<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: freebsd 7.1 и poptop (pptp) VPN-сервер</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83269.html</link>
    <description>речь о софте из порта /net/poptop&lt;br&gt;инет курил, варианты пробовал &quot;а воз и ныне там&quot;&lt;br&gt;&lt;br&gt;на 6.1 фре он работает, иногда сыпя ошибкой:&lt;br&gt;pptpd: CTRL: Ignored a SET LINK INFO packet with real ACCMs!&lt;br&gt;&lt;br&gt;но работает!&lt;br&gt;виндовые люди по инету устанавливают VPN-туннель и работают с виндовым терминальным серваком&lt;br&gt;в 7.1 к этой ошибке добавляется регулярная ошибка:&lt;br&gt;ppp: Error: ipcp_InterfaceUp: unable to set ip address&lt;br&gt;&lt;br&gt;плюс такая:&lt;br&gt;pptpd: GRE: read(fd=7,buffer=8058880,len=8196) from PTY failed: status = 0 error = No error&lt;br&gt;pptpd: CTRL: PTY read or GRE write failed (pty,gre)=(7,6)&lt;br&gt;&lt;br&gt;про эти строки сказано тут:&lt;br&gt;http://www.pingle.org/2006/04/11/getting-poptop-to-run-under-freebsd-5-6&lt;br&gt;..что должны нейтрализоваться опцией &quot;noipparam&quot;, но х! там&lt;br&gt;&lt;br&gt;насчёт ppp в инете разные мнения..&lt;br&gt;например вот тут похожий случай (в логах тоже про File exists пишут), но со стороны клиента:&lt;br&gt;http://www.liveinternet.ru/users/doublef/post86902976/&lt;br&gt;ещё есть мнение, что в 7.х кривой ppp&lt;br&gt;а ещё есть мнение, что руки :)&lt;br&gt;также говорят, что </description>

<item>
    <title>freebsd 7.1 и poptop (pptp) VPN-сервер (konstantine)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83269.html#12</link>
    <pubDate>Sat, 27 Dec 2008 07:56:48 GMT</pubDate>
    <description>&amp;gt;на фре 7.1 и mpd 5.2 завелось вообще с 1 раза с &lt;br&gt;&amp;gt;дефолтными настройками из примера &lt;br&gt;&lt;br&gt;да ставь mpd5 у меня так же всё просто завелось единственное я делал по&lt;br&gt;http://www.lissyara.su/?id=1680&lt;br&gt;http://www.lissyara.su/?id=1258&lt;br&gt;&lt;br&gt;дык вот засада они юзают ipfw, а я pf на Фре кстати тоже 7ой.&lt;br&gt;Так вот у меня трабла такая что не могу сделать так тчобы ВПНщики со сових ngX интерфейсов видели локалку и друг друга !!!! чтобы друг друга видели эт самое главное...&lt;br&gt;&lt;br&gt;по первой ссылке парень в ipfw делал так:&lt;br&gt;# NATd - вот правило транслирования адресов для двух сетей разделены&lt;br&gt;$&#123;fwcmd&#125; nat 123 config ip 218.22.33.218&lt;br&gt;$&#123;fwcmd&#125; add nat 123 ip from 192.168.0.248/29 to not 192.168.0.0/24&#123;1-231,240-254&#125;&lt;br&gt;$&#123;fwcmd&#125; add nat 123 ip from 192.168.0.0/24&#123;1-231,240-249&#125; to any&lt;br&gt;$&#123;fwcmd&#125; add nat 123 ip from any to 218.22.33.218 via bce0&lt;br&gt;# далее идут правила для всех клиентов, обслуживаемых через NAT: запросы из LAN в мир&lt;br&gt;&lt;br&gt;я в PF делю вот так:&lt;br&gt;inet_addr  =&quot;xxx.yyy.zzz.qqq&quot;   # Vneshnii addres&lt;br&gt;if_in   =&quot;xl0&quot;          # Vnutre</description>
</item>

<item>
    <title>freebsd 7.1 и poptop (pptp) VPN-сервер (Sergei)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83269.html#11</link>
    <pubDate>Fri, 26 Dec 2008 18:56:21 GMT</pubDate>
    <description>&amp;gt; но чужеродная для винды&lt;br&gt;&lt;br&gt;Совсем нет. Уже года два полдюжины виндоюзеров сидят через меня в интернете через openvpn, потому что у них в локалках менее выгодные тарифы, а траффик менжу локалками бесплатный.&lt;br&gt;</description>
</item>

<item>
    <title>freebsd 7.1 и poptop (pptp) VPN-сервер (RSG)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83269.html#10</link>
    <pubDate>Fri, 26 Dec 2008 13:39:00 GMT</pubDate>
    <description>&amp;gt;Что интересно победить это сообщение можно прописав в  /etc/ppp/ppp.conf &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;set ifaddr адрес сети &lt;br&gt;&amp;gt;например так: &lt;br&gt;&amp;gt;set ifaddr 192.168.194.0 &lt;br&gt;&lt;br&gt;100&#037; не поможет если хоть на одном интерфейсе роутера есть есть 192.168.0.0. С какой маской не знаю, долго не эксперементировал. &lt;br&gt;&lt;br&gt;Что мне удалось заметить - это неправильный маршрут, создаваемый ppp. Неправильность маршрута в неправильности выбора интерфейса. И как следствие не удаление этого маршрута при отключении и как следсвие Warning: iface add: ioctl(SIOCAIFADDR, xxx.xxx.xxx.xxx-&amp;gt;yyyy.yyyy.yyyy.yyyy): File exists при следующем подключении.&lt;br&gt;&lt;br&gt;Кстате, пробовал писать в set ifaddr префексы, не присутствующие на роутере. Тогда для тунельного маршрута  вообще выбирался интерфейс lo0. Одним словом, бага! И эта бага только в 7-ой ветке. &lt;br&gt;&lt;br&gt;По хорошему надо бы баг репорт накотатать, уже год седьмой ветке, а бага все еще присутствует.... &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>freebsd 7.1 и poptop (pptp) VPN-сервер (greenwar)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83269.html#9</link>
    <pubDate>Fri, 26 Dec 2008 08:09:03 GMT</pubDate>
    <description>случился непонятный новый ахтунг..&lt;br&gt;объясните пожалуйста такую фантастику: значит сетевой интерфейс инета rl0, внутренний re0&lt;br&gt;я подключил 2 карточки зухелевские гигабитные (re1 и re2) и на re1, вместо rl0, настроил инет (rl0 вытащил)&lt;br&gt;в результате имеем: пользователи соединяются по впн, но не могут войти в виндовый терминал через удалённый рабочий стол (пишет couldn&apos;t connect remote computer иль что-то вроде)&lt;br&gt;начинается метод тыка (файрволл, впн, перезагрузки, очистки виндового кэша, и т.д.) - ничего&lt;br&gt;вытаскиваю re1, ставлю обратно rl0, настраиваю на ней инет - ничего&lt;br&gt;открываю настеж файрволл - ничего (закрыл обратно)&lt;br&gt;разумеется у локальных пользователей с терминалом всё OK, только у удалённых ахтунг&lt;br&gt;1.5 часа мимо, вытаскиваю последнюю re карточку и делаю, как было вчера&lt;br&gt;РАБОТАЕТ.. пользователей пустило в терминал&lt;br&gt;как это понимать блять??&lt;br&gt;&lt;br&gt;P.S. есть ещё правда маленькое подозрение, что связано как-то с изменением конфигурации для местного объекта, подключённого по dsl&lt;br&gt;вчера им настроил подключение т</description>
</item>

<item>
    <title>freebsd 7.1 и poptop (pptp) VPN-сервер (Jonny)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83269.html#8</link>
    <pubDate>Fri, 26 Dec 2008 07:22:35 GMT</pubDate>
    <description>Что интересно победить это сообщение можно прописав в  /etc/ppp/ppp.conf&lt;br&gt;&lt;br&gt;set ifaddr адрес сети &lt;br&gt;например так:&lt;br&gt;set ifaddr 192.168.194.0&lt;br&gt;</description>
</item>

<item>
    <title>freebsd 7.1 и poptop (pptp) VPN-сервер (greenwar)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83269.html#7</link>
    <pubDate>Thu, 11 Dec 2008 07:24:39 GMT</pubDate>
    <description>на фре 7.1 и mpd 5.2 завелось вообще с 1 раза с дефолтными настройками из примера&lt;br&gt;</description>
</item>

<item>
    <title>freebsd 7.1 и poptop (pptp) VPN-сервер (dz)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83269.html#6</link>
    <pubDate>Wed, 10 Dec 2008 14:13:43 GMT</pubDate>
    <description>&amp;gt;речь о софте из порта /net/poptop &lt;br&gt;&amp;gt;инет курил, варианты пробовал &quot;а воз и ныне там&quot; &lt;br&gt;&lt;br&gt;аналогичная была ситуация с poptop при переезде сервера с 6-ки на 7-ку.&lt;br&gt;пересел на mpd5 и проблемы исчезли....&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>freebsd 7.1 и poptop (pptp) VPN-сервер (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83269.html#5</link>
    <pubDate>Wed, 10 Dec 2008 05:28:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;как бы шлюз то один, но сетевые &quot;карточки&quot; разные &lt;br&gt;&amp;gt;и что надо маршрут специально прописать из одной сетки в другую, чтобы &lt;br&gt;&amp;gt;всё это к логическому завершению привести &lt;br&gt;&amp;gt;в poptop же эти две вещи не разделяются и клиенты имеют тот &lt;br&gt;&amp;gt;же шлюз и адреса из той же сетки и вот как &lt;br&gt;&amp;gt;раз на это он и ругается, как я понял из курения &lt;br&gt;&amp;gt;инета, ошибка там на file exist = IP VPN-сервера и IP &lt;br&gt;&amp;gt;назначения прокладываемого туннеля совпадают &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;или всё-таки как-то разделяются? &lt;br&gt;&lt;br&gt;в VPN-pptp - аналогичное разделение. разделяются.&lt;br&gt;</description>
</item>

<item>
    <title>freebsd 7.1 и poptop (pptp) VPN-сервер (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83269.html#4</link>
    <pubDate>Tue, 09 Dec 2008 19:01:55 GMT</pubDate>
    <description>&amp;gt;насколько я понял, в openvpn нужно на винду ставить клиента + сертификаты &lt;br&gt;&amp;gt;с сервера положить в локальную папку. на этом собственно &quot;чужеродность&quot; и &lt;br&gt;&amp;gt;заканчивается &lt;br&gt;&lt;br&gt;AFAIK не админ не сможет запустить....&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;насчёт ppp: Error: ipcp_InterfaceUp: unable to set ip address &lt;br&gt;&amp;gt;я допёр, что это ошибка из-за попытки войти уже залогиневшемся пользователем (они &lt;br&gt;&amp;gt;в ifconfig висят несколько чтук, но у них на винде на &lt;br&gt;&amp;gt;самом деле ошибки вылезают и коннекта нет) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;mpd5 буду пробовать, но неразгаданные тайны не люблю :) </description>
</item>

</channel>
</rss>
