Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    DHCP + PPTP on WAN

    Scheduled Pinned Locked Moved Russian
    402 Posts 58 Posters 485.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Eugene
      last edited by

      @Evgeny:

      понятно, значит маршрут по умолчанию пропадает до того, как поднимается PPTP соединение.
      Плохо. Буду думать.

      Ситуёвина прикольная получилась. Проблема возникает только если IP pptp сервера не принадлежит подсети на WAN (если приналдежит, то для общения с сервером специальных маршрутов не нужно).
      Т.е. имем ситуацию:
      WAN_IP –--- DefGateway ---x ISP routing x --- PPTP_ServerIP

      поднимаем тоннель и получаем IP тоннеля:
                      WAN_IP ----- DefGateway ---x ISP routing x --- PPTP_ServerIP
      ClientTunnelIP-----------------------------------------------------------ServerTunnelIP
      Это замечательно работает, если мы не хотим отправлять в тоннель весь трафик (Интеренет).

      Теперь чтобы обеспечить Интернет через PPTP тоннель, то необходимо прописать default route на ServerTunnelIP, но с другой стороны весь трафик инкапсулирован в пакеты с IP WAN_IP и PPTP_ServerIP. Таким образом приходим к необходимости хотя бы одного статического маршрута, который бы сказал pfSense'у как маршрутизировать PPTP_ServerIP в отличии от всего остального трафика.
                      WAN_IP ----- StaticRoute ---x ISP routing x --- PPTP_ServerIP
      ClientTunnelIP-------------DefGateway-----------------------------------ServerTunnelIP

      Вобщем, ставьте новую версию пакета 0.43, вроде должно работать.
      PS: фрик, тебе персонально на почту скинул.

      http://ru.doc.pfsense.org

      1 Reply Last reply Reply Quote 0
      • A
        Andresito
        last edited by

        Всем привет!
        был винт с Pfsense 1.2.3 все работало но произошел скачок электроэнергии и винт приказал долго Жить  :-\ царство ему небесного!  ;D
        сейчас нашел новый винт но не могу снова настроить инет, а конфигурацию как на зло не сохранил  помогите ткните носов в мою проблему.
        выкладываю информацию которую может понадобится.

        server для подключения 192.168.96.1
        Ping и при подключенном соединение и при отключенном pptp проходит

        Wan Addres
        IPv4 address 192.168.102.139/255.255.248.0

        ip addres pptp
        IPv4 address 10.128.180.30/255.255.255.255
        IPv4 gateway 10.129.0.1

        ISP DNS servers 91.212.180.193
                               91.212.180.194
        ping на DNS не проходит ни подключённом и отключенном соединение

        $ pfctl -sn
        nat-anchor "pftpx/*" all
        nat-anchor "natearly/*" all
        nat-anchor "natrules/*" all
        nat on vr0 inet from 192.168.0.0/24 to any -> (vr0) port 1024:65535 round-robin
        nat on ng0 inet from 192.168.0.0/24 to any -> (ng0) port 1024:65535 round-robin
        rdr-anchor "pftpx/*" all
        rdr-anchor "slb" all
        no rdr on xl0 proto tcp from any to <vpns>port = ftp
        rdr on xl0 inet proto tcp from any to any port = ftp -> 127.0.0.1 port 8021
        rdr-anchor "imspector" all
        rdr-anchor "miniupnpd" all
        
        При отключенном PPTP
        $ ifconfig
        xl0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
        	options=9 <rxcsum,vlan_mtu>ether 00:00:86:4d:5a:9e
        	inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
        	inet6 fe80::200:86ff:fe4d:5a9e%xl0 prefixlen 64 scopeid 0x1 
        	media: Ethernet autoselect (100baseTX <full-duplex>)
        	status: active
        vr0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
        	options=2808 <vlan_mtu,wol_ucast,wol_magic>ether 00:30:1b:36:92:80
        	inet6 fe80::230:1bff:fe36:9280%vr0 prefixlen 64 scopeid 0x2 
        	inet 192.168.97.193 netmask 0xfffff800 broadcast 192.168.103.255
        	media: Ethernet autoselect (100baseTX <full-duplex>)
        	status: active
        lo0: flags=8049 <up,loopback,running,multicast>metric 0 mtu 16384
        	inet 127.0.0.1 netmask 0xff000000 
        	inet6 ::1 prefixlen 128 
        	inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3 
        enc0: flags=0<> metric 0 mtu 1536
        pfsync0: flags=41 <up,running>metric 0 mtu 1460
        	pfsync: syncdev: lo0 syncpeer: 224.0.0.240 maxupd: 128
        pflog0: flags=100 <promisc>metric 0 mtu 33204
        
        $ netstat -rn
        Routing tables
        
        Internet:
        Destination        Gateway            Flags    Refs      Use  Netif Expire
        default            link#2             UCS         0       19    vr0
        127.0.0.1          127.0.0.1          UH          1        0    lo0
        192.168.0.0/24     link#1             UC          0        0    xl0
        192.168.0.2        00:23:24:09:7f:db  UHLW        1        1    xl0   1193
        192.168.0.3        00:16:36:d6:ba:6f  UHLW        1       49    xl0   1157
        192.168.0.4        00:23:24:09:91:e9  UHLW        1        1    xl0   1155
        192.168.0.5        00:0f:fe:f6:9e:ee  UHLW        1        0    xl0   1091
        192.168.0.6        00:25:11:4c:70:e5  UHLW        1       57    xl0   1127
        192.168.0.7        00:23:24:09:c7:48  UHLW        1     1166    xl0   1167
        192.168.0.10       00:19:21:6c:f1:00  UHLW        1      777    xl0   1197
        192.168.0.13       00:19:21:6b:30:eb  UHLW        1        0    xl0    753
        192.168.0.15       00:19:21:69:cd:3f  UHLW        1       13    xl0    695
        192.168.0.16       00:19:21:69:cd:00  UHLW        1       13    xl0    701
        192.168.0.18       00:19:21:63:09:91  UHLW        1        0    xl0    834
        192.168.0.19       00:19:21:67:b7:d7  UHLW        1        0    xl0    810
        192.168.0.20       00:19:21:60:33:6e  UHLW        1       10    xl0   1127
        192.168.0.21       00:19:21:65:18:7c  UHLW        1        1    xl0   1018
        192.168.96.0/21    link#2             UC          0        0    vr0
        192.168.96.1       00:80:5f:77:be:a0  UHLW        1       10    vr0   1199
        192.168.97.193     127.0.0.1          UGHS        0      126    lo0
        
        Internet6:
        Destination                       Gateway                       Flags      Netif Expire
        ::1                               ::1                           UHL         lo0
        fe80::%xl0/64                     link#1                        UC          xl0
        fe80::200:86ff:fe4d:5a9e%xl0      00:00:86:4d:5a:9e             UHL         lo0
        fe80::%vr0/64                     link#2                        UC          vr0
        fe80::230:1bff:fe36:9280%vr0      00:30:1b:36:92:80             UHL         lo0
        fe80::%lo0/64                     fe80::1%lo0                   U           lo0
        fe80::1%lo0                       link#3                        UHL         lo0
        fe80::%ng0/64                     link#7                        UC          ng0
        fe80::200:86ff:fe4d:5a9e%ng0      link#7                        UHL         lo0
        ff01:1::/32                       link#1                        UC          xl0
        ff01:2::/32                       link#2                        UC          vr0
        ff01:3::/32                       ::1                           UC          lo0
        ff01:7::/32                       link#7                        UC          ng0
        ff02::%xl0/32                     link#1                        UC          xl0
        ff02::%vr0/32                     link#2                        UC          vr0
        ff02::%lo0/32                     ::1                           UC          lo0
        ff02::%ng0/32                     link#7                        UC          ng0
        
        При подключенном PPTP
        $ ifconfig
        xl0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
        	options=9 <rxcsum,vlan_mtu>ether 00:00:86:4d:5a:9e
        	inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
        	inet6 fe80::200:86ff:fe4d:5a9e%xl0 prefixlen 64 scopeid 0x1 
        	media: Ethernet autoselect (100baseTX <full-duplex>)
        	status: active
        vr0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
        	options=2808 <vlan_mtu,wol_ucast,wol_magic>ether 00:30:1b:36:92:80
        	inet6 fe80::230:1bff:fe36:9280%vr0 prefixlen 64 scopeid 0x2 
        	inet 192.168.97.193 netmask 0xfffff800 broadcast 192.168.103.255
        	media: Ethernet autoselect (100baseTX <full-duplex>)
        	status: active
        lo0: flags=8049 <up,loopback,running,multicast>metric 0 mtu 16384
        	inet 127.0.0.1 netmask 0xff000000 
        	inet6 ::1 prefixlen 128 
        	inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3 
        enc0: flags=0<> metric 0 mtu 1536
        pfsync0: flags=41 <up,running>metric 0 mtu 1460
        	pfsync: syncdev: lo0 syncpeer: 224.0.0.240 maxupd: 128
        pflog0: flags=100 <promisc>metric 0 mtu 33204
        ng0: flags=88d1 <up,pointopoint,running,noarp,simplex,multicast>metric 0 mtu 1496
        	inet 10.128.180.30 --> 10.129.0.1 netmask 0xffffffff 
        	inet6 fe80::200:86ff:fe4d:5a9e%ng0 prefixlen 64 scopeid 0x7 
        
        $ netstat -rn
        Routing tables
        
        Internet:
        Destination        Gateway            Flags    Refs      Use  Netif Expire
        default            link#2             UCS         0      531    vr0
        10.128.180.30      lo0                UHS         0        0    lo0
        10.129.0.1         10.128.180.30      UH          0        0    ng0
        93.81.14.170       link#2             UHLW        1        0    vr0
        95.167.139.6       link#2             UHLW        1        0    vr0
        127.0.0.1          127.0.0.1          UH          1        0    lo0
        192.168.0.0/24     link#1             UC          0        0    xl0
        192.168.0.2        00:23:24:09:7f:db  UHLW        1        1    xl0   1190
        192.168.0.3        00:16:36:d6:ba:6f  UHLW        1       47    xl0   1189
        192.168.0.4        00:23:24:09:91:e9  UHLW        1        1    xl0   1182
        192.168.0.5        00:0f:fe:f6:9e:ee  UHLW        1        0    xl0   1149
        192.168.0.6        00:25:11:4c:70:e5  UHLW        1       54    xl0   1185
        192.168.0.7        00:23:24:09:c7:48  UHLW        1     1111    xl0   1168
        192.168.0.10       00:19:21:6c:f1:00  UHLW        1      686    xl0   1200
        192.168.0.13       00:19:21:6b:30:eb  UHLW        1        0    xl0    811
        192.168.0.15       00:19:21:69:cd:3f  UHLW        1       13    xl0    753
        192.168.0.16       00:19:21:69:cd:00  UHLW        1       13    xl0    759
        192.168.0.18       00:19:21:63:09:91  UHLW        1        0    xl0    892
        192.168.0.19       00:19:21:67:b7:d7  UHLW        1        0    xl0    868
        192.168.0.20       00:19:21:60:33:6e  UHLW        1       10    xl0   1185
        192.168.0.21       00:19:21:65:18:7c  UHLW        1        1    xl0   1076
        192.168.96.0/21    link#2             UC          0        0    vr0
        192.168.96.1       00:80:5f:77:be:a0  UHLW        1      149    vr0   1199
        192.168.97.193     127.0.0.1          UGHS        0        0    lo0
        192.168.102.222    00:e0:e8:23:49:91  UHLW        1        0    vr0   1199
        217.29.116.1       link#2             UHLW        1        1    vr0
        217.29.116.2       link#2             UHLW        1        1    vr0
        
        Internet6:
        Destination                       Gateway                       Flags      Netif Expire
        ::1                               ::1                           UHL         lo0
        fe80::%xl0/64                     link#1                        UC          xl0
        fe80::200:86ff:fe4d:5a9e%xl0      00:00:86:4d:5a:9e             UHL         lo0
        fe80::%vr0/64                     link#2                        UC          vr0
        fe80::230:1bff:fe36:9280%vr0      00:30:1b:36:92:80             UHL         lo0
        fe80::%lo0/64                     fe80::1%lo0                   U           lo0
        fe80::1%lo0                       link#3                        UHL         lo0
        fe80::%ng0/64                     link#7                        UC          ng0
        fe80::200:86ff:fe4d:5a9e%ng0      link#7                        UHL         lo0
        ff01:1::/32                       link#1                        UC          xl0
        ff01:2::/32                       link#2                        UC          vr0
        ff01:3::/32                       ::1                           UC          lo0
        ff01:7::/32                       link#7                        UC          ng0
        ff02::%xl0/32                     link#1                        UC          xl0
        ff02::%vr0/32                     link#2                        UC          vr0
        ff02::%lo0/32                     ::1                           UC          lo0
        ff02::%ng0/32                     link#7                        UC          ng0
        
        $ cat /var/etc/mpd.conf
        pptp:
        	new -i ng0 pptp pptp
        	set iface disable on-demand
        	set iface idle 0
        	set iface up-script /usr/local/sbin/pptp-linkup
        	set bundle disable multilink
        	set bundle authname "par"
        	set bundle password "Pass"
        	set link keep-alive 10 60
        	set link max-redial 0
        	set link no acfcomp protocomp
        	set link disable pap chap
        	set link deny pap
        	set link deny chap-md5
        	set link deny chap-msv1
        	set link accept chap-msv2
        	set link deny chap-eap
        	set ipcp no vjcomp
        	set ipcp ranges 0.0.0.0/0 0.0.0.0/0
        	set ipcp enable req-pri-dns
        
                set bundle enable compression
                set ccp yes mppc
        	set ccp yes mpp-e40
        	set ccp yes mpp-e56
                set ccp yes mpp-e128
        	open
        
        $ cat /var/etc/mpd.links
        pptp:
        	set link type pptp
        	set pptp enable originate outcall
        	set pptp disable windowing
        	set pptp self 
        	set pptp peer 192.168.96.1
        
        $ grep -B 10 -A10 "route default" /etc/inc/interfaces.inc
        		$ondemand = "enable";
        		if ($pppoecfg['timeout'])
        			$idle = $pppoecfg['timeout'];
        	} else {
        		$ondemand = "disable";
        	}
        
        	$mpdconf = <<<eod<br>pppoe:
        	new -i ng0 pppoe pppoe
        	set iface route default
        	set iface {$ondemand} on-demand
        	set iface idle {$idle}
        	set iface up-script /usr/local/sbin/ppp-linkup
        
        EOD;
        
        	/*    Check for ppp-linkdown Script in /usr/local/sbin
        	 *    Create reference in mpd.conf
        	 */
        	if ( file_exists("/usr/local/sbin/ppp-linkdown") ){
        --
        		$ondemand = "enable";
        		if ($pptpcfg['timeout'])
        			$idle = $pptpcfg['timeout'];
        	} else {
        		$ondemand = "disable";
        	}
        
        	$mpdconf = <<<eod<br>pptp:
        	new -i ng0 pptp pptp
        	set iface route default
        	set iface {$ondemand} on-demand
        	set iface idle {$idle}
        	set iface up-script /usr/local/sbin/ppp-linkup
        
        EOD;
        
        	/*   Check for ppp-linkdown Script in /usr/local/sbin
        	 *   Create reference in mpd.conf
        	 */
        	if ( file_exists("/usr/local/sbin/ppp-linkdown") ){
        --
        		$ondemand = "enable";
        		if ($pppoecfg['timeout'])
        			$idle = $pppoecfg['timeout'];
        	} else {
        		$ondemand = "disable";
        	}
        
        	$mpdconf = <<<eod<br>pppoe:
        	new -i ng0 pppoe pppoe
        	set iface route default
        	set iface {$ondemand} on-demand
        	set iface idle {$idle}
        
        EOD;
        
        	if ( file_exists("/usr/local/sbin/pppoe-linkup") ){
        		$mpdconf .= << <eod<br>set iface up-script /usr/local/sbin/pppoe-linkup
        
        EOD;
        --
        
        	$mpdconf = <<<eod<br>pptp:
        	new -i ng0 pptp pptp
        	set iface {$ondemand} on-demand
        	set iface idle {$idle}
        
        EOD;
        	if (!isset($pptpcfg['no_route_default'])) {
        		$mpdconf .= << <eod<br>set iface route default
        
        EOD;
        	}
        
        	if ( file_exists("/usr/local/sbin/pptp-linkup") ){
        		$mpdconf .= << <eod<br>set iface up-script /usr/local/sbin/pptp-linkup
        
        EOD;
        	}
        
        $ grep -B 10 -A10 "route add default" /etc/inc/system.inc
        	// Let's check whether we are running PPTP or PPPOE over WAN
        	for ($j = 1; isset($config['interfaces']['opt' . $j]); $j++) {
        		if (strstr($config['interfaces']['opt' . $j]['if'], "ng") && isset($config['interfaces']['opt' . $j]['enable'])){
        			// PPTP or PPPOE is enabled on WAN, do not add default route, it will be added by mpd
        			$result = 1;
        		}
        	}
        	if(!$result) {
        		if(is_ipaddr($config['interfaces']['wan']['gateway'])) {
        			log_error("No default gateway detected, adding {$config['interfaces']['wan']['gateway']}");
        			mwexec("/sbin/route add default " . escapeshellarg($config['interfaces']['wan']['gateway']));
        		}
        	}
        	return 0;
        }
        
        function system_routing_enable() {
        	global $config, $g;
        	if(isset($config['system']['developerspew'])) {
        		$mt = microtime();
        		echo "system_routing_enable() being called $mt\n";</eod<br></eod<br></eod<br></eod<br></eod<br></eod<br></eod<br></up,pointopoint,running,noarp,simplex,multicast></promisc></up,running></up,loopback,running,multicast></full-duplex></vlan_mtu,wol_ucast,wol_magic></up,broadcast,running,simplex,multicast></full-duplex></rxcsum,vlan_mtu></up,broadcast,running,simplex,multicast></promisc></up,running></up,loopback,running,multicast></full-duplex></vlan_mtu,wol_ucast,wol_magic></up,broadcast,running,simplex,multicast></full-duplex></rxcsum,vlan_mtu></up,broadcast,running,simplex,multicast></vpns> 
        
        1 Reply Last reply Reply Quote 0
        • F
          freak999
          last edited by

          Нашел бок в версии 0.44. При разрыве соединения интерфейс OPT1 сам не падымается надо вручну отключить и потом включить чтобы инет заработал(в прошлых версия с этим было все норм). И не всегда при старте системы интерфейс падымается.

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            Sleduyuschij raz razorvetsya dai:
            ifconfig
            netstat -rn
            ps -eaxf | grep mpd

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • E
              Eugene
              last edited by

              Выражаю благодарность S-n-ushakov'y за редактирование моей статьи по этой теме на ru.doc.pfsense.org.
              Спасибо, я и не подозревал, что являюсь таким безграмотным -(

              http://ru.doc.pfsense.org

              1 Reply Last reply Reply Quote 0
              • F
                freak999
                last edited by

                Когда пропала сеть отрубился инет, потом сеть поднялась но PPTP не поднялось(такая ситуация через раз бывает).

                $ ps -eaxf | grep mpd
                27605  ??  S      0:00.01  sh -c ps -eaxf | grep mpd
                27607  ??  S      0:00.00  grep mpd
                
                $ ifconfig
                xl0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
                	options=9 <rxcsum,vlan_mtu>ether 00:04:75:9e:0d:63
                	inet 192.168.9.1 netmask 0xffffff00 broadcast 192.168.9.255
                	inet6 fe80::204:75ff:fe9e:d63%xl0 prefixlen 64 scopeid 0x1 
                	media: Ethernet autoselect (100baseTX <full-duplex>)
                	status: active
                xl1: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
                	options=9 <rxcsum,vlan_mtu>ether 00:0e:a6:21:30:d2
                	inet6 fe80::20e:a6ff:fe21:30d2%xl1 prefixlen 64 scopeid 0x2 
                	inet 172.17.133.110 netmask 0xfffffc00 broadcast 172.17.135.255
                	media: Ethernet autoselect (100baseTX <full-duplex>)
                	status: active
                lo0: flags=8049 <up,loopback,running,multicast>metric 0 mtu 16384
                	inet 127.0.0.1 netmask 0xff000000 
                	inet6 ::1 prefixlen 128 
                	inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3 
                enc0: flags=0<> metric 0 mtu 1536
                pfsync0: flags=41 <up,running>metric 0 mtu 1460
                	pfsync: syncdev: lo0 syncpeer: 224.0.0.240 maxupd: 128
                pflog0: flags=100 <promisc>metric 0 mtu 33204</promisc></up,running></up,loopback,running,multicast></full-duplex></rxcsum,vlan_mtu></up,broadcast,running,simplex,multicast></full-duplex></rxcsum,vlan_mtu></up,broadcast,running,simplex,multicast>
                
                $ netstat -rn
                Routing tables
                
                Internet:
                Destination        Gateway            Flags    Refs      Use  Netif Expire
                default            172.17.132.1       UGS         0      281    xl1
                127.0.0.1          127.0.0.1          UH          1        0    lo0
                172.17.132.0/22    link#2             UC          0        0    xl1
                172.17.132.1       00:30:48:dc:a2:e4  UHLW        2       21    xl1   1143
                172.17.133.110     127.0.0.1          UGHS        0        0    lo0
                192.168.9.0/24     link#1             UC          0        0    xl0
                192.168.9.9        18:a9:05:8b:5c:87  UHLW        1     4050    xl0   1002
                
                Internet6:
                Destination                       Gateway                       Flags      Netif Expire
                ::1                               ::1                           UHL         lo0
                fe80::%xl0/64                     link#1                        UC          xl0
                fe80::204:75ff:fe9e:d63%xl0       00:04:75:9e:0d:63             UHL         lo0
                fe80::%xl1/64                     link#2                        UC          xl1
                fe80::20e:a6ff:fe21:30d2%xl1      00:0e:a6:21:30:d2             UHL         lo0
                fe80::%lo0/64                     fe80::1%lo0                   U           lo0
                fe80::1%lo0                       link#3                        UHL         lo0
                ff01:1::/32                       link#1                        UC          xl0
                ff01:2::/32                       link#2                        UC          xl1
                ff01:3::/32                       ::1                           UC          lo0
                ff02::%xl0/32                     link#1                        UC          xl0
                ff02::%xl1/32                     link#2                        UC          xl1
                
                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  Sam mpd demon umiraet. Nado ponyat' pochemu. Chto v logakh v etot moment?

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • F
                    freak999
                    last edited by

                    @Evgeny:

                    Sam mpd demon umiraet. Nado ponyat' pochemu. Chto v logakh v etot moment?

                    Когда еще раз связь оборвется и PPTP не подключится, скину логи

                    1 Reply Last reply Reply Quote 0
                    • A
                      Andresito
                      last edited by

                      С Наступающим ВСЕХ СНГ!! как насчет моей просьбы?

                      1 Reply Last reply Reply Quote 0
                      • F
                        freak999
                        last edited by

                        @Evgeny:

                        Sam mpd demon umiraet. Nado ponyat' pochemu. Chto v logakh v etot moment?

                        mpd: mpd: caught fatal signal term
                        Dec 30 13:41:25	mpd: [pptp] IPCP: Down event
                        Dec 30 13:41:25	mpd: [pptp] IFACE: Close event
                        Dec 30 13:41:25	mpd: [pptp] IPCP: Close event
                        Dec 30 13:41:25	mpd: [pptp] IPCP: state change Starting --> Initial
                        Dec 30 13:41:25	mpd: [pptp] IPCP: LayerFinish
                        Dec 30 13:41:25	mpd: [pptp] bundle: CLOSE event in state OPENED
                        Dec 30 13:41:25	mpd: [pptp] closing link "pptp"...
                        Dec 30 13:41:25	mpd: [pptp] link: CLOSE event
                        Dec 30 13:41:25	mpd: [pptp] LCP: Close event
                        Dec 30 13:41:25	mpd: [pptp] LCP: state change Starting --> Initial
                        Dec 30 13:41:25	mpd: [pptp] LCP: LayerFinish
                        Dec 30 13:41:25	mpd: [pptp] device: CLOSE event in state OPENING
                        Dec 30 13:41:25	mpd: pptp0-0: killing channel
                        Dec 30 13:41:25	mpd: [pptp] PPTP call failed
                        Dec 30 13:41:25	mpd: [pptp] device is now in state CLOSING
                        Dec 30 13:41:25	mpd: [pptp] device: DOWN event in state CLOSING
                        Dec 30 13:41:25	mpd: [pptp] device is now in state DOWN
                        Dec 30 13:41:25	mpd: [pptp] link: DOWN event
                        Dec 30 13:41:25	mpd: [pptp] LCP: Down event
                        Dec 30 13:41:25	mpd: [pptp] device: DOWN event in state DOWN
                        Dec 30 13:41:25	mpd: [pptp] device is now in state DOWN
                        Dec 30 13:41:25	mpd: [pptp] link: DOWN event
                        Dec 30 13:41:25	mpd: [pptp] LCP: Down event
                        Dec 30 13:41:27	mpd: mpd: process 367 terminated
                        Dec 30 13:41:31	dhclient[283]: connection closed
                        Dec 30 13:41:31	dhclient[283]: connection closed
                        Dec 30 13:41:31	dhclient[283]: exiting.
                        Dec 30 13:41:31	dhclient[283]: exiting.
                        Dec 30 13:41:31	dhclient[4619]: DHCPREQUEST on xl1 to 255.255.255.255 port 67
                        Dec 30 13:41:38	last message repeated 3 times
                        Dec 30 13:41:42	dhclient[4619]: DHCPDISCOVER on xl1 to 255.255.255.255 port 67 interval 1
                        Dec 30 13:41:43	dhclient[4619]: DHCPOFFER from 172.17.132.1
                        Dec 30 13:41:45	dhclient[4619]: DHCPREQUEST on xl1 to 255.255.255.255 port 67
                        Dec 30 13:41:45	dhclient[4619]: DHCPACK from 172.17.132.1
                        Dec 30 13:41:46	dhclient[4619]: bound to 172.17.133.110 -- renewal in 43200 seconds.
                        Dec 30 13:41:48	dnsmasq[640]: exiting on receipt of SIGTERM
                        Dec 30 13:41:49	dnsmasq[4896]: started, version 2.45 cachesize 150
                        Dec 30 13:41:49	dnsmasq[4896]: compile time options: IPv6 GNU-getopt BSD-bridge ISC-leasefile no-DBus no-I18N TFTP
                        Dec 30 13:41:49	dnsmasq[4896]: reading /etc/resolv.conf
                        Dec 30 13:41:49	dnsmasq[4896]: using nameserver 172.17.132.1#53
                        Dec 30 13:41:49	dnsmasq[4896]: read /etc/hosts - 2 addresses
                        Dec 30 13:41:52	php: : Processing start -
                        Dec 30 13:41:52	php: : Processing -
                        Dec 30 13:41:52	check_reload_status: rc.newwanip starting
                        Dec 30 13:41:54	php: : Informational: rc.newwanip is starting xl1.
                        Dec 30 13:41:54	php: : rc.newwanip working with (IP address: 172.17.133.110) (interface: wan) (interface real: xl1).
                        Dec 30 13:41:54	check_reload_status: reloading filter
                        Dec 30 13:41:56	php: : New alert found: There were error(s) loading the rules: pfctl: DIOCSETSTATUSIF The line in question reads [ DIOCSETSTATUSIF]:
                        Dec 30 13:41:56	php: : There were error(s) loading the rules: pfctl: DIOCSETSTATUSIF - The line in question reads [ DIOCSETSTATUSIF]:
                        
                        1 Reply Last reply Reply Quote 0
                        • W
                          whip
                          last edited by

                          а я могу в настройках PPTP указать имя удаленного сервера а не его ip адрес?
                          а то мне провайдер выдал не ip адрес а vpn.blablabla.ru

                          ЗЫ:
                          всех с Новым Годом!

                          1 Reply Last reply Reply Quote 0
                          • D
                            deutsche
                            last edited by

                            так узнай его ип
                            nslookup vpn.blablabla.ru

                            http://ru.doc.pfsense.org/

                            1 Reply Last reply Reply Quote 0
                            • W
                              whip
                              last edited by

                              это понятно, но так делать не очень хорошо, я думаю
                              во-первых, адресов там несколько, может как-то нагрузка балансируется
                              во-вторых, они же могут меняться, вот на прошлой неделе смотрел, было три айпишника на этом имени, а сегодня два

                              так, что нельзя имя а не айпи указывать?

                              1 Reply Last reply Reply Quote 0
                              • E
                                Eugene
                                last edited by

                                @whip:

                                так, что нельзя имя а не айпи указывать?

                                нельзя.

                                http://ru.doc.pfsense.org

                                1 Reply Last reply Reply Quote 0
                                • F
                                  freak999
                                  last edited by

                                  Привет Evgeny, ты уже смотрел логи те что я скинул? Когда PPTP после разрыва не падымается.

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    Eugene
                                    last edited by

                                    @freak999:

                                    Привет Evgeny, ты уже смотрел логи те что я скинул? Когда PPTP после разрыва не падымается.

                                    привет, freak.
                                    у тебя какая-то аномальная зона.

                                    mpd: mpd: caught fatal signal term

                                    Кто-то прибивает твой mpd демон (процесс, который обслуживает твоё pptp-подключение). Кто и с какой целью это делает я даже затрудняюсь предположить -(

                                    http://ru.doc.pfsense.org

                                    1 Reply Last reply Reply Quote 0
                                    • F
                                      freak999
                                      last edited by

                                      @Evgeny:

                                      @freak999:

                                      Привет Evgeny, ты уже смотрел логи те что я скинул? Когда PPTP после разрыва не падымается.

                                      привет, freak.
                                      у тебя какая-то аномальная зона.

                                      mpd: mpd: caught fatal signal term

                                      Кто-то прибивает твой mpd демон (процесс, который обслуживает твоё pptp-подключение). Кто и с какой целью это делает я даже затрудняюсь предположить -(

                                      Странно то, что в прошлых версиях с этим траблов небыло(
                                      У меня к тебе еще маленькая просьба, можешь взглянуть на эту тему http://forum.pfsense.org/index.php/topic,31709.0.html

                                      1 Reply Last reply Reply Quote 0
                                      • E
                                        Eugene
                                        last edited by

                                        @freak999:

                                        У меня к тебе еще маленькая просьба, можешь взглянуть на эту тему http://forum.pfsense.org/index.php/topic,31709.0.html

                                        ты знаешь, я бы может помог, но у меня вот от таких слов

                                        У меня трафик на LAN пускает, мне нужно его также пустить на WAN.

                                        крышу сразу сносит и я её долго потом ищу. Извини, я просто тупо в 90% случаев не понимаю твоих постов (проблем) -(((

                                        http://ru.doc.pfsense.org

                                        1 Reply Last reply Reply Quote 0
                                        • F
                                          freak999
                                          last edited by

                                          @Evgeny:

                                          @freak999:

                                          У меня к тебе еще маленькая просьба, можешь взглянуть на эту тему http://forum.pfsense.org/index.php/topic,31709.0.html

                                          ты знаешь, я бы может помог, но у меня вот от таких слов

                                          У меня трафик на LAN пускает, мне нужно его также пустить на WAN.

                                          крышу сразу сносит и я её долго потом ищу. Извини, я просто тупо в 90% случаев не понимаю твоих постов (проблем) -(((

                                          Я тебя понимаю.
                                          Я ж токо начал изучать этот продукт, но уже много чего сделал.

                                          У меня трафик на LAN пускает, мне нужно его также пустить на WAN.

                                          Тут имелось ввиду что б пользователи на WANе получили доступ в инет также как и пользователи на LANe.

                                          1 Reply Last reply Reply Quote 0
                                          • L
                                            Loke
                                            last edited by

                                            Во-первых, хочется сказать большое спасибо автору за уже проделанную работу. Полезность подобного пакета думаю понимали очень многие, а сделать да ещё и поделится со всеми решился только один. За это большой респект вам.
                                            Во-вторых, хотелось бы пожелать добавить поддержку L2TP, ибо как это не странно некоторые провайдеры используют именно его. А вот поддержки этого чуда ни в одной версии сэнса нет. Единственное, что есть так это мод моноволла. Однако сравнивать фукнционал сэнса и моноволла просто нелепо, согласитесь, слон и моська.
                                            Думаю, что многие фанаты сэнса будут очень рады поддержке L2TP. Для меня его отсутсвие на сегодня большой минус, т.к. именно его использует Билайн в моём городе.
                                            Оговорюсь, что L2TP нужен без IPSeca, т.к. он не используется Билайном (хоть за это им спасибо). Т.е. это по идее пару отличных от PPTP строк в mpd.conf, если я правильно понимаю реализацию тунельных соединений в pfSense.

                                            P.S. Ежели руки дойдут написать самому, то обязательно поделюсь с публикой. Однако времени на данный момент на это не хватает.

                                            You need to be a master of tough voodoo to be a guru.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.