Deutsch
Germany.ruФорумы → Архив Досок→ Linux & Co

suse, pptpd работает не так, как хотелось бы

89  
Христианин гость22.02.06 22:19
Христианин
22.02.06 22:19 
Пробуем запустить pptpd что бы клиент зашел в мою сеть через интернет. Клиент создает VPN соединение из WinXP.
Пока что с переменным успехом: он заходит, но пинговать может только комп, на котором работает pptpd.
Вот /etc/pptpd.conf
speed 115200
option /etc/ppp/options.pptp
debug
#localip 192.168.1.9
remoteip 192.168.1.100-199
pidfile /var/run/pptpd.pid
И вот /etc/ppp/options.pptp
lock

name server_elin

nobsdcomp
nodeflate
require-mschap-v2
require-mppe-128
mtu 1000
mru 1000
lcp-echo-failure 10
lcp-echo-interval 10
как дать клиенту доступ или ко всей сети или к определенному IP в моей локальной сети?
#1 
BSDLamer Хвостатый Carpal Tunnel23.02.06 15:24
BSDLamer
NEW 23.02.06 15:24 
в ответ Христианин 22.02.06 22:19
надо именно pptp ?
я делал такое с OpenVPN, он есть практически для всех осей + есть возможность забубенить VPN-Bridge
документации туева хуча + на русском видел очень подробную для Win/Linux/FreeBSD/OpenBSD
0001, 0010, 0011, 0100, 0101, вышел зайчег погулядь
#2 
Russman старожил23.02.06 17:42
Russman
NEW 23.02.06 17:42 
в ответ Христианин 22.02.06 22:19
Думаю что нужно сделать форвардинг с одного интерфейса на другой (ppp to eth). Был у меня где-то пример, раскопаю пошлю.
---
Бокция секса.
#3 
pilgrim постоялец24.02.06 07:42
NEW 24.02.06 07:42 
в ответ Христианин 22.02.06 22:19
А может netmask выставить в /etc/ppp/options.pptp поможет ? У меня стоит сейчас:
netmask 255.255.255.0
А OpenVPN все-же поприятней будет, особенно в случае если broadcast нужен, ну и криптование конечно.
Pilgrim
#4 
Russman старожил24.02.06 22:19
Russman
NEW 24.02.06 22:19 
в ответ Христианин 22.02.06 22:19
ifconfig usb0 192.168.129.1 netmask 255.255.255.0 up
route add -host 192.168.129.201 usb0
iptables -t nat -F
iptables -t nat -A POSTROUTING -j SNAT -o eth0 --to 192.168.1.4
echo 1 > /proc/sys/net/ipv4/ip_forward
Имеем кпк с адресом 192.168.129.201 и прикрепленный к компу через усб, адрес компа 192.168.1.4. Сия магическая последовательность дает доступ в LAN и далее в WAN.
---
Быстро только раки зимуют.
#5 
Христианин посетитель26.02.06 20:16
Христианин
NEW 26.02.06 20:16 
в ответ Russman 24.02.06 22:19
попробовал - заработало после того, как активировал ip forward через yast в сетевой карте
#6