VPN -pptp(mpd5) нужна помощь

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
DAMB
проходил мимо
Сообщения: 5
Зарегистрирован: 2013-09-11 21:22:32

VPN -pptp(mpd5) нужна помощь

Непрочитанное сообщение DAMB » 2013-09-11 21:32:21

Всем привет) Цель для начала поднять интернет на фрибсд)
Провайдер использует VPN ( протокол pptp) ип впн сервера 10.110.0.8, шлюз 10.109.128.1
вроде все правильно проходит авторизацию, или шото с маршрутами нето или хз кароче инет не работает. Прилагаю к вопросу конфиг мпд + логи, + скрины ifconfig & netstat -rn ибо фря стоит на ноуте)

Если не сложно помогите) походу косяк небольшой раз всетаки проходит авторизацию

Код: Выделить всё

startup:

default:
	load vpn
vpn:
	create bundle static B1
	set iface route default
	create link static L1 pptp
	set link action bundle B1
	set auth authname "****"
	set auth password "****"
	set link max-redial 0
	set link mtu 1460
	set link keep-alive 20 75
	set pptp peer 10.110.0.8
	set pptp disable windowing
	open

Код: Выделить всё

Sep 11 20:29:52  mpd: Multi-link PPP daemon for FreeBSD
Sep 11 20:29:52  mpd:  
Sep 11 20:29:52  mpd: process 982 started, version 5.6 (root@localhost 17:08 16-Apr-2013)
Sep 11 20:29:53  mpd: [B1] Bundle: Interface ng0 created
Sep 11 20:29:53  mpd: [L1] Link: OPEN event
Sep 11 20:29:53  mpd: [L1] LCP: Open event
Sep 11 20:29:53  mpd: [L1] LCP: state change Initial --> Starting
Sep 11 20:29:53  mpd: [L1] LCP: LayerStart
Sep 11 20:29:54  mpd: [L1] PPTP call successful
Sep 11 20:29:54  mpd: [L1] Link: UP event
Sep 11 20:29:54  mpd: [L1] LCP: Up event
Sep 11 20:29:54  mpd: [L1] LCP: state change Starting --> Req-Sent
Sep 11 20:29:54  mpd: [L1] LCP: SendConfigReq #1
Sep 11 20:29:54  mpd: [L1]   ACFCOMP
Sep 11 20:29:54  mpd: [L1]   PROTOCOMP
Sep 11 20:29:54  mpd: [L1]   ACCMAP 0x000a0000
Sep 11 20:29:54  mpd: [L1]   MRU 1500
Sep 11 20:29:54  mpd: [L1]   MAGICNUM bea75480
Sep 11 20:29:54  mpd: [L1] LCP: rec'd Configure Ack #1 (Req-Sent)
Sep 11 20:29:54  mpd: [L1]   ACFCOMP
Sep 11 20:29:54  mpd: [L1]   PROTOCOMP
Sep 11 20:29:54  mpd: [L1]   ACCMAP 0x000a0000
Sep 11 20:29:54  mpd: [L1]   MRU 1500
Sep 11 20:29:54  mpd: [L1]   MAGICNUM bea75480
Sep 11 20:29:54  mpd: [L1] LCP: state change Req-Sent --> Ack-Rcvd
Sep 11 20:29:56  mpd: [L1] LCP: rec'd Configure Request #2 (Ack-Rcvd)
Sep 11 20:29:56  mpd: [L1]   ACFCOMP
Sep 11 20:29:56  mpd: [L1]   PROTOCOMP
Sep 11 20:29:56  mpd: [L1]   MRU 1500
Sep 11 20:29:56  mpd: [L1]   MAGICNUM efa6c8c8
Sep 11 20:29:56  mpd: [L1]   AUTHPROTO CHAP MSOFTv2
Sep 11 20:29:56  mpd: [L1] LCP: SendConfigAck #2
Sep 11 20:29:56  mpd: [L1]   ACFCOMP
Sep 11 20:29:56  mpd: [L1]   PROTOCOMP
Sep 11 20:29:56  mpd: [L1]   MRU 1500
Sep 11 20:29:56  mpd: [L1]   MAGICNUM efa6c8c8
Sep 11 20:29:56  mpd: [L1]   AUTHPROTO CHAP MSOFTv2
Sep 11 20:29:56  mpd: [L1] LCP: state change Ack-Rcvd --> Opened
Sep 11 20:29:56  mpd: [L1] LCP: auth: peer wants CHAP, I want nothing
Sep 11 20:29:56  mpd: [L1] LCP: LayerUp
Sep 11 20:29:56  mpd: [L1] CHAP: rec'd CHALLENGE #1 len: 21
Sep 11 20:29:56  mpd: [L1]   Name: ""
Sep 11 20:29:56  mpd: [L1] CHAP: Using authname "****"
Sep 11 20:29:56  mpd: [L1] CHAP: sending RESPONSE #1 len: 68
Sep 11 20:29:57  mpd: [L1] CHAP: rec'd SUCCESS #1 len: 46
Sep 11 20:29:57  mpd: [L1]   MESG: S=9C9D8C9211B0560FEACCE040073559E564DA55FF
Sep 11 20:29:57  mpd: [L1] LCP: authorization successful
Sep 11 20:29:57  mpd: [L1] Link: Matched action 'bundle "B1" ""'
Sep 11 20:29:57  mpd: [L1] Link: Join bundle "B1"
Sep 11 20:29:57  mpd: [B1] Bundle: Status update: up 1 link, total bandwidth 64000 bps
Sep 11 20:29:57  mpd: [B1] IPCP: Open event
Sep 11 20:29:57  mpd: [B1] IPCP: state change Initial --> Starting
Sep 11 20:29:57  mpd: [B1] IPCP: LayerStart
Sep 11 20:29:57  mpd: [B1] IPCP: Up event
Sep 11 20:29:57  mpd: [B1] IPCP: state change Starting --> Req-Sent
Sep 11 20:29:57  mpd: [B1] IPCP: SendConfigReq #1
Sep 11 20:29:57  mpd: [B1]   IPADDR 10.109.131.86
Sep 11 20:29:57  mpd: [B1]   COMPPROTO VJCOMP, 16 comp. channels, no comp-cid
Sep 11 20:29:57  mpd: [B1] IPCP: rec'd Configure Request #1 (Req-Sent)
Sep 11 20:29:57  mpd: [B1]   IPADDR 10.10.10.10
Sep 11 20:29:57  mpd: [B1]     10.10.10.10 is OK
Sep 11 20:29:57  mpd: [B1] IPCP: SendConfigAck #1
Sep 11 20:29:57  mpd: [B1]   IPADDR 10.10.10.10
Sep 11 20:29:57  mpd: [B1] IPCP: state change Req-Sent --> Ack-Sent
Sep 11 20:29:57  mpd: [B1] IPCP: rec'd Configure Reject #1 (Ack-Sent)
Sep 11 20:29:57  mpd: [B1]   COMPPROTO VJCOMP, 16 comp. channels, no comp-cid
Sep 11 20:29:57  mpd: [B1] IPCP: SendConfigReq #2
Sep 11 20:29:57  mpd: [B1]   IPADDR 10.109.131.86
Sep 11 20:29:57  mpd: [B1] IPCP: rec'd Configure Nak #2 (Ack-Sent)
Sep 11 20:29:57  mpd: [B1]   IPADDR 176.100.177.15
Sep 11 20:29:57  mpd: [B1]     176.100.177.15 is OK
Sep 11 20:29:57  mpd: [B1] IPCP: SendConfigReq #3
Sep 11 20:29:57  mpd: [B1]   IPADDR 176.100.177.15
Sep 11 20:29:57  mpd: [B1] IPCP: rec'd Configure Ack #3 (Ack-Sent)
Sep 11 20:29:57  mpd: [B1]   IPADDR 176.100.177.15
Sep 11 20:29:57  mpd: [B1] IPCP: state change Ack-Sent --> Opened
Sep 11 20:29:57  mpd: [B1] IPCP: LayerUp
Sep 11 20:29:57  mpd: [B1]   176.100.177.15 -> 10.10.10.10
Sep 11 20:29:57  mpd: [B1] IFACE: Add route 0.0.0.0/0 10.10.10.10 failed: File exists
Sep 11 20:29:57  mpd: [B1] IFACE: Up event
IMG_0347.JPG
ifconfig
IMG_0346.JPG
netstat-rn
Последний раз редактировалось f_andrey 2013-09-12 8:39:00, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

lazhu
сержант
Сообщения: 254
Зарегистрирован: 2013-08-10 14:28:38
Контактная информация:

Re: VPN -pptp(mpd5) нужна помощь

Непрочитанное сообщение lazhu » 2013-09-12 18:43:06

routed случайно не запущен?

DAMB
проходил мимо
Сообщения: 5
Зарегистрирован: 2013-09-11 21:22:32

Re: VPN -pptp(mpd5) нужна помощь

Непрочитанное сообщение DAMB » 2013-09-12 18:48:08

я пока только учусь, поэтому точно не могу ответить, как проверить? ну сам я его не запускал вроде бы
фактически настройка делалась по мануалу

lazhu
сержант
Сообщения: 254
Зарегистрирован: 2013-08-10 14:28:38
Контактная информация:

Re: VPN -pptp(mpd5) нужна помощь

Непрочитанное сообщение lazhu » 2013-09-13 12:51:46

Удалите router_enable="YES" из /etc/rc.conf

DAMB
проходил мимо
Сообщения: 5
Зарегистрирован: 2013-09-11 21:22:32

Re: VPN -pptp(mpd5) нужна помощь

Непрочитанное сообщение DAMB » 2013-09-13 14:47:58

аа нет, такого нету там

lazhu
сержант
Сообщения: 254
Зарегистрирован: 2013-08-10 14:28:38
Контактная информация:

Re: VPN -pptp(mpd5) нужна помощь

Непрочитанное сообщение lazhu » 2013-09-13 16:11:49

Вообще, при установке и разрыве соединения обычно запускают скрипты up.sh и down.sh, прописывающий и убирающий маршруты соответственно. В mpd.conf вместо 'setu iface route default' ставите 'set iface up-script /path/to/up.sh' и 'set iface down-script /path/to/down.sh' up.sh примерно такой:

Код: Выделить всё

gw=`netstat -rn | awk '$1=="default"{print $2}'`
route delete $8
route add $8 $gw
route delete default
route add default $4
echo $4  > /tmp/mpd_dr
echo $gw > /tmp/mpd_gw
down.sh:

Код: Выделить всё

dr=`cat /tmp/mpd_dr`
gw=`cat /tmp/mpd_gw`
route delete $dr
route delete default
route add default $gw
rm -f /tmp/mpd_dr
Поищите по провайдерским форумам, там много понаписано на эту тему.

DAMB
проходил мимо
Сообщения: 5
Зарегистрирован: 2013-09-11 21:22:32

Re: VPN -pptp(mpd5) нужна помощь

Непрочитанное сообщение DAMB » 2013-09-14 9:48:07

вопрос решился - интернет работает, НО после каждого запуска мпд5 требуется ввести 3 строчки маршрутов, по другому не работает
как бы так прикрутить чтобы при старте системы все работало автоматически, т.е. подымается мпд5 и прописываются маршруты
кто знает? ваши предположения?

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: VPN -pptp(mpd5) нужна помощь

Непрочитанное сообщение kharkov_max » 2013-09-17 5:39:39

Может нужно !!!!!

Код: Выделить всё

gateway_enable="YES" в /etc/rc.conf
и mpd.conf подправить, что б любой маршрут уходил из шлюза через него ...
И скриптов ни каких не нужно

DAMB
проходил мимо
Сообщения: 5
Зарегистрирован: 2013-09-11 21:22:32

Re: VPN -pptp(mpd5) нужна помощь

Непрочитанное сообщение DAMB » 2013-09-17 23:03:27

нет , пробовал никакого эффекта не дало, хотя смотря как править мпд.конф


Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: VPN -pptp(mpd5) нужна помощь

Непрочитанное сообщение kharkov_max » 2013-09-18 8:57:56

ага

Код: Выделить всё

set iface route default
Вы ман почитайте по mpd5.conf и примеры посмотрите, сразу все станет понятно.