URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 58061
[ Назад ]

Исходное сообщение
"mpd клиент "

Отправлено smartkz , 08-Июл-05 13:23 
Здравствуйте
Как можно на mpd поднять клиента VPN поделитесь конфигами
или или еще какими другими способами на FreeBSD 5.3 установить клиента VPN ???
Спасибо за помощь



Содержание

Сообщения в этом обсуждении
"mpd клиент "
Отправлено andr , 08-Июл-05 14:02 
>Здравствуйте
>Как можно на mpd поднять клиента VPN поделитесь конфигами
>или или еще какими другими способами на FreeBSD 5.3 установить клиента VPN
>???
>Спасибо за помощь

ну примерно так...

mpd.conf

default:
    load client

client:
    new -i ng0 client client
    set bundle authname "login"
    set bundle password "password"
    set bundle yes compression
    set iface idle 0
    set iface enable tcpmssfix
    set ipcp ranges 0.0.0.0/0 0.0.0.0/0
    set link mtu 1500
    set link keep-alive 5 30
    set ccp yes mppc mpp-e128 mpp-stateless
    open

mpd.links

client:
    set link type pptp
    set pptp peer vpn.foo.com
    set pptp enable originate


"mpd клиент "
Отправлено smartkz , 08-Июл-05 14:36 
>>Здравствуйте
>>Как можно на mpd поднять клиента VPN поделитесь конфигами
>>или или еще какими другими способами на FreeBSD 5.3 установить клиента VPN
>>???
>>Спасибо за помощь
>
>ну примерно так...
>
>mpd.conf
>
>default:
> load client
>
>client:
> new -i ng0 client client
> set bundle authname "login"

вобщем заработало т.е. пытаеться соединиться но отбиваеться
возможно не правильно подобран тип шифрования или еще что нибуть...
> set bundle password "password"
> set bundle yes compression
> set iface idle 0
> set iface enable tcpmssfix
> set ipcp ranges 0.0.0.0/0 0.0.0.0/0
> set link mtu 1500
> set link keep-alive 5 30
> set ccp yes mppc mpp-e128 mpp-stateless
> open
>
>mpd.links
>
>client:
> set link type pptp
> set pptp peer vpn.foo.com
> set pptp enable originate



"mpd клиент "
Отправлено andr , 11-Июл-05 13:11 
>вобщем заработало т.е. пытаеться соединиться но отбиваеться
>возможно не правильно подобран тип шифрования или еще что нибуть...

а что в логах пишет?


"mpd клиент "
Отправлено smartkz , 11-Июл-05 13:19 
>>вобщем заработало т.е. пытаеться соединиться но отбиваеться
>>возможно не правильно подобран тип шифрования или еще что нибуть...
>
>а что в логах пишет?


Дело в том что я в конфиге на сервере закоментировал строчки связанные с chap авторизацией и уменя подключился он ... теперь бы согласовать клиент и сервер по авторизации


"mpd клиент "
Отправлено andr , 11-Июл-05 13:51 
>>>вобщем заработало т.е. пытаеться соединиться но отбиваеться
>>>возможно не правильно подобран тип шифрования или еще что нибуть...
>>
>>а что в логах пишет?
>
>
>Дело в том что я в конфиге на сервере закоментировал строчки связанные
>с chap авторизацией и уменя подключился он ... теперь бы согласовать
>клиент и сервер по авторизации

покажи конфиг на сервере


"mpd клиент "
Отправлено smartkz , 11-Июл-05 15:19 
>>>>вобщем заработало т.е. пытаеться соединиться но отбиваеться
>>>>возможно не правильно подобран тип шифрования или еще что нибуть...
>>>
>>>а что в логах пишет?
>>
>>
>>Дело в том что я в конфиге на сервере закоментировал строчки связанные
>>с chap авторизацией и уменя подключился он ... теперь бы согласовать
>>клиент и сервер по авторизации
>
>покажи конфиг на сервере

Конфиг сервера

default:
        load pptp0
        load pptp1
        load pptp2
#       load client

pptp0:
        new -i ng0 pptp0 pptp0
        set ipcp ranges 192.168.0.254/24 192.168.0.250/24
        load pptp_standart


pptp1:
        new -i ng1 pptp1 pptp1
        set ipcp ranges 192.168.0.254/24 192.168.0.251/24
        load pptp_standart

pptp2:
        new -i ng2 pptp2 pptp2
        set ipcp ranges 192.168.0.254/24 192.168.0.252/24
        load pptp_standart


pptp_standart:
        set iface disable on-demand
        set bundle enable multilink
        set link yes acfcomp protocomp
#        set link no pap chap
#        set link enable chap
#        set link keep-alive 60 180
#        set ipcp yes vjcomp
        set ipcp dns 212.19.149.53
        set iface enable proxy-arp
        set ccp yes mppc
        set ccp yes mpp-e40
        set ccp yes mpp-e56
        set ccp yes mpp-e128
        set ccp yes mpp-stateless
        set pptp enable incoming
        set pptp disable originate
        set iface mtu 1500
        set link mtu 1500
#        set radius server 192.168.0.10 secret 1812 1813
#       set radius timeout 10
#       set radius config /usrlocal/etc/mpd/radius.conf
#       set radius retries 3
#        set bundle enable radius-acct
#       set bundle enable radius-auth
#       set ipcp yes radius-ip

с вот такими настройками сервера работает