LINUX.ORG.RU

Помогите настроить сервер с pptpd

 ,


0

1

Добрый день, есть pptpd сервер на vds, и необходимость объеденить через него несколько удаленно один от другого расположенных компьютеров с взаимным доступом к ресурсам.

Содержимое /etc/pptpd.conf:

option /etc/ppp/pptpd-options
localip 192.168.1.1
remoteip 192.168.1.200-254
Содержимое /etc/ppp/pptpd-options:
name pptpd
refuse-pap
refuse-chap
refuse-mschap
proxyarp
nodefaultroute
nobsdcomp
auth
require-mppe-128
require-mschap-v2
Содержимое /etc/ppp/chap-secrets:
# client        server  secret                  IP addresses
user1           pptpd   password                *
user2           pptpd   password                *
user3           pptpd   password                *
user4           pptpd   password                *
user5           pptpd   password                *
...
далее
iptables -A INPUT -p gre -j ACCEPT
iptables -A INPUT -p tcp --dport 1723 -j ACCEPT 
nano /home/nat
#!/bin/bash
echo "1" > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_dynaddr
modprobe iptable_nat
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
chmod +x /home/nat
/home/nat

Со всех машин (это компы с win7) подключится удается, они выходят в интернет через vpn.

Что сделать, чтобы можно было просматривать файлы с любого из компьютеров на любом другом? Сейчас они друг друга не видят. Debian 7 64 bit



Последнее исправление: alexusx (всего исправлений: 3)

На сервере и на клиентах временно всё разрешить.

# iptables -I INPUT -j ACCEPT
# iptables -I FORWARD -j ACCEPT
# iptables -I OUTPUT -j ACCEPT
На клиентах указать как получить доступ к другим клиентам. Т.е. добавить маршрут через сервер. traceroute/tracepath покажет докуда доходит пакет данных.

justAmoment ★★★★★
()

У тебя там win7 на клиентах, но для контроля и чистоты эксперимента, я бы сделал на одном компе две виртуалки с линуксами внутри. Обе подключил через pptp. И в каждой запустил по wireshark. Ну, и проконтролировал какие пакеты куда идут.

justAmoment ★★★★★
()

Вам нужно либо поднимать WINS-сервер, либо соединяться с компьютерами по IP.

ValdikSS ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.