Приветстую всех.
Не могу настроить vpn в Gentoo. Ранее никогда этого не делал, руководствуюсь
вот этим
Что делал:
1. Файл /etc/ppp/chap-secrets:
# Secrets for authentication using CHAP
# client server secret IP addresses
my_login * my_password *
2. Файл /etc/ppp/options.pptp
lock
noauth
refuse-eap
refuse-mschap
require-chap
nobsdcomp
nodeflate
3. Файл /etc/ppp/peers/my_peer
remotename (не знаю что писать, в chap-secrets для сервера указана *)
linkname (не знаю что писать)
ipparam my_peer
pty "/usr/sbin/pptp vpn.internet.beeline.ru --nolaunchpppd"
name my_login
updetach
defaultroute
file /etc/ppp/options.pptp
4. Файл /etc/conf.d/net
modules=( "ifconfig" )
config_eth0=( "dhcp" )
Без включенного vpn локальные ресурсы доступны.
Непонятно что писать для remotename и для linkname в файле my_peer.
И еще вопрос, можно ли указывать параметры для vpn подключения в файле
/etc/conf.d/net, чтобы устанавливать соединение коммандой:
/etc/init.d/net.ppp0 start
(если да, то какие?).
Заранее благодарен.
Помогите настроить VPN (настраиваю в первый раз)
Модератор: /dev/random
-
Atolstoy
- Сообщения: 1655
- Статус: Tux in the rain
- ОС: Linux x86_64
Re: Помогите настроить VPN
Проясните, что за VPN? Если для выхода в интернет, то какой провайдер?
Всего лишь 26 литров пива достаточно человеку для удовлетворения ежедневной потребности в кальции. Здоровое питание - это так просто!
http://atolstoy.wordpress.com
http://atolstoy.wordpress.com
-
pol01
- Сообщения: 94
Re: Помогите настроить VPN
Да, для выхода в интернет. Провайдер билайн
-
vr13
- Сообщения: 887
- ОС: gentoo
Re: Помогите настроить VPN
непонятно в чем вопрос: вы все сконфигурировали (касаемо remotename нужно поставить тоже самое что в pap/chap secrets) соответственно звездочку в этих файлах - заменить на это. таким образом достигается mapping. linkname - произвольно под этим именем создается файл-лок в /var/lock (или /var/run?)
более подробно - man pppd
далее /usr/sbin/pon <имя файла в /etc/ppp/peers>
работает? если нет, что говорит?
кстати, в man pon можно почитать про то, как автоматизировать
** добавление: только что посмотрел на статью в wiki: там написано тоже самое
более подробно - man pppd
далее /usr/sbin/pon <имя файла в /etc/ppp/peers>
работает? если нет, что говорит?
кстати, в man pon можно почитать про то, как автоматизировать
** добавление: только что посмотрел на статью в wiki: там написано тоже самое
-
pol01
- Сообщения: 94
Re: Помогите настроить VPN
Файл /etc/ppp/peers/my_peer:
remotename *
linkname (всё что угодно).
Так должен выглядеть?
remotename *
linkname (всё что угодно).
Так должен выглядеть?
-
vr13
- Сообщения: 887
- ОС: gentoo
Re: Помогите настроить VPN
примерно так:
/etc/ppp/chap-secrets:
<name> provider <password> *
/etc/ppp/peers/yourprovider:
remotename provider
linkname provider
...
pon yourprovider
/etc/ppp/chap-secrets:
<name> provider <password> *
/etc/ppp/peers/yourprovider:
remotename provider
linkname provider
...
pon yourprovider
-
pol01
- Сообщения: 94
Re: Помогите настроить VPN
Поправил chap-secrets и /etc/ppp/peers/my_peer.
Код:
tux lxuser # pon my_peer
/usr/sbin/pppd: The remote system (beeline) is required to authenticate itself
/usr/sbin/pppd: but I couldn't find any suitable secret (password) for it to use to do so.-
vr13
- Сообщения: 887
- ОС: gentoo
Re: Помогите настроить VPN
покажите что в этих файлах и фрагмент /var/log/messages, который относится к pon my_peer. у меня так (это не интернет, а подключение к корп.сети):
/etc/ppp/chap-secrets
/etc/ppp/peers/server
/var/log/messages
/etc/ppp/chap-secrets
Код: Выделить всё
...
pptpuser server password *
.../etc/ppp/peers/server
Код: Выделить всё
remotename server
linkname server
ipparam server
pty "pptp 100.100.100.100 --nolaunchpppd "
name pptpuser
.../var/log/messages
Код: Выделить всё
...
Dec 21 23:54:50 client pppd[10303]: pppd 2.4.4 started by root, uid 0
Dec 21 23:54:50 client pppd[10303]: Using interface ppp0
Dec 21 23:54:50 client pppd[10303]: Connect: ppp0 <--> /dev/pts/2
Dec 21 23:54:50 client pptp[10304]: anon log[main:pptp.c:272]: The synchronous pptp option is NOT activated
Dec 21 23:54:50 client pptp[10308]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request'
Dec 21 23:54:50 client pptp[10308]: anon log[ctrlp_disp:pptp_ctrl.c:738]: Received Start Control Connection Reply
Dec 21 23:54:50 client pptp[10308]: anon log[ctrlp_disp:pptp_ctrl.c:772]: Client connection established.
Dec 21 23:54:51 client pptp[10308]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request'
Dec 21 23:54:51 client pptp[10308]: anon log[ctrlp_disp:pptp_ctrl.c:857]: Received Outgoing Call Reply.
Dec 21 23:54:51 client pptp[10308]: anon log[ctrlp_disp:pptp_ctrl.c:896]: Outgoing call established (call ID 0, peer's call ID 12072).
Dec 21 23:54:51 client pptp[10308]: anon log[ctrlp_disp:pptp_ctrl.c:949]: PPTP_SET_LINK_INFO received from peer_callid 0
Dec 21 23:54:51 client pptp[10308]: anon log[ctrlp_disp:pptp_ctrl.c:952]: send_accm is 00000000, recv_accm is FFFFFFFF
Dec 21 23:54:51 client pptp[10308]: anon warn[ctrlp_disp:pptp_ctrl.c:955]: Non-zero Async Control Character Maps are not supported!
Dec 21 23:54:51 client pppd[10303]: CHAP authentication succeeded
...-
Lenux
- Сообщения: 395
Re: Помогите настроить VPN
Я может не в тему, но я думаю через скрипт будет проще.
Взято от отсюда.
Код:
#!/bin/sh
#
# fix broken path
#
PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:.
export PATH
#
# network settings
#
USER=ВАШ_ЛОГИН_НА_VPN
NETWORK=192.168.0.0 // настроить на для своей сети
NETMASK=255.255.255.0 // обычно вроде такая и останется
VPNSERVER=192.168.0.253 // Смените на ваш адрес vpn-сервера
GATEWAY=192.168.55.253 // Указать свой
DEVICE=eth0 // если нужно, то тоже сменить
#
# vpn stuff
#
PPPD=/usr/sbin/pppd
PPTP=/usr/sbin/pptp
if [ ! -x $PPPD ]; then
echo «$0: $PPPD not found»
exit 1
fi
if [ ! -x $PPTP ]; then
echo «$0: $PPTP not found»
exit 1
fi
#
# here we go
#
case «$1» in
start)
if [ ! -d /var/run/pptp ]; then
mkdir /var/run/pptp
fi
if [ -f /var/run/pptp/remote ]; then
if ping -vc1 'cat /var/run/pptp/remote'; then
exit 1
fi
killall -HUP pptp
killall -TERM pppd
sleep 2
fi
rm -rf /var/run/pptp/* >/dev/null
route del default
route add -net $NETWORK netmask $NETMASK gw $GATEWAY dev $DEVICE
echo -n «===> Starting vpn: »
($PPTP $VPNSERVER defaultroute noauth user $USER && \
echo -n «done») || echo -n «failed»
echo
;;
stop)
echo -n «===> Stopping vpn: »
killall -HUP pptp
killall -TERM pppd
sleep 2
rm /var/run/pptp/* >/dev/null
route del -net $NETWORK netmask $NETMASK gw $GATEWAY dev $DEVICE
route add default gw $GATEWAY dev $DEVICE
echo «done»
;;
restart)
$0 stop
sleep 2
$0 start
;;
*)
echo «*** Usage: vpn {start|stop|restart}»
exit 1
;;
esac
exit 0Взято от отсюда.
Когда я в примерах использую apt-get, то вам лучше использовать aptitude, потому что он более новый и его советуют использовать вместо apt-get