Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    И сново интернет через PPTP

    Scheduled Pinned Locked Moved Russian
    14 Posts 5 Posters 8.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Eugene
      last edited by

      А где провайдер то? на WAN или на OPT1?

      http://ru.doc.pfsense.org

      1 Reply Last reply Reply Quote 0
      • A
        AbyssMoon
        last edited by

        На OPT1 сама сеть от провайдера, ип получается по DHCP от провайдера.
        На WAN уже поднимается VPN PPTP провайдера поверх этой сети для доступа к инету.

        Делал по этому ману - http://www.xakep.ru/magazine/xa/117/132/1.asp

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          у-у-у… тогда понятно... по форуму тут поищи, есть умельцы, которое это дело поднимали.

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • A
            AbyssMoon
            last edited by

            Сутки проковырялся, ничего не вышло, в итоге купил DIR-100 и закинул системник сново в дальний угол.
            Всем спасибо.

            1 Reply Last reply Reply Quote 0
            • D
              DasTieRR
              last edited by

              @AbyssMoon:

              На OPT1 сама сеть от провайдера, ип получается по DHCP от провайдера.
              На WAN уже поднимается VPN PPTP провайдера поверх этой сети для доступа к инету.

              Делал по этому ману - http://www.xakep.ru/magazine/xa/117/132/1.asp

              А надо было по ману, написанному на форуме, эта тема в различных вариациях раза 3 поднималась и решалась.

              P.S. Модерам предлагаю грохнуть эту ветку/тему, т.к. пустая она.

              1 Reply Last reply Reply Quote 0
              • A
                AbyssMoon
                last edited by

                Пробывал по ману и по всякому.
                В итоге не заработало. :(
                А тему действительно наверно лучше снести, т.к. ничего полезного не несет.

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  Тема должна жить пока мы не пофиксим это в pfSense'е. Народ должен знать, что на данном этапе значительно проще купить DIR-100, чем настроить pfSense.

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • A
                    aleksvolgin
                    last edited by

                    Мне тоже предстоит в скором будущем решать этот вопрос, пару замечаний:


                    хотя шлюз в инет поднимается

                    Apr 22 02:57:30 mpd: [pptp] exec: /sbin/route add 0.0.0.0 172.16.0.1

                    и вроде бы наличиствует

                    inet 172.16.12.199 –> 172.16.0.1 netmask 0xffffffff

                    но пакеты упорно рвуться в шлюз локальной сети

                    $ traceroute -n 216.239.59.104
                    1  10.128.0.1  10.296 ms  14.914 ms  15.134 ms
                    2  192.168.1.6  21.335 ms  15.826 ms  14.372 ms
                    3  * * *
                    4  * * *

                    воот…

                    1 Reply Last reply Reply Quote 0
                    • A
                      aleksvolgin
                      last edited by

                      Ну вот, пришёл и мой черёд плакать  :'(

                      Я решаю такую-же задачу и пришёл к таким-же результатам, что и топик стартер. Моё предположение высказанное в предыдущем моём посте оказалось верным: дефолтный шлюз неверен и пакеты идут во внутреннюю сеть прова а не в инет. Т.е. в таблице маршрутизации, выводимой по netstat -r вместо default 10.128.0.1 -поскипано- ng0 должно быть default 172.16.0.1 -поскипано- ngo, что достигается след. командами: route delete default и route add default 172.16.0.1. Но у меня пфсайнс при вводе этого вешается намертво - даже не отзывается СОМ консоль :'( Может кто сталкивался с подобным?

                      Вчера удалось завести инет аналогичным способом НО: route delete default не делал, а просто добавил след. маршрут через веб гуи: WAN 0.0.0.0/1 ...36, где ...36-актуальный шлюз в инет моего прова. Работало но были доступны не все инетовские адреса, в частности tv.eenet.ee не доступен был. Потом решил настроить без вланов - ничего не вышло - решил вернуться к первоначальной схеме и начались повисы о которых паписАл выше.

                      З.Ы. версия пфсенса 1.2.2 embedded
                      З.З.Ы. уже есть жертвы - сегодня во время грозы сгорела сетевая карта 3КОМ  :'( (хотя пров утверждал что есть грозозащита, только она какая-то односторонняя - у меня карта сгорела, а его свич цел).

                      1 Reply Last reply Reply Quote 0
                      • P
                        pomaskin
                        last edited by

                        Настроил PPTP на WAN по инструкции.
                        VPN поднимается, но присутствия Интернета не ощущается.
                        После удаления одного маршрута (выделен красным) ситуация меняется в лучшую сторону.

                        10.10.1.14 - VPN-сервер провайдера
                        10.32.228.1 - шлюз провайдера выдающийся по DHCP
                        79.104.x.x - мой "белый" IP

                        Почему трафик идущий через vpn-сервер заворачивается на мой "белый" ip не пойму.

                        1 Reply Last reply Reply Quote 0
                        • A
                          aleksvolgin
                          last edited by

                          pomaskin

                          • бросьте, не заработает, сам про*бся неделю.

                          пфсенс - инета нет:

                          netstat -r
                          Routing tables

                          Internet:
                          Destination        Gateway            Flags    Refs      Use  Netif Expire
                          default            x.x.194.1          UGS         0        5    xl0
                          x.9.0.0            x.x.194.1          UGS         0       61    xl0
                          x.x.194.0/23       link#1             UC          0        0    xl0
                          x.x.194.1          00:1e:4a:2c:65:7f  UHLW        3       60    xl0    977
                          x.x.195.236        localhost          UGHS        0        0    lo0
                          x.x.28.36          x.x.143.213        UH          1        0    ng0
                          x.x.143.213        lo0                UHS         0        0    lo0
                          localhost          localhost          UH          1        0    lo0
                          x.1.1.0            link#2             UC          0        0    xl1
                          x.1.1.2            00:0e:a6:23:46:55  UHLW        1      210    xl1   1154

                          пфсенс - инет есть но доступны не все хосты (tv.eenet.ee у меня не заработал)

                          netstat -r
                          Routing tables

                          Internet:
                          Destination        Gateway            Flags    Refs      Use  Netif Expire
                          0.0.0.0/1          x.x.28.36          UGS         0       30    ng0 =>
                          default            x.x.194.1          UGS         0        5    xl0
                          x.9.0.0            x.x.194.1          UGS         0       61    xl0
                          x.x.194.0/23       link#1             UC          0        0    xl0
                          x.x.194.1          00:1e:4a:2c:65:7f  UHLW        3       60    xl0    977
                          x.x.195.236        localhost          UGHS        0        0    lo0
                          x.x.28.36          x.x.143.213        UH          1        0    ng0
                          x.x.143.213        lo0                UHS         0        0    lo0
                          localhost          localhost          UH          1        0    lo0
                          x.1.1.0            link#2             UC          0        0    xl1
                          x.1.1.2            00:0e:a6:23:46:55  UHLW        1      210    xl1   1154

                          обратите внимание на маршрут 0.0.0.0/1 я его добавил руками

                          м0н0волл мод 0.32 - инет есть :-)

                          $ netstat -nr
                          Routing tables

                          Internet:
                          Destination        Gateway            Flags    Refs      Use  Netif Expire
                          default            x.x.28.36          UGS         0 15781619    ng0
                          x.x.0.208          x.x.196.1          UGHS        0  8675907    xl1
                          x.x.196/23         link#2             UC          0        0    xl1
                          x.x.196.1          00:1e:4a:2c:65:7f  UHLW        2      119    xl1    391
                          x.x.196.254        00:01:6c:f1:11:5f  UHLW        1        0    xl1    994
                          x.x.197.247        127.0.0.1          UGHS        0        0    lo0
                          x.x.28.36          x.x.162.217        UH          1        0    ng0
                          127.0.0.1          127.0.0.1          UH          1        0    lo0
                          x.1.1              link#1             UC          0        0    xl0
                          x.1.1.2            00:0e:a6:23:46:55  UHLW        1     6083    xl0   1115
                          x.1.1.10           00:d0:b7:1c:be:1c  UHLW        1  5912428    xl0   1126
                          x.1.1.24           00:0c:29:b8:89:8e  UHLW        1    14992    xl0   1098

                          воот…

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.