День добрый.
Докладываю о результатах ))).
Все заработало и дозвон к провайдеру и vpn server mpd.
Хотя конфигов в инете много, но может кому пригодится.
Код: Выделить всё
default:
load pppoe_adsl
load pptp_server
pppoe_adsl:
create bundle static B1
set iface route default
set iface mtu 1492
set iface idle 0
set iface session 0
set iface enable tcpmssfix
set iface enable nat
set ipcp no vjcomp
set ipcp ranges 0.0.0.0/0 0.0.0.0/0
set ipcp enable reg-pri-dns
set ipcp enable reg-sec-dns
set bundle disable compression
create link static L1 pppoe
set link action bundle B1
set link enable multilink
set link no acfcomp
set link no protocomp
set link no check-magic
set link no magicnum
set link yes report-mac
# set set link bandwidt
set auth authname login
set auth password password
set link max-redial 0
set link mtu 1492
set link keep-alive 10 60
set pppoe iface rl0
set pppoe service "ADSL"
set link disable incoming
open
pptp_server:
# Создаем узел статического подключения
create bundle template B
# Динамический пул адресов.
set ippool add pool1 192.168.11.11 192.168.11.20
# Задаем IP сервера для пула адресов
set ipcp ranges 192.168.11.1/24 ippool pool1
# Указываем DNS сервер
set ipcp dns 192.168.10.250
set ipcp nbns 192.168.10.251
# Указываем сеть на стророне клиента
set iface route 192.168.11.0/24
# Прочие параметры узла
set iface enable proxy-arp
set iface idle 0
set iface enable tcpmssfix
set iface enable nat
set ipcp yes vjcomp
set bundle enable compression
set bundle enable encryption
# set bundle yes crypt-reqd
set mppc yes compress e40 e56 e128 stateless
set ccp yes mppc
set mppc yes e40
set mppc yes e56
set mppc yes e128
set mppc yes stateless
# Cоздаем статичный линк L типа pptp
create link template L pptp
# указываем, что линк привязан к узлу B
set link action bundle B
# Параметры линка
set link enable multilink
set link yes acfcomp protocomp
set link disable chap pap eap
set link enable chap-msv1
set link enable chap-msv2
set link enable chap-md5
# Уменьшаем размер исходящего пакета, дабы исключить фрагментацию gre
set link mtu 1370
set link mru 1370
set link keep-alive 60 180
#КЛЮЧЕВОЙ МОМЕНТ
#максимальное число перезвонов после обрыва
#на стороне сервера этот параметр должен быть выставлен в "-1"
#на стороне клиента любое положительное значение, либо "0" для "вечного"
#дозвона
set link max-redial -1
# Cвой ип можно не указывать. Этот параметр нужен, если на шлюзе несколько внешних айпишников
# set pptp self ng0
# Разрешаем входящие вызовы
set link enable incoming
В данном конфиге через mpd5 реализован дозвон к ADSL провайдеру и VPN server с шифрованием и сжатием (сжатие тоже работает, но необходимо дополнительно шаманить). Хотя сервер пока еще не проверял, нет на чем ...
Больше всего меня удивила опция
в секции pppoe_adsl:
Т.к. при подключении к ADSL через ppp приходилось извращаться в PF для проброса GRE трафика (что б из локалки можно было строить VPN в инет).
С mpd5 нет проблем, все заработало с пол тычка ...
Так что рекомендую ...
Возможно в конфиге есть недочеты, если что говорите какие.
Есть конечно еще вопросы по данной теме, но это позже, в начале проверю vpn сервер....