LINUX.ORG.RU
решено ФорумAdmin

PPTPD разные подсети.


0

1

Поднял PPTPd-шку. в файл /etc/pptpd.conf прописал:

option /etc/ppp/options.pptpd
bcrelay eth0
localip 10.6.10.254
remoteip 10.6.10.230-240
logwtmp

локальная сеть 10.6.6.0/24. так вот вопрос как подключающимся клиетам передать маршрут из vpn сети в локальную, ну или как при поднятии ppp0 добавлять этот маршрут в таблицу маршрутизации сервера?

как подключающимся клиетам передать маршрут из vpn сети в локальную

Никак. Даже нельзя заставить подключающимся клиентам передавать defaultroute. Всё это клиенты делают сами.

ну или как при поднятии ppp0 добавлять этот маршрут в таблицу маршрутизации сервера?

В общем случае: использовать свой скрипт /etc/ppp/ip-up
В частном случае, если у клиента редхатоидное например, то прописать маршруты в /etc/sysconfig/network-scripts/route-<remotename>

Slavaz ★★★★★ ()

как вариант клиентам - дефаултроут а у себя на машине iptables -t nat POSTROUTING и направить их в нужные сети... либо вообще маскарадинг и про ип_форвард не забываем

dr0n ()
Ответ на: комментарий от Acceptor

да, с xl2tpd то же самое, потому что по сути xl2tpd - это обёртка вокруг pppd

Slavaz ★★★★★ ()

кстати, если критична возможность передачи маршрутов клиенту и некритична используемая технология VPN, то посмотрите в сторону OpenVPN. Клиенты есть под макось, винду и линукс, есть возможность передать роутинг на клиентов, также есть возможность на сервере прописывать общие либо выборочные параметры роутинга по каждому клиенту. Заодно получите шифрованный канал, если заюзаете SSL-ключи (ещё и возможность отзыва ключей, что даёт контроль над VPN-сетью). В общем, рекомендую.

Slavaz ★★★★★ ()
Ответ на: комментарий от Slavaz

Да OpenVPN-ом активно пользуюсь. Но только пользователей не могу никак заставить, особенно бабушек-бухгалтеров... Так что придется думать как прикрутить pptpd...

Acceptor ★★ ()
Ответ на: комментарий от Slavaz

pptp настроить бабушки были обучены до меня и там не надо никаких сертификатов... ) И там есть галочка «Запомнить пароль» :))

Acceptor ★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.