| Настройка PPTP Client под управлением OpenBSD | [исправить] | 
| Автор: Алексей Гнедин
Редактор: Олег Сафулин
Используемое ПО: pptp-1.6.0.tgz , OpenBSD 3.8 (GENERIC)
Особенности данного подключения состоят в том ,что VPN сервер разрешает подключатся 
только с авторизацией MSChapV2, и явно включённым шифрованием MPPE 128 STATELESS.
      cd /etc/ppp
      vi /etc/ppp/ppp.conf 
Добавляем следующие строки:
      default:
       set log Phase Chat LCP IPCP CCP tun command
      pptp1:
       set device "!/usr/local/sbin/pptp  IPADDR_VPN_SERVER --nolaunchpppd"
       set log Phase LCP IPCP CCP tun command
       disable acfcomp protocomp
       deny acfcomp
       enable lqr
       set lqrperiod 5
       set cd 5
       set redial 30
       set timeout 0
       set authname <username>
       set authkey <userpass>
       set dial
       set login
       add! default HISADDR
       enable mssfixup
       disable ipv6cp
       accept MSChapV2
       set mppe 128 stateless
Далее:
     touch /etc/hosname.tun0 ; vi  /etc/hostname.tun0 
Добавляем следующие строки:
      !/usr/sbin/ppp -ddial pptp1 >/dev/null 2>&1
      sysctl -w net.inet.gre.allow=1
      reboot
После загрузки машина автоматически соединится с VPN сервером. 
 | 
|  | 
| 
 | 
 | | Раздел:    Корень / Администратору / Система / OpenBSD | 
| | 1, s2 (??), 00:48, 22/12/2005  [ответить] | +/– |  | Чето я непойму соединится то соединились, а как нащет default route нуна же через этот впн ходить? и если я хочу отключится чтобы default route назад поменялса |  |  | 
 
 | 2, rwd0 (?), 17:14, 28/12/2005  [ответить] | +/– |  |  pptpclient собираемый из портов по дефолту использует pppd а не ppp, в принципе ppp удобнее и можно сделать так: cd /usr/ports/net/pptpclient
 make extract
 далее идём в директорию work
 в Makefile указываем pptpclient-у путь до ppp
 /usr/sbin/ppp вместо /usr/sbin/pppd
 далее как обычно собираем порт
 cd /usr/ports/net/pptpclient && make install clean
 Вот тут уже pptp юзает ppp и соответсвенно /etc/ppp/ppp.conf а не pppd /etc/ppp/options
 и подключается командой:
 pptp айпи-випиен-сервера
 кому как удобнее :)
 |  |  | 
 
 | 3, rndc (?), 21:55, 29/12/2005  [ответить] | +/– |  |  sysctl -w net.inet.gre.allow=1 это не обязательно совсем )) тем более в мануле ясна   написано, что gre ваще надо отключать |  |  | 
 
|  | | 4, slavb (?), 11:42, 18/01/2006 [^] [^^] [^^^] [ответить] | +/– |  | Не знаете, так не пишите глупости. Gre вовсе не обязательно отключать. sysctl -w net.inet.gre.allow=1 достаточно.
 |  |  | 
 | 
 
 | 5, rndc (?), 03:59, 30/03/2006  [ответить] | +/– |  |  ошибся ) бывает.. для generic именно так и надо делать |  |  | 
 
 
 |