Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Настройка PPTP-соединения на WAN-порту.

    Scheduled Pinned Locked Moved Russian
    16 Posts 6 Posters 4.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      Вроде да. Давно уже последний раз такое настраивал.

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • 3
        3vs
        last edited by

        @dvserg:

        Вроде да. Давно уже последний раз такое настраивал.

        После танцев с бубном всё заработало, правда боюсь, что будет, если роутер перезагрузится.
        Снёс все настройки, прописал WAN-порт как PPTP, автоматически добавилось PPTP-соединение.
        Всё поднялось, белый статический адрес WAN-интерфейсу назначился.
        Одно но - при попытке заблокировать богон сети на WAN-порту всё рухнуло, WAN-порт поднялся,
        но ему IP-адрес перестал назначаться, возврат взад ничего не дал, перезагрузка роутера не
        помогла.
        Пришлось опять всё снести, поставить на WAN-порту статические адреса и повторить
        всё сначала.
        После перезагрузки роутера всё завелось.
        Плюнул на богоны и на локальные диапазоны на WAN.
        Нехорошо, но в такой настройке Наука и Связь сдалась pfSense!  :)

        wan.JPG
        wan.JPG_thumb
        pptp.JPG
        pptp.JPG_thumb

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Одно но - при попытке заблокировать богон сети на WAN-порту всё рухнуло

          А точно вы c Block bogon networks галку сняли и оставили только Block private networks ?

          P.s. И что будет если у router.vpn.345000.ru IP-адрес сменится ? 8) Правильно, у вас Интернета не будет. По-этому, нужно как-то на WAN (172.20.6.2) имя DNS-сервера вашего провайдера прицепить (DNS сервер: 172.20.1.1)

          1 Reply Last reply Reply Quote 0
          • 3
            3vs
            last edited by

            @werter:

            Одно но - при попытке заблокировать богон сети на WAN-порту всё рухнуло

            А точно вы c Block bogon networks галку сняли и оставили только Block private networks ?

            P.s. И что будет если у router.vpn.345000.ru IP-адрес сменится ? 8) Правильно, у вас Интернета не будет. По-этому, нужно как-то на WAN (172.20.6.2) имя DNS-сервера вашего провайдера прицепить (DNS сервер: 172.20.1.1)

            Я галки снял с и с Block bogon networks и с Block private networks, так, по крайней мере, работает.
            Block private networks наверное по любому надо снимать - WAN-порт смотрит в локалку провайдера.
            Я думаю, провайдер врят ли будет менять ip-адрес router.vpn.345000.ru.
            Договору с провайдером уже несколько лет, вместо Науки и Связи теперь заправляет МТТ Коннект,
            а всё осталось на месте.
            Адрес DNS-сервера локалки провайдера прописывается в System: General Setup
            После поднятия WAN-порта в Status: Interfaces
            В строке ISP DNS servers появляются все DNS-сервера:
            127.0.0.1
            176.110.170.30
            91.233.28.10
            172.20.1.1

            1 Reply Last reply Reply Quote 0
            • M
              Mksus
              last edited by

              Доброе времени суток. есть проблема, с настройкой VPN.
              СХЕМА СЕТИ

              0_1531143936490_Публикация2.jpg

              Кратко о провайдере:
              ОПТИНЕТ: opti.net.ua
              VPN настройки для ОС Windows Налаштування для роботи в мережі
              Абонент привязан к Оператору по МАС и на WAN приходят настройки по DHCP:

              НА РОУТЕРЕ D-Link DIR-615:
              Тип соединения: PPTP + Динамический IP
              Имя пользователя: логин
              Пароль: пароль
              Адрес VPN-сервера: vpn.local.bbn
              DNS (ПРИХОДИТ ПО DHCP)
              DNS1: 10.10.10.100
              DNS2: 10.10.10.254

              PFSENS (2.3.5-RELEASE-p2 (i386) FreeBSD 10.3-RELEASE-p29)
              WAN (настройки)
              IPv4 - DHCP
              MAC Address - зарегистрирован
              Block private networks - on
              Block bogon networks - on
              *На WAN приходят настройки
              0_1531144014355_pfsense4.png
              настройка по-верх WAN PPTP
              0_1531144333890_pfsense3.PNG

              но настройки не подхватывает и интерфейс OPTINETVPN не подымается.

              D 1 Reply Last reply Reply Quote 0
              • D
                derwin @Mksus
                last edited by

                @mksus said in Настройка PPTP-соединения на WAN-порту.:
                думаю вам уже никто с pptp не поможет. Функционал выпиливается.

                M 1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by werter

                  Добрый.

                  Для всех страждущих.

                  Pptp - это 4-ый уровень OSI (сеансовый) , то для поднятия сессии ему нужен сперва ip на сетевом интерфейсе.

                  1. Откл. блок. серых сетей на WAN.
                  2. Настроить на WAN сет. адрес. Толи руками толи автоматом исходя из ситуации.
                  3. Зайти в настройки интерфейсов на пф.
                  4. Создать pptp подключение. Выбрать в кач-ве родительского интерфейса или WAN логический или WAN физический. Точно не скажу. Пробовать.
                  5. Настроить pptp подключение. Главное, чтобы поднялась сессия.
                  6. Рулить правилами fw, NAT на пф для того, чтобы выпустить вашу сеть в Инет.

                  Учтите, что pptp-линк после поднятия сессии должен быть основным шлюзом в Инет. Пометьте его как default gw.

                  P.s. Где вы таких пров-ов находите? Пионернет какой-то :(
                  Это ж древность какая. Расходы накладные на pptp у пров-ра - ого-го для оборудования. Максимум сейчас, что видел - PPPOE. А так у больш-ва - IPoE\динамика.

                  P M 2 Replies Last reply Reply Quote 0
                  • P
                    pigbrother @werter
                    last edited by

                    @werter said in Настройка PPTP-соединения на WAN-порту.:

                    Пионернет какой-то :(

                    Это да. Хотя из личной практики. На одной из точек был очень нужен белый статический IP. Здание обслуживает ISP, IPOE, но только с выходом через свой NAT.
                    Пришлось городить L2TP, так как иначе у провайдера выдать белый статический IP не получалось.

                    1 Reply Last reply Reply Quote 0
                    • M
                      Mksus @derwin
                      last edited by

                      This post is deleted!
                      1 Reply Last reply Reply Quote 0
                      • M
                        Mksus
                        last edited by

                        @derwin said in Настройка PPTP-соединения на WAN-порту.:

                        @mksus said in Настройка PPTP-соединения на WAN-порту.:
                        думаю вам уже никто с pptp не поможет. Функционал выпиливается.

                        @derwin Но оператору не скажешь что Pfsense не может поднять соединение.

                        1 Reply Last reply Reply Quote 0
                        • M
                          Mksus @werter
                          last edited by

                          @werter !

                          Interfaces/WAN

                          0_1531504928647_interfaceWAN.PNG!

                          Interfaces/OtinetVPN

                          0_1531504983026_interfaceOptinet.PNG

                          **Interfaces/PPPs/Edit**
                          

                          0_1531505058847_pptp.PNG

                          Firewall/NAT/Outbound

                          0_1531505232290_outbound.PNG

                          ФАИРВОЛ НА ИНТЕРФЕЙСАХ

                          2_1531505360613_Фаирвол на ЛАН2.PNG 1_1531505360613_Фаирвол на ЛАН.PNG 0_1531505360613_otinetvpn.PNG

                          ДАЖЕ И НЕ ЗНАЮ ЧТО СКАЗАТЬ ЛИНК ПОДНЯЛСЯ И ДОСИХ ПОР РАБОТАЕТ

                          1_1531505442966_version.PNG 0_1531505442965_intererfast.PNG

                          1 Reply Last reply Reply Quote 1
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.