Вернуться   Форумы Якутск Онлайн > Hi-Tech > Soft > Linux/BSD
Закрытая тема
 
Опции темы Опции просмотра

Настройка VPN на Debian
Старый 30.08.2011, 22:33   #1
denn
Постоялец
 
Аватар для denn
 
denn вне форума
Регистрация: 23.11.2009
Адрес: /home/denn
Сообщений: 755
denn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутацию
Отправить сообщение для denn с помощью ICQ Отправить сообщение для denn с помощью Skype™
По умолчанию Настройка VPN на Debian

Прошу помощи с настройкой VPN (Optinet) на Debian 5
__________________
ICQ: 564802686 | Web: www.denn.pro | Email: denn@denn.pro

Последний раз редактировалось denn, 17.09.2011 в 18:25.
 

Старый 30.08.2011, 22:52   #2
RIP
Долгожитель
 
RIP вне форума
Регистрация: 26.02.2009
Сообщений: 3,077
RIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутацию
По умолчанию

Цитата:
apt-get install pptp-linux
открываем файл /etc/ppp/chap-secrets и добавляем туда строку
Цитата:
логин PPTP пароль *
вместо логин напишите ваш логин для подключения к интернету
вместо пароль напишите ваш пароль для подключения к интернету

открываем(создаем) файл /etc/ppp/options.pptp и оставляем только это

Цитата:
nodeflate
nobsdcomp
noauth
создаем файл /etc/ppp/peers/corbina и прописываем в него

Цитата:
pty "pptp адрес --nolaunchpppd"
connect /bin/true
name логин
remotename PPTP
file /etc/ppp/options.pptp
ipparam corbina
вместо логин напишите ваш логин для подключения к интернету
вместо адрес напишите адрес вашего впн-сервера, или чего там надо писать. Кажется vpn.sakha.net было?

создаем файл /etc/ppp/ip-up.d/corbina и прописываем в него

Цитата:
#Роутинг до VPN
route add -host айпи_хз gw шлюз
#Роутинг до DNS
route add -host айпи_хз gw шлюз
# Local Apt-repository
route add -host айпи_хз gw шлюз
#Роутинг до локальных ресурсов
route add -net айпи_хз netmask айпи_хз gw шлюз


route del default
route add default dev ppp0
вместо шлюз напишите ваш шлюз
вместо айпи_хз напишите нужный айпи

подключение:
Цитата:
$ pon corbina
отключение:
Цитата:
$ poff
если после установки соединения роутинг так и не прописался, то добавьте в файл
/etc/ppp/ip-up вот это

Цитата:
sh /etc/ppp/ip-up.d/$6
если после переподключения (pon,poff,pon,...) начинаються проблемы с подключением то добавьте это в /etc/ppp/ip-down

Цитата:
ifdown eth0
ifup eth0
eth0 - ваша сетевая карта
 

Старый 30.08.2011, 23:49   #3
denn
Постоялец
 
Аватар для denn
 
denn вне форума
Регистрация: 23.11.2009
Адрес: /home/denn
Сообщений: 755
denn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутацию
Отправить сообщение для denn с помощью ICQ Отправить сообщение для denn с помощью Skype™
По умолчанию

хотел уточнить.
Цитата:
вместо айпи_хз напишите нужный айпи
какой это нужный айпи? Свой айпи?
__________________
ICQ: 564802686 | Web: www.denn.pro | Email: denn@denn.pro
 

Старый 31.08.2011, 00:03   #4
RIP
Долгожитель
 
RIP вне форума
Регистрация: 26.02.2009
Сообщений: 3,077
RIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутацию
По умолчанию

кстати, вместо corbina можно что-то другое написать. Это кажись имя провайдера, откуда я скачал сей гайд
Цитата:
какой это нужный айпи? Свой айпи?
Маршрут по умолчанию
 

Старый 31.08.2011, 00:46   #5
lsmod
Постоялец
 
Аватар для lsmod
 
lsmod вне форума
Регистрация: 18.12.2007
Сообщений: 1,239
lsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутацию
По умолчанию

После установки пакета pptp-linux создайте файл /etc/ppp/peers/vpn (вместо vpn можете использовать любое удобное вам имя) с таким содержанием

Код:
pty "pptp vpn.sakha.ru --nolaunchpppd --nobuffer"
name ваше_имя_пользователя (которое даёт СТК)
defaultroute
replacedefaultroute
file /etc/ppp/options.pptp
ipparam vpn
updetach
Вместо vpn.sakha.ru - адрес, который предоставляет СТК. Может он такой, может изменился - не знаю.

файл /etc/ppp/options.pptp

Код:
lock
noauth
refuse-pap
refuse-eap
refuse-mschap
nobsdcomp
nodeflate
persist
maxfail 5
В файл /etc/ppp/chap-secrets добавьте ваше имя и пароль, который предоставлен СТК
Код:
ваше_имя	*	ваш_пароль
Не забудьте в файле /etc/resolv.conf прописать адрес DNS сервера

Поднять интерфейс можно командой pon vpn

Либо

Установите пактеты network-manager && network-manager-pptp && network-manager-pptp-gnome. В настройках Network-Manager появится вкладка VPN, где можно настроить vpn в GUI. При этом ВАЖНО(!) никаких изменений не должно быть внесено в файл /etc/network/interfaces
__________________
to compile a compiler, you need a compiler
 

Старый 31.08.2011, 01:31   #6
denn
Постоялец
 
Аватар для denn
 
denn вне форума
Регистрация: 23.11.2009
Адрес: /home/denn
Сообщений: 755
denn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутацию
Отправить сообщение для denn с помощью ICQ Отправить сообщение для denn с помощью Skype™
По умолчанию

спасибо. Попробую вот еще сразу спрошу... Мне еще нужно чтобы вторая сетевая карта eth1 раздавала локальный интернет + VPN другому компу. Поможете?
__________________
ICQ: 564802686 | Web: www.denn.pro | Email: denn@denn.pro
 

Старый 31.08.2011, 02:17   #8
denn
Постоялец
 
Аватар для denn
 
denn вне форума
Регистрация: 23.11.2009
Адрес: /home/denn
Сообщений: 755
denn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутацию
Отправить сообщение для denn с помощью ICQ Отправить сообщение для denn с помощью Skype™
По умолчанию

Большое спасибо получилось с первого раза.
__________________
ICQ: 564802686 | Web: www.denn.pro | Email: denn@denn.pro
 

Старый 01.09.2011, 13:58   #9
denn
Постоялец
 
Аватар для denn
 
denn вне форума
Регистрация: 23.11.2009
Адрес: /home/denn
Сообщений: 755
denn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутацию
Отправить сообщение для denn с помощью ICQ Отправить сообщение для denn с помощью Skype™
По умолчанию

Возможно ли то, что некоторые сайты не открывает потому что маршрутизация не настроена? Не открывает stcm.ru, irc.ya1.ru и половину сайтов на *.ya1.ru. Прошу помощи.
Использовал вариант настройки VPN автора lsmod. И настроил eth1 по ссылке автора RIP.
__________________
ICQ: 564802686 | Web: www.denn.pro | Email: denn@denn.pro
 

Старый 01.09.2011, 16:33   #10
RIP
Долгожитель
 
RIP вне форума
Регистрация: 26.02.2009
Сообщений: 3,077
RIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутациюRIP имеет наиславнейшую репутацию
По умолчанию

По-моему нужно прописать роуты к этим ипшникам, создать какой-нибудь файл /etc/ppp/ip-up.d/asdasdasd
Цитата:
#Роутинг до VPN
route add -host айпи_хз gw шлюз
#Роутинг до DNS
route add -host айпи_хз gw шлюз
#Роутинг до локальных ресурсов
route add -net айпи_хз netmask айпи_хз gw шлюз


route del default
route add default dev ppp0
вместо шлюз напишите ваш шлюз
вместо айпи_хз напишите нужный айпи (irc.ya1.ru типа)
 
Закрытая тема


Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



Часовой пояс GMT +9, время: 16:33.


vBulletin skin developed by: eXtremepixels
Powered by vBulletin® Version 3.6.3
Copyright ©2000 - 2024, Якутск-Online. Перевод: zCarot