Настройка PPTP Client под управлением OpenBSD |
[исправить] |
Автор: Алексей Гнедин
Редактор: Олег Сафулин
Используемое ПО: pptp-1.6.0.tgz , OpenBSD 3.8 (GENERIC)
Особенности данного подключения состоят в том ,что VPN сервер разрешает подключатся
только с авторизацией MSChapV2, и явно включённым шифрованием MPPE 128 STATELESS.
cd /etc/ppp
vi /etc/ppp/ppp.conf
Добавляем следующие строки:
default:
set log Phase Chat LCP IPCP CCP tun command
pptp1:
set device "!/usr/local/sbin/pptp IPADDR_VPN_SERVER --nolaunchpppd"
set log Phase LCP IPCP CCP tun command
disable acfcomp protocomp
deny acfcomp
enable lqr
set lqrperiod 5
set cd 5
set redial 30
set timeout 0
set authname <username>
set authkey <userpass>
set dial
set login
add! default HISADDR
enable mssfixup
disable ipv6cp
accept MSChapV2
set mppe 128 stateless
Далее:
touch /etc/hosname.tun0 ; vi /etc/hostname.tun0
Добавляем следующие строки:
!/usr/sbin/ppp -ddial pptp1 >/dev/null 2>&1
sysctl -w net.inet.gre.allow=1
reboot
После загрузки машина автоматически соединится с VPN сервером.
|
|
|
|
Раздел: Корень / Администратору / Система / OpenBSD |
1, s2 (??), 00:48, 22/12/2005 [ответить]
| +/– |
Чето я непойму соединится то соединились, а как нащет default route нуна же через этот впн ходить? и если я хочу отключится чтобы default route назад поменялса | |
2, rwd0 (?), 17:14, 28/12/2005 [ответить]
| +/– |
pptpclient собираемый из портов по дефолту использует pppd а не ppp, в принципе ppp удобнее и можно сделать так:
cd /usr/ports/net/pptpclient
make extract
далее идём в директорию work
в Makefile указываем pptpclient-у путь до ppp
/usr/sbin/ppp вместо /usr/sbin/pppd
далее как обычно собираем порт
cd /usr/ports/net/pptpclient && make install clean
Вот тут уже pptp юзает ppp и соответсвенно /etc/ppp/ppp.conf а не pppd /etc/ppp/options
и подключается командой:
pptp айпи-випиен-сервера
кому как удобнее :) | |
3, rndc (?), 21:55, 29/12/2005 [ответить]
| +/– |
sysctl -w net.inet.gre.allow=1
это не обязательно совсем )) тем более в мануле ясна написано, что gre ваще надо отключать | |
|
4, slavb (?), 11:42, 18/01/2006 [^] [^^] [^^^] [ответить]
| +/– |
Не знаете, так не пишите глупости. Gre вовсе не обязательно отключать.
sysctl -w net.inet.gre.allow=1 достаточно. | |
|
5, rndc (?), 03:59, 30/03/2006 [ответить]
| +/– |
ошибся ) бывает.. для generic именно так и надо делать | |
|