The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Помогите с mpd в FREEBSD 4.7"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Помогите с mpd в FREEBSD 4.7"
Сообщение от Bopros emailИскать по авторуВ закладки on 20-Июн-03, 01:20  (MSK)
имеется mpd 3.9, конфиги:
mpd.conf:_________
default:
load pptp0

pptp0:
new -i ng0 pptp0 pptp0
set ipcp ranges 10.0.0.232/32 10.0.1.232/32    
load pptp_standart

pptp_standart:
set iface disable on-demand
set bundle disable multilink
set link yes acfcomp protocomp
set link no pap chap
set link enable chap
set link keep-alive 60 180
set ipcp yes vjcomp
set ipcp dns 10.0.0.232
set ipcp nbns 10.0.0.233
set iface enable proxy-arp
set bundle enable compression
set ccp yes mppc
set ccp yes mpp-e40
set ccp yes mpp-e128
set ccp yes mpp-stateless
set bundle yes crypt-reqd
set pptp self 10.0.0.232
set pptp enable incoming
set pptp disable originate

mpd.links:_________
pptp0:
set link type pptp

mpd.secret:______
qwe "asd" 10.0.2.3

ип сервера 10.0.0.232
когда запускаю mpd, то не создаются интерфейсы и в логах вообще ничего не пишет, кроме как что запущено. Что может быть не так?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Помогите с mpd в FREEBSD 4.7"
Сообщение от Bopros emailИскать по авторуВ закладки on 20-Июн-03, 13:34  (MSK)
ну подскажите хоть в чём искать проблему!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Помогите с mpd в FREEBSD 4.7"
Сообщение от along Искать по авторуВ закладки on 21-Июн-03, 11:01  (MSK)
>ну подскажите хоть в чём искать проблему!

расставь в конфигах табуляцию
перед всеми строчками
кроме меток

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Помогите с mpd в FREEBSD 4.7"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 21-Июн-03, 12:25  (MSK)
Спасибо along помогло хотя по этому поводу хрен чего написано.
Вопрос такой.
Сервер mpd - клиент VPN
Адрес на сетевой карте сервера 192.168.1.1/24
Адрес на сетевой карте клиента 192.168.1.2/24

Вопрос адреса для mpd (mpd.conf, mpd.secret) должны быть какими?
Отличаться от этих адресов или быть теми же?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Помогите с mpd в FREEBSD 4.7"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 21-Июн-03, 12:59  (MSK)
На XP сделал VPN клиента.
Но в чем суть pptp если я могу без него и без пароля спокойна проходитю через шлюз.
На XP два соединение обычное локальное и VPN
Зачем нужне VPN если пользователь преспокойно может ходить без него????!!!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Помогите с mpd в FREEBSD 4.7"
Сообщение от along Искать по авторуВ закладки on 21-Июн-03, 13:15  (MSK)
>На XP сделал VPN клиента.
>Но в чем суть pptp если я могу без него и без
>пароля спокойна проходитю через шлюз.
>На XP два соединение обычное локальное и VPN
>Зачем нужне VPN если пользователь преспокойно может ходить без него????!!!


по поводу первого вопроса пока ничего не скажу
сам еще не настроил

по поводу втрого:
VPN нужен для того чтобы с домашнего компьютера свободно жить и работать в офисной сети пользуясь всеми ее ресурсами

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Помогите с mpd в FREEBSD 4.7"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 21-Июн-03, 13:21  (MSK)
>>На XP сделал VPN клиента.
>>Но в чем суть pptp если я могу без него и без
>>пароля спокойна проходитю через шлюз.
>>На XP два соединение обычное локальное и VPN
>>Зачем нужне VPN если пользователь преспокойно может ходить без него????!!!
>
>
>по поводу первого вопроса пока ничего не скажу
>сам еще не настроил
>
>по поводу втрого:
>VPN нужен для того чтобы с домашнего компьютера свободно жить и работать
>в офисной сети пользуясь всеми ее ресурсами


Пардон, а что мешает пользователься через обычное ppp ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Помогите с mpd в FREEBSD 4.7"
Сообщение от Grey Искать по авторуВ закладки on 21-Июн-03, 13:39  (MSK)
>>>На XP сделал VPN клиента.
>>>Но в чем суть pptp если я могу без него и без
>>>пароля спокойна проходитю через шлюз.
>>>На XP два соединение обычное локальное и VPN
>>>Зачем нужне VPN если пользователь преспокойно может ходить без него????!!!
>>
>>
>>по поводу первого вопроса пока ничего не скажу
>>сам еще не настроил
>>
>>по поводу втрого:
>>VPN нужен для того чтобы с домашнего компьютера свободно жить и работать
>>в офисной сети пользуясь всеми ее ресурсами
>
>
>Пардон, а что мешает пользователься через обычное ppp ?

Если в офисной сети все машины с "белыми" адресами и секретность не играет роли, то ничто не мешает...
Но если в локаль надо попасть через NAT и(или) необходимо шифровать трафик, то без VPN вроде как низзя... :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Помогите с mpd в FREEBSD 4.7"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 21-Июн-03, 14:33  (MSK)
С понятиями вроде разобралсиь но как при mpd сделать pppoe и что бы клиент  мог ходитm только через него и никак  иначе??? Только с авторизацией.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Помогите с mpd в FREEBSD 4.7"
Сообщение от Grey Искать по авторуВ закладки on 21-Июн-03, 14:45  (MSK)
>С понятиями вроде разобралсиь но как при mpd сделать pppoe и что
>бы клиент  мог ходитm только через него и никак  
>иначе??? Только с авторизацией.

мне кажется лучше пользовать pptp, так как в последних виндах это уже есть (юзеры не все сидят на юнихе) :)
А если надо по VPN выпустить юзера из локали в мир только по VPN и никак иначе (учёт и всё такое), то на роутере, который в мир пускает надо в ipfw отрубать все IP, которым выход запрещён. Я делал вот так: pptp раздавал адреса (серые) из одной серой сетки, и только этой сетке дозволено выходить наружу, всем остальным просто запретил выход и всё. Получилось, что пока клиент не поднимет туннель, его пакеты наружу ipfw порежет.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "Помогите с mpd в FREEBSD 4.7"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 21-Июн-03, 15:02  (MSK)
>>С понятиями вроде разобралсиь но как при mpd сделать pppoe и что
>>бы клиент  мог ходитm только через него и никак  
>>иначе??? Только с авторизацией.
>
>мне кажется лучше пользовать pptp, так как в последних виндах это уже
>есть (юзеры не все сидят на юнихе) :)
>А если надо по VPN выпустить юзера из локали в мир только
>по VPN и никак иначе (учёт и всё такое), то на

по поводу учета что то в логах mpd.log никакой информации по этому поводу нет, может не там смотрю по времени можно посчитать а вот по трафику не одной цифры...!!!!!!

>роутере, который в мир пускает надо в ipfw отрубать все IP,
>которым выход запрещён. Я делал вот так: pptp раздавал адреса (серые)
>из одной серой сетки, и только этой сетке дозволено выходить наружу,
>всем остальным просто запретил выход и всё. Получилось, что пока клиент
>не поднимет туннель, его пакеты наружу ipfw порежет.


Можно конкретнее

адреса сетевых инетрфейсов клиент сервер
192.168.1.1 192.168.1.100
адреса тунеля pptp клиент сервер
10.0.0.1 10.0.0.100
интерфейс сервера в сторону клиента xl0
интерфейс сервера pptp ng0

Что я должен пускать на natd, что пропустить а что нет
Я запрещал ходить вообще через xl0 все вставало вообще ничего не ходило через тунель. Запрещал http трафик через xl0 , через тунель тоже не ходило.
???

В настоящий момент опорная локальная сеть 192.168.1.0 натится, тунель 10.0.0.0 не натится и все работает, но как упомянул раньше клиент может не пользоваться pptp, что не есть хорошо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "Помогите с mpd в FREEBSD 4.7"
Сообщение от Grey Искать по авторуВ закладки on 21-Июн-03, 15:17  (MSK)
>>>С понятиями вроде разобралсиь но как при mpd сделать pppoe и что
>>>бы клиент  мог ходитm только через него и никак  
>>>иначе??? Только с авторизацией.
>>
>>мне кажется лучше пользовать pptp, так как в последних виндах это уже
>>есть (юзеры не все сидят на юнихе) :)
>>А если надо по VPN выпустить юзера из локали в мир только
>>по VPN и никак иначе (учёт и всё такое), то на
>
>по поводу учета что то в логах mpd.log никакой информации по этому
>поводу нет, может не там смотрю по времени можно посчитать а
>вот по трафику не одной цифры...!!!!!!
>
>>роутере, который в мир пускает надо в ipfw отрубать все IP,
>>которым выход запрещён. Я делал вот так: pptp раздавал адреса (серые)
>>из одной серой сетки, и только этой сетке дозволено выходить наружу,
>>всем остальным просто запретил выход и всё. Получилось, что пока клиент
>>не поднимет туннель, его пакеты наружу ipfw порежет.
>
>
>Можно конкретнее
>
>адреса сетевых инетрфейсов клиент сервер
>192.168.1.1 192.168.1.100
>адреса тунеля pptp клиент сервер
>10.0.0.1 10.0.0.100
>интерфейс сервера в сторону клиента xl0
>интерфейс сервера pptp ng0
>
>Что я должен пускать на natd, что пропустить а что нет
>Я запрещал ходить вообще через xl0 все вставало вообще ничего не ходило
>через тунель. Запрещал http трафик через xl0 , через тунель тоже
>не ходило.
>???
>
>В настоящий момент опорная локальная сеть 192.168.1.0 натится, тунель 10.0.0.0 не натится
>и все работает, но как упомянул раньше клиент может не пользоваться
>pptp, что не есть хорошо.

на роутере какой-нить интерфейс имеет адрес из 10.0.0.0?
если имеет, то это неправильно
пока клиент не поднимет туннель, он по идее находится в опорной сети, этой сети и следует запретить выход наружу. При этом если клиент пропишет себе на сетевухе адрес из 10.0.0.0, то он должен "увидеть" роутер, а следовательно на роутере сетевуха должна иметь адрес в этой же сети. Так ничего не выйдет, надо чёб на роутере никакой и-фейс не имел адрес из сети 10.0.0.0
У меня в настройке pptp и ppp стоит:
localip 192.168.100.1
remouteip 192.168.100.2-254
из сети 192.168.100.0 на роутере ни один и-фейс не имеет адреса, следовательно без туннеля эта сеть вообще не роутится.
опорная сеть 192.168.0.0/24
натом я ничего не режу, режу выход наружу для сети 192.168.0.0/24 в ipfw

  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "Помогите с mpd в FREEBSD 4.7"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 21-Июн-03, 15:39  (MSK)
>>>>С понятиями вроде разобралсиь но как при mpd сделать pppoe и что
>>>>бы клиент  мог ходитm только через него и никак  
>>>>иначе??? Только с авторизацией.
>>>
>>>мне кажется лучше пользовать pptp, так как в последних виндах это уже
>>>есть (юзеры не все сидят на юнихе) :)
>>>А если надо по VPN выпустить юзера из локали в мир только
>>>по VPN и никак иначе (учёт и всё такое), то на
>>
>>по поводу учета что то в логах mpd.log никакой информации по этому
>>поводу нет, может не там смотрю по времени можно посчитать а
>>вот по трафику не одной цифры...!!!!!!
>>
>>>роутере, который в мир пускает надо в ipfw отрубать все IP,
>>>которым выход запрещён. Я делал вот так: pptp раздавал адреса (серые)
>>>из одной серой сетки, и только этой сетке дозволено выходить наружу,
>>>всем остальным просто запретил выход и всё. Получилось, что пока клиент
>>>не поднимет туннель, его пакеты наружу ipfw порежет.
>>
>>
>>Можно конкретнее
>>
>>адреса сетевых инетрфейсов клиент сервер
>>192.168.1.1 192.168.1.100
>>адреса тунеля pptp клиент сервер
>>10.0.0.1 10.0.0.100
>>интерфейс сервера в сторону клиента xl0
>>интерфейс сервера pptp ng0
>>
>>Что я должен пускать на natd, что пропустить а что нет
>>Я запрещал ходить вообще через xl0 все вставало вообще ничего не ходило
>>через тунель. Запрещал http трафик через xl0 , через тунель тоже
>>не ходило.
>>???
>>
>>В настоящий момент опорная локальная сеть 192.168.1.0 натится, тунель 10.0.0.0 не натится
>>и все работает, но как упомянул раньше клиент может не пользоваться
>>pptp, что не есть хорошо.
>
>на роутере какой-нить интерфейс имеет адрес из 10.0.0.0?

нет не имеет опорная сеть и интерфейсы 192.168.1.0,

>если имеет, то это неправильно
>пока клиент не поднимет туннель, он по идее находится в опорной сети,
>этой сети и следует запретить выход наружу. При этом если клиент
>пропишет себе на сетевухе адрес из 10.0.0.0, то он должен "увидеть"
>роутер, а следовательно на роутере сетевуха должна иметь адрес в этой
>же сети. Так ничего не выйдет, надо чёб на роутере никакой
>и-фейс не имел адрес из сети 10.0.0.0
>У меня в настройке pptp и ppp стоит:
>localip 192.168.100.1
>remouteip 192.168.100.2-254
>из сети 192.168.100.0 на роутере ни один и-фейс не имеет адреса, следовательно
>без туннеля эта сеть вообще не роутится.
>опорная сеть 192.168.0.0/24
>натом я ничего не режу, режу выход наружу для сети 192.168.0.0/24 в
>ipfw


я же говорю как только запрещаю опорной сети ходит через внутренний интерфейс роутера, вообще все перестает ходить

  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "Помогите с mpd в FREEBSD 4.7"
Сообщение от Grey Искать по авторуВ закладки on 21-Июн-03, 15:45  (MSK)
>я же говорю как только запрещаю опорной сети ходит через внутренний интерфейс
>роутера, вообще все перестает ходить


Надо запретить пакетам ПРИшедшим из опорной сети на вход внутреннего интерфейса и желающие ВЫйти через внешний интерфейс.
у меня работает такое правило:
oif = "внешний и-фейс"
iif = "внутренний и-фейс"
net100 = "192.168.100.0/24"
${ipfw} cmd add deny log all from not ${net100} to any recv ${iif} xmit ${oif}

  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "Помогите с mpd в FREEBSD 4.7"
Сообщение от Grey Искать по авторуВ закладки on 21-Июн-03, 15:47  (MSK)
>>я же говорю как только запрещаю опорной сети ходит через внутренний интерфейс
>>роутера, вообще все перестает ходить
>
>
>Надо запретить пакетам ПРИшедшим из опорной сети на вход внутреннего интерфейса и
>желающие ВЫйти через внешний интерфейс.
>у меня работает такое правило:
>oif = "внешний и-фейс"
>iif = "внутренний и-фейс"
>net100 = "192.168.100.0/24"

опечатался :(
${fwcmd} add deny log all from not ${net100} to any recv
${iif} xmit ${oif}

  Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "Помогите с mpd в FREEBSD 4.7"
Сообщение от Grey Искать по авторуВ закладки on 21-Июн-03, 15:57  (MSK)
>>>я же говорю как только запрещаю опорной сети ходит через внутренний интерфейс
>>>роутера, вообще все перестает ходить
>>
>>
>>Надо запретить пакетам ПРИшедшим из опорной сети на вход внутреннего интерфейса и
>>желающие ВЫйти через внешний интерфейс.
>>у меня работает такое правило:
>>oif = "внешний и-фейс"
>>iif = "внутренний и-фейс"
>>net100 = "192.168.100.0/24"
>
>опечатался :(
>${fwcmd} add deny log all from not ${net100} to any recv
>${iif} xmit ${oif}

да, и вот ещё что:
при таком правиле я делаю divert после этого правила. иначе не пашет :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "Помогите с mpd в FREEBSD 4.7"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 21-Июн-03, 16:13  (MSK)
А вообще как знать может это не pptp а все по опорной работет?!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

17. "Помогите с mpd в FREEBSD 4.7"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 21-Июн-03, 17:01  (MSK)
pptp работает точно, опорную закрыл поднимается тунель , нопроходяттолько пинги и днс, http что то не хочет
  Рекомендовать в FAQ | Cообщить модератору | Наверх

18. "Помогите с mpd в FREEBSD 4.7"
Сообщение от Grey Искать по авторуВ закладки on 21-Июн-03, 17:21  (MSK)
>pptp работает точно, опорную закрыл поднимается тунель , нопроходяттолько пинги и днс,
>http что то не хочет

как ты это определил?
смотри в правила свои... чего ещё там закрыто....

  Рекомендовать в FAQ | Cообщить модератору | Наверх

19. "Помогите с mpd в FREEBSD 4.7"
Сообщение от Bopros emailИскать по авторуВ закладки on 21-Июн-03, 19:17  (MSK)
>>ну подскажите хоть в чём искать проблему!
>
>расставь в конфигах табуляцию
>перед всеми строчками
>кроме меток

да и правда помогло, только вот как теперь в файрволе прописать чтобы натило только с ngXXX интерефесов???

  Рекомендовать в FAQ | Cообщить модератору | Наверх

20. "Помогите с mpd в FREEBSD 4.7"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 21-Июн-03, 19:29  (MSK)
>>>ну подскажите хоть в чём искать проблему!
>>
>>расставь в конфигах табуляцию
>>перед всеми строчками
>>кроме меток
>
>да и правда помогло, только вот как теперь в файрволе прописать чтобы
>натило только с ngXXX интерефесов???

Пакеты только из сети тунеля и в тунель напрявляй на нат

$fwcmd add divert natd all from 10.0.0.0/8 to any out via $oif
$fwcmd add divert natd all from any to 22.22.1.1 in via $oif

для Grey

как проверил.
пытаюст пинговать и посылать днс запросы, не работает, предлагает клиент автоматически поднять соединение vpn
Поднимаю vpn пинги и днс запросы наинают нормально ходит (это все после включения твоего правила), но не одна страница на клиенте не открывается пишет типа нашел открываю и все...
А закрыто гед оно может быть, у меня только в одном месте указан ng0
$fwcmd add allow all from any to any via ng0
Так что все открыто для него

  Рекомендовать в FAQ | Cообщить модератору | Наверх

21. "Помогите с mpd в FREEBSD 4.7"
Сообщение от Bopros emailИскать по авторуВ закладки on 21-Июн-03, 19:45  (MSK)
>>как теперь в файрволе прописать чтобы
>>натило только с ngXXX интерефесов???
>
>Пакеты только из сети тунеля и в тунель напрявляй на нат
>
>$fwcmd add divert natd all from 10.0.0.0/8 to any out via $oif
>$fwcmd add divert natd all from any to 22.22.1.1 in via $oif

так тут внутренний интерфейс не проверяется.
И ещё я так понимаю будет правило типа пропустить все пакеты входящий интерфейс, где ng0 или 1 или 2 или ... А вот как???

  Рекомендовать в FAQ | Cообщить модератору | Наверх

22. "Помогите с mpd в FREEBSD 4.7"
Сообщение от Bopros emailИскать по авторуВ закладки on 21-Июн-03, 20:25  (MSK)
а как задать gateway для соединений???
  Рекомендовать в FAQ | Cообщить модератору | Наверх

23. "Помогите с mpd в FREEBSD 4.7"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 21-Июн-03, 20:35  (MSK)
>а как задать gateway для соединений???

вообще то на самом роутере есть адрес gateway

  Рекомендовать в FAQ | Cообщить модератору | Наверх

24. "Помогите с mpd в FREEBSD 4.7"
Сообщение от Bopros emailИскать по авторуВ закладки on 21-Июн-03, 20:59  (MSK)
>>а как задать gateway для соединений???
>
>вообще то на самом роутере есть адрес gateway


а как быть если хочу для разных ипов(выделяемых впн сервером) разные gateway???

  Рекомендовать в FAQ | Cообщить модератору | Наверх

25. "Помогите с mpd в FREEBSD 4.7"
Сообщение от Sergey emailИскать по авторуВ закладки on 23-Июн-03, 12:00  (MSK)
Скажите к ктонибудь включал компрессию и шифрование совместимую с MS MPPC/MPPE
Что для этого дб в системе? Какиенибудь особенные опции ядра?
FBSD5.0 MPD-3.13

Спасибо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

26. "Помогите с mpd в FREEBSD 4.7"
Сообщение от misha emailИскать по авторуВ закладки on 23-Июн-03, 13:57  (MSK)
>Скажите к ктонибудь включал компрессию и шифрование совместимую с MS MPPC/MPPE
>Что для этого дб в системе? Какиенибудь особенные опции ядра?
>FBSD5.0 MPD-3.13
>
>Спасибо.


Да как тебе сказать, у меня компресия работает, но конфмг почти такой же
как у тебя, только у меня радиус юзверов авторизует и ключи выдает

  Рекомендовать в FAQ | Cообщить модератору | Наверх

27. "Помогите с mpd в FREEBSD 4.7"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 23-Июн-03, 14:06  (MSK)
>>Скажите к ктонибудь включал компрессию и шифрование совместимую с MS MPPC/MPPE
>>Что для этого дб в системе? Какиенибудь особенные опции ядра?
>>FBSD5.0 MPD-3.13
>>
>>Спасибо.
>
>
> Да как тебе сказать, у меня компресия работает, но конфмг почти
>такой же
>как у тебя, только у меня радиус юзверов авторизует и ключи выдает
>
>

Миша, не подскажешь какой последний ты ставил с какой фрей и какой радиус, а елси совсем не жалко то и опцкии из конфига для авторизации из радиуса, пожалуцйста

  Рекомендовать в FAQ | Cообщить модератору | Наверх

28. "Помогите с mpd в FREEBSD 4.7"
Сообщение от Sergey emailИскать по авторуВ закладки on 23-Июн-03, 19:06  (MSK)
>>Скажите к ктонибудь включал компрессию и шифрование совместимую с MS MPPC/MPPE
>>Что для этого дб в системе? Какиенибудь особенные опции ядра?
>>FBSD5.0 MPD-3.13
>>
>>Спасибо.
>
>
> Да как тебе сказать, у меня компресия работает, но конфмг почти
>такой же
>как у тебя, только у меня радиус юзверов авторизует и ключи выдает
>
>
Нужна помощь! Что не так?
Меня очень интересует что еще подкрутить нужно, чтобы Компрессия и шифрование зажило.
У меня так добавленно:

kernel.mynetgrph
options         NETGRAPH
options         NETGRAPH_PPTPGRE
options         NETGRAPH_MPPC_COMPRESSION
options         NETGRAPH_MPPC_ENCRYPTION
options         NETGRAPH_BPF

mpd.makefike
COMPRESSION_MPPC=       yes

mpd.conf
        set ccp yes mppc
        set ccp yes mpp-e40
        set ccp yes mpp-e128
        set ccp yes mpp-stateless
        set ccp enable mpp-compress
        set ccp accept mpp-compress

mpd.debug

0x01000001: MPPC
[pptp0] CCP: SendConfigNak #4
MPPC
   0x01000060: MPPE, 40 bit, 128 bit, stateless
[pptp0] IPCP: rec'd Configure Request #5 link 0 (Req-Sent)
IPADDR 0.0.0.0
   NAKing with 10.1.1.2
PRIDNS 0.0.0.0
   NAKing with 213.182.179.161
PRINBNS 0.0.0.0
SECDNS 0.0.0.0
SECNBNS 0.0.0.0
[pptp0] IPCP: SendConfigRej #5
PRINBNS 0.0.0.0
SECDNS 0.0.0.0
SECNBNS 0.0.0.0
[pptp0] IPCP: rec'd Configure Reject #1 link 0 (Req-Sent)
COMPPROTO VJCOMP, 16 comp. channels, no comp-cid
[pptp0] IPCP: SendConfigReq #2
IPADDR 10.1.1.1
[pptp0] CCP: rec'd Configure Reject #1 link 0 (Req-Sent)
MPPC
[pptp0] CCP: SendConfigReq #2
[pptp0] LCP: rec'd Protocol Reject #6 link 0 (Opened)
[pptp0] LCP: protocol ECP was rejected
[pptp0] ECP: protocol was rejected by peer
[pptp0] IPCP: failed to negotiate required encryption
[pptp0] IPCP: state change Req-Sent --> Stopped
[pptp0] IPCP: LayerFinish
[pptp0] ECP: state change Req-Sent --> Stopped

  Рекомендовать в FAQ | Cообщить модератору | Наверх

29. "Помогите с mpd в FREEBSD 4.7"
Сообщение от misha emailИскать по авторуВ закладки on 24-Июн-03, 17:44  (MSK)
МПД версии 3.13 Фря 4.8
даю конфиги МПД и Ядра:

machine         i386
cpu             I686_CPU
ident           RADIO
maxusers        0

options         INET
options         FFS
options         FFS_ROOT
options         SOFTUPDATES
options         UFS_DIRHASH
options         PROCFS
options         COMPAT_43
options         UCONSOLE
options         USERCONFIG
options         VISUAL_USERCONFIG

options         KTRACE
options         SYSVSHM
options         SYSVMSG
options         SYSVSEM
options         P1003_1B
options         _KPOSIX_PRIORITY_SCHEDULING

options         KBD_INSTALL_CDEV
options         USER_LDT

options         IPFILTER
options         IPFILTER_LOG

options         IPFIREWALL
options         IPFIREWALL_DEFAULT_TO_ACCEPT
options         IPFIREWALL_VERBOSE
options         IPFIREWALL_VERBOSE_LIMIT=200

options         IPDIVERT
options         DUMMYNET

options         TCPDEBUG
options         ICMP_BANDLIM
options         RANDOM_IP_ID
options         DEVICE_POLLING
options         SUIDDIR
options         TCP_DROP_SYNFIN


device          isa
device          pci

device          ata0    at isa? port IO_WD1 irq 14
device          ata1    at isa? port IO_WD2 irq 15
device          ata
device          atadisk                 # ATA disk drives
device          atapicd                 # ATAPI CDROM drives
options         ATA_STATIC_ID           #Static device numbering

device          atkbdc0 at isa? port IO_KBD
device          atkbd0  at atkbdc? irq 1 flags 0x1
device          psm0    at atkbdc? irq 12
device          vga0    at isa?

pseudo-device   splash

device          sc0     at isa? flags 0x100
device          npx0    at nexus? port IO_NPX irq 13
device          apm0    at nexus? disable flags 0x20 # Advanced Power Management

device          card
device          pcic0   at isa? irq 0 port 0x3e0 iomem 0xd0000

device          miibus          # MII bus support
device          rl              # RealTek 8129/8139
device          wi

device          pcm0

pseudo-device   loop            # Network loopback
pseudo-device   ether           # Ethernet support
pseudo-device   ppp     4       # Kernel PPP
pseudo-device   tun     4       # Packet tunnel.
pseudo-device   pty             # Pseudo-ttys (telnet etc)
pseudo-device   bpf             #Berkeley packet filter
pseudo-device   snp

МПД.конф:

radius:
        set radius config /etc/radius.conf
        set radius retries 3
        set radius timeout 3
        set radius server localhost testing123 1812 1813
        set ipcp enable radius-ip
        set bundle enable radius-auth
        set bundle yes radius-acct
        set iface enable radius-idle radius-mtu
        set ccp enable radius

pptp_standart:
   set iface disable on-demand
   set bundle disable multilink
   set link yes acfcomp protocomp
   set link no pap chap
   set link enable chap
   set link keep-alive 60 180
   load radius
   set ipcp yes vjcomp
   set ipcp dns 192.168.1.1
   set ipcp nbns 192.168.1.78
   set iface enable proxy-arp
   set bundle enable compression
   set ccp yes mppc
   set ccp yes mpp-e40
   set ccp yes mpp-e128
   set ccp yes mpp-stateless
   set bundle yes crypt-reqd
   set pptp self 194.44.207.106
   set pptp enable incoming
   set pptp disable originate

pptp0:
   new -i ng0 pptp0 pptp0
   set ipcp ranges 192.168.11.193/32 192.168.12.100/32
   load pptp_standart

pptp1:
   new -i ng1 pptp1 pptp1
   set ipcp ranges 192.168.11.193/32 192.168.12.101/32
   load pptp_standart

pptp2:
   new -i ng2 pptp2 pptp2
   set ipcp ranges 192.168.11.193/32 192.168.12.102/32
   load pptp_standart

pptp3:
   new -i ng3 pptp3 pptp3
   set ipcp ranges 192.168.11.193/32 192.168.12.103/32
   load pptp_standart

pptp4:
   new -i ng4 pptp4 pptp4
   set ipcp ranges 192.168.11.193/32 192.168.12.104/32
   load pptp_standart

pptp5:
   new -i ng5 pptp5 pptp5
   set ipcp ranges 192.168.11.193/32 192.168.12.105/32
   load pptp_standart

pptp6:
   new -i ng6 pptp6 pptp6
   set ipcp ranges 192.168.11.193/32 192.168.12.106/32
   load pptp_standart

default:
   load pptp0
   load pptp1
   load pptp2
   load pptp3
   load pptp4
   load pptp5
   load pptp6

Радиус.конф:


prefix = /usr/local
exec_prefix = /usr/local
sysconfdir = /usr/local/etc
localstatedir = /var
sbindir = /usr/local/sbin
logdir = /var/log
raddbdir = /usr/local/etc/raddb
radacctdir = /var/log/radacct
confdir = /usr/local/etc/raddb
run_dir = /var/run/radiusd
log_file = /var/log/radius.log
libdir = /usr/local/lib
pidfile = /var/run/radiusd/radiusd.pid

#user = radius
#group = radius

max_request_time = 30
delete_blocked_requests = no
cleanup_delay = 5
max_requests = 1024
bind_address = *

port = 1812

hostname_lookups = no
allow_core_dumps = no

regular_expressions = yes
extended_expressions = yes

log_stripped_names = yes
log_auth = yes
log_auth_badpass = yes
log_auth_goodpass = yes
usercollide = no
lower_user = before
lower_pass = no
nospace_user = before
nospace_pass = no

checkrad = ${sbindir}/checkrad

security {
        max_attributes = 200
        reject_delay = 1
        status_server = no
}

proxy_requests = no

$INCLUDE  ${confdir}/clients.conf

thread pool {
        start_servers = 5
        max_servers = 32
        min_spare_servers = 3
        max_spare_servers = 10
        max_requests_per_server = 0
}

modules {

   mschap {
      authtype = MS-CHAP
      use_mppe = yes
      require_strong = yes
   }


#       chap {
#       authtype = CHAP
#       use_mppe = yes
#       require_encryption = yes

#       }

#       pap {
#               encryption_scheme = crypt
#       }

        preprocess {
                with_ntdomain_hack = yes
        }

       detail {
                detailfile = ${radacctdir}/%{Client-IP-Address}/detail-%Y%m%d
                detailperm = 0600
        }

        acct_unique {
                key = "User-Name, Acct-Session-Id, NAS-IP-Address, Client-IP-Address, NAS-Port-Id"
        }

$INCLUDE  ${confdir}/sql.conf

        radutmp {
                filename = ${logdir}/radutmp
                perm = 0600
                callerid = "yes"
        }

        radutmp sradutmp {
                filename = ${logdir}/sradutmp
                perm = 0644
                callerid = "no"
        }

        counter {
                filename = ${raddbdir}/db.counter
                key = User-Name
                count-attribute = Acct-Session-Time
                reset = daily
                counter-name = Daily-Session-Time
                check-name = Max-Daily-Session
                allowed-servicetype = Framed-User
                cache-size = 5000
        }

#       always fail {
#               rcode = fail
#       }

#       always reject {
#               rcode = reject
#       }

#       always ok {
#               rcode = ok
#               simulcount = 0
#               mpp = no
#       }


}


authorize {
        preprocess
        sql
        mschap
}

authenticate {
        mschap
#       chap
#       pap
}

preacct {
}

accounting {
#       acct_unique
#       detail
        radutmp
        sql
}

session {
        radutmp
        sql
}

post-auth {
}

Версия радиуса freeradius-0.7


  Рекомендовать в FAQ | Cообщить модератору | Наверх

30. "Помогите с mpd в FREEBSD 4.7"
Сообщение от Sergey emailИскать по авторуВ закладки on 26-Июн-03, 14:20  (MSK)
>МПД версии 3.13 Фря 4.8
>даю конфиги МПД и Ядра:
>
...
>   set bundle enable compression
>   set ccp yes mppc
>   set ccp yes mpp-e40
>   set ccp yes mpp-e128
>   set ccp yes mpp-stateless
>   set bundle yes crypt-reqd
...
Из конфига видно, что включена MPPC компресстия и
MPPE шифрование с ключем 40 или 128 бит
У меня такие же конфиги.
И всеже...
У виндового клиена, в свойствах соединения,
Encryption  MPPE 128
Compression (none)
ТЕ компресси нет! Как же ее включить та?

Need HELP!!!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

31. "Помогите с mpd в FREEBSD 4.7"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 26-Июн-03, 15:01  (MSK)
>>МПД версии 3.13 Фря 4.8
>>даю конфиги МПД и Ядра:
>>
>...
>>   set bundle enable compression
>>   set ccp yes mppc
>>   set ccp yes mpp-e40
>>   set ccp yes mpp-e128
>>   set ccp yes mpp-stateless
>>   set bundle yes crypt-reqd
>...
>Из конфига видно, что включена MPPC компресстия и
>MPPE шифрование с ключем 40 или 128 бит
>У меня такие же конфиги.
>И всеже...
>У виндового клиена, в свойствах соединения,
>Encryption  MPPE 128
>Compression (none)
>ТЕ компресси нет! Как же ее включить та?
>
>Need HELP!!!

Ну так если она на клиенте выключена на нем и балуйся включать.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

32. "Помогите с mpd в FREEBSD 4.7"
Сообщение от kerndogs emailИскать по авторуВ закладки on 17-Авг-03, 15:04  (MSK)
Есть Shell FreeBSD 4.7 надо на него поставить VPN . Но я не разбираюсь сильно в FreeBSD поэтому прошу помочь знающих людей . Если кто-нибудь научит меня и поставит VPN , то я отблагодарю через Webmoney . Спасибо , жду писем .
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру