The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Тематический каталог: FreeBSD Пример построения VPN на базе PPTP сервера mpd (freebsd vpn pptp ppp win)"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "FreeBSD Пример построения VPN на базе PPTP сервера mpd (free..." +/
Сообщение от armemail (?), 18-Июн-05, 19:35 
Данная проблема возникает когда сервер VPN в качестве IP для дальнего конца тоннеля использует свой реальный IP.

в таком случае до запуска MPD в таблице маршрутизации есть запись о том через какой шлюз идти к VPN-серверу.
После поднятия интерфейса добавляется маршрут к этому же VPN-серверу, но только уже через IP ближнего конца тоннеля(виртуальный интерфейс)
таким образом пакет на реальный IP-адрес пытается уйти через виртуальный интерфейс и судя по всему образуется петля... и ошибки соответственно!

Проверенное решение:

создаем скрипт /usr/local/etc/mpd/up_ng.sh
#!/bin/sh
route delete <real_ip.of.vpn.server>
route add -net <internal network behind vpn server> -interface ng0 #
( в первой строке этот маршрут создается mpd, и обычто вместо Ip стоит DNS имя. потому нужно конкрутизировать удаляемый маршрут)


В mpd.conf добавляем
         set iface up-script "/usr/local/etc/mpd/up_ng.sh"
и комментируем
         # set iface route

И после этого все заводится нормально, кроме позиции когда с сервера пингуют ближний к нам конец тоннеля, пакеты к нам приходят через тоннель а уходят к серверу через физический, так как приходят они с ip отправителя (т.е. реального ip vpn-servera) и уйти могут только по физическому интерфейсу, в соответствии с таблицей маршрутизации.

p.s.: извиняюсь за возможный каламбур :-), если непонятно распишу поподробнее.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Тематический каталог: FreeBSD Пример построения VPN на базе PPTP сервера mpd (freebsd vpn pptp ppp win), auto_topic, 04-Мрт-03, 01:04  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру