mpd5 дополнительный маршрут

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
gumeniuc
ст. сержант
Сообщения: 343
Зарегистрирован: 2009-11-08 15:46:05
Откуда: md
Контактная информация:

mpd5 дополнительный маршрут

Непрочитанное сообщение gumeniuc » 2013-09-27 13:41:54

Доброго времени суток,

Ситуация наверно до боли знакомая всем, но вот ответа на вопрос найти не смог.

В двух словах:

Шлюз 8.4 + mpd5.6. За ним локалка 192.168.25.0/24. Клиенты подключаются исключительно с Windows/Android стандартными средствами. Всё отлично, всем доволен. Появилась необходимость сообщать клиентам не только о руте 192.168.25.0/24 через 192.168.25.1, а ещё и о подсети 10.10.10.0/24. Вот тут и случился затык, не получается добавить второй рут.

Конфиг mpd

Код: Выделить всё


gw# less mpd.conf

default:
        load pptp_server

pptp_server:
        set ippool add pool1 192.168.25.200 192.168.25.210

# Create clonable bundle template named B
        create bundle template B
        set iface enable proxy-arp
        set iface route 10.10.10.0/24
        set iface idle 1800
        set iface enable tcpmssfix
        set ipcp yes vjcomp
# Specify IP address pool for dynamic assigment.
        set ipcp ranges 192.168.25.1/32 ippool pool1
        set ipcp dns 192.168.25.2
# The five lines below enable Microsoft Point-to-Point encryption
# (MPPE) using the ng_mppc(8) netgraph node type.
        set bundle enable compression
        set ccp yes mppc
        set mppc yes e40
        set mppc yes e128
        set mppc yes stateless
# Create clonable link template named L
        create link template L pptp
# Set bundle template to use
        set link action bundle B
# Multilink adds some overhead, but gives full 1500 MTU.
        set link enable multilink
        set link yes acfcomp protocomp
        set link no pap chap
        set link enable chap
        set link keep-alive 10 60
# We reducing link mtu to avoid GRE packet fragmentation
        set link mtu 1460
# Configure PPTP
        set pptp self EXERNAL_IP
# Allow to accept calls
        set link enable incoming
Просветите, пожалуйста, как решить данный вопрос.

спасибо
Да шо ему сделается...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: mpd5 дополнительный маршрут

Непрочитанное сообщение skeletor » 2013-09-27 16:21:43

Есть очень длительная дискуссия о том, что это всё-таки возможно http://www.opennet.ru/openforum/vsluhfo ... /4943.html
Лучше конечно использовать OpenVPN.

Аватара пользователя
gumeniuc
ст. сержант
Сообщения: 343
Зарегистрирован: 2009-11-08 15:46:05
Откуда: md
Контактная информация:

Re: mpd5 дополнительный маршрут

Непрочитанное сообщение gumeniuc » 2013-09-27 16:57:49

Да я сам рад бы, но вот желательно без стороннего софта, особенно если подключение с мобильного устройства.
Да шо ему сделается...

Аватара пользователя
gumeniuc
ст. сержант
Сообщения: 343
Зарегистрирован: 2009-11-08 15:46:05
Откуда: md
Контактная информация:

Re: mpd5 дополнительный маршрут

Непрочитанное сообщение gumeniuc » 2013-09-28 12:44:23

skeletor писал(а):Есть очень длительная дискуссия о том, что это всё-таки возможно http://www.opennet.ru/openforum/vsluhfo ... /4943.html
Спасибо за ссылку, не догадался смотреть в сторону DHCP. Честно говоря, расчитывал на что-то лёгкое и изящное аля "push route", а не городить такой огород.
Да шо ему сделается...