Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    И сново интернет через PPTP

    Scheduled Pinned Locked Moved Russian
    14 Posts 5 Posters 8.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      AbyssMoon
      last edited by

      На OPT1 сама сеть от провайдера, ип получается по DHCP от провайдера.
      На WAN уже поднимается VPN PPTP провайдера поверх этой сети для доступа к инету.

      Делал по этому ману - http://www.xakep.ru/magazine/xa/117/132/1.asp

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by

        у-у-у… тогда понятно... по форуму тут поищи, есть умельцы, которое это дело поднимали.

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • A
          AbyssMoon
          last edited by

          Сутки проковырялся, ничего не вышло, в итоге купил DIR-100 и закинул системник сново в дальний угол.
          Всем спасибо.

          1 Reply Last reply Reply Quote 0
          • D
            DasTieRR
            last edited by

            @AbyssMoon:

            На OPT1 сама сеть от провайдера, ип получается по DHCP от провайдера.
            На WAN уже поднимается VPN PPTP провайдера поверх этой сети для доступа к инету.

            Делал по этому ману - http://www.xakep.ru/magazine/xa/117/132/1.asp

            А надо было по ману, написанному на форуме, эта тема в различных вариациях раза 3 поднималась и решалась.

            P.S. Модерам предлагаю грохнуть эту ветку/тему, т.к. пустая она.

            1 Reply Last reply Reply Quote 0
            • A
              AbyssMoon
              last edited by

              Пробывал по ману и по всякому.
              В итоге не заработало. :(
              А тему действительно наверно лучше снести, т.к. ничего полезного не несет.

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                Тема должна жить пока мы не пофиксим это в pfSense'е. Народ должен знать, что на данном этапе значительно проще купить DIR-100, чем настроить pfSense.

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • A
                  aleksvolgin
                  last edited by

                  Мне тоже предстоит в скором будущем решать этот вопрос, пару замечаний:


                  хотя шлюз в инет поднимается

                  Apr 22 02:57:30 mpd: [pptp] exec: /sbin/route add 0.0.0.0 172.16.0.1

                  и вроде бы наличиствует

                  inet 172.16.12.199 –> 172.16.0.1 netmask 0xffffffff

                  но пакеты упорно рвуться в шлюз локальной сети

                  $ traceroute -n 216.239.59.104
                  1  10.128.0.1  10.296 ms  14.914 ms  15.134 ms
                  2  192.168.1.6  21.335 ms  15.826 ms  14.372 ms
                  3  * * *
                  4  * * *

                  воот…

                  1 Reply Last reply Reply Quote 0
                  • A
                    aleksvolgin
                    last edited by

                    Ну вот, пришёл и мой черёд плакать  :'(

                    Я решаю такую-же задачу и пришёл к таким-же результатам, что и топик стартер. Моё предположение высказанное в предыдущем моём посте оказалось верным: дефолтный шлюз неверен и пакеты идут во внутреннюю сеть прова а не в инет. Т.е. в таблице маршрутизации, выводимой по netstat -r вместо default 10.128.0.1 -поскипано- ng0 должно быть default 172.16.0.1 -поскипано- ngo, что достигается след. командами: route delete default и route add default 172.16.0.1. Но у меня пфсайнс при вводе этого вешается намертво - даже не отзывается СОМ консоль :'( Может кто сталкивался с подобным?

                    Вчера удалось завести инет аналогичным способом НО: route delete default не делал, а просто добавил след. маршрут через веб гуи: WAN 0.0.0.0/1 ...36, где ...36-актуальный шлюз в инет моего прова. Работало но были доступны не все инетовские адреса, в частности tv.eenet.ee не доступен был. Потом решил настроить без вланов - ничего не вышло - решил вернуться к первоначальной схеме и начались повисы о которых паписАл выше.

                    З.Ы. версия пфсенса 1.2.2 embedded
                    З.З.Ы. уже есть жертвы - сегодня во время грозы сгорела сетевая карта 3КОМ  :'( (хотя пров утверждал что есть грозозащита, только она какая-то односторонняя - у меня карта сгорела, а его свич цел).

                    1 Reply Last reply Reply Quote 0
                    • P
                      pomaskin
                      last edited by

                      Настроил PPTP на WAN по инструкции.
                      VPN поднимается, но присутствия Интернета не ощущается.
                      После удаления одного маршрута (выделен красным) ситуация меняется в лучшую сторону.

                      10.10.1.14 - VPN-сервер провайдера
                      10.32.228.1 - шлюз провайдера выдающийся по DHCP
                      79.104.x.x - мой "белый" IP

                      Почему трафик идущий через vpn-сервер заворачивается на мой "белый" ip не пойму.

                      1 Reply Last reply Reply Quote 0
                      • A
                        aleksvolgin
                        last edited by

                        pomaskin

                        • бросьте, не заработает, сам про*бся неделю.

                        пфсенс - инета нет:

                        netstat -r
                        Routing tables

                        Internet:
                        Destination        Gateway            Flags    Refs      Use  Netif Expire
                        default            x.x.194.1          UGS         0        5    xl0
                        x.9.0.0            x.x.194.1          UGS         0       61    xl0
                        x.x.194.0/23       link#1             UC          0        0    xl0
                        x.x.194.1          00:1e:4a:2c:65:7f  UHLW        3       60    xl0    977
                        x.x.195.236        localhost          UGHS        0        0    lo0
                        x.x.28.36          x.x.143.213        UH          1        0    ng0
                        x.x.143.213        lo0                UHS         0        0    lo0
                        localhost          localhost          UH          1        0    lo0
                        x.1.1.0            link#2             UC          0        0    xl1
                        x.1.1.2            00:0e:a6:23:46:55  UHLW        1      210    xl1   1154

                        пфсенс - инет есть но доступны не все хосты (tv.eenet.ee у меня не заработал)

                        netstat -r
                        Routing tables

                        Internet:
                        Destination        Gateway            Flags    Refs      Use  Netif Expire
                        0.0.0.0/1          x.x.28.36          UGS         0       30    ng0 =>
                        default            x.x.194.1          UGS         0        5    xl0
                        x.9.0.0            x.x.194.1          UGS         0       61    xl0
                        x.x.194.0/23       link#1             UC          0        0    xl0
                        x.x.194.1          00:1e:4a:2c:65:7f  UHLW        3       60    xl0    977
                        x.x.195.236        localhost          UGHS        0        0    lo0
                        x.x.28.36          x.x.143.213        UH          1        0    ng0
                        x.x.143.213        lo0                UHS         0        0    lo0
                        localhost          localhost          UH          1        0    lo0
                        x.1.1.0            link#2             UC          0        0    xl1
                        x.1.1.2            00:0e:a6:23:46:55  UHLW        1      210    xl1   1154

                        обратите внимание на маршрут 0.0.0.0/1 я его добавил руками

                        м0н0волл мод 0.32 - инет есть :-)

                        $ netstat -nr
                        Routing tables

                        Internet:
                        Destination        Gateway            Flags    Refs      Use  Netif Expire
                        default            x.x.28.36          UGS         0 15781619    ng0
                        x.x.0.208          x.x.196.1          UGHS        0  8675907    xl1
                        x.x.196/23         link#2             UC          0        0    xl1
                        x.x.196.1          00:1e:4a:2c:65:7f  UHLW        2      119    xl1    391
                        x.x.196.254        00:01:6c:f1:11:5f  UHLW        1        0    xl1    994
                        x.x.197.247        127.0.0.1          UGHS        0        0    lo0
                        x.x.28.36          x.x.162.217        UH          1        0    ng0
                        127.0.0.1          127.0.0.1          UH          1        0    lo0
                        x.1.1              link#1             UC          0        0    xl0
                        x.1.1.2            00:0e:a6:23:46:55  UHLW        1     6083    xl0   1115
                        x.1.1.10           00:d0:b7:1c:be:1c  UHLW        1  5912428    xl0   1126
                        x.1.1.24           00:0c:29:b8:89:8e  UHLW        1    14992    xl0   1098

                        воот…

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.