244
Aug 29 08:17:25 gateway mpd: [B1] IPADDR 44.33.22.11
Aug 29 08:17:25 gateway mpd: [B1] IPCP: state change Ack-Rcvd --> Opened
Aug 29 08:17:25 gateway mpd: [B1] IPCP: LayerUp
Aug 29 08:17:25 gateway mpd: [B1] 111.222.333.444 -> 44.33.22.11
Aug 29 08:17:25 gateway mpd: [B1] IFACE: Up event
простите если не в тему,но меня смущает вот это........это что тако?
server801
-
kharkov_max
- капитан
- Сообщения: 1862
- Зарегистрирован: 2008-10-03 14:56:40
Непрочитанное сообщение
kharkov_max » 2009-08-30 5:13:05
server801 писал(а):Код: Выделить всё
IPADDR 111.222.333.444
Aug 29 08:17:25 gateway mpd: [B1] 111.222.333.444 is OK
Aug 29 08:17:25 gateway mpd: [B1] IPCP: SendConfigReq #2
Aug 29 08:17:25 gateway mpd: [B1] IPADDR 111.222.333.444
Aug 29 08:17:25 gateway mpd: [B1] IPCP: rec'd Configure Ack #2 (Req-Sent)
Aug 29 08:17:25 gateway mpd: [B1] IPADDR 111.222.333.444
Aug 29 08:17:25 gateway mpd: [B1] IPCP: state change Req-Sent --> Ack-Rcvd
Aug 29 08:17:25 gateway mpd: [B1] IPCP: rec'd Configure Request #244 (Ack-Rcvd)
Aug 29 08:17:25 gateway mpd: [B1] IPADDR 44.33.22.11
Aug 29 08:17:25 gateway mpd: [B1] 44.33.22.11 is OK
Aug 29 08:17:25 gateway mpd: [B1] IPCP: SendConfigAck #244
Aug 29 08:17:25 gateway mpd: [B1] IPADDR 44.33.22.11
Aug 29 08:17:25 gateway mpd: [B1] IPCP: state change Ack-Rcvd --> Opened
Aug 29 08:17:25 gateway mpd: [B1] IPCP: LayerUp
Aug 29 08:17:25 gateway mpd: [B1] 111.222.333.444 -> 44.33.22.11
Aug 29 08:17:25 gateway mpd: [B1] IFACE: Up event
простите если не в тему,но меня смущает вот это........это что тако?
Если Вы про IP адреса, то я их подменил. Считайте что они верные.
kharkov_max
-
kharkov_max
- капитан
- Сообщения: 1862
- Зарегистрирован: 2008-10-03 14:56:40
kharkov_max
-
sch
- сержант
- Сообщения: 282
- Зарегистрирован: 2009-05-28 14:36:50
- Откуда: Кишинев
Непрочитанное сообщение
sch » 2009-09-01 17:45:05
В конфигурации pptp сервера включен nat, а зачем он там нужен?
У меня на двух офисных шлюзах mpd работает одновременно pppoe клиентом к провайдеру и pptp сервером для внешних клиентов -- nat на клиентском pptp-интерфейсе как бы не нужен, или я не понимаю твоей задачи?
Также не понятно чего хочешь получить вот здесь:
Код: Выделить всё
# Указываем сеть на стророне клиента
set iface route 192.168.11.0/24
Если у тебя будут подключаться несколько клиентов, то никакого маршрута на сеть быть не может - адрес шлюза ведь подставляется динамически после подключения клиента и выдачи ему адреса!
И если подключится несколько клиентов - то mpd для каждого подключения выполнит команду
Код: Выделить всё
route add -net 192.168.11.0/24 $client_ip_from_pool1
Может здесь и проблема -- в таблице маршрутизации на сервере?
sch
-
kharkov_max
- капитан
- Сообщения: 1862
- Зарегистрирован: 2008-10-03 14:56:40
Непрочитанное сообщение
kharkov_max » 2009-09-02 10:56:52
sch писал(а):В конфигурации pptp сервера включен nat, а зачем он там нужен?
У меня на двух офисных шлюзах mpd работает одновременно pppoe клиентом к провайдеру и pptp сервером для внешних клиентов -- nat на клиентском pptp-интерфейсе как бы не нужен, или я не понимаю твоей задачи?
Также не понятно чего хочешь получить вот здесь:
Код: Выделить всё
# Указываем сеть на стророне клиента
set iface route 192.168.11.0/24
Если у тебя будут подключаться несколько клиентов, то никакого маршрута на сеть быть не может - адрес шлюза ведь подставляется динамически после подключения клиента и выдачи ему адреса!
И если подключится несколько клиентов - то mpd для каждого подключения выполнит команду
Код: Выделить всё
route add -net 192.168.11.0/24 $client_ip_from_pool1
Может здесь и проблема -- в таблице маршрутизации на сервере?
Спасибо, попробую ...
А Вы не могли бы для примера показать ваш конфиг mpd (как pppoe и сервера).
kharkov_max
-
kharkov_max
- капитан
- Сообщения: 1862
- Зарегистрирован: 2008-10-03 14:56:40
Непрочитанное сообщение
kharkov_max » 2009-09-02 11:07:37
Попробовал отключить данные опции, ничего не помогло
в логе так же ...
Код: Выделить всё
Sep 2 11:00:29 gateway mpd: [B1-2] IPCP: LayerUp
Sep 2 11:00:29 gateway mpd: [B1-2] 192.168.11.1 -> 192.168.11.6
Sep 2 11:00:29 gateway mpd: [B1-2] IFACE: No interface to proxy arp on for 192.168.11.6
Sep 2 11:00:29 gateway mpd: [B1-2] IFACE: Up event
Sep 2 11:03:29 gateway mpd: [L1-2] LCP: no reply to 1 echo request(s)
Sep 2 11:04:18 gateway mpd: [L1-2] PPTP call terminated
Sep 2 11:04:18 gateway mpd: [L1-2] Link: DOWN event
Sep 2 11:04:18 gateway mpd: [L1-2] LCP: Close event
Sep 2 11:04:18 gateway mpd: [L1-2] LCP: state change Opened --> Closing
Sep 2 11:04:18 gateway mpd: [L1-2] Link: Leave bundle "B1-2"
Sep 2 11:04:18 gateway mpd: [B1-2] Bundle: Status update: up 0 links, total bandwidth 9600 bps
Sep 2 11:04:18 gateway mpd: [B1-2] IPCP: Close event
Sep 2 11:04:18 gateway mpd: [B1-2] IPCP: state change Opened --> Closing
Sep 2 11:04:18 gateway mpd: [B1-2] IPCP: SendTerminateReq #3
Sep 2 11:04:18 gateway mpd: [B1-2] IPCP: LayerDown
Sep 2 11:04:18 gateway mpd: [B1-2] IFACE: Down event
Sep 2 11:04:18 gateway mpd: [B1-2] CCP: Close event
Sep 2 11:04:18 gateway mpd: [B1-2] CCP: state change Opened --> Closing
Sep 2 11:04:18 gateway mpd: [B1-2] CCP: SendTerminateReq #3
Sep 2 11:04:18 gateway mpd: [B1-2] CCP: LayerDown
Sep 2 11:04:18 gateway mpd: [B1-2] ECP: Close event
Sep 2 11:04:18 gateway mpd: [B1-2] ECP: state change Stopped --> Closed
Sep 2 11:04:18 gateway mpd: [B1-2] IPCP: Down event
Sep 2 11:04:18 gateway mpd: [B1-2] IPCP: LayerFinish
Sep 2 11:04:18 gateway mpd: [B1-2] Bundle: No NCPs left. Closing links...
Sep 2 11:04:18 gateway mpd: [B1-2] IPCP: state change Closing --> Initial
Sep 2 11:04:18 gateway mpd: [B1-2] CCP: Down event
Sep 2 11:04:18 gateway mpd: [B1-2] CCP: LayerFinish
Sep 2 11:04:18 gateway mpd: [B1-2] CCP: state change Closing --> Initial
Sep 2 11:04:18 gateway mpd: [B1-2] ECP: Down event
Sep 2 11:04:18 gateway mpd: [B1-2] ECP: state change Closed --> Initial
Sep 2 11:04:18 gateway mpd: [B1-2] Bundle: Shutdown
kharkov_max
-
sch
- сержант
- Сообщения: 282
- Зарегистрирован: 2009-05-28 14:36:50
- Откуда: Кишинев
Непрочитанное сообщение
sch » 2009-09-02 11:52:03
конфиг я покаже, не проблема.
А ты выполни команду netstat -rn -f inet на сервере после подключения клиента и покажи вывод здесь
sch
-
sch
- сержант
- Сообщения: 282
- Зарегистрирован: 2009-05-28 14:36:50
- Откуда: Кишинев
Непрочитанное сообщение
sch » 2009-09-02 11:55:19
/usr/local/etc/mpd5/mpd.conf
Код: Выделить всё
default:
load PPPoE
load vpnsrv
PPPoE:
create bundle static MYISP
set iface route default
set iface enable tcpmssfix
set iface idle 0
set ipcp ranges 0.0.0.0/0 0.0.0.0/0
create link static PPPoE pppoe
set link action bundle MYISP
set link enable acfcomp protocomp
set link disable pap chap
set link accept pap chap
set link mtu 1460
set link keep-alive 10 90
set link max-redial 0
set auth authname "MYLOGIN"
set pppoe iface rl1
open
vpnsrv:
create bundle template VPNSRV
set iface enable proxy-arp
set iface idle 1800
set iface enable tcpmssfix
set iface up-script /usr/local/etc/mpd5/upscript.sh
set ipcp yes vjcomp
set ipcp ranges 10.1.1.1/32 10.1.1.192/26
set ipcp dns 10.1.3.4
set bundle enable compression
set bundle enable encryption
set ccp yes mppc
set mppc yes e40
set mppc yes e128
set mppc yes stateless
create link template vpnport pptp
set link action bundle VPNSRV
set link yes acfcomp protocomp
set link no pap chap
set link yes chap
set link enable chap-msv2
set link enable keep-ms-domain
set link mtu 1460
set link keep-alive 10 60
set link enable incoming
set radius server srv1.mydomain.local PasswdForRADIUS
set radius timeout 5
set radius retries 3
set radius me 10.1.1.1
set auth enable radius-auth radius-acct
create link template vpnl2tp l2tp
set link action bundle VPNSRV
set link yes acfcomp protocomp
set link no pap chap
set link yes chap
set link enable chap-msv2
set link enable keep-ms-domain
set link mtu 1400
set link keep-alive 10 60
set link enable incoming
Есть тонкий момент, который явно в документации не озвучен - порядок появления директив часто ВАЖЕН. Все эти строки в файле mpd.conf это на самом деле команды, который исполняемый файл mpd читает и применяет
по очереди. Эти же команды можно давать вручную через telnet интерфейс.
То есть помести команду
set iface enable proxy-arp сразу после создания bundle для PPTP сервера. И также сравни порядок следования директив в моем конфиге и своем.
sch
-
kharkov_max
- капитан
- Сообщения: 1862
- Зарегистрирован: 2008-10-03 14:56:40
Непрочитанное сообщение
kharkov_max » 2009-09-02 12:04:14
И еще одна странность.
После подключения клиента, если пытаюсь перегрузить шлюз или MPD, то сделать этого не могу.
Или очень долго перегружается (у меня не хватает терпения и жму ресет) или зависает mpd.
Ни у кого не было такого ?
kharkov_max
-
kharkov_max
- капитан
- Сообщения: 1862
- Зарегистрирован: 2008-10-03 14:56:40
Непрочитанное сообщение
kharkov_max » 2009-09-02 12:13:20
Код: Выделить всё
Routing tables
Internet:
Destination Gateway Flags Refs Use Netif Expire
default 195.5.5.205 UGS 1 309 ng0
127.0.0.1 127.0.0.1 UH 0 56 lo0
192.168.10.0/24 link#1 UC 0 0 re0
192.168.10.11 00:17:31:83:f3:9a UHLW 1 285 re0 1078
192.168.10.16 00:30:4f:68:c5:39 UHLW 1 11 re0 1084
192.168.10.251 00:19:db:27:f8:64 UHLW 1 9 re0 1151
192.168.10.255 ff:ff:ff:ff:ff:ff UHLWb 1 23 re0
192.168.11.5 192.168.11.1 UH 0 10 ng1
192.168.20.0/24 link#2 UC 0 0 rl0
195.5.5.205 92.113.245.61 UH 1 0 ng0
ip клиента 192.168.11.5
kharkov_max