Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    DHCP + PPTP on WAN

    Scheduled Pinned Locked Moved Russian
    402 Posts 58 Posters 512.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      Andresito
      last edited by

      Всем привет!
      был винт с Pfsense 1.2.3 все работало но произошел скачок электроэнергии и винт приказал долго Жить  :-\ царство ему небесного!  ;D
      сейчас нашел новый винт но не могу снова настроить инет, а конфигурацию как на зло не сохранил  помогите ткните носов в мою проблему.
      выкладываю информацию которую может понадобится.

      server для подключения 192.168.96.1
      Ping и при подключенном соединение и при отключенном pptp проходит

      Wan Addres
      IPv4 address 192.168.102.139/255.255.248.0

      ip addres pptp
      IPv4 address 10.128.180.30/255.255.255.255
      IPv4 gateway 10.129.0.1

      ISP DNS servers 91.212.180.193
                             91.212.180.194
      ping на DNS не проходит ни подключённом и отключенном соединение

      $ pfctl -sn
      nat-anchor "pftpx/*" all
      nat-anchor "natearly/*" all
      nat-anchor "natrules/*" all
      nat on vr0 inet from 192.168.0.0/24 to any -> (vr0) port 1024:65535 round-robin
      nat on ng0 inet from 192.168.0.0/24 to any -> (ng0) port 1024:65535 round-robin
      rdr-anchor "pftpx/*" all
      rdr-anchor "slb" all
      no rdr on xl0 proto tcp from any to <vpns>port = ftp
      rdr on xl0 inet proto tcp from any to any port = ftp -> 127.0.0.1 port 8021
      rdr-anchor "imspector" all
      rdr-anchor "miniupnpd" all
      
      При отключенном PPTP
      $ ifconfig
      xl0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
      	options=9 <rxcsum,vlan_mtu>ether 00:00:86:4d:5a:9e
      	inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
      	inet6 fe80::200:86ff:fe4d:5a9e%xl0 prefixlen 64 scopeid 0x1 
      	media: Ethernet autoselect (100baseTX <full-duplex>)
      	status: active
      vr0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
      	options=2808 <vlan_mtu,wol_ucast,wol_magic>ether 00:30:1b:36:92:80
      	inet6 fe80::230:1bff:fe36:9280%vr0 prefixlen 64 scopeid 0x2 
      	inet 192.168.97.193 netmask 0xfffff800 broadcast 192.168.103.255
      	media: Ethernet autoselect (100baseTX <full-duplex>)
      	status: active
      lo0: flags=8049 <up,loopback,running,multicast>metric 0 mtu 16384
      	inet 127.0.0.1 netmask 0xff000000 
      	inet6 ::1 prefixlen 128 
      	inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3 
      enc0: flags=0<> metric 0 mtu 1536
      pfsync0: flags=41 <up,running>metric 0 mtu 1460
      	pfsync: syncdev: lo0 syncpeer: 224.0.0.240 maxupd: 128
      pflog0: flags=100 <promisc>metric 0 mtu 33204
      
      $ netstat -rn
      Routing tables
      
      Internet:
      Destination        Gateway            Flags    Refs      Use  Netif Expire
      default            link#2             UCS         0       19    vr0
      127.0.0.1          127.0.0.1          UH          1        0    lo0
      192.168.0.0/24     link#1             UC          0        0    xl0
      192.168.0.2        00:23:24:09:7f:db  UHLW        1        1    xl0   1193
      192.168.0.3        00:16:36:d6:ba:6f  UHLW        1       49    xl0   1157
      192.168.0.4        00:23:24:09:91:e9  UHLW        1        1    xl0   1155
      192.168.0.5        00:0f:fe:f6:9e:ee  UHLW        1        0    xl0   1091
      192.168.0.6        00:25:11:4c:70:e5  UHLW        1       57    xl0   1127
      192.168.0.7        00:23:24:09:c7:48  UHLW        1     1166    xl0   1167
      192.168.0.10       00:19:21:6c:f1:00  UHLW        1      777    xl0   1197
      192.168.0.13       00:19:21:6b:30:eb  UHLW        1        0    xl0    753
      192.168.0.15       00:19:21:69:cd:3f  UHLW        1       13    xl0    695
      192.168.0.16       00:19:21:69:cd:00  UHLW        1       13    xl0    701
      192.168.0.18       00:19:21:63:09:91  UHLW        1        0    xl0    834
      192.168.0.19       00:19:21:67:b7:d7  UHLW        1        0    xl0    810
      192.168.0.20       00:19:21:60:33:6e  UHLW        1       10    xl0   1127
      192.168.0.21       00:19:21:65:18:7c  UHLW        1        1    xl0   1018
      192.168.96.0/21    link#2             UC          0        0    vr0
      192.168.96.1       00:80:5f:77:be:a0  UHLW        1       10    vr0   1199
      192.168.97.193     127.0.0.1          UGHS        0      126    lo0
      
      Internet6:
      Destination                       Gateway                       Flags      Netif Expire
      ::1                               ::1                           UHL         lo0
      fe80::%xl0/64                     link#1                        UC          xl0
      fe80::200:86ff:fe4d:5a9e%xl0      00:00:86:4d:5a:9e             UHL         lo0
      fe80::%vr0/64                     link#2                        UC          vr0
      fe80::230:1bff:fe36:9280%vr0      00:30:1b:36:92:80             UHL         lo0
      fe80::%lo0/64                     fe80::1%lo0                   U           lo0
      fe80::1%lo0                       link#3                        UHL         lo0
      fe80::%ng0/64                     link#7                        UC          ng0
      fe80::200:86ff:fe4d:5a9e%ng0      link#7                        UHL         lo0
      ff01:1::/32                       link#1                        UC          xl0
      ff01:2::/32                       link#2                        UC          vr0
      ff01:3::/32                       ::1                           UC          lo0
      ff01:7::/32                       link#7                        UC          ng0
      ff02::%xl0/32                     link#1                        UC          xl0
      ff02::%vr0/32                     link#2                        UC          vr0
      ff02::%lo0/32                     ::1                           UC          lo0
      ff02::%ng0/32                     link#7                        UC          ng0
      
      При подключенном PPTP
      $ ifconfig
      xl0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
      	options=9 <rxcsum,vlan_mtu>ether 00:00:86:4d:5a:9e
      	inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
      	inet6 fe80::200:86ff:fe4d:5a9e%xl0 prefixlen 64 scopeid 0x1 
      	media: Ethernet autoselect (100baseTX <full-duplex>)
      	status: active
      vr0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
      	options=2808 <vlan_mtu,wol_ucast,wol_magic>ether 00:30:1b:36:92:80
      	inet6 fe80::230:1bff:fe36:9280%vr0 prefixlen 64 scopeid 0x2 
      	inet 192.168.97.193 netmask 0xfffff800 broadcast 192.168.103.255
      	media: Ethernet autoselect (100baseTX <full-duplex>)
      	status: active
      lo0: flags=8049 <up,loopback,running,multicast>metric 0 mtu 16384
      	inet 127.0.0.1 netmask 0xff000000 
      	inet6 ::1 prefixlen 128 
      	inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3 
      enc0: flags=0<> metric 0 mtu 1536
      pfsync0: flags=41 <up,running>metric 0 mtu 1460
      	pfsync: syncdev: lo0 syncpeer: 224.0.0.240 maxupd: 128
      pflog0: flags=100 <promisc>metric 0 mtu 33204
      ng0: flags=88d1 <up,pointopoint,running,noarp,simplex,multicast>metric 0 mtu 1496
      	inet 10.128.180.30 --> 10.129.0.1 netmask 0xffffffff 
      	inet6 fe80::200:86ff:fe4d:5a9e%ng0 prefixlen 64 scopeid 0x7 
      
      $ netstat -rn
      Routing tables
      
      Internet:
      Destination        Gateway            Flags    Refs      Use  Netif Expire
      default            link#2             UCS         0      531    vr0
      10.128.180.30      lo0                UHS         0        0    lo0
      10.129.0.1         10.128.180.30      UH          0        0    ng0
      93.81.14.170       link#2             UHLW        1        0    vr0
      95.167.139.6       link#2             UHLW        1        0    vr0
      127.0.0.1          127.0.0.1          UH          1        0    lo0
      192.168.0.0/24     link#1             UC          0        0    xl0
      192.168.0.2        00:23:24:09:7f:db  UHLW        1        1    xl0   1190
      192.168.0.3        00:16:36:d6:ba:6f  UHLW        1       47    xl0   1189
      192.168.0.4        00:23:24:09:91:e9  UHLW        1        1    xl0   1182
      192.168.0.5        00:0f:fe:f6:9e:ee  UHLW        1        0    xl0   1149
      192.168.0.6        00:25:11:4c:70:e5  UHLW        1       54    xl0   1185
      192.168.0.7        00:23:24:09:c7:48  UHLW        1     1111    xl0   1168
      192.168.0.10       00:19:21:6c:f1:00  UHLW        1      686    xl0   1200
      192.168.0.13       00:19:21:6b:30:eb  UHLW        1        0    xl0    811
      192.168.0.15       00:19:21:69:cd:3f  UHLW        1       13    xl0    753
      192.168.0.16       00:19:21:69:cd:00  UHLW        1       13    xl0    759
      192.168.0.18       00:19:21:63:09:91  UHLW        1        0    xl0    892
      192.168.0.19       00:19:21:67:b7:d7  UHLW        1        0    xl0    868
      192.168.0.20       00:19:21:60:33:6e  UHLW        1       10    xl0   1185
      192.168.0.21       00:19:21:65:18:7c  UHLW        1        1    xl0   1076
      192.168.96.0/21    link#2             UC          0        0    vr0
      192.168.96.1       00:80:5f:77:be:a0  UHLW        1      149    vr0   1199
      192.168.97.193     127.0.0.1          UGHS        0        0    lo0
      192.168.102.222    00:e0:e8:23:49:91  UHLW        1        0    vr0   1199
      217.29.116.1       link#2             UHLW        1        1    vr0
      217.29.116.2       link#2             UHLW        1        1    vr0
      
      Internet6:
      Destination                       Gateway                       Flags      Netif Expire
      ::1                               ::1                           UHL         lo0
      fe80::%xl0/64                     link#1                        UC          xl0
      fe80::200:86ff:fe4d:5a9e%xl0      00:00:86:4d:5a:9e             UHL         lo0
      fe80::%vr0/64                     link#2                        UC          vr0
      fe80::230:1bff:fe36:9280%vr0      00:30:1b:36:92:80             UHL         lo0
      fe80::%lo0/64                     fe80::1%lo0                   U           lo0
      fe80::1%lo0                       link#3                        UHL         lo0
      fe80::%ng0/64                     link#7                        UC          ng0
      fe80::200:86ff:fe4d:5a9e%ng0      link#7                        UHL         lo0
      ff01:1::/32                       link#1                        UC          xl0
      ff01:2::/32                       link#2                        UC          vr0
      ff01:3::/32                       ::1                           UC          lo0
      ff01:7::/32                       link#7                        UC          ng0
      ff02::%xl0/32                     link#1                        UC          xl0
      ff02::%vr0/32                     link#2                        UC          vr0
      ff02::%lo0/32                     ::1                           UC          lo0
      ff02::%ng0/32                     link#7                        UC          ng0
      
      $ cat /var/etc/mpd.conf
      pptp:
      	new -i ng0 pptp pptp
      	set iface disable on-demand
      	set iface idle 0
      	set iface up-script /usr/local/sbin/pptp-linkup
      	set bundle disable multilink
      	set bundle authname "par"
      	set bundle password "Pass"
      	set link keep-alive 10 60
      	set link max-redial 0
      	set link no acfcomp protocomp
      	set link disable pap chap
      	set link deny pap
      	set link deny chap-md5
      	set link deny chap-msv1
      	set link accept chap-msv2
      	set link deny chap-eap
      	set ipcp no vjcomp
      	set ipcp ranges 0.0.0.0/0 0.0.0.0/0
      	set ipcp enable req-pri-dns
      
              set bundle enable compression
              set ccp yes mppc
      	set ccp yes mpp-e40
      	set ccp yes mpp-e56
              set ccp yes mpp-e128
      	open
      
      $ cat /var/etc/mpd.links
      pptp:
      	set link type pptp
      	set pptp enable originate outcall
      	set pptp disable windowing
      	set pptp self 
      	set pptp peer 192.168.96.1
      
      $ grep -B 10 -A10 "route default" /etc/inc/interfaces.inc
      		$ondemand = "enable";
      		if ($pppoecfg['timeout'])
      			$idle = $pppoecfg['timeout'];
      	} else {
      		$ondemand = "disable";
      	}
      
      	$mpdconf = <<<eod<br>pppoe:
      	new -i ng0 pppoe pppoe
      	set iface route default
      	set iface {$ondemand} on-demand
      	set iface idle {$idle}
      	set iface up-script /usr/local/sbin/ppp-linkup
      
      EOD;
      
      	/*    Check for ppp-linkdown Script in /usr/local/sbin
      	 *    Create reference in mpd.conf
      	 */
      	if ( file_exists("/usr/local/sbin/ppp-linkdown") ){
      --
      		$ondemand = "enable";
      		if ($pptpcfg['timeout'])
      			$idle = $pptpcfg['timeout'];
      	} else {
      		$ondemand = "disable";
      	}
      
      	$mpdconf = <<<eod<br>pptp:
      	new -i ng0 pptp pptp
      	set iface route default
      	set iface {$ondemand} on-demand
      	set iface idle {$idle}
      	set iface up-script /usr/local/sbin/ppp-linkup
      
      EOD;
      
      	/*   Check for ppp-linkdown Script in /usr/local/sbin
      	 *   Create reference in mpd.conf
      	 */
      	if ( file_exists("/usr/local/sbin/ppp-linkdown") ){
      --
      		$ondemand = "enable";
      		if ($pppoecfg['timeout'])
      			$idle = $pppoecfg['timeout'];
      	} else {
      		$ondemand = "disable";
      	}
      
      	$mpdconf = <<<eod<br>pppoe:
      	new -i ng0 pppoe pppoe
      	set iface route default
      	set iface {$ondemand} on-demand
      	set iface idle {$idle}
      
      EOD;
      
      	if ( file_exists("/usr/local/sbin/pppoe-linkup") ){
      		$mpdconf .= << <eod<br>set iface up-script /usr/local/sbin/pppoe-linkup
      
      EOD;
      --
      
      	$mpdconf = <<<eod<br>pptp:
      	new -i ng0 pptp pptp
      	set iface {$ondemand} on-demand
      	set iface idle {$idle}
      
      EOD;
      	if (!isset($pptpcfg['no_route_default'])) {
      		$mpdconf .= << <eod<br>set iface route default
      
      EOD;
      	}
      
      	if ( file_exists("/usr/local/sbin/pptp-linkup") ){
      		$mpdconf .= << <eod<br>set iface up-script /usr/local/sbin/pptp-linkup
      
      EOD;
      	}
      
      $ grep -B 10 -A10 "route add default" /etc/inc/system.inc
      	// Let's check whether we are running PPTP or PPPOE over WAN
      	for ($j = 1; isset($config['interfaces']['opt' . $j]); $j++) {
      		if (strstr($config['interfaces']['opt' . $j]['if'], "ng") && isset($config['interfaces']['opt' . $j]['enable'])){
      			// PPTP or PPPOE is enabled on WAN, do not add default route, it will be added by mpd
      			$result = 1;
      		}
      	}
      	if(!$result) {
      		if(is_ipaddr($config['interfaces']['wan']['gateway'])) {
      			log_error("No default gateway detected, adding {$config['interfaces']['wan']['gateway']}");
      			mwexec("/sbin/route add default " . escapeshellarg($config['interfaces']['wan']['gateway']));
      		}
      	}
      	return 0;
      }
      
      function system_routing_enable() {
      	global $config, $g;
      	if(isset($config['system']['developerspew'])) {
      		$mt = microtime();
      		echo "system_routing_enable() being called $mt\n";</eod<br></eod<br></eod<br></eod<br></eod<br></eod<br></eod<br></up,pointopoint,running,noarp,simplex,multicast></promisc></up,running></up,loopback,running,multicast></full-duplex></vlan_mtu,wol_ucast,wol_magic></up,broadcast,running,simplex,multicast></full-duplex></rxcsum,vlan_mtu></up,broadcast,running,simplex,multicast></promisc></up,running></up,loopback,running,multicast></full-duplex></vlan_mtu,wol_ucast,wol_magic></up,broadcast,running,simplex,multicast></full-duplex></rxcsum,vlan_mtu></up,broadcast,running,simplex,multicast></vpns> 
      
      1 Reply Last reply Reply Quote 0
      • F
        freak999
        last edited by

        Нашел бок в версии 0.44. При разрыве соединения интерфейс OPT1 сам не падымается надо вручну отключить и потом включить чтобы инет заработал(в прошлых версия с этим было все норм). И не всегда при старте системы интерфейс падымается.

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          Sleduyuschij raz razorvetsya dai:
          ifconfig
          netstat -rn
          ps -eaxf | grep mpd

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            Выражаю благодарность S-n-ushakov'y за редактирование моей статьи по этой теме на ru.doc.pfsense.org.
            Спасибо, я и не подозревал, что являюсь таким безграмотным -(

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • F
              freak999
              last edited by

              Когда пропала сеть отрубился инет, потом сеть поднялась но PPTP не поднялось(такая ситуация через раз бывает).

              $ ps -eaxf | grep mpd
              27605  ??  S      0:00.01  sh -c ps -eaxf | grep mpd
              27607  ??  S      0:00.00  grep mpd
              
              $ ifconfig
              xl0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
              	options=9 <rxcsum,vlan_mtu>ether 00:04:75:9e:0d:63
              	inet 192.168.9.1 netmask 0xffffff00 broadcast 192.168.9.255
              	inet6 fe80::204:75ff:fe9e:d63%xl0 prefixlen 64 scopeid 0x1 
              	media: Ethernet autoselect (100baseTX <full-duplex>)
              	status: active
              xl1: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
              	options=9 <rxcsum,vlan_mtu>ether 00:0e:a6:21:30:d2
              	inet6 fe80::20e:a6ff:fe21:30d2%xl1 prefixlen 64 scopeid 0x2 
              	inet 172.17.133.110 netmask 0xfffffc00 broadcast 172.17.135.255
              	media: Ethernet autoselect (100baseTX <full-duplex>)
              	status: active
              lo0: flags=8049 <up,loopback,running,multicast>metric 0 mtu 16384
              	inet 127.0.0.1 netmask 0xff000000 
              	inet6 ::1 prefixlen 128 
              	inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3 
              enc0: flags=0<> metric 0 mtu 1536
              pfsync0: flags=41 <up,running>metric 0 mtu 1460
              	pfsync: syncdev: lo0 syncpeer: 224.0.0.240 maxupd: 128
              pflog0: flags=100 <promisc>metric 0 mtu 33204</promisc></up,running></up,loopback,running,multicast></full-duplex></rxcsum,vlan_mtu></up,broadcast,running,simplex,multicast></full-duplex></rxcsum,vlan_mtu></up,broadcast,running,simplex,multicast>
              
              $ netstat -rn
              Routing tables
              
              Internet:
              Destination        Gateway            Flags    Refs      Use  Netif Expire
              default            172.17.132.1       UGS         0      281    xl1
              127.0.0.1          127.0.0.1          UH          1        0    lo0
              172.17.132.0/22    link#2             UC          0        0    xl1
              172.17.132.1       00:30:48:dc:a2:e4  UHLW        2       21    xl1   1143
              172.17.133.110     127.0.0.1          UGHS        0        0    lo0
              192.168.9.0/24     link#1             UC          0        0    xl0
              192.168.9.9        18:a9:05:8b:5c:87  UHLW        1     4050    xl0   1002
              
              Internet6:
              Destination                       Gateway                       Flags      Netif Expire
              ::1                               ::1                           UHL         lo0
              fe80::%xl0/64                     link#1                        UC          xl0
              fe80::204:75ff:fe9e:d63%xl0       00:04:75:9e:0d:63             UHL         lo0
              fe80::%xl1/64                     link#2                        UC          xl1
              fe80::20e:a6ff:fe21:30d2%xl1      00:0e:a6:21:30:d2             UHL         lo0
              fe80::%lo0/64                     fe80::1%lo0                   U           lo0
              fe80::1%lo0                       link#3                        UHL         lo0
              ff01:1::/32                       link#1                        UC          xl0
              ff01:2::/32                       link#2                        UC          xl1
              ff01:3::/32                       ::1                           UC          lo0
              ff02::%xl0/32                     link#1                        UC          xl0
              ff02::%xl1/32                     link#2                        UC          xl1
              
              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                Sam mpd demon umiraet. Nado ponyat' pochemu. Chto v logakh v etot moment?

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • F
                  freak999
                  last edited by

                  @Evgeny:

                  Sam mpd demon umiraet. Nado ponyat' pochemu. Chto v logakh v etot moment?

                  Когда еще раз связь оборвется и PPTP не подключится, скину логи

                  1 Reply Last reply Reply Quote 0
                  • A
                    Andresito
                    last edited by

                    С Наступающим ВСЕХ СНГ!! как насчет моей просьбы?

                    1 Reply Last reply Reply Quote 0
                    • F
                      freak999
                      last edited by

                      @Evgeny:

                      Sam mpd demon umiraet. Nado ponyat' pochemu. Chto v logakh v etot moment?

                      mpd: mpd: caught fatal signal term
                      Dec 30 13:41:25	mpd: [pptp] IPCP: Down event
                      Dec 30 13:41:25	mpd: [pptp] IFACE: Close event
                      Dec 30 13:41:25	mpd: [pptp] IPCP: Close event
                      Dec 30 13:41:25	mpd: [pptp] IPCP: state change Starting --> Initial
                      Dec 30 13:41:25	mpd: [pptp] IPCP: LayerFinish
                      Dec 30 13:41:25	mpd: [pptp] bundle: CLOSE event in state OPENED
                      Dec 30 13:41:25	mpd: [pptp] closing link "pptp"...
                      Dec 30 13:41:25	mpd: [pptp] link: CLOSE event
                      Dec 30 13:41:25	mpd: [pptp] LCP: Close event
                      Dec 30 13:41:25	mpd: [pptp] LCP: state change Starting --> Initial
                      Dec 30 13:41:25	mpd: [pptp] LCP: LayerFinish
                      Dec 30 13:41:25	mpd: [pptp] device: CLOSE event in state OPENING
                      Dec 30 13:41:25	mpd: pptp0-0: killing channel
                      Dec 30 13:41:25	mpd: [pptp] PPTP call failed
                      Dec 30 13:41:25	mpd: [pptp] device is now in state CLOSING
                      Dec 30 13:41:25	mpd: [pptp] device: DOWN event in state CLOSING
                      Dec 30 13:41:25	mpd: [pptp] device is now in state DOWN
                      Dec 30 13:41:25	mpd: [pptp] link: DOWN event
                      Dec 30 13:41:25	mpd: [pptp] LCP: Down event
                      Dec 30 13:41:25	mpd: [pptp] device: DOWN event in state DOWN
                      Dec 30 13:41:25	mpd: [pptp] device is now in state DOWN
                      Dec 30 13:41:25	mpd: [pptp] link: DOWN event
                      Dec 30 13:41:25	mpd: [pptp] LCP: Down event
                      Dec 30 13:41:27	mpd: mpd: process 367 terminated
                      Dec 30 13:41:31	dhclient[283]: connection closed
                      Dec 30 13:41:31	dhclient[283]: connection closed
                      Dec 30 13:41:31	dhclient[283]: exiting.
                      Dec 30 13:41:31	dhclient[283]: exiting.
                      Dec 30 13:41:31	dhclient[4619]: DHCPREQUEST on xl1 to 255.255.255.255 port 67
                      Dec 30 13:41:38	last message repeated 3 times
                      Dec 30 13:41:42	dhclient[4619]: DHCPDISCOVER on xl1 to 255.255.255.255 port 67 interval 1
                      Dec 30 13:41:43	dhclient[4619]: DHCPOFFER from 172.17.132.1
                      Dec 30 13:41:45	dhclient[4619]: DHCPREQUEST on xl1 to 255.255.255.255 port 67
                      Dec 30 13:41:45	dhclient[4619]: DHCPACK from 172.17.132.1
                      Dec 30 13:41:46	dhclient[4619]: bound to 172.17.133.110 -- renewal in 43200 seconds.
                      Dec 30 13:41:48	dnsmasq[640]: exiting on receipt of SIGTERM
                      Dec 30 13:41:49	dnsmasq[4896]: started, version 2.45 cachesize 150
                      Dec 30 13:41:49	dnsmasq[4896]: compile time options: IPv6 GNU-getopt BSD-bridge ISC-leasefile no-DBus no-I18N TFTP
                      Dec 30 13:41:49	dnsmasq[4896]: reading /etc/resolv.conf
                      Dec 30 13:41:49	dnsmasq[4896]: using nameserver 172.17.132.1#53
                      Dec 30 13:41:49	dnsmasq[4896]: read /etc/hosts - 2 addresses
                      Dec 30 13:41:52	php: : Processing start -
                      Dec 30 13:41:52	php: : Processing -
                      Dec 30 13:41:52	check_reload_status: rc.newwanip starting
                      Dec 30 13:41:54	php: : Informational: rc.newwanip is starting xl1.
                      Dec 30 13:41:54	php: : rc.newwanip working with (IP address: 172.17.133.110) (interface: wan) (interface real: xl1).
                      Dec 30 13:41:54	check_reload_status: reloading filter
                      Dec 30 13:41:56	php: : New alert found: There were error(s) loading the rules: pfctl: DIOCSETSTATUSIF The line in question reads [ DIOCSETSTATUSIF]:
                      Dec 30 13:41:56	php: : There were error(s) loading the rules: pfctl: DIOCSETSTATUSIF - The line in question reads [ DIOCSETSTATUSIF]:
                      
                      1 Reply Last reply Reply Quote 0
                      • W
                        whip
                        last edited by

                        а я могу в настройках PPTP указать имя удаленного сервера а не его ip адрес?
                        а то мне провайдер выдал не ip адрес а vpn.blablabla.ru

                        ЗЫ:
                        всех с Новым Годом!

                        1 Reply Last reply Reply Quote 0
                        • D
                          deutsche
                          last edited by

                          так узнай его ип
                          nslookup vpn.blablabla.ru

                          http://ru.doc.pfsense.org/

                          1 Reply Last reply Reply Quote 0
                          • W
                            whip
                            last edited by

                            это понятно, но так делать не очень хорошо, я думаю
                            во-первых, адресов там несколько, может как-то нагрузка балансируется
                            во-вторых, они же могут меняться, вот на прошлой неделе смотрел, было три айпишника на этом имени, а сегодня два

                            так, что нельзя имя а не айпи указывать?

                            1 Reply Last reply Reply Quote 0
                            • E
                              Eugene
                              last edited by

                              @whip:

                              так, что нельзя имя а не айпи указывать?

                              нельзя.

                              http://ru.doc.pfsense.org

                              1 Reply Last reply Reply Quote 0
                              • F
                                freak999
                                last edited by

                                Привет Evgeny, ты уже смотрел логи те что я скинул? Когда PPTP после разрыва не падымается.

                                1 Reply Last reply Reply Quote 0
                                • E
                                  Eugene
                                  last edited by

                                  @freak999:

                                  Привет Evgeny, ты уже смотрел логи те что я скинул? Когда PPTP после разрыва не падымается.

                                  привет, freak.
                                  у тебя какая-то аномальная зона.

                                  mpd: mpd: caught fatal signal term

                                  Кто-то прибивает твой mpd демон (процесс, который обслуживает твоё pptp-подключение). Кто и с какой целью это делает я даже затрудняюсь предположить -(

                                  http://ru.doc.pfsense.org

                                  1 Reply Last reply Reply Quote 0
                                  • F
                                    freak999
                                    last edited by

                                    @Evgeny:

                                    @freak999:

                                    Привет Evgeny, ты уже смотрел логи те что я скинул? Когда PPTP после разрыва не падымается.

                                    привет, freak.
                                    у тебя какая-то аномальная зона.

                                    mpd: mpd: caught fatal signal term

                                    Кто-то прибивает твой mpd демон (процесс, который обслуживает твоё pptp-подключение). Кто и с какой целью это делает я даже затрудняюсь предположить -(

                                    Странно то, что в прошлых версиях с этим траблов небыло(
                                    У меня к тебе еще маленькая просьба, можешь взглянуть на эту тему http://forum.pfsense.org/index.php/topic,31709.0.html

                                    1 Reply Last reply Reply Quote 0
                                    • E
                                      Eugene
                                      last edited by

                                      @freak999:

                                      У меня к тебе еще маленькая просьба, можешь взглянуть на эту тему http://forum.pfsense.org/index.php/topic,31709.0.html

                                      ты знаешь, я бы может помог, но у меня вот от таких слов

                                      У меня трафик на LAN пускает, мне нужно его также пустить на WAN.

                                      крышу сразу сносит и я её долго потом ищу. Извини, я просто тупо в 90% случаев не понимаю твоих постов (проблем) -(((

                                      http://ru.doc.pfsense.org

                                      1 Reply Last reply Reply Quote 0
                                      • F
                                        freak999
                                        last edited by

                                        @Evgeny:

                                        @freak999:

                                        У меня к тебе еще маленькая просьба, можешь взглянуть на эту тему http://forum.pfsense.org/index.php/topic,31709.0.html

                                        ты знаешь, я бы может помог, но у меня вот от таких слов

                                        У меня трафик на LAN пускает, мне нужно его также пустить на WAN.

                                        крышу сразу сносит и я её долго потом ищу. Извини, я просто тупо в 90% случаев не понимаю твоих постов (проблем) -(((

                                        Я тебя понимаю.
                                        Я ж токо начал изучать этот продукт, но уже много чего сделал.

                                        У меня трафик на LAN пускает, мне нужно его также пустить на WAN.

                                        Тут имелось ввиду что б пользователи на WANе получили доступ в инет также как и пользователи на LANe.

                                        1 Reply Last reply Reply Quote 0
                                        • L
                                          Loke
                                          last edited by

                                          Во-первых, хочется сказать большое спасибо автору за уже проделанную работу. Полезность подобного пакета думаю понимали очень многие, а сделать да ещё и поделится со всеми решился только один. За это большой респект вам.
                                          Во-вторых, хотелось бы пожелать добавить поддержку L2TP, ибо как это не странно некоторые провайдеры используют именно его. А вот поддержки этого чуда ни в одной версии сэнса нет. Единственное, что есть так это мод моноволла. Однако сравнивать фукнционал сэнса и моноволла просто нелепо, согласитесь, слон и моська.
                                          Думаю, что многие фанаты сэнса будут очень рады поддержке L2TP. Для меня его отсутсвие на сегодня большой минус, т.к. именно его использует Билайн в моём городе.
                                          Оговорюсь, что L2TP нужен без IPSeca, т.к. он не используется Билайном (хоть за это им спасибо). Т.е. это по идее пару отличных от PPTP строк в mpd.conf, если я правильно понимаю реализацию тунельных соединений в pfSense.

                                          P.S. Ежели руки дойдут написать самому, то обязательно поделюсь с публикой. Однако времени на данный момент на это не хватает.

                                          You need to be a master of tough voodoo to be a guru.

                                          1 Reply Last reply Reply Quote 0
                                          • T
                                            TheRaven
                                            last edited by

                                            whip, роунд-робином она там балансируется, не обращай на это внимания, пиши IP.

                                            Loke, это все понятно, только вот m0n0 у меня уже как несколько лет в продакшене, а pfsense так и не заработал (правда последние пакеты еще не пробовались). Да, кстати, у Билайна есть PPTP брасы. Если нет конкретно в твоем городе - ничего не мешает зацепиться за московский.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.