Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Настройка pptpd  (Прочитано 464 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн guahos

  • Автор темы
  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Настройка pptpd
« : 29 Апреля 2014, 19:45:41 »
В общем, ситуация такая. Часто бываю в коммандировках в КНР, где за великим китайским фаерволлом находятся все мои любимые интернетики, поэтому дома, в РФ установил на виртуалку Ubuntu server 12.04, настроил на eth0 внешний айпи, все гуд. Дальше установил pptpd, решил организовать возможность подключаться point2point к своей домашней машине с виндозного ноутбука издалека, ну и естественно возникли нубские вопросы по этому поводу...

Сейчас файлик /etc/network/interfaces у меня выглядит примерно так:
# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth0
iface eth0 inet static
address ххх.ххх.ххх.6
netmask 255.255.255.248
gateway ххх.ххх.ххх.3

Как я понимаю, нужно добавить еще один интерфейс, в котором указать сетку для p2p, ну типа того:
auto eth1
iface eth1 inet static
address 192.168.0.5
netmask 255.255.255.0
gateway 192.168.0.?
(не понимаю что вписать вместо знака вопроса, какой шлюз указать?)
Ну и наверное нужно как-то сбриджевать eth0 и eth1, если я верно понимаю?

И соответственно указать эти настройки в файлике /etc/pptpd.conf:

[...]
localip 192.168.0.5
remoteip 192.168.0.6-254
[...]

Я верно понял этот момент?
« Последнее редактирование: 29 Апреля 2014, 19:59:55 от guahos »

Оффлайн XaTTa6

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Re: Настройка pptpd
« Ответ #1 : 09 Июня 2014, 10:43:56 »
Нет вы поняли не верно ни каких интерфейсов добавлять не нужно
[...]
localip 192.168.0.5 - этот адрес будет указан у VPN клиента как шлюз и нужен в большенстве случаев для раздачи интернета и маршрутизации в вашем случае можно вообще закоментировать
remoteip 192.168.0.6-254 -это адреса удаленных VPN клиентов которые выдаются им после авторизации при установки коннекта
[...]

есть хорошая статейка по настройке
http://interface31.ru/tech_it/2010/08/nastraivaem-vpn-server-chast-1-obshhie-voprosy.html там 4 статьи прочитайте все и все вопросы отпадут вам необходим Proxyarp не более

И не забудьте добавить правила
# Разрешаем протокол GRE для всех;
iptables -A INPUT -p gre -j ACCEPT
 
# Разрешаем соединение с PPTP-сервером для всех;
iptables -A INPUT -m tcp -p tcp --dport 1723 -j ACCEPT

Проверяйте если не будет пускать в локалку напишу правила для iptables чтоб не блочил. И не забудьте пробросить порты на марше или модеме что у вас там стоит.
« Последнее редактирование: 09 Июня 2014, 10:56:43 от XaTTa6 »

 

Страница сгенерирована за 0.032 секунд. Запросов: 26.