mpd и маршрутизация

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
fantsay
проходил мимо
Сообщения: 7
Зарегистрирован: 2011-05-24 19:37:45

Re: mpd и маршрутизация

Непрочитанное сообщение fantsay » 2011-05-24 19:49:55

Вечер добрый ! Дабы не плодить тем . есть mpd5.5 и freebsd 8.1 , настроен pptp , виндовый клиент конектиться получает адресс , может пинговать локалку что за впном ,пингует сервер . ток вот незадача с сервера клиент не пингуеться , тспдампом видно как запросс на интерфейс идет но ответа не получает. В чем может быть трабла. И какие конфиги нужны дабы понять где косяк. Спасибо заранее.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Гость
проходил мимо

Re: mpd и маршрутизация

Непрочитанное сообщение Гость » 2011-05-24 20:49:28

это на винде фаервол настроен
головой хотя бы начинайте думать, что ли

fantsay
проходил мимо
Сообщения: 7
Зарегистрирован: 2011-05-24 19:37:45

Re: mpd и маршрутизация

Непрочитанное сообщение fantsay » 2011-05-24 21:17:01

спасиб конечно за совет, но на винде все отключено это первое что я сделал. начинайте думать прежде чем писать .

Гость
проходил мимо

Re: mpd и маршрутизация

Непрочитанное сообщение Гость » 2011-05-24 21:36:12

ну раз вы такой шустрый, сами дальше разберетесь

логика простая
если с винды серверный айпи пигнуется
а сервера виндовый нет
значи на винде ваервол

tcpdump для виндовса вам в руки

fantsay
проходил мимо
Сообщения: 7
Зарегистрирован: 2011-05-24 19:37:45

Re: mpd и маршрутизация

Непрочитанное сообщение fantsay » 2011-05-24 21:43:58

Я так и думал вначале , но после того как отключил фаер и снял его совсем с интерфейса пинг не пошел , долго ломал голову решил спросить мало ли может что то пропустил.Посмотрю еще может не вырубается он окончательно . Спасибо за помощь.

fantsay
проходил мимо
Сообщения: 7
Зарегистрирован: 2011-05-24 19:37:45

Re: mpd и маршрутизация

Непрочитанное сообщение fantsay » 2011-05-24 21:48:45

Моя вина. Не учел что нативный фаер семерки включен какого то был он и не пускал. Еще раз спасибо что натолкнули в верную сторону.

penguen
рядовой
Сообщения: 30
Зарегистрирован: 2008-04-22 17:05:36

Re: mpd и маршрутизация

Непрочитанное сообщение penguen » 2012-01-17 14:38:11

На данный момент у меня пользователи прописаны не в mpd.secret а в БД mysql, и настроен radius сервер, если комуто интерестно, могу добавить к статье и этот пункт.
Вот больше всего интересует пропись в базу. Автор статьи распишите пожалуйчта, что да по чем и куда ))) Заранее спасибо.

vda-777
проходил мимо
Сообщения: 2
Зарегистрирован: 2012-02-22 15:48:40

Re: mpd и маршрутизация

Непрочитанное сообщение vda-777 » 2012-02-22 16:02:29

Народ требуется помощь.
схема: (линуксовый роутер с внешним адресом) за ним впн (фряха с мпд), подключаюсь с внутренней сети без проблем (несколько машин пробывал), с внешней (открыл 1723 тсп и гре в айпитабле) постоянно вываливает (ошибка 641).
ЛОГ МПД

Код: Выделить всё

Feb 22 16:30:37 VPN mpd: [L-1] Accepting PPTP connection
Feb 22 16:30:37 VPN mpd: [L-1] Link: OPEN event
Feb 22 16:30:37 VPN mpd: [L-1] LCP: Open event
Feb 22 16:30:37 VPN mpd: [L-1] LCP: state change Initial --> Starting
Feb 22 16:30:37 VPN mpd: [L-1] LCP: LayerStart
Feb 22 16:30:37 VPN mpd: [L-1] PPTP: attaching to peer's outgoing call
Feb 22 16:30:37 VPN mpd: [L-1] Link: UP event
Feb 22 16:30:37 VPN mpd: [L-1] LCP: Up event
Feb 22 16:30:37 VPN mpd: [L-1] LCP: state change Starting --> Req-Sent
Feb 22 16:30:37 VPN mpd: [L-1] LCP: SendConfigReq #1
Feb 22 16:30:37 VPN mpd: [L-1]   ACFCOMP
Feb 22 16:30:37 VPN mpd: [L-1]   PROTOCOMP
Feb 22 16:30:37 VPN mpd: [L-1]   MRU 1500
Feb 22 16:30:37 VPN mpd: [L-1]   MAGICNUM 23a557b3
Feb 22 16:30:37 VPN mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
Feb 22 16:30:37 VPN mpd: [L-1]   MP MRRU 2048
Feb 22 16:30:37 VPN mpd: [L-1]   MP SHORTSEQ
Feb 22 16:30:37 VPN mpd: [L-1]   ENDPOINTDISC [802.1] 00 0c 29 68 36 35
Feb 22 16:30:39 VPN mpd: [L-1] LCP: SendConfigReq #2
Feb 22 16:30:39 VPN mpd: [L-1]   ACFCOMP
Feb 22 16:30:39 VPN mpd: [L-1]   PROTOCOMP
Feb 22 16:30:39 VPN mpd: [L-1]   MRU 1500
Feb 22 16:30:39 VPN mpd: [L-1]   MAGICNUM 23a557b3
Feb 22 16:30:39 VPN mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
Feb 22 16:30:39 VPN mpd: [L-1]   MP MRRU 2048
Feb 22 16:30:39 VPN mpd: [L-1]   MP SHORTSEQ
Feb 22 16:30:39 VPN mpd: [L-1]   ENDPOINTDISC [802.1] 00 0c 29 68 36 35
Feb 22 16:30:41 VPN mpd: [L-1] LCP: SendConfigReq #3
Feb 22 16:30:41 VPN mpd: [L-1]   ACFCOMP
Feb 22 16:30:41 VPN mpd: [L-1]   PROTOCOMP
Feb 22 16:30:41 VPN mpd: [L-1]   MRU 1500
Feb 22 16:30:41 VPN mpd: [L-1]   MAGICNUM 23a557b3
Feb 22 16:30:41 VPN mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
Feb 22 16:30:41 VPN mpd: [L-1]   MP MRRU 2048
Feb 22 16:30:41 VPN mpd: [L-1]   MP SHORTSEQ
Feb 22 16:30:41 VPN mpd: [L-1]   ENDPOINTDISC [802.1] 00 0c 29 68 36 35
Feb 22 16:30:43 VPN mpd: [L-1] LCP: SendConfigReq #4
Feb 22 16:30:43 VPN mpd: [L-1]   ACFCOMP
Feb 22 16:30:43 VPN mpd: [L-1]   PROTOCOMP
Feb 22 16:30:43 VPN mpd: [L-1]   MRU 1500
Feb 22 16:30:43 VPN mpd: [L-1]   MAGICNUM 23a557b3
Feb 22 16:30:43 VPN mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
Feb 22 16:30:43 VPN mpd: [L-1]   MP MRRU 2048
Feb 22 16:30:43 VPN mpd: [L-1]   MP SHORTSEQ
Feb 22 16:30:43 VPN mpd: [L-1]   ENDPOINTDISC [802.1] 00 0c 29 68 36 35
Feb 22 16:30:45 VPN mpd: [L-1] LCP: SendConfigReq #5
Feb 22 16:30:45 VPN mpd: [L-1]   ACFCOMP
Feb 22 16:30:45 VPN mpd: [L-1]   PROTOCOMP
Feb 22 16:30:45 VPN mpd: [L-1]   MRU 1500
Feb 22 16:30:45 VPN mpd: [L-1]   MAGICNUM 23a557b3
Feb 22 16:30:45 VPN mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
Feb 22 16:30:45 VPN mpd: [L-1]   MP MRRU 2048
Feb 22 16:30:45 VPN mpd: [L-1]   MP SHORTSEQ
Feb 22 16:30:45 VPN mpd: [L-1]   ENDPOINTDISC [802.1] 00 0c 29 68 36 35
Feb 22 16:30:47 VPN mpd: [L-1] LCP: SendConfigReq #6
Feb 22 16:30:47 VPN mpd: [L-1]   ACFCOMP
Feb 22 16:30:47 VPN mpd: [L-1]   PROTOCOMP
Feb 22 16:30:47 VPN mpd: [L-1]   MRU 1500
Feb 22 16:30:47 VPN mpd: [L-1]   MAGICNUM 23a557b3
Feb 22 16:30:47 VPN mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
Feb 22 16:30:47 VPN mpd: [L-1]   MP MRRU 2048
Feb 22 16:30:47 VPN mpd: [L-1]   MP SHORTSEQ
Feb 22 16:30:47 VPN mpd: [L-1]   ENDPOINTDISC [802.1] 00 0c 29 68 36 35
Feb 22 16:30:49 VPN mpd: [L-1] LCP: SendConfigReq #7
Feb 22 16:30:49 VPN mpd: [L-1]   ACFCOMP
Feb 22 16:30:49 VPN mpd: [L-1]   PROTOCOMP
Feb 22 16:30:49 VPN mpd: [L-1]   MRU 1500
Feb 22 16:30:49 VPN mpd: [L-1]   MAGICNUM 23a557b3
Feb 22 16:30:49 VPN mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
Feb 22 16:30:49 VPN mpd: [L-1]   MP MRRU 2048
Feb 22 16:30:49 VPN mpd: [L-1]   MP SHORTSEQ
Feb 22 16:30:49 VPN mpd: [L-1]   ENDPOINTDISC [802.1] 00 0c 29 68 36 35
Feb 22 16:30:51 VPN mpd: [L-1] LCP: SendConfigReq #8
Feb 22 16:30:51 VPN mpd: [L-1]   ACFCOMP
Feb 22 16:30:51 VPN mpd: [L-1]   PROTOCOMP
Feb 22 16:30:51 VPN mpd: [L-1]   MRU 1500
Feb 22 16:30:51 VPN mpd: [L-1]   MAGICNUM 23a557b3
Feb 22 16:30:51 VPN mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
Feb 22 16:30:51 VPN mpd: [L-1]   MP MRRU 2048
Feb 22 16:30:51 VPN mpd: [L-1]   MP SHORTSEQ
Feb 22 16:30:51 VPN mpd: [L-1]   ENDPOINTDISC [802.1] 00 0c 29 68 36 35
Feb 22 16:30:53 VPN mpd: [L-1] LCP: SendConfigReq #9
Feb 22 16:30:53 VPN mpd: [L-1]   ACFCOMP
Feb 22 16:30:53 VPN mpd: [L-1]   PROTOCOMP
Feb 22 16:30:53 VPN mpd: [L-1]   MRU 1500
Feb 22 16:30:53 VPN mpd: [L-1]   MAGICNUM 23a557b3
Feb 22 16:30:53 VPN mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
Feb 22 16:30:53 VPN mpd: [L-1]   MP MRRU 2048
Feb 22 16:30:53 VPN mpd: [L-1]   MP SHORTSEQ
Feb 22 16:30:53 VPN mpd: [L-1]   ENDPOINTDISC [802.1] 00 0c 29 68 36 35
Feb 22 16:30:55 VPN mpd: [L-1] LCP: SendConfigReq #10
Feb 22 16:30:55 VPN mpd: [L-1]   ACFCOMP
Feb 22 16:30:55 VPN mpd: [L-1]   PROTOCOMP
Feb 22 16:30:55 VPN mpd: [L-1]   MRU 1500
Feb 22 16:30:55 VPN mpd: [L-1]   MAGICNUM 23a557b3
Feb 22 16:30:55 VPN mpd: [L-1]   AUTHPROTO CHAP MSOFTv2
Feb 22 16:30:55 VPN mpd: [L-1]   MP MRRU 2048
Feb 22 16:30:55 VPN mpd: [L-1]   MP SHORTSEQ
Feb 22 16:30:55 VPN mpd: [L-1]   ENDPOINTDISC [802.1] 00 0c 29 68 36 35
Feb 22 16:30:57 VPN mpd: [L-1] LCP: parameter negotiation failed
Feb 22 16:30:57 VPN mpd: [L-1] LCP: state change Req-Sent --> Stopped
Feb 22 16:30:57 VPN mpd: [L-1] LCP: LayerFinish
Feb 22 16:30:57 VPN mpd: [L-1] PPTP call terminated
Feb 22 16:30:57 VPN mpd: [L-1] Link: DOWN event
Feb 22 16:30:57 VPN mpd: [L-1] LCP: Close event
Feb 22 16:30:57 VPN mpd: [L-1] LCP: state change Stopped --> Closed
Feb 22 16:30:57 VPN mpd: [L-1] LCP: Down event
Feb 22 16:30:57 VPN mpd: [L-1] LCP: state change Closed --> Initial
Feb 22 16:30:57 VPN mpd: [L-1] Link: SHUTDOWN event
Feb 22 16:30:57 VPN mpd: [L-1] Link: Shutdown
ЛОГ ТСП-ДАМПА с роутера (здесь Router - ip linux iptable, pptp - ip freebsd vpn pptp):

Код: Выделить всё

listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
15:31:36.455373 ARP, Request who-has pptp tell Router, length 28
15:31:36.456101 ARP, Reply pptp is-at 00:0c:29:68:36:35 (oui Unknown), length 46
15:31:36.456119 IP Router.2504 > pptp.1723: tcp 0
15:31:36.456936 ARP, Request who-has 192.168.0.2 tell pptp, length 46
15:31:36.456955 ARP, Reply 192.168.0.2 is-at 00:24:8c:e6:c0:1a (oui Unknown), length 28
15:31:36.457457 IP pptp.1723 > Router.2504: tcp 0
15:31:36.457721 IP Router.2504 > pptp.1723: tcp 156
15:31:36.460288 IP pptp.1723 > Router.2504: tcp 156
15:31:36.460608 IP Router.2504 > pptp.1723: tcp 168
15:31:36.467642 IP pptp.1723 > Router.2504: tcp 32
15:31:36.472648 IP pptp > Router: GREv1, call 0, seq 0, length 54: LCP, Conf-Request (0x01), id 1, length 40
15:31:36.472679 IP Router > pptp: GREv1, call 0, seq 0, length 54: LCP, Conf-Request (0x01), id 1, length 40
15:31:36.473315 IP Router.2504 > pptp.1723: tcp 24
15:31:36.569668 IP pptp.1723 > Router.2504: tcp 0
15:31:38.480398 IP pptp > Router: GREv1, call 0, seq 1, length 54: LCP, Conf-Request (0x01), id 2, length 40
15:31:38.480420 IP Router > pptp: GREv1, call 0, seq 1, length 54: LCP, Conf-Request (0x01), id 2, length 40
15:31:40.491164 IP pptp > Router: GREv1, call 0, seq 2, length 54: LCP, Conf-Request (0x01), id 3, length 40
15:31:40.491185 IP Router > pptp: GREv1, call 0, seq 2, length 54: LCP, Conf-Request (0x01), id 3, length 40
15:31:42.500855 IP pptp > Router: GREv1, call 0, seq 3, length 54: LCP, Conf-Request (0x01), id 4, length 40
15:31:42.500878 IP Router > pptp: GREv1, call 0, seq 3, length 54: LCP, Conf-Request (0x01), id 4, length 40
15:31:44.510615 IP pptp > Router: GREv1, call 0, seq 4, length 54: LCP, Conf-Request (0x01), id 5, length 40
15:31:44.510640 IP Router > pptp: GREv1, call 0, seq 4, length 54: LCP, Conf-Request (0x01), id 5, length 40
15:31:46.521356 IP pptp > Router: GREv1, call 0, seq 5, length 54: LCP, Conf-Request (0x01), id 6, length 40
15:31:46.521377 IP Router > pptp: GREv1, call 0, seq 5, length 54: LCP, Conf-Request (0x01), id 6, length 40
15:31:48.531130 IP pptp > Router: GREv1, call 0, seq 6, length 54: LCP, Conf-Request (0x01), id 7, length 40
15:31:48.531166 IP Router > pptp: GREv1, call 0, seq 6, length 54: LCP, Conf-Request (0x01), id 7, length 40
15:31:50.540928 IP pptp > Router: GREv1, call 0, seq 7, length 54: LCP, Conf-Request (0x01), id 8, length 40
15:31:50.540943 IP Router > pptp: GREv1, call 0, seq 7, length 54: LCP, Conf-Request (0x01), id 8, length 40
15:31:52.551737 IP pptp > Router: GREv1, call 0, seq 8, length 54: LCP, Conf-Request (0x01), id 9, length 40
15:31:52.551764 IP Router > pptp: GREv1, call 0, seq 8, length 54: LCP, Conf-Request (0x01), id 9, length 40
15:31:54.571161 IP pptp > Router: GREv1, call 0, seq 9, length 54: LCP, Conf-Request (0x01), id 10, length 40
15:31:54.571175 IP Router > pptp: GREv1, call 0, seq 9, length 54: LCP, Conf-Request (0x01), id 10, length 40
15:31:56.581415 IP pptp.1723 > Router.2504: tcp 148
15:31:56.582432 IP Router.2504 > pptp.1723: tcp 16
15:31:56.583011 IP pptp.1723 > Router.2504: tcp 16
15:31:56.583314 IP pptp.1723 > Router.2504: tcp 0
15:31:56.583870 IP Router.2504 > pptp.1723: tcp 0
15:31:56.584266 IP pptp.1723 > Router.2504: tcp 0
Мучаюсь весь день и нифига. явно не мпд, т.к. внутри сети пашет. да и обмен вроде есть судя по дампу. А в чем проблема никак не дойдет.
Часы сейчас в чуйство на линухе приведу. на 1 час разница, может из за этого?
ЗЫ: Да и всех с праздником наступающим.

vda-777
проходил мимо
Сообщения: 2
Зарегистрирован: 2012-02-22 15:48:40

Re: mpd и маршрутизация

Непрочитанное сообщение vda-777 » 2012-02-24 8:05:57

Все решено!!!

Saver
рядовой
Сообщения: 45
Зарегистрирован: 2009-10-22 11:16:02
Откуда: Vidnoe

Re: mpd и маршрутизация

Непрочитанное сообщение Saver » 2012-04-06 12:28:39

LimpTeaM писал(а):
tetsio писал(а):может тогда стоит выдавать при подключении маску сети 255.255.255.255?
Ты прав в этом и был косяк.
помогло set ipcp ranges 192.168.0.255 ippool pool1
всем большое спасибо :)
Добрый день!

Снова обращаюсь к вам, т.к. не приходит ко мне нужная мысль, на гугле забанили и, видимо, руки совсем искривились... (((

Короче, ситуация как в первом посте. Хочу чтобы mpd раздавал адреса из сети офиса, чтобы блондинистым бухгалтерам не объяснять по телефону как прокинуть маршрут и т.д.
Конфиг практически идентичный базовому

Код: Выделить всё

#cat mpd.conf
startup:

default:
        load pptp_server

pptp_server:

# Define dynamic IP address pool.
        set ippool add pool1 192.168.3.150 192.168.3.160

# Create clonable bundle template named B
        create bundle template B
        set iface enable proxy-arp
        set iface idle 1800
        set iface enable tcpmssfix
        set ipcp yes vjcomp
# Specify IP address pool for dynamic assigment.
        set ipcp ranges 192.168.3.255 ippool pool1
        set ipcp dns 192.168.3.1
# The five lines below enable Microsoft Point-to-Point encryption
# (MPPE) using the ng_mppc(8) netgraph node type.
        set bundle enable compression
        set ccp yes mppc
        set mppc yes e40
        set mppc yes e128
        set mppc yes stateless

# Create clonable link template named L
        create link template L pptp
# Set bundle template to use
        set link action bundle B
# Multilink adds some overhead, but gives full 1500 MTU.
        set link enable multilink
        set link yes acfcomp protocomp
        set link no pap chap eap
        set link enable chap
#set link enable chap-msv1
#set link enable chap-msv2
# We can use use RADIUS authentication/accounting by including
# another config section with label 'radius'.
#       load radius
        set link keep-alive 10 60
# We reducing link mtu to avoid GRE packet fragmentation.
        set link mtu 1460
# Configure PPTP or L2TP
        set pptp self 0.0.0.0
# Allow to accept calls
        set link enable incoming
В rc.conf прописан

Код: Выделить всё

gateway_enable="YES"
Конект проходит, т.е. канал поднимается, но из сети офиса не пингуется ничего, даже гейт. Пробовал изменить опцию как в цитате - один фиг - ничего.

ОС 8.2-RELEASE-p6 amd64, mpd-5.6

Пробовал делать абстрактную адресацию и прописать маршрут на клиенте - все работает.Packet Filter не при чем соотвественно, хотя теста для делал pass quick all в конце конфига.

В ядро опции нетграфа не добавлял, т.к. не думаю, что проблема из-за этого. Хотя, если реально это нужно, то подскажите, что конкретно дабавить, чтобы всю пачку не пихать. Я попробовал все в виде модулей подгрузить, но, видимо, какая-то опция была лишняя и сервак просто намертво завис, после решил прекратить эти игры с модулями.

Если пинговать гейт, то tcpdump показывает входящие ICMP пакеты, но исходящих нет. Смущает 32-я маска, но раз все пишут, что так и должно быть, то я молчу про это.

Пожалуйста, помогите, а то не понимаю в чем проблема!

Saver
рядовой
Сообщения: 45
Зарегистрирован: 2009-10-22 11:16:02
Откуда: Vidnoe

Re: mpd и маршрутизация

Непрочитанное сообщение Saver » 2012-04-06 12:32:22

Кстати, изначально сделал так, как написано в примерочном файле

Код: Выделить всё

pptp_server:
#
# Mpd as a PPTP server compatible with Microsoft Dial-Up Networking clients.
#
# Suppose you have a private Office LAN numbered 192.168.1.0/24 and the
# machine running mpd is at 192.168.1.1, and also has an externally visible
# IP address of 1.2.3.4.
#
# We want to allow a client to connect to 1.2.3.4 from out on the Internet
# via PPTP.  We will assign that client the address 192.168.1.50 and proxy-ARP
# for that address, so the virtual PPP link will be numbered 192.168.1.1 local
# and 192.168.1.50 remote.  From the client machine's perspective, it will
# appear as if it is actually on the 192.168.1.0/24 network, even though in
# reality it is somewhere far away out on the Internet.
#
# Our DNS server is at 192.168.1.3 and our NBNS (WINS server) is at 192.168.1.4.
# If you don't have an NBNS server, leave that line out.
#

# Define dynamic IP address pool.
        set ippool add pool1 192.168.1.50 192.168.1.99

# Create clonable bundle template named B
        create bundle template B
        set iface enable proxy-arp
        set iface idle 1800
        set iface enable tcpmssfix
        set ipcp yes vjcomp
# Specify IP address pool for dynamic assigment.
        set ipcp ranges 192.168.1.1/32 ippool pool1
        set ipcp dns 192.168.1.3
        set ipcp nbns 192.168.1.4
# The five lines below enable Microsoft Point-to-Point encryption
# (MPPE) using the ng_mppc(8) netgraph node type.
        set bundle enable compression
        set ccp yes mppc
        set mppc yes e40
        set mppc yes e128
        set mppc yes stateless

# Create clonable link template named L
        create link template L pptp
# Set bundle template to use
        set link action bundle B
# Multilink adds some overhead, but gives full 1500 MTU.
        set link enable multilink
        set link yes acfcomp protocomp
        set link no pap chap eap
        set link enable chap
# We can use use RADIUS authentication/accounting by including
# another config section with label 'radius'.
#       load radius
        set link keep-alive 10 60
# We reducing link mtu to avoid GRE packet fragmentation.
        set link mtu 1460
# Configure PPTP
        set pptp self 1.2.3.4
# Allow to accept calls
        set link enable incoming

Но тоже нифига.
Про опции нетграфа в мане mpd вообще тишина.

Saver
рядовой
Сообщения: 45
Зарегистрирован: 2009-10-22 11:16:02
Откуда: Vidnoe

Re: mpd и маршрутизация

Непрочитанное сообщение Saver » 2012-04-17 10:47:32

Ну что, вариантов нет???

Account
рядовой
Сообщения: 37
Зарегистрирован: 2011-07-01 15:01:13

Re: mpd и маршрутизация

Непрочитанное сообщение Account » 2013-03-19 21:04:41

А следующий вариант на mpd5 рабочий ?
Имеются два офиса, в каждом стоит шлюз на freebsd.
В обоих офисах инет поднимается на mpd5.
Возможно в одном офисе поднять vpn сервер на mpd5, другой будет выступать в виде клиента.
И через установленный туннель объединить офисы, что бы машины могли с друг другом общаться из одного офиса с другим (тут я так понял прописать просто можно маршрут в другую).
Работать будет такой вариант?

arkan
ст. прапорщик
Сообщения: 559
Зарегистрирован: 2008-08-03 19:58:13
Откуда: Новосибирск
Контактная информация:

Re: mpd и маршрутизация

Непрочитанное сообщение arkan » 2013-08-28 10:22:08

Account писал(а):А следующий вариант на mpd5 рабочий ?
Имеются два офиса, в каждом стоит шлюз на freebsd.
В обоих офисах инет поднимается на mpd5.
Возможно в одном офисе поднять vpn сервер на mpd5, другой будет выступать в виде клиента.
И через установленный туннель объединить офисы, что бы машины могли с друг другом общаться из одного офиса с другим (тут я так понял прописать просто можно маршрут в другую).
Работать будет такой вариант?
В mpd5 есть же функционал для обьединения сетей


Народ прошу помощи
есть установленный и настроенный mpd5
все нормально работает
НО
к огромному сожалению достали меня боты
Может можно как нибудь поменять дефолтный порт 1723 на другой, и что бы виндовые клиенты могли работать как и прежде только на клиенте так же поменять порт для подключения

arkan
ст. прапорщик
Сообщения: 559
Зарегистрирован: 2008-08-03 19:58:13
Откуда: Новосибирск
Контактная информация:

Re: mpd и маршрутизация

Непрочитанное сообщение arkan » 2013-08-28 10:43:47

Спасибо
сам спросил и сам себе ответил
less /usr/ports/net/mpd/work/mpd-3.18/src/pptp_ctrl.h
...
#define PPTP_PORT 1723
regedit - find - TcpPortNumber

arkan
ст. прапорщик
Сообщения: 559
Зарегистрирован: 2008-08-03 19:58:13
Откуда: Новосибирск
Контактная информация:

Re: mpd и маршрутизация

Непрочитанное сообщение arkan » 2013-08-28 12:10:38

После редактирования исходника mpd5 не могу его собрать выдает

Код: Выделить всё

pptp_ctrl.h:19: error: expected '=', ',', ';', 'asm' or '__attribute__' before 'PPTP_PORT'
pptp_ctrl.c:311: error: 'PPTP_StartCtrlConnReply' undeclared here (not in a function)
pptp_ctrl.c:323: error: 'PPTP_StopCtrlConnReply' undeclared here (not in a function)
pptp_ctrl.c:335: error: 'PPTP_EchoReply' undeclared here (not in a function)
pptp_ctrl.c:347: error: 'PPTP_OutCallReply' undeclared here (not in a function)
pptp_ctrl.c:359: error: 'PPTP_InCallReply' undeclared here (not in a function)
pptp_ctrl.c:365: error: 'PPTP_InCallConn' undeclared here (not in a function)
pptp_ctrl.c:377: error: 'PPTP_CallDiscNotify' undeclared here (not in a function)
pptp_ctrl.c: In function 'PptpCtrlListen':
pptp_ctrl.c:541: error: 'PPTP_PORT' undeclared (first use in this function)
pptp_ctrl.c:541: error: (Each undeclared identifier is reported only once
pptp_ctrl.c:541: error: for each function it appears in.)
pptp_ctrl.c: In function 'PptpCtrlOrigCall':
pptp_ctrl.c:692: error: 'PPTP_PORT' undeclared (first use in this function)
pptp_ctrl.c: In function 'PptpCtrlInitCtrl':
pptp_ctrl.c:949: error: 'PPTP_StartCtrlConnRequest' undeclared (first use in this function)
*** Error code 1
pptp_ctrl.c: In function 'PptpCtrlSetLinkInfo':
pptp_ctrl.c:1369: error: 'PPTP_SetLinkInfo' undeclared (first use in this function)
pptp_ctrl.c: In function 'PptpCtrlCloseCtrl':
pptp_ctrl.c:1400: error: 'PPTP_StopCtrlConnRequest' undeclared (first use in this function)
pptp_ctrl.c: In function 'PptpCtrlCloseChan':
pptp_ctrl.c:1523: error: 'PPTP_CallClearRequest' undeclared (first use in this function)
pptp_ctrl.c: In function 'PptpCtrlIdleTimeout':
pptp_ctrl.c:1668: error: 'PPTP_EchoRequest' undeclared (first use in this function)
pptp_ctrl.c: In function 'PptpCtrlCheckConn':
pptp_ctrl.c:1727: error: 'PPTP_InCallRequest' undeclared (first use in this function)
pptp_ctrl.c:1744: error: 'PPTP_OutCallRequest' undeclared (first use in this function)
pptp_ctrl.c: In function 'PptpStartCtrlConnReply':
pptp_ctrl.c:2048: error: 'PPTP_StartCtrlConnRequest' undeclared (first use in this function)
pptp_ctrl.c:2063: error: 'PPTP_StopCtrlConnRequest' undeclared (first use in this function)
pptp_ctrl.c: In function 'PptpStopCtrlConnRequest':
pptp_ctrl.c:2083: error: 'PPTP_StopCtrlConnRequest' undeclared (first use in this function)
pptp_ctrl.c: In function 'PptpCallClearRequest':
pptp_ctrl.c:2372: error: 'PPTP_CallClearRequest' undeclared (first use in this function)
pptp_ctrl.c: In function 'PptpWanErrorNotify':
pptp_ctrl.c:2410: error: 'PPTP_WanErrorNotify' undeclared (first use in this function)
pptp_ctrl.c: In function 'PptpSetLinkInfo':
pptp_ctrl.c:2426: error: 'PPTP_SetLinkInfo' undeclared (first use in this function)
*** Error code 1
2 errors
*** Error code 2
1 error
===> Compilation failed unexpectedly.
Try to set MAKE_JOBS_UNSAFE=yes and rebuild before reporting the failure to
the maintainer.
*** Error code 1

Stop in /usr/ports/net/mpd5.
*** Error code 1

Stop in /usr/ports/net/mpd5.
*** Error code 1

Stop in /usr/ports/net/mpd5.
Ни кто не в курсах как его собирать ?

Гость
проходил мимо

Re: mpd и маршрутизация

Непрочитанное сообщение Гость » 2013-08-28 16:09:41

ну вы же главные редактор своих исходников? вам и видней как собрать
стандартные собираются нормально

фклфт
проходил мимо

Re: mpd и маршрутизация

Непрочитанное сообщение фклфт » 2013-08-28 18:34:36

Гость писал(а):ну вы же главные редактор своих исходников? вам и видней как собрать
стандартные собираются нормально
Да там же просто подредактировал порт
/usr/ports/net/mpd/work/mpd-3.18/src/pptp_ctrl.h
...
#define PPTP_PORT 1723
1723 изменил на другой и уже не собирается из исходников - кричит именно на эту строчку

Как снять эту защиту ?

Гость
проходил мимо

Re: mpd и маршрутизация

Непрочитанное сообщение Гость » 2013-08-29 14:42:32

уверены что изменили только порт?
а я больше чем уверен что какойто криворукий в mc правил, и добавил кроме порта еще каких то левых символов
вот оно и не собирается
неумете править, не лезте