всё это же работает, mpd на BSD и клиенты 2003server+RAS
после добавления очередной точки и подключении (проработало почемуто около месяца), на стороне 2003server выдает ошибку
Unable to establish the VPN connection. The VPN server may be unreachable, or security parameters may not be configured properly for this connection.
логи почемуто ничего подозрительного не показывают.
ifconfig
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 81.90.226.230 netmask 0xfffffff0 broadcast 81.90.226.239
ether 00:30:4f:24:0b:12
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
rl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 192.168.3.222 netmask 0xffffff00 broadcast 192.168.3.255
inet 10.4.196.1 netmask 0xffffff00 broadcast 10.4.196.255
inet 192.168.10.2 netmask 0xffffff00 broadcast 192.168.10.255
inet 81.90.226.113 netmask 0xfffffffc broadcast 81.90.226.115
ether 00:e0:7d:8b:89:bd
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet 127.0.0.1 netmask 0xff000000
ppp0: flags=8010<POINTOPOINT,MULTICAST> mtu 1500
ppp1: flags=8010<POINTOPOINT,MULTICAST> mtu 1500
gif0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1280
tunnel inet 81.90.226.230 --> 81.90.236.88
inet 192.168.253.2 --> 192.168.253.1 netmask 0xffffffff
gif1: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1280
tunnel inet 81.90.226.230 --> 81.90.226.218
inet 192.168.252.2 --> 192.168.252.1 netmask 0xffffffff
gif2: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1280
tunnel inet 81.90.226.230 --> 10.1.15.16
inet 192.168.251.2 --> 192.168.251.1 netmask 0xffffffff
ng0: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> mtu 1500
inet 192.168.255.1 --> 192.168.254.1 netmask 0xffffffff
ng1: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> mtu 1500
ng2: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> mtu 1500
inet 192.168.255.1 --> 192.168.254.3 netmask 0xffffffff
ng3: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> mtu 1500
inet 192.168.255.1 --> 192.168.254.4 netmask 0xffffffff
ng4: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> mtu 1500
ng5: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> mtu 1500
ng6: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> mtu 1500
ng7: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> mtu 1400
inet 192.168.255.1 --> 192.168.254.100 netmask 0xffffffff
ng8: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> mtu 1500
ng9: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> mtu 1500
ng10: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> mtu 1500
ng11: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> mtu 1500
mpd.links
vpn1:
vpn2:
........
vpn11:
set link type pptp
set pptp peer 10.1.8.30
set pptp enable incoming
set pptp disable originate
mpd.secret
login1 "password" 192.168.254.1 #он же VPN сервер mpd
login2 "password" 192.168.254.2
........
login11 "password" 192.168.254.11
mpd.conf
default:
load vpn
load vpn2
.......
load vpn11
vpn11:
new -i ng11 vpn11 vpn11
set bundle disable multilink
set bundle disable bw-manage
set bundle no compression
set bundle no encryption
set bundle authname login11
set iface disable on-demand
set iface disable proxy-arp
set iface idle 0
set iface route 192.168.8.0/24
set ipcp ranges 192.168.255.1/32 192.168.254.11/32
set ipcp dns 192.168.3.222
set ipcp nbns 192.168.3.1
set ipcp no vjcomp
set link no acfcomp protocomp
set link no pap
set link enable chap
set link keep-alive 10 60
VPN - mpd (freeBSD) и RAS (2003srv) возникла проблема
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
mpd.conf - окончание
standard:
set bundle disable multilink
set bundle no compression
set iface disable on-demand
set iface enable proxy-arp
set iface idle 0
set ipcp dns 192.168.3.222
set ipcp nbns 192.168.3.1
set ipcp yes vjcomp
set link no acfcomp protocomp
set link no pap chap
set link yes chap
set link keep-alive 10 60
set bundle disable multilink
set bundle no compression
set iface disable on-demand
set iface enable proxy-arp
set iface idle 0
set ipcp dns 192.168.3.222
set ipcp nbns 192.168.3.1
set ipcp yes vjcomp
set link no acfcomp protocomp
set link no pap chap
set link yes chap
set link keep-alive 10 60
-
- проходил мимо
ТЕМА ЗАКРЫТА
ТЕМА ЗАКРЫТА
как это не смешно будет звучать, но всёже!!!
ВСЁ РЕШИЛОСЬ САМО СОБОЙ ПОСЛЕ ВНЕЗАПНОГО ОТКЛЮЧЕНИЯ СВЕТА на стороне 2003srv.
когдаже дали свет, то всё заработало
но всёже спасибо m`ax http://www.lissyara.su/?id=1257, который не прошол мимо чужого горя.
как это не смешно будет звучать, но всёже!!!
ВСЁ РЕШИЛОСЬ САМО СОБОЙ ПОСЛЕ ВНЕЗАПНОГО ОТКЛЮЧЕНИЯ СВЕТА на стороне 2003srv.
когдаже дали свет, то всё заработало



но всёже спасибо m`ax http://www.lissyara.su/?id=1257, который не прошол мимо чужого горя.
- Abigor
- старшина
- Сообщения: 425
- Зарегистрирован: 2006-03-02 11:13:15
- Откуда: РФ. г. Иркутск
- Контактная информация:
-
- проходил мимо
to Abigor
нет, ты неправильно понял, AD здесь вобще непричем, в 2003срв вобще нет учётки для VPN-клиента.Abigor писал(а):я как понимаю у тебя mpd настроен с учетками из AD можешь кратенько написать как это сделать