Tomsk Sysadmins Forum

Unix => Администрирование => Topic started by: Barbarian on November 15, 2005, 03:15:22

Title: VPN сервер
Post by: Barbarian on November 15, 2005, 03:15:22
Имеется:
- ADSL модем D-Link 500T
- Сервер с установленным Linux FC3
- На сервере IP адрес 192.168.1.2 на ADSL модеме IP 192.168.1.1 во внутреннюю сеть, во внешнюю 213.210.*.*
- На ADSL модеме стоит DHCP сервер, во внутреннюю сеть настроены адреса 192.168.1.* и соединение настроено по PPPoE

Можно ли поднять на сервере VPN-сервер без настройки модема по Bridge, т.е. оставив PPPoE соединение
Title: VPN сервер
Post by: mars on November 15, 2005, 18:26:28
Можно ;)
Смотри в сторону pptp
Title: VPN сервер
Post by: Barbarian on November 15, 2005, 20:09:25
Quote
Можно ;)
Смотри в сторону pptp
[snapback]5391[/snapback]

да смотрел уже, просто там, где я смотрел, все сводится к тому что настраивать нужно бридж. Может ссылки кинешь какие?
Title: VPN сервер
Post by: demiurg on November 15, 2005, 21:18:11
Quote
да смотрел уже, просто там, где я смотрел, все сводится к тому что настраивать нужно бридж. Может ссылки кинешь какие?
[snapback]5392[/snapback]
На модеме нужно настроить проброс внутрь сети протокола GRE и 1723/tcp pptp это то что в линуксе называется DNAT. Должно работать.
В ZyXEL это раздел NAT-> SUA Only

вот только не знаю как GRE будет ли работать или нет..... в ZyXEL 662 HW вроде бы можно настроить, но у меня руки пока не дошли это проверить.

В обратную сторону pptp работает.
Title: VPN сервер
Post by: mars on November 15, 2005, 21:32:55
упс, меня приглючило, я подумал что модем в режиме бридж  :blink:
Title: VPN сервер
Post by: Barbarian on November 15, 2005, 23:11:08
Quote
На модеме нужно настроить проброс внутрь сети протокола GRE и 1723/tcp pptp это то что в линуксе называется DNAT. Должно работать.
В ZyXEL это раздел NAT-> SUA Only

вот только не знаю как GRE будет ли работать или нет..... в ZyXEL 662 HW вроде бы можно настроить, но у меня руки пока не дошли это проверить.

В обратную сторону pptp работает.
[snapback]5394[/snapback]

Я в принципе так и делал, но вот не пашет, именно GRE, почитал тут везде инфу и понял, что нужно модем перепрошивать на новую прошивку где есть поддержка PPTP, странно, но ведь об этой поддержке и в моей прошивке говорится, а не работает :huh:
Title: VPN сервер
Post by: Barbarian on November 15, 2005, 23:12:12
Quote
упс, меня приглючило, я подумал что модем в режиме бридж  :blink:
[snapback]5395[/snapback]

да ты правильно мне посоветовал, именно туда и нужно смотреть, везде оказывается об этом пишут, что в стандартной прошивке об этой поддержке просто пишется, а на самом деле ее там нет, и нужно перепрошивать