mpd5 (VPN) (default gateway и призрачный интерфейс O_o)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
rooty
Сообщения: 83
ОС: laptop: openSuSE 12.1

mpd5 (VPN)

Сообщение rooty »

Здравствуйте.

Недавно появилась необходимость настроить в офисе на роутере VPN.. И чтоб к нему могли подсоединятся Win пользователи...
Для этих целей выбрал mpd5.

Полазил в и-нете разобрался, но вот две штуки мне не дают покоя:

1. Можно ли как-то со стороны сервера, т.е. со стороны mpd, сказать клиенту, чтоб он не переключался на дефолтный шлюз VPN'а?
Дело в том, что на роутере несколько подсетей... И если я это сделаю на стороне Win клиента в настройках VPN,
(при выключенной галке "Use default gateway on remote network"), пакеты с клиента не будут уходить в другие подсети... не хотелось бы каждому прописывать ручками маршруты :(
Т.е. мне нужно чтоб человек сидя дома, использовал свой дефолт гетвей, свой интернет, и одновременно мог работать с внутре-сетевыми ресурсами офиса...

2. Виртуальные интерфесы ng0, ng1 ..... создаются при подключении пользователя, и при отключении пропадают... можно как-то задать, чтоб они создавались при загрузке ОС?


Конфиг mpd:

Код: Выделить всё

startup:
        set user toor xxxxxx admin
        set console self 127.0.0.1 5005
        set console open
        set web self 192.168.2.1 5006
        set web open

default:
        load pptp_server


pptp_server:
        set ippool add pool1 192.168.6.2 192.168.6.254

        create bundle template B
        set iface enable proxy-arp
        set iface idle 1800
        set iface enable tcpmssfix
        set ipcp yes vjcomp

        set ipcp ranges 192.168.6.1/32 ippool pool1
        set ipcp dns 192.168.2.1

        set bundle enable compression
        set ccp yes mppc
        set mppc yes e40
        set mppc yes e128
        set mppc yes stateless

        create link template L pptp

        set link action bundle B

        set link enable multilink
        set link yes acfcomp protocomp
        set link no pap chap
        set link enable chap
        set link keep-alive 10 60

        set link mtu 1460

        set pptp self 105.xxx.xxx.xxx

        set link enable incoming

интерфейсы

Код: Выделить всё

em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
        ether 00:07:e9:0c:60:c1
        inet 192.168.2.1 netmask 0xffffff00 broadcast 192.168.2.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
em1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
        ether 00:07:e9:0c:4b:67
        inet 105.xxx.xxx.xxx netmask 0xffffff80 broadcast xxx.xxx.xxx.xxx
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
em2: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
        ether 00:07:e9:0c:5e:c3
        inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=2009<RXCSUM,VLAN_MTU,WOL_MAGIC>
        ether 00:11:11:0b:f5:8f
        inet 192.168.1.2 netmask 0xffffff00 broadcast 192.168.1.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        options=3<RXCSUM,TXCSUM>
        inet 127.0.0.1 netmask 0xff000000
Спасибо сказали: