vpn ? :) (vpn ! :))

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

pelmen
Сообщения: 1268
ОС: debian

vpn ? :)

Сообщение pelmen »

Сервер - debian 5. Провайдер - через VPN. Как сделать ПРАВИЛЬНО и забыть на пару месяцев?
Почему спрашиваю - бывает, что свет отключают в офисе, сеть пропала или еще что-нибудь, как сделать, чтоб "vpn-подключение автоматом само восстанавливалось при падении"?
Сейчас ковырял pptp-linux и нашел комманду pptpsetup, которая создает подключение с определенными опциями и сразу поднимает соединение:

Код: Выделить всё

pptpsetup --create SOMENAME --server SERVER --username USER --password PASSWORD --encrypt --start
, во всех инструкциях много написано про конфиги, chap-secrets и прочее, а тут бац и одна команда, причем работает :) (может я чего не понял, а может упростили со временем?)
Ну и, в конце концов, как решать эти же проблемы при pppoe?
Просто искать что-то в гугле думаю неправильным в связи с морально устаревшими инструкциями, где ядро надо патчить на предмет pptp.
Короче, главный вопрос - как отсдеживать "поднятость" соединение, после чего можно повторно его поднимать.
Причем проверять "каждую минуту" кроном, думаю, не интересно. Можно ли при отваливании связи средствами pptp сразу "перезвонить"?
Спасибо сказали:
Аватара пользователя
Nikky
Сообщения: 339
ОС: Debian GNU/Linux

Re: vpn ? :)

Сообщение Nikky »

man pppd

persist
Do not exit after a connection is terminated; instead try to reopen the connection.
The maxfail option still has an effect on persistent connections.
Арфы нет - возьмите бубен...
Спасибо сказали:
Аватара пользователя
Frank
Сообщения: 1059
ОС: Ubuntu, Debian

Re: vpn ? :)

Сообщение Frank »

Обычно под VPN имеется ввиду PPoE, и конфигурируется оно очень просто с помощью pppoeconf
Изображение
Спасибо сказали:
Аватара пользователя
Eronex
Сообщения: 106
ОС: Ubuntu

Re: vpn ? :)

Сообщение Eronex »

Frank писал(а):
11.06.2009 21:04
Обычно под VPN имеется ввиду PPoE, и конфигурируется оно очень просто с помощью pppoeconf

Не путайте, под VPN всегда имеется ввиду pptp! pppoe - это другое, используется например в DSL. Хоть корень у них и одни - демон pppd.

Проблема открыта, тоже приходится пересоединятся, несмотря на то, что включена опция persist. Провайдер у нас ненадёжный, что кабельный (pptp), что Стрим (pppoe)... может стоит опцию maxfail как-нибудь забесконечить?... :dry:
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: vpn ? :)

Сообщение rm_ »

Провайдер у нас ненадёжный, что кабельный (pptp), что Стрим (pppoe)... может стоит опцию maxfail как-нибудь забесконечить?...

В крон раз в несколько минут прописать пинг какого-нибудь интернет-сервера, если тот ни разу из нескольких попыток не ответил - убийство коннекта и запуск процесса его установления заново. На форуме не раз обсуждалось. Попробуйте поискать.
На persist надеяться нельзя. Он не помогает. Хотя бы потому, что наши чудо-провайдеры способны так положить соединение, что при чудесно живом и здравствующем PPPoE/PPTP, выхода куда-либо "в мир" не будет, вплоть до отключения и повторного подключения.
Спасибо сказали:
Аватара пользователя
Eronex
Сообщения: 106
ОС: Ubuntu

Re: vpn ? :)

Сообщение Eronex »

rm_ писал(а):
11.06.2009 21:29
Провайдер у нас ненадёжный, что кабельный (pptp), что Стрим (pppoe)... может стоит опцию maxfail как-нибудь забесконечить?...

В крон раз в несколько минут прописать пинг какого-нибудь близкого сайта (сервера провайдера), если тот ни разу из нескольких попыток не ответил - убийство коннекта и запуск процесса его установления заново. На форуме не раз обсуждалось. Попробуйте поискать.

Спасибо rm_ , тоже кстати думал в крон, но не догадался про то, что процесс можно убить, если он ещё активен...

Ещё вопрос: в папке /etc/ppp три конфигурационных файла: options.pptp, pptpd-options и просто options. С первыми двумя понятно. а настройки последнего влияют на первые? Если да, то что приоритетнее?
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: vpn ? :)

Сообщение Ленивая Бестолочь »

eronex писал(а):
11.06.2009 21:25
Не путайте, под VPN всегда имеется ввиду pptp!


из википедии:
VPN (англ. Virtual Private Network — виртуальная частная сеть) — логическая сеть, создаваемая поверх другой сети, например Интернет. Несмотря на то, что коммуникации осуществляются по публичным сетям с использованием небезопасных протоколов, за счёт шифрования создаются закрытые от посторонних каналы обмена информацией. VPN позволяет объединить, например, несколько офисов организации в единую сеть с использованием для связи между ними неподконтрольных каналов.
Пользователи Microsoft Windows обозначают термином VPN одну из реализаций виртуальной сети — PPTP, причём используемую зачастую не для создания частных сетей.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
Eronex
Сообщения: 106
ОС: Ubuntu

Re: vpn ? :)

Сообщение Eronex »

Ленивая Бестолочь писал(а):
11.06.2009 22:58
eronex писал(а):
11.06.2009 21:25
Не путайте, под VPN всегда имеется ввиду pptp!


из википедии:
VPN (англ. Virtual Private Network — виртуальная частная сеть) — логическая сеть, создаваемая поверх другой сети, например Интернет. Несмотря на то, что коммуникации осуществляются по публичным сетям с использованием небезопасных протоколов, за счёт шифрования создаются закрытые от посторонних каналы обмена информацией. VPN позволяет объединить, например, несколько офисов организации в единую сеть с использованием для связи между ними неподконтрольных каналов.
Пользователи Microsoft Windows обозначают термином VPN одну из реализаций виртуальной сети — PPTP, причём используемую зачастую не для создания частных сетей.


Дак и я о том же :)
А pppoe - это совсем не частная и не виртуальная сеть :)
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: vpn ? :)

Сообщение sash-kan »

eronex писал(а):
12.06.2009 09:09
А pppoe - это совсем не частная и не виртуальная сеть
ровно то же самое можно сказать о любом туннельном _протоколе_, на основе которого _можно_ построить виртуальную частную сеть.
маркетологи из microsoft когда-то все такие протоколы смешали в одну кучу под одним не относящимся к делу термином vpn.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Eronex
Сообщения: 106
ОС: Ubuntu

Re: vpn ? :)

Сообщение Eronex »

sash-kan,взял на вооружение это ваше решение для автоматического соединения. По-моему эффективно и красиво, спасибо :)
Спасибо сказали: