Логин:   Пароль:   
   
 
X   Сообщение сайта
(Сообщение закроется через 2 секунды)
 
> конфиги для настройки VPN (fedora6), выкладываю, давно обещал
Antonio
сообщение 29.6.2008, 15:40
Сообщение #1


Местный


Группа: Пользователи
Сообщений: 1592
Регистрация: 4.4.2003
Из: Bundesland Moskau
Пользователь №: 7
Спасибо сказали: 17 раз(а)



/etc/ppp/peers/nbn

CODE
pty "pptp ppp.lan --nolaunchpppd"
name VPP0123456-login
remotename PPTP
file /etc/ppp/options.pptpc2
mtu 1372
mru 1500
ipparam nbn
linkname nbn
defaultroute
ipcp-accept-local
ipcp-accept-remote
persist
maxfail 0
updetach


/etc/ppp/chap-secrets здесь логи и пароль
CODE
VPP0123456-mylogin PPTP 0123456-password


/etc/ppp/options.pptpc2
CODE
lock
#noauth
# We won't do EAP, CHAP, or MSCHAP, but we will accept MSCHAP-V2
refuse-eap
refuse-chap
refuse-mschap
# Compression
# Turn off compression protocols we know won't be used
nobsdcomp
nodeflate
#require-mppe-128


запускаю я это хозяйство pppd call nbn
убиваю killall pppd


--------------------
---
Те кто утверждают, что польских офицеров в Катыни расстреляло НКВД продолжают дело доктора Геббельса.
 
+Цитировать сообщение
SkaarjZR
сообщение 30.6.2008, 23:01
Сообщение #2


Новенький


Группа: Заблокированные
Сообщений: 93
Регистрация: 1.3.2008
Из: Адский некрофил
Пользователь №: 38334
Спасибо сказали: 1 раз(а)



А маршруты прописывать надо?
 
+Цитировать сообщение
Antonio
сообщение 1.7.2008, 12:17
Сообщение #3


Местный


Группа: Пользователи
Сообщений: 1592
Регистрация: 4.4.2003
Из: Bundesland Moskau
Пользователь №: 7
Спасибо сказали: 17 раз(а)



опция defaultroute сама прописывает дефолт
ну а маршрут до впн да ессно надо прописать
ну проще до всей десятой сети

ip route add 10.0.0.0/8 via 10.1.147.254(ваш шлюз)


--------------------
---
Те кто утверждают, что польских офицеров в Катыни расстреляло НКВД продолжают дело доктора Геббельса.
 
+Цитировать сообщение
eX
сообщение 6.1.2009, 16:00
Сообщение #4


Привыкающий


Группа: Пользователи
Сообщений: 178
Регистрация: 12.12.2005
Из: Щёлковская
Пользователь №: 14543
Спасибо сказали: 1 раз(а)



Спасибо! Всё офигенно встало на kubuntu 8.10 happy.gif
Только вот когда врубаю инэт, то происходит это так:

sudo -s пароль
pppd call nbn
route del default
route add default dev ppp0

После этого начинает работать инэт...
Можно ли сделать, чтобы это всё как-то автоматически запускалось?
А то геморойно после каждого ребута и вообще при каждом включении всё это прописывать sleep.gif
Повторюсь, что стоит Kubuntu 8.10 rolleyes.gif
 
+Цитировать сообщение
svk
сообщение 9.1.2009, 21:41
Сообщение #5


Форуман


Группа: Пользователи
Сообщений: 4981
Регистрация: 22.8.2004
Пользователь №: 3224
Спасибо сказали: 290 раз(а)



http://linux.netbynet.ru/node/3
там внизу написано решение


--------------------
Think Different.
 
+Цитировать сообщение
depp
сообщение 25.1.2009, 18:11
Сообщение #6





Группа: Пользователи
Сообщений: 15
Регистрация: 18.6.2008
Пользователь №: 41910
Спасибо сказали: 0 раз(а)



Цитата(svk @ 9.1.2009, 21:42) *
http://linux.netbynet.ru/node/3
там внизу написано решение

ужасное решение. для linux debian я настраивал как писал выше Antonio, а вот в автозапуск добавил путем занесения в /etc/network/interfaces следующего:

auto ppp0
iface ppp0 inet ppp
provider nbn

Antonio, твой вариант сразу заработал на linux. спасибо!

Цитата(eX @ 6.1.2009, 16:01) *
Спасибо! Всё офигенно встало на kubuntu 8.10 happy.gif
Только вот когда врубаю инэт, то происходит это так:

sudo -s пароль
pppd call nbn
route del default
route add default dev ppp0

После этого начинает работать инэт...
Можно ли сделать, чтобы это всё как-то автоматически запускалось?
А то геморойно после каждого ребута и вообще при каждом включении всё это прописывать sleep.gif
Повторюсь, что стоит Kubuntu 8.10 rolleyes.gif

если настраивал как антонио, и файл настроек носит имя nbn, то:
запуск:
pon nbn
выключение :
poff nbn

с роутингом пока у вас еще тут не разобрался.
 
+Цитировать сообщение
cyberklin
сообщение 29.1.2009, 15:33
Сообщение #7


Авторитет


Группа: Пользователи
Сообщений: 2953
Регистрация: 6.9.2004
Пользователь №: 3387
Спасибо сказали: 26 раз(а)



Цитата(depp @ 25.1.2009, 20:12) *
Цитата(svk @ 9.1.2009, 23:42) *

http://linux.netbynet.ru/node/3
там внизу написано решение

ужасное решение. для linux debian я настраивал как писал выше Antonio, а вот в автозапуск добавил путем занесения в /etc/network/interfaces следующего:

+1. rc.local это нетру. а тру своё под разные дистры.


Цитата(depp @ 25.1.2009, 20:12) *
если настраивал как антонио, и файл настроек носит имя nbn, то:
запуск:
pon nbn
выключение :
poff nbn

pon/poff/plog не во всех дистрах есть.


--------------------
Каждому своё.
 
+Цитировать сообщение
ZX_
сообщение 6.3.2009, 5:18
Сообщение #8





Группа: Пользователи
Сообщений: 7
Регистрация: 1.3.2009
Пользователь №: 62369
Спасибо сказали: 0 раз(а)



у кого 10ая федора не стоит париццо с конфигами.

просто кликаете на соединения мышкой и выбираете вккладку VPN

далее все не сложнее чем в виндах. И не пользуйтесь программой KVPNC - она пожизни кривая

Сообщение отредактировал ZX_ - 6.3.2009, 7:51
 
+Цитировать сообщение
svk
сообщение 8.3.2009, 13:52
Сообщение #9


Форуман


Группа: Пользователи
Сообщений: 4981
Регистрация: 22.8.2004
Пользователь №: 3224
Спасибо сказали: 290 раз(а)



Не все сидят в иксах %)


--------------------
Think Different.
 
+Цитировать сообщение
koshev
сообщение 8.3.2009, 14:05
Сообщение #10


Чемпион


Группа: Пользователи
Сообщений: 2566
Регистрация: 25.7.2007
Из: г.Москва, Западное Дегунино
Пользователь №: 29936
Спасибо сказали: 199 раз(а)



Цитата(ZX_ @ 6.3.2009, 5:19) *
у кого 10ая федора не стоит париццо с конфигами.
просто кликаете на соединения мышкой и выбираете вккладку VPN


Network Manager - стрёмная штука smile.gif

Сообщение отредактировал KT315 - 8.3.2009, 14:05


--------------------
ПИН: 1514481
Статистика использования канала от Wi-Fire.

Если у Вас не отображается, значит у вас нет IPv6 :)
 
+Цитировать сообщение
Antonio
сообщение 18.3.2009, 9:58
Сообщение #11


Местный


Группа: Пользователи
Сообщений: 1592
Регистрация: 4.4.2003
Из: Bundesland Moskau
Пользователь №: 7
Спасибо сказали: 17 раз(а)



согласен
и вообще я в основном на пппое
вот иногда он падает тогда руками впн

дефолт роут у меня сам встает - там же есть опция
единственно он делает route add походу, а relpace не умеет, поэтому если уже был дефолт гейтвей, то может само несработать


--------------------
---
Те кто утверждают, что польских офицеров в Катыни расстреляло НКВД продолжают дело доктора Геббельса.
 
+Цитировать сообщение
Закачкин
сообщение 6.5.2009, 8:27
Сообщение #12


Опытный


Группа: Пользователи
Сообщений: 425
Регистрация: 27.4.2009
Из: СССР
Пользователь №: 71813
Спасибо сказали: 20 раз(а)



под fedora и ей подобном на мой взгляд удобней делать "по Спейсовски!" так:
в /etc/ppp/chap-secrets пишем:
Код
$логин * $пароль *


в дериктории: /etc/sysconfig/network-scripts создаём файлы cо следующим содержанием:
файл route-ethX (Х-номер интерфейса через который ты подключён к прову)
Код
ADDRESS0=10.0.0.0
NETMASK0=255.0.0.0
GATEWAY0=$шлюз
ADDRESS1=212.1.224.0
NETMASK1=255.255.255.0
GATEWAY1=$шлюз
ADDRESS2=212.1.226.0
NETMASK2=255.255.255.0
GATEWAY2=$шлюз

фаил ifcfg-pptp0
Код
PEERDNS=no
DEVICE=pptp0
ONBOOT=yes
USERCTL=yes
PERSIST=yes
DEBUG=no
DEFROUTE=yes
MRU=1000
MTU=1000
VPN_HOST="ppp.lan"
PPPOPTIONS="--nobuffer --loglevel 0"
VPN_USER="Думаю ясно-))"
BOOTPROTO=dhcp


при перезапуске network интернет поднимитцо сам!
опустить/поднять руками: ifdown pptp0 /ifup pptp0

Этот (на мой взгляд очень удобный) способ мне подсказал один оч умный человек!

Сообщение отредактировал Закачкин - 17.5.2009, 7:12


--------------------
Я не волшебник, я только учусь...-))
Код
Linux zakachkin 2.6.35-ARCH #3 SMP PREEMPT Wed Nov 3 21:58:11 MSK 2010 i686 Intel(R) Pentium(R) 4 CPU 2.40GHz GenuineIntel GNU/Linux

РаДиВо!
Цитата
Люсенька, родная, зараза, сдались тебе эти макароны...

Ищу девушку СИСАДМИНку или ПРОГРАМИСТку.
Hub MaTuGaLnIk
 
+Цитировать сообщение
Antonio
сообщение 17.5.2009, 15:28
Сообщение #13


Местный


Группа: Пользователи
Сообщений: 1592
Регистрация: 4.4.2003
Из: Bundesland Moskau
Пользователь №: 7
Спасибо сказали: 17 раз(а)



ну конечно в федоре ifcfg-pptp0 это лучший вариант, так как он тогда сервисом network сам поднимается
но вопрос с какой федоры впн так работает? в 6й у меня не получилось так сделать
в 10й(и уже скоро 11й) наверно все уже отлично конечно.


--------------------
---
Те кто утверждают, что польских офицеров в Катыни расстреляло НКВД продолжают дело доктора Геббельса.
 
+Цитировать сообщение
Закачкин
сообщение 18.5.2009, 18:38
Сообщение #14


Опытный


Группа: Пользователи
Сообщений: 425
Регистрация: 27.4.2009
Из: СССР
Пользователь №: 71813
Спасибо сказали: 20 раз(а)



Цитата(Antonio @ 17.5.2009, 16:29) *
ну конечно в федоре ifcfg-pptp0 это лучший вариант, так как он тогда сервисом network сам поднимается
но вопрос с какой федоры впн так работает? в 6й у меня не получилось так сделать
в 10й(и уже скоро 11й) наверно все уже отлично конечно.

А у тебя в /etc/sysconfig/network-scripts есть скрипты ifup-pptp и ifdown-pptp??
и вообще, что значит не получилось?? что писало??

Сообщение отредактировал Закачкин - 18.5.2009, 18:43


--------------------
Я не волшебник, я только учусь...-))
Код
Linux zakachkin 2.6.35-ARCH #3 SMP PREEMPT Wed Nov 3 21:58:11 MSK 2010 i686 Intel(R) Pentium(R) 4 CPU 2.40GHz GenuineIntel GNU/Linux

РаДиВо!
Цитата
Люсенька, родная, зараза, сдались тебе эти макароны...

Ищу девушку СИСАДМИНку или ПРОГРАМИСТку.
Hub MaTuGaLnIk
 
+Цитировать сообщение
Закачкин
сообщение 22.6.2009, 9:37
Сообщение #15


Опытный


Группа: Пользователи
Сообщений: 425
Регистрация: 27.4.2009
Из: СССР
Пользователь №: 71813
Спасибо сказали: 20 раз(а)



Цитата(depp @ 25.1.2009, 19:12) *
с роутингом пока у вас еще тут не разобрался.

для тех кто пока не разобрался можно в /etc/init.d/networking между esac и exit 0 написать
Код
route delete default
route add -net 10.0.0.0/8 gw <шлюз>


--------------------
Я не волшебник, я только учусь...-))
Код
Linux zakachkin 2.6.35-ARCH #3 SMP PREEMPT Wed Nov 3 21:58:11 MSK 2010 i686 Intel(R) Pentium(R) 4 CPU 2.40GHz GenuineIntel GNU/Linux

РаДиВо!
Цитата
Люсенька, родная, зараза, сдались тебе эти макароны...

Ищу девушку СИСАДМИНку или ПРОГРАМИСТку.
Hub MaTuGaLnIk
 
+Цитировать сообщение
GyRT
сообщение 22.6.2009, 9:41
Сообщение #16


Форуман


Группа: Пользователи
Сообщений: 4592
Регистрация: 23.11.2008
Из: Моск. Обл., г. Королев, район Болшево
Пользователь №: 51116
Спасибо сказали: 357 раз(а)



неправильно. негоже системный скрипт ломать. по хорошему надо подключать это в скриптах, выполняемых при подъеме интерфейса.


--------------------
| Ник в DC++: St.Server or [CiNet]Gyrt | icq: 370984297 (антиспамбот OFF) | ники на форумах: GyRT or mariner |
Ресурсы: dchub://dc.klan-hub.ru - [K.lan]Hub

Цитата(о копирайтах)
>адоба правильносебя защищает, она создала технологию и имеет право ее защищать.
Я создал технологию, которая позволяет засунуть тебе в анус сучковатое полено. Я имею право ее защишать, то есть привязать тебя... Эй, эй, куда побежал?..
 
+Цитировать сообщение
Закачкин
сообщение 22.6.2009, 11:52
Сообщение #17


Опытный


Группа: Пользователи
Сообщений: 425
Регистрация: 27.4.2009
Из: СССР
Пользователь №: 71813
Спасибо сказали: 20 раз(а)



Цитата(GyRT @ 22.6.2009, 10:42) *
неправильно. негоже системный скрипт ломать. по хорошему надо подключать это в скриптах, выполняемых при подъеме интерфейса.

работает ведь-)) какая разница?? там или тут... на то он и открытый код-) твори что хочешь-) да и потом с чего это я его сломал, я ничего не удалял, просто навесил 2 команды... только и всего... скрипт работает так же только в конце выполняет 2 нужные мне команды и все... на мой взгляд это проще чем искать куда писать это роутинг!

Сообщение отредактировал Закачкин - 22.6.2009, 12:01


--------------------
Я не волшебник, я только учусь...-))
Код
Linux zakachkin 2.6.35-ARCH #3 SMP PREEMPT Wed Nov 3 21:58:11 MSK 2010 i686 Intel(R) Pentium(R) 4 CPU 2.40GHz GenuineIntel GNU/Linux

РаДиВо!
Цитата
Люсенька, родная, зараза, сдались тебе эти макароны...

Ищу девушку СИСАДМИНку или ПРОГРАМИСТку.
Hub MaTuGaLnIk
 
+Цитировать сообщение
GyRT
сообщение 22.6.2009, 12:00
Сообщение #18


Форуман


Группа: Пользователи
Сообщений: 4592
Регистрация: 23.11.2008
Из: Моск. Обл., г. Королев, район Болшево
Пользователь №: 51116
Спасибо сказали: 357 раз(а)



есть такая вещь, как правильный путь и путь костылей. так вот - редактирование таких скриптов - костылестроение. Я просто это понял сам недавно, тебе советую того же


--------------------
| Ник в DC++: St.Server or [CiNet]Gyrt | icq: 370984297 (антиспамбот OFF) | ники на форумах: GyRT or mariner |
Ресурсы: dchub://dc.klan-hub.ru - [K.lan]Hub

Цитата(о копирайтах)
>адоба правильносебя защищает, она создала технологию и имеет право ее защищать.
Я создал технологию, которая позволяет засунуть тебе в анус сучковатое полено. Я имею право ее защишать, то есть привязать тебя... Эй, эй, куда побежал?..
 
+Цитировать сообщение
Antonio
сообщение 20.7.2009, 7:26
Сообщение #19


Местный


Группа: Пользователи
Сообщений: 1592
Регистрация: 4.4.2003
Из: Bundesland Moskau
Пользователь №: 7
Спасибо сказали: 17 раз(а)



ну иногда нужно делать костыли, если друго возможности нет
но конечно если есть возможность без редактирование системных скриптов добиться той же цели,то лучше выбрать ее


--------------------
---
Те кто утверждают, что польских офицеров в Катыни расстреляло НКВД продолжают дело доктора Геббельса.
 
+Цитировать сообщение
svk
сообщение 23.7.2009, 18:10
Сообщение #20


Форуман


Группа: Пользователи
Сообщений: 4981
Регистрация: 22.8.2004
Пользователь №: 3224
Спасибо сказали: 290 раз(а)



Есть возможность засандалить в ip-up.local и ip-down.local - эти скрипты специально для этого и предназначены


--------------------
Think Different.
 
+Цитировать сообщение

3 страниц V   1 2 3 >
Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0



© 2005—2016 ООО «Нэт Бай Нэт Холдинг»,
Все права защищены.
Правила пользования ресурсами