Помогите настроить VPN (настраиваю в первый раз)

Sabayon, Calculate, Funtoo, Exherbo

Модератор: /dev/random

pol01
Сообщения: 94

Помогите настроить VPN

Сообщение pol01 »

Приветстую всех.

Не могу настроить vpn в Gentoo. Ранее никогда этого не делал, руководствуюсь
вот этим

Что делал:

1. Файл /etc/ppp/chap-secrets:

# Secrets for authentication using CHAP
# client server secret IP addresses
my_login * my_password *


2. Файл /etc/ppp/options.pptp

lock
noauth
refuse-eap
refuse-mschap
require-chap
nobsdcomp
nodeflate

3. Файл /etc/ppp/peers/my_peer
remotename (не знаю что писать, в chap-secrets для сервера указана *)
linkname (не знаю что писать)
ipparam my_peer
pty "/usr/sbin/pptp vpn.internet.beeline.ru --nolaunchpppd"
name my_login
updetach
defaultroute
file /etc/ppp/options.pptp

4. Файл /etc/conf.d/net
modules=( "ifconfig" )
config_eth0=( "dhcp" )

Без включенного vpn локальные ресурсы доступны.

Непонятно что писать для remotename и для linkname в файле my_peer.

И еще вопрос, можно ли указывать параметры для vpn подключения в файле
/etc/conf.d/net, чтобы устанавливать соединение коммандой:
/etc/init.d/net.ppp0 start
(если да, то какие?).

Заранее благодарен.
Спасибо сказали:
Аватара пользователя
Atolstoy
Сообщения: 1655
Статус: Tux in the rain
ОС: Linux x86_64

Re: Помогите настроить VPN

Сообщение Atolstoy »

Проясните, что за VPN? Если для выхода в интернет, то какой провайдер?
Всего лишь 26 литров пива достаточно человеку для удовлетворения ежедневной потребности в кальции. Здоровое питание - это так просто!
http://atolstoy.wordpress.com
Спасибо сказали:
pol01
Сообщения: 94

Re: Помогите настроить VPN

Сообщение pol01 »

Да, для выхода в интернет. Провайдер билайн
Спасибо сказали:
Аватара пользователя
vr13
Сообщения: 887
ОС: gentoo

Re: Помогите настроить VPN

Сообщение vr13 »

непонятно в чем вопрос: вы все сконфигурировали (касаемо remotename нужно поставить тоже самое что в pap/chap secrets) соответственно звездочку в этих файлах - заменить на это. таким образом достигается mapping. linkname - произвольно под этим именем создается файл-лок в /var/lock (или /var/run?)
более подробно - man pppd

далее /usr/sbin/pon <имя файла в /etc/ppp/peers>

работает? если нет, что говорит?

кстати, в man pon можно почитать про то, как автоматизировать

** добавление: только что посмотрел на статью в wiki: там написано тоже самое
Спасибо сказали:
pol01
Сообщения: 94

Re: Помогите настроить VPN

Сообщение pol01 »

Файл /etc/ppp/peers/my_peer:

remotename *
linkname (всё что угодно).

Так должен выглядеть?
Спасибо сказали:
Аватара пользователя
vr13
Сообщения: 887
ОС: gentoo

Re: Помогите настроить VPN

Сообщение vr13 »

примерно так:

/etc/ppp/chap-secrets:
<name> provider <password> *

/etc/ppp/peers/yourprovider:
remotename provider
linkname provider
...

pon yourprovider
Спасибо сказали:
pol01
Сообщения: 94

Re: Помогите настроить VPN

Сообщение pol01 »

Поправил chap-secrets и /etc/ppp/peers/my_peer.

Код:

tux lxuser # pon my_peer /usr/sbin/pppd: The remote system (beeline) is required to authenticate itself /usr/sbin/pppd: but I couldn't find any suitable secret (password) for it to use to do so.
Спасибо сказали:
Аватара пользователя
vr13
Сообщения: 887
ОС: gentoo

Re: Помогите настроить VPN

Сообщение vr13 »

покажите что в этих файлах и фрагмент /var/log/messages, который относится к pon my_peer. у меня так (это не интернет, а подключение к корп.сети):

/etc/ppp/chap-secrets

Код: Выделить всё

...
pptpuser    server    password        *
...


/etc/ppp/peers/server

Код: Выделить всё

remotename server
linkname server
ipparam server
pty "pptp 100.100.100.100 --nolaunchpppd "
name pptpuser
...


/var/log/messages

Код: Выделить всё

...
Dec 21 23:54:50 client pppd[10303]: pppd 2.4.4 started by root, uid 0
Dec 21 23:54:50 client pppd[10303]: Using interface ppp0
Dec 21 23:54:50 client pppd[10303]: Connect: ppp0 <--> /dev/pts/2
Dec 21 23:54:50 client pptp[10304]: anon log[main:pptp.c:272]: The synchronous pptp option is NOT activated
Dec 21 23:54:50 client pptp[10308]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request'
Dec 21 23:54:50 client pptp[10308]: anon log[ctrlp_disp:pptp_ctrl.c:738]: Received Start Control Connection Reply
Dec 21 23:54:50 client pptp[10308]: anon log[ctrlp_disp:pptp_ctrl.c:772]: Client connection established.
Dec 21 23:54:51 client pptp[10308]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request'
Dec 21 23:54:51 client pptp[10308]: anon log[ctrlp_disp:pptp_ctrl.c:857]: Received Outgoing Call Reply.
Dec 21 23:54:51 client pptp[10308]: anon log[ctrlp_disp:pptp_ctrl.c:896]: Outgoing call established (call ID 0, peer's call ID 12072).
Dec 21 23:54:51 client pptp[10308]: anon log[ctrlp_disp:pptp_ctrl.c:949]: PPTP_SET_LINK_INFO received from peer_callid 0
Dec 21 23:54:51 client pptp[10308]: anon log[ctrlp_disp:pptp_ctrl.c:952]:   send_accm is 00000000, recv_accm is FFFFFFFF
Dec 21 23:54:51 client pptp[10308]: anon warn[ctrlp_disp:pptp_ctrl.c:955]: Non-zero Async Control Character Maps are not supported!
Dec 21 23:54:51 client pppd[10303]: CHAP authentication succeeded
...
Спасибо сказали:
Lenux
Сообщения: 395

Re: Помогите настроить VPN

Сообщение Lenux »

Я может не в тему, но я думаю через скрипт будет проще.

Код:

#!/bin/sh # # fix broken path # PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:. export PATH # # network settings # USER=ВАШ_ЛОГИН_НА_VPN NETWORK=192.168.0.0 // настроить на для своей сети NETMASK=255.255.255.0 // обычно вроде такая и останется VPNSERVER=192.168.0.253 // Смените на ваш адрес vpn-сервера GATEWAY=192.168.55.253 // Указать свой DEVICE=eth0 // если нужно, то тоже сменить # # vpn stuff # PPPD=/usr/sbin/pppd PPTP=/usr/sbin/pptp if [ ! -x $PPPD ]; then echo «$0: $PPPD not found» exit 1 fi if [ ! -x $PPTP ]; then echo «$0: $PPTP not found» exit 1 fi # # here we go # case «$1» in start) if [ ! -d /var/run/pptp ]; then mkdir /var/run/pptp fi if [ -f /var/run/pptp/remote ]; then if ping -vc1 'cat /var/run/pptp/remote'; then exit 1 fi killall -HUP pptp killall -TERM pppd sleep 2 fi rm -rf /var/run/pptp/* >/dev/null route del default route add -net $NETWORK netmask $NETMASK gw $GATEWAY dev $DEVICE echo -n «===> Starting vpn: » ($PPTP $VPNSERVER defaultroute noauth user $USER && \ echo -n «done») || echo -n «failed» echo ;; stop) echo -n «===> Stopping vpn: » killall -HUP pptp killall -TERM pppd sleep 2 rm /var/run/pptp/* >/dev/null route del -net $NETWORK netmask $NETMASK gw $GATEWAY dev $DEVICE route add default gw $GATEWAY dev $DEVICE echo «done» ;; restart) $0 stop sleep 2 $0 start ;; *) echo «*** Usage: vpn {start|stop|restart}» exit 1 ;; esac exit 0

Взято от отсюда.
Когда я в примерах использую apt-get, то вам лучше использовать aptitude, потому что он более новый и его советуют использовать вместо apt-get
Спасибо сказали: