Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    DHCP + PPTP on WAN

    Scheduled Pinned Locked Moved Russian
    402 Posts 58 Posters 519.9k Views 1 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G Offline
      gr0mW
      last edited by

      Работает на 2.0 релиз. В настройках Interfaces: Assign network ports –- PPPs в поле Local IP (wan) - 0.0.0.0 . В Gateway (wan) IP сервера провайдера. Save...... И все заработало.

      1 Reply Last reply Reply Quote 0
      • T Offline
        toxabay
        last edited by

        добрый день. Прошу помощи с
        FreeBSD pfSense.localdomain 8.1-RELEASE-p4 FreeBSD 8.1-RELEASE-p4 #0: Tue Sep 13 16:58:57 EDT 2011    root@FreeBSD_8.0_pfSense_2.0-snaps.pfsense.org:/usr/obj./usr/pfSensesrc/src/sys/pfSense_SMP.8  i386
        Вообщем проблема описанная выше по DHCP получаем адрес серый от провайдера, днс работает, те резолвит vpn.internet.beeline.ru, DNS  пинг идет, шлюз не пингутся.
        в логах типа
        apinger: Starting Alarm Pinger, apinger(55210)
        Oct 16 13:47:18 apinger: ALARM: WAN(10.29.224.1) *** down ***
        ну соответственно не поднимается PPTP подскажите плиз куда копать?

        1 Reply Last reply Reply Quote 0
        • N Offline
          nickston
          last edited by

          Хотелось бы уточнить кто нибудь в пф2 настроил?
          так сказать повторюсь. есть лан, есть ван, нужно через ван по pptp подключиться к сети.
          так вот ван и лан все путем а вот с третьей частью засада.
          в interfaces-assign-ppps создаю pptp
          в interface assignements добавляю opt1 с портом созданным ранее
          в interfaces- opt1 ставлю галочку enabled и ввожу имя пароль и удаленный сервер.
          все.
          и ничего не работает, не подключается. в логах вообще не видно никаких попыток соедениться

          новые уточнения, вместо имени для сервера поставил ip теперь шевеления пошли идет подключения но так и не работает
          в логе:

          ppp: [opt1_link0] Link: OPEN event
          Oct 20 12:27:38	ppp: [opt1_link0] LCP: Open event
          Oct 20 12:27:38	ppp: [opt1_link0] LCP: state change Initial --> Starting
          Oct 20 12:27:38	ppp: [opt1_link0] LCP: LayerStart
          Oct 20 12:28:53	ppp: [opt1_link0] PPTP call failed
          Oct 20 12:28:53	ppp: [opt1_link0] Link: DOWN event
          Oct 20 12:28:53	ppp: [opt1_link0] LCP: Down event
          Oct 20 12:28:53	ppp: [opt1_link0] Link: reconnection attempt 1 in 4 seconds
          Oct 20 12:28:57	ppp: [opt1_link0] Link: reconnection attempt 1
          

          да забыл сказать подключение идет к виндовому vpn

          1 Reply Last reply Reply Quote 0
          • V Offline
            vardan
            last edited by

            поправляй в /etc/inc/interfaces.inc то что отделено красным цветом и все заработает

            if (!isset($ppp['verbose_log']))
            $mpdconf .= <<<eod<br>set bundle enable compression
                    set ccp yes mppc
                    set mppc yes  e40 e56 e128 stateless

            #log -bund -ccp -chat -iface -ipcp -lcp -link

            EOD;
            foreach($ports as $pid => $port){
            $port = get_real_interface($port);
            $mpdconf .= << <eod<br>create link static {$interface}_link{$pid} {$type}
            set link action bundle {$interface}
            set link {$multilink} multilink
            set link keep-alive 10 60
            set link max-redial 0

            EOD;
            if (isset($ppp['shortseq']))
            $mpdconf .= << <eod<br>set link no shortseq

            EOD;

            if (isset($ppp['acfcomp']))
            $mpdconf .= << <eod<br>set link no acfcomp

            EOD;

            if (isset($ppp['protocomp']))
            $mpdconf .= << <eod<br>set link no protocomp

            EOD;

            $mpdconf .= << <eod<br>set link disable chap pap
            set link accept chap pap eap chap-msv2
                    set mppc yes compress
            set link disable incoming

            EOD;

            if (!empty($bandwidths[$pid]))
            $mpdconf .= << <eod<br>set link bandwidth {$bandwidths[$pid]}</eod<br></eod<br></eod<br></eod<br></eod<br></eod<br></eod<br>

            1 Reply Last reply Reply Quote 0
            • N Offline
              nickston
              last edited by

              те получается все таки опять не до деланная.
              опять ждать клиента от евгения

              1 Reply Last reply Reply Quote 0
              • V Offline
                vardan
                last edited by

                странно у меня с RC3 нормально работает … а че в логах  пишет?

                1 Reply Last reply Reply Quote 0
                • N Offline
                  nickston
                  last edited by

                  чуть выше же стоит выписка из лога

                  1 Reply Last reply Reply Quote 0
                  • V Offline
                    vardan
                    last edited by

                    тоесть после изменений пишет то же самое? а сенс ребутали??? надо ребоотать потом смотреть

                    1 Reply Last reply Reply Quote 0
                    • N Offline
                      nickston
                      last edited by

                      сам interfaces.inc пока не правил. это логи не правленого.
                      и с неправленым перезагрузку делал. но суть в том что по ходу поддержки виндового впн нету.
                      и опять править руками. нафига если есть 123 и там с клиентом от евгения более менее работает.

                      1 Reply Last reply Reply Quote 0
                      • N Offline
                        nickston
                        last edited by

                        to vardan:

                        
                        ppp: process 42796 started, version 5.5 (root@FreeBSD_8.0_pfSense_2.0-snaps.pfsense.org 13:56 11-Aug-2011)
                        Nov 2 09:41:09	ppp: caught fatal signal term
                        Nov 2 09:41:09	ppp: [opt1] IFACE: Close event
                        Nov 2 09:41:09	ppp: [opt1] IPCP: Close event
                        Nov 2 09:41:09	ppp: [opt1] CCP: Close event
                        Nov 2 09:41:09	ppp: waiting for process 33310 to die...
                        Nov 2 09:41:11	ppp: [opt1] Bundle: Shutdown
                        Nov 2 09:41:11	ppp: [opt1_link0] Link: Shutdown
                        Nov 2 09:41:11	ppp: process 33310 terminated
                        Nov 2 09:41:11	ppp: waiting for process 33310 to die...
                        Nov 2 09:41:11	ppp: web: web is not running
                        Nov 2 09:41:11	ppp: [opt1] Bundle: Interface ng0 created
                        Nov 2 09:41:11	ppp: mpd_opt1.conf:31: Incorrect context for: 'set mppc yes compress'
                        Nov 2 09:41:11	ppp: [opt1_link0] Link: OPEN event
                        Nov 2 09:41:11	ppp: [opt1_link0] LCP: Open event
                        Nov 2 09:41:11	ppp: [opt1_link0] LCP: state change Initial --> Starting
                        Nov 2 09:41:11	ppp: [opt1_link0] LCP: LayerStart
                        
                        

                        судя по всему какая то ошибка в твоих изменениях, не помогло

                        1 Reply Last reply Reply Quote 0
                        • V Offline
                          vardan
                          last edited by

                          странно у меня на ето не ругается нормально работает уже нсколько месяцев.
                          и вроде нормально написано согласно инструкции http://mpd.sourceforge.net/doc5/mpd25.html#25

                          1 Reply Last reply Reply Quote 0
                          • ? This user is from outside of this forum
                            Guest
                            last edited by

                            Помогите, пожалуйста!
                            Никак не могу настроить интернет на билайне!

                            Делал по всякому.

                            DHCP на WAN работает. ВПН сервер пингуется. А вот PPtp или L2tp никак поднять не могу.

                            Может ктонибудь по порядку описать, как это настроить?

                            P.s. gitsync устанавливал, не помогло.

                            1 Reply Last reply Reply Quote 0
                            • O Offline
                              Ozzik
                              last edited by

                              gitsync уже не надо, он там кажется застрял в RC1.
                              буквально на прошлой неделе обновился с версии с gitsync - все прошло гладенько:
                              L2TP сам поднялся.

                              А дома так вообще все просто было: на самом интерфэйсе выбираешь l2tp, вписываешь user,pass, l2tp remote server (IP) и вперед.
                              local писать  не надо.

                              1 Reply Last reply Reply Quote 0
                              • ? This user is from outside of this forum
                                Guest
                                last edited by

                                А нельзя вбивать не IP а имя сервера? Даже при простом пинге я на разные Ip попадаю.

                                1 Reply Last reply Reply Quote 0
                                • O Offline
                                  Ozzik
                                  last edited by

                                  нет, к сожалению, этоgo они еще не сделали.
                                  сделай nslookup и выбери какой нибудь один. Если что - поменяешь.
                                  кстати, я этого не делал, но сейчас пришла в голову такая мысль:
                                  Если у тебя по-старой схеме - WAN определен как DHCP, то ты можешь создать несколько таких l2tp интерфейсов, для каждого сервера в списке из nslookup и сделать между ними failover. По идее, должно сработать.

                                  1 Reply Last reply Reply Quote 0
                                  • ? This user is from outside of this forum
                                    Guest
                                    last edited by

                                    Да проблема как раз в том, что не могу после поднятия DHCP поднять VPN тунель. Он просто не поднимается. Ни с IP ни с именем сервера. Кроме того в разное время суток отклик разных Ip серверов различен :-(

                                    1 Reply Last reply Reply Quote 0
                                    • O Offline
                                      Ozzik
                                      last edited by

                                      Кроме того в разное время суток отклик разных Ip серверов различен

                                      это самый обычный load balance, время суток тут не причем. пропиши один из них и все.
                                      попробуй без DHCP. т.е. определи WAN как l2tp. Что пишут логи?

                                      1 Reply Last reply Reply Quote 0
                                      • ? This user is from outside of this forum
                                        Guest
                                        last edited by

                                        Я понял - вечером попробую :)
                                        Лог тоже выложу.
                                        Спасибо большое :)

                                        1 Reply Last reply Reply Quote 0
                                        • ? This user is from outside of this forum
                                          Guest
                                          last edited by

                                          Не поднимается :-(
                                          Wan - vr0 (провод билайна)
                                          Lan - re0 (внутренний, DHCP server)

                                          Настройка Wan
                                          L2TP
                                          логин
                                          пасс
                                          0.0.0.0 /32
                                          Ip (один из) сервера

                                          Поднимается на несколько секунд и сразу падает. Логи не успел скопировать.

                                          P.s. после выставления всех параметров перезагрузиться не забыл.

                                          1 Reply Last reply Reply Quote 0
                                          • O Offline
                                            Ozzik
                                            last edited by

                                            у тебя случайно не стоит блокировка серых адресов на WAN интерфейсе? local IP оставь пустым вообще.
                                            Кроме того, попробуй сделать по старой схеме, добавь OPT1 и т.д. - я где-то тут расписывал все. Только опусти все, что связано с гитом.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.