Крымский форум (Crimea-Board) Поиск Участники Помощь Текстовая версия Crimea-Board.Net
Здравствуйте Гость .:: Вход :: Регистрация ::. .:: Выслать повторно письмо для активации  
 
> Рекламный блок.
 

Реклама на форуме

 
> Ваша реклама, здесь
 
 
 

Страницы: (3) [1] 2 3  ( Перейти к первому непрочитанному сообщению ) Start new topic Start Poll 

> pfsense, Кто-нибудь РРТР VPN поднимал на этой штуке?
Volk | Профиль
Дата 9 Декабря, 2009, 19:10
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1083
Регистрация: 06.02.08
Авторитет: 33
Вне форума

Предупреждения:
(0%) -----


Есть мысль сделать РС роутер на pfsense, отзывы разные, в основном положительные.
Провайдер даёт инет по PPTP, пока не получается настроить.
Может кто делал?
PMEmail Poster
36/472   
Бобер | Бездомный
Реклама двигатель прогресса       
Quote Post



А кому сча лехко?
Group Icon
















_________________
Желающим разместить рекламу смотреть сюдой
/   
XXXLer | Профиль
Дата 9 Декабря, 2009, 20:18
Quote Post




Group Icon

Группа: Silver Member
Сообщений: 772
Регистрация: 27.01.06
Авторитет: 36
Вне форума

Предупреждения:
(0%) -----


версия? что конкретно не получается?
PMEmail Poster
Volk | Профиль
Дата 10 Декабря, 2009, 11:01
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1083
Регистрация: 06.02.08
Авторитет: 33
Вне форума

Предупреждения:
(0%) -----


Версия 1.2.2 (стабильная), для того , чтобы настроить РРТР надо VLAN создавать или нет.
В инете много противоречивой информации (похожий случай с российской "корбиной-телеком", я так и не понял, чем закончилось). Вы не далали РРТР соединения до провайдера, чтоб меня фейсом ткнуть?
Все параметры статические (IP, PPTP IP и т.д.)
PMEmail Poster
23/472   
XXXLer | Профиль
Дата 10 Декабря, 2009, 11:57
Quote Post




Group Icon

Группа: Silver Member
Сообщений: 772
Регистрация: 27.01.06
Авторитет: 36
Вне форума

Предупреждения:
(0%) -----


в Static Route маршрут до PPTP-сервера указан? если нет, тогда нужно указать:

Interface: WAN
Network: IP сервера/32
Gateway: IP локального шлюза провайдера

Цитата(Volk @ 10 Декабря, 2009, 9:01)
Версия 1.2.2 (стабильная)

имеет смысл ставить последние RC, т.к. они постабильней будут

Цитата
для того , чтобы настроить РРТР надо VLAN создавать или нет

нет
PMEmail Poster
26/2968   
Volk | Профиль
Дата 10 Декабря, 2009, 12:04
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1083
Регистрация: 06.02.08
Авторитет: 33
Вне форума

Предупреждения:
(0%) -----


А тут
http://www.xakep.ru/post/46309/default.asp
написано что надо.
Дело в том, что ещё есть IP, который провайдер выделил мне для доступа к локальным ресурсам.
Куда в таком случае его тулить?
PMEmail Poster
9/472   
Volk | Профиль
Дата 10 Декабря, 2009, 12:09
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1083
Регистрация: 06.02.08
Авторитет: 33
Вне форума

Предупреждения:
(0%) -----


И почему сетка 32, а не 16?
PMEmail Poster
AGUtilities |
Дата 10 Декабря, 2009, 20:05
Quote Post



Unregistered









Цитата
pfSense is a free, open source customized distribution of FreeBSD tailored

я бы не использовал bsd, потому, что он морально устарел.

подойдёт любой диистреб, главное, чтобы pppd был собран с ms-chap-v2 и в системе был pptpclient.

вся настройка сводится к созданию сценария и конфигурации pppd.

/etc/ppp/peers/prov:

#nodetach раскомментировать для дебуговых сообщений
noauth
bsdcomp 9,9
deflate 9,9
#require-mschap-v2
require-mppe-128
pty "pptp --nolaunchpppd 10.11.11.11"
name вашлогин
#debug раскомментировать для дебуговых сообщений
defaultroute

/etc/ppp/chap-secrets:

вашлогин * пароль *
* вашлогин * *

так выглядит скрипт для giganet:

#!/bin/bash
dhcpcd -G eth1
pppd call prov
ip route add 192.168.7.0/24 via 10.11.11.253 dev eth1
ping google.com &
iptables -t nat -A POSTROUTING -j MASQUERADE
#iptables -A INPUT -p tcp -i ppp0 -m multiport --dport 22 -j DROP
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 0 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu


строчка
ip route add 192.168.7.0/24 via 10.11.11.253 dev eth1
необходима. так-как сервера pptp ms исторически выдают неправильный роутинг

удачи
41/   
AGUtilities |
Дата 10 Декабря, 2009, 20:07
Quote Post



Unregistered









Цитата(Volk @ 10 Декабря, 2009, 10:09)
И почему сетка 32, а не 16?

потомучто в pptp участвует только один адрес
14/   
XXXLer | Профиль
Дата 10 Декабря, 2009, 22:09




Group Icon

Группа: Silver Member
Сообщений: 772
Регистрация: 27.01.06
Авторитет: 36
Вне форума

Предупреждения:
(0%) -----




[Этот пост удален пользователем XXXLer]
PMEmail Poster
Top
Volk | Профиль
Дата 10 Декабря, 2009, 22:56
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1083
Регистрация: 06.02.08
Авторитет: 33
Вне форума

Предупреждения:
(0%) -----


Дело в том, что в линуксе(ах)я полный "ноль", поэтому мой удел - web-интерфейс...

Цитата
я бы не использовал bsd, потому, что он морально устарел.


AGUtilities, а что Вы думаете по поводу Mikrotika?
http://www.mikrotik.com.ua
PMEmail Poster
XXXLer | Профиль
Дата 10 Декабря, 2009, 23:18
Quote Post




Group Icon

Группа: Silver Member
Сообщений: 772
Регистрация: 27.01.06
Авторитет: 36
Вне форума

Предупреждения:
(0%) -----


Цитата(Volk @ 10 Декабря, 2009, 10:04)

Дело в том, что ещё есть IP, который провайдер выделил мне для доступа к локальным ресурсам.
Куда в таком случае его тулить?


в общем походу штатно это невозможно, но вроде как реализовано в http://code.google.com/p/m0n0wall-mod/
PMEmail Poster
1/2968   
Volk | Профиль
Дата 10 Декабря, 2009, 23:36
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1083
Регистрация: 06.02.08
Авторитет: 33
Вне форума

Предупреждения:
(0%) -----


Так что на счёт Mikrotika?
Есть опыт общения/применения?
PMEmail Poster
Chu |
Дата 11 Декабря, 2009, 0:53
Quote Post



Unregistered









микротик зло, задумка хорошая, но злая.
а ВПН можно без порблем поднять под любым линуксом, чутьчуть пошаманив...
AGUtilities |
Дата 11 Декабря, 2009, 2:35
Quote Post



Unregistered









о микротик, я думаю:
1. у них, галимая вёрстка сайта.
2. не думаю, что украинцы, могли придумать что-то своё и соперничают с линуксом, бсд и мс. наверное, микротик, с чего-то содран.
Chu |
Дата 11 Декабря, 2009, 4:10
Quote Post



Unregistered









насколько мне известно микротик - это обыный допилиных линукс для вендовых админов, winbox есть такая у них шняга.
1/   
Volk | Профиль
Дата 11 Декабря, 2009, 10:03
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1083
Регистрация: 06.02.08
Авторитет: 33
Вне форума

Предупреждения:
(0%) -----


winbox - это не больше чем web-оболочка, заточенная под mikrotik.
Спросил про микротитпотому, что это коммерческий продукт, он продаётся часто вместе с железом (типа плоского, специализированного ПК)и позиционируется в качестве приложения для серьёзных задач и условий работы.
И, кстати, разработка это прибалтийская, а ссылка, которую я дал, это украинский дилер...

Отредактировал Volk - 11 Декабря, 2009, 10:03
PMEmail Poster
3/472   
AGUtilities |
Дата 11 Декабря, 2009, 12:58
Quote Post



Unregistered









Цитата(Volk @ 11 Декабря, 2009, 8:03)
что это коммерческий продукт

то, что он коммерческий - качество спорное
Цитата(Volk @ 11 Декабря, 2009, 8:03)
позиционируется в качестве приложения для серьёзных задач и условий работы

это зависит, не от дистрибутива, а от специалиста. хороший специалист, может, при желении, и сам систему собрать, под конкретные нужды...
Цитата(Volk @ 11 Декабря, 2009, 8:03)
И, кстати, разработка это прибалтийская, а ссылка, которую я дал, это украинский дилер...

без разницы. русские - они, такие русские...

Отредактировал AGUtilities - 11 Декабря, 2009, 13:02
1/   
Volk | Профиль
Дата 11 Декабря, 2009, 13:08
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1083
Регистрация: 06.02.08
Авторитет: 33
Вне форума

Предупреждения:
(0%) -----


Ну так посоветуйте для "чайника" что-то.
Я получаю Интернет от провайдера по витой паре (100 Мбит) по РРТР VPN (логин, пароль), провайдер имеет свои локальные ресурсы (FTP-сервер, сервер с фильмами и т.д.), к которым надо иметь доступ из моей сети.
Моя сеть - это 3 ПК под Windows. В каждый момент времени работает 1 - 2 ПК.
Провайдер выделяет мне свой статический IP,DNS, PPTP сервер тоже имеет статический IP.
PMEmail Poster
1/472   
AGUtilities |
Дата 11 Декабря, 2009, 13:39
Quote Post



Unregistered









я рекамендую, выбрать какой-то из slackware, fedora, debian изучить тему, и настроить. будет дешевле и надёжнее. или взять сисадмина со знанием линукса, который с этим справится... или аутсорсера нанять, на разовую работу...
Volk | Профиль
Дата 11 Декабря, 2009, 13:44
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1083
Регистрация: 06.02.08
Авторитет: 33
Вне форума

Предупреждения:
(0%) -----


А что-нибудь из "коробочного"?
PMEmail Poster

Topic OptionsСтраницы: (3) [1] 2 3  Start new topic Start Poll 

 



[ Script Execution time: 0.0151 ]   [ 13 queries used ]   [ GZIP включён ]






Политика конфиденциальности

Top