Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    рестарт фаервола при подключении PPTP

    Scheduled Pinned Locked Moved Russian
    21 Posts 4 Posters 6.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Eugene
      last edited by

      ls -l /usr/local/sbin/pppoe-linkup

      http://ru.doc.pfsense.org

      1 Reply Last reply Reply Quote 0
      • N
        nickston
        last edited by

        -rwxr-xr-x  1 root  wheel  613 Jan 11 13:26 /usr/local/sbin/pppoe-linkup

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          Фикня какая-то. Попробуй свои route add поставить непосредственно в /usr/local/sbin/pppoe-linkup (через gui)

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • N
            nickston
            last edited by

            добавил.
            при дисконекте-конекте маршрутов нет
            но если вручную его запустить то есть

            /usr/local/sbin/pppoe-linkup добавли в линк ап интерфейса, маршрутов нет

            1 Reply Last reply Reply Quote 0
            • E
              Eugene
              last edited by

              Хорошо, в mpd.conf у тебя правильно скрипт прописан? проверь пожалуйста. Или сюда его запости.

              http://ru.doc.pfsense.org

              1 Reply Last reply Reply Quote 0
              • N
                nickston
                last edited by

                
                pptp:
                        new -i ng0 pptp pptp
                        set iface disable on-demand
                        set iface idle 0
                        set iface up-script /usr/local/sbin/pptp-linkup
                        set bundle disable multilink
                        set bundle authname ""
                        set bundle password ""
                        set link keep-alive 10 60
                        set link max-redial 0
                        set link no acfcomp protocomp
                        set link disable pap chap
                        set link deny pap
                        set link deny chap-md5
                        set link accept chap-msv1
                        set link accept chap-msv2
                        set link deny chap-eap
                        set ipcp no vjcomp
                        set ipcp ranges 0.0.0.0/0 0.0.0.0/0
                
                        set bundle enable compression
                        set ccp yes mppc
                        set ccp yes mpp-e128
                        open
                
                

                кстати заменил старым mpd.conf ситуация такая же маршрутов нет

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  Проверьте - где-то встречал, что в настройках MPD должны перед параметрами стоять несколько пробелов. Табы вроде он не переваривает.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • N
                    nickston
                    last edited by

                    табы врядли я же написал заменил на рабочий mpd а толку нифига

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      Есть мнение, что интерфейс не успевает получить IP по DHCP до отработки скрипта. Как вариант (1) попробовать статический адрес для теста или (2) прописать wait секунды на 2-3 до отработки команд добавления маршрутов.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • N
                        nickston
                        last edited by

                        по идее из за того что можно ввести имя а не ип я и перешел со старой версии на новую.
                        но я попробовал со статическим ип результат тот же. не помогло.
                        куда поставить wait напиши попробую.

                        к слову сказать на старой версии подключалось быстрее. сейчас если нажать дисконект а потом конект
                        то окно перерисутеся с кнопкой конект через пару сек если нажать обновить то уже будет кнопка коннект

                        Опять таки по логам вообще странная ситуация когда загружается сервер то интерфейс подключается нормально и маршруты есть
                        потом через несколько мин (примерно около 2) связь теряется и идет опять коннект, соединение устанавливается но вот маршрутов уже нет и после сколько не тычь дисконект конект маршрутов не будет. в ручную пожалуйста а автоматом облом.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.