0 Members and 1 Guest are viewing this topic.
default: load vpn-pptpvpn-pptp: new -i ng0 vpn vpn set iface mtu 1460 set iface idle 0 set iface enable tcpmssfix set iface up-script /usr/local/etc/mpd4/io-up-pptp.sh set iface down-script /usr/local/etc/mpd4/io-down-pptp.sh set auth authname "xxx" set auth password "yyy" set link keep-alive 60 180 set link disable chap pap set link accept chap pap# Deny weak MS-CHAP version set link deny chap-msv1 set link yes acfcomp protocomp set link max-redial 0 set bundle disable multilink set bundle disable crypt-reqd set bundle disable noretry set ipcp yes vjcomp open
vpn: set link type pptp set pptp peer vpn.nts.su set pptp enable originate# set pptp self YOU_IP set pptp disable incoming windowing#set pptp enable incoming outcall
#!/bin/shLocalGW="YOU_GW"route delete $4route add $4 $LocalGWroute delete defaultroute add default $4echo $4 > /tmp/pptp_GW
#!/bin/shLocalGW="YOU_GW"vpnGW=`cat /tmp/pptp_GW`route delete $vpnGWroute delete defaultroute add default $LocalGW
LocalGW="YOU_GW"
На данном этапе на шлюзе где freebsd, установлен mpd из портов.а вот что дальше, вообще не пойму...прошу помочь, какой вариант конфига из mpd.conf взять за основу?
Это ты как я понял внешку ВПН цепляешь на шлюзе
да, хотел цепануть внешку на шлюзе, чтобы у компьюетров в локальной сети она была через этот ВПН без каких либо настроек на них.
И чё как получилось Блин щас сервак уже в контору отнесу и буду дальше челом биться у меня Стек ВПНка там кроме как логин пароль и vpn.tomsk.net - (IP которого я пингом пробил 217.29.87.248)ВСЁ больше я не знаю а у меня такая же как у тебя задача ... мож натолкнёшь в чём ? mpd тоже уже поставил...Конторка пока будет томским инетом пользоваться надеюсь не надолго )
если при этом еще и будет использоваться балансировка трафика и разделение томск / внешка (ipfw divert + ipfw fwd), то сразу посоветую отказаться от mpd и настраивать ppp, а иначе будут проблемы с форвардом т.к. ipfw юзает netgraph и с ним как я установил опытным путем fwd не работает!
Господи нервный срыв так заработать можно...Лезу настраивать ВПН когда сам нихрена не разобрался в прнципе его работы............... и толком нигде не рассказывают на примерах.....