Документация по ОС FreeBSD Четверг, 25.04.2024, 03:50
Приветствую Вас Гость | RSS
Меню сайта

Категории каталога
Apache [58]
DNS [25]
FTP [27]
Mail [74]
Samba [24]
Squid [46]
SSH [23]
VPN [35]
РРР [20]
Net [173]

Главная » Статьи » Сеть » РРР

mpd5 как L2TP клиент [2009]
Данная заметка  - плод долгих скитаний по форумам с целью заставить шлюз с фряхой коннектиться к провайдеру.

У прова, как стало известно, стоит Cisco 7201

Итак, приступим.

Устанавливаем
make -C /usr/ports/net/mpd5 install clean
cd /usr/local/etc/mpd5
ee mpd.conf

Привожу часть конфига, которая отвечает за L2TP клиент
Не забываем отступы отбивать табом, а не пробелами
default:
load l2tp_client
# если от mpd надо что-то большее, то просто дописываем
# что нужно в секцию default

l2tp_client:
create bundle static B1
create link static L1 l2tp
## следущую строку ставим только в случае если по VPN идет
## дефолтный маршрут

set iface route default
## а следущие 2 для собственной настройки маршрутизации
set iface up-script /usr/local/etc/mpd5/up.sh
set iface down-script /usr/local/etc/mpd5/down.sh
## настройки авторизации
set auth authname <логин>
set auth password <пароль>
## сколько раз пытаться соединяться. Пишем 0 для бесконечности
set link max-redial 5
set link mtu 1460
set link keep-alive 20 75
## здесь пишем имя или IP сервера
set l2tp peer 10.10.10.10
open

Создаем скрипты для маршрутизации
touch up.sh
touch down.sh
chmod +x up.sh down.sh

p.sh:
#!/bin/sh

route delete $4
route add $4 <ваш локальный шлюз>
## Следующие 2 строки - лишь пример.
## Маршруты вписываем какие нужны в вашей ситуации
route delete <какая-то подсеть>
route add <какая-то подсеть> $4

echo $4 > /tmp/l2tp_GW

down.sh:
#!/bin/sh
vpn_GW=`cat /tmp/l2tp_GW`

route delete $dr
route delete <подсети, описаные в up.sh>
route delete $vpn_GW
route add <локальные подсети, исходная маршрутизация> <Локальный шлюз>

В /etc/rc.conf добавляем:
mpd_enable="YES"
mpd_flags="-b"

Здесь приведена простейшая настройка маршрутизаци.
Соответственно в скриптах можно много чего понаписать, если нужно.

Товарищи! кто сделает у себя по статье и у кого ядро без NETGRAPH опций в конфиге,
посмотрите после запуска mpd5 что у вас в kldstat,
а то я не помню какие опции требуются, а на готовой машине слишком много подобных опций



Источник: http://www.lissyara.su/?id=1942
Категория: РРР | Добавил: oleg (02.06.2009) | Автор: L!Ner
Просмотров: 1790 | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа

Beastie

Друзья сайта

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
links

Copyright MyCorp © 2024