Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    DHCP + PPTP on WAN

    Scheduled Pinned Locked Moved Russian
    402 Posts 58 Posters 460.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      twisted_tits
      last edited by

      кто-нибудь может помочь вот с этой проблемой?
      http://forum.pfsense.org/index.php/topic,35698.0.html

      вкратце, не могу MPPE128 настроить

      PS. не акутально, разобрался

      1 Reply Last reply Reply Quote 0
      • N
        nickston
        last edited by

        Ситуация:
        стоит пф 123. еще недавно стоят pclient 0.23 поднимал pptp и было пару маршрутов статических которые автоматом прописывались при установке соединения. все было путем за исключением того что для pptp сервера вводился ип, а нужно было имя.
        в версии 0.44 можно было вводить имя в связи с чем на нее и перешел.
        И тут началось, имя нормально разрешается в ип, нормально подключается, а вот статические маршруты не прописываются.
        если зайти в статические маршруты, выбрать любой для редактирования сохранить и применить то маршруты есть. через консоль разными способами добавляется а вот автоматом не хочет.
        в ходе экспериментов удалось установить такой момент если в настройках opt1 в поле execute on linkup прописать net add и тд и нажать сохранить, то маршруты есть. Но если в инерфейсес статус нажать дисконект и потом коннект то маршрутов нет. при перезагрузке тоже нет. в опт1 саве и маршруты есть. но это не есть айс, хочется автоматом.

        И тут 2 идеи если кто может помочь буду рад, если нет то может быть можно вернуть старую версию, пусть без имени но рабочую.

        1 Reply Last reply Reply Quote 0
        • G
          Green_bastad
          last edited by

          @TheRaven:

          @Green_bastad:

          если прописать наугад один, то по вечерам постоянно рвется соединение - весьма раздражает.

          это каким образом связано интересно ?

          Думаю как-то связано с загруженностью vpn-серверов. А с помощью прописывания на 1 DNS-имя 8 различных IP пытаются сделать лоадбалансинг.

          1 Reply Last reply Reply Quote 0
          • G
            glamourok
            last edited by

            Ребят, может кто подскажет… Установлен pfsense 2.0 RC1 (снэпшот от 1.05.2011)
            Есть интернет по средствам pppoe, нужно поднять pptp тунель через него.
            Вообще возможно это сделать через вэбинтерфейс?! На картинках показано, как делал.
            В итоге pfsense падает!

            1.JPG
            1.JPG_thumb
            2.JPG
            2.JPG_thumb

            1 Reply Last reply Reply Quote 0
            • N
              nickston
              last edited by

              вот тут заметил в файле pptp-linkup там где конец строки должен быть стоит "^M" как бы не нужные символы.
              кто может проверьте у себя.
              и жду коментариев.

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                @nickston:

                вот тут заметил в файле pptp-linkup там где конец строки должен быть стоит "^M" как бы не нужные символы.
                кто может проверьте у себя.
                и жду коментариев.

                не должно быть никаких символов, обычно появляются при "неправильном" копировании файлов между M$ Windows и *nix системами.

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • N
                  nickston
                  last edited by

                  @Evgeny:

                  не должно быть никаких символов, обычно появляются при "неправильном" копировании файлов между M$ Windows и *nix системами.

                  а то что в файлах на прямую скопированных с сервера (откуда ставиться пакет они есть) и никакого копирования нет

                  а еще после перезагрузки они опять есть, причем после каждой строки в файле, не сильно похоже на копирование файлов

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    @nickston:

                    @Evgeny:

                    не должно быть никаких символов, обычно появляются при "неправильном" копировании файлов между M$ Windows и *nix системами.

                    а то что в файлах на прямую скопированных с сервера (откуда ставиться пакет они есть) и никакого копирования нет

                    а еще после перезагрузки они опять есть, причем после каждой строки в файле, не сильно похоже на копирование файлов

                    проверил на сервере - всё в норме, чудеса у тебя какие-то. Давай доступ к твоей коробке - гляну.

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • N
                      nickston
                      last edited by

                      ок, давай опять в аське

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        Думаю, пора на 2.0 переходить, никто не хочет поделиться опытом/проблемами в части DHCP+PPTP on WAN?

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • N
                          nickston
                          last edited by

                          @Evgeny:

                          Думаю, пора на 2.0 переходить, никто не хочет поделиться опытом/проблемами в части DHCP+PPTP on WAN?

                          у меня на 2.0 rc1 не заработало

                          по поводу твоей реализации для 1.2.3 нашел что в 2 файлах скачиваемых с твоего сервера (если в hex редакторе посмотреть)
                          в конце строк добавляется 0d0a а должно быть 0a (pptp-linkup и status_interfaces.php_)
                          записал вместо них в папку /usr/local/pkg/pclientwan/ исправленные и вроде заработало даже после перезагрузки.
                          хотя какой то странный эффект наблюдается что поработает пару мин и затыкается дисконект-конект и все путем

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            1.2.3 поправил, спасибо.
                            2.0 давай поковырям если хочешь.

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • N
                              NlO
                              last edited by

                              @nickston:

                              у меня на 2.0 rc1 не заработало

                              у меня  PPTP вот так http://forum.pfsense.org/index.php/topic,24734.msg181555.html#msg181555
                              работает

                              1 Reply Last reply Reply Quote 0
                              • N
                                nickston
                                last edited by

                                попробовать 2.0 можно, но пока времени нет

                                1 Reply Last reply Reply Quote 0
                                • P
                                  pf007
                                  last edited by

                                  Доброго времени суток!
                                  2.0-RC3 (i386)
                                  built on Tue Aug 9 22:33:41 EDT 2011
                                  У меня почти как здесь http://forum.pfsense.org/index.php/topic,24734.msg181555.html#msg181555 работает
                                  НО…
                                  WAN    подмена MAC адреса
                                  OPT1 - PPPOE
                                  инет раздаётся, порты для торрентов пробросил вроде как, но опять же одно НО...
                                  на OPT1 нельзя повесить IP-Blocklist, а хотелось бы...
                                  Уважаемый ALL! есть ли решение? Ткните носом, если чего. :)

                                  1 Reply Last reply Reply Quote 0
                                  • V
                                    vardan
                                    last edited by

                                    Евгений у меня поставлена 2.0 RC3 до недавного времени работала нормально правда после перезагррузки приходилос в ручную подключат интерфейс но с етим мойно било смерится но начиная с прошлой недели сенс начал падать и видавать crash dump-ы
                                    почти раз в каждые 20 минут начал поковирятся в логах MSserver 2003 нашел в логах unsupported compression method немнойко поизменял interfaces.inc после етого kernel panic случается раза 5-6 в день ниже привожу часть interfaces.inc который яа поменяал

                                    странно особенно то что с моей стороны нечего не менялось и чувак который сидит на MS сервере тоже твердит что нечего не меняал

                                    if (!isset($ppp['verbose_log']))
                                    $mpdconf .= << <eod<br>#log -bund -ccp -chat -iface -ipcp -lcp -link

                                    set bundle enable compression
                                            set ccp yes mppc
                                            set mppc yes compress e40 e56 e128 stateless
                                            set bundle enable crypt-reqd

                                    EOD;
                                    foreach($ports as $pid => $port){
                                    $port = get_real_interface($port);
                                    $mpdconf .= << <eod<br>create link static {$interface}_link{$pid} {$type}
                                    set link action bundle {$interface}
                                    set link {$multilink} multilink
                                    set link keep-alive 10 60
                                    set link max-redial 0

                                    EOD;
                                    if (isset($ppp['shortseq']))
                                    $mpdconf .= << <eod<br>set link no shortseq

                                    EOD;

                                    if (isset($ppp['acfcomp']))
                                    $mpdconf .= << <eod<br>set link no acfcomp

                                    EOD;

                                    if (isset($ppp['protocomp']))
                                    $mpdconf .= << <eod<br>set link no protocomp

                                    EOD;

                                    $mpdconf .= << <eod<br>set link no acfcomp protocomp
                                            set link no pap chap eap
                                            set link accept chap pap eap chap-msv2
                                            set link disable incoming

                                    EOD;</eod<br></eod<br></eod<br></eod<br></eod<br></eod<br>

                                    1 Reply Last reply Reply Quote 0
                                    • V
                                      vardan
                                      last edited by

                                      и еще одна проблема есть еще один интерфейс на PPTP который идет через WAN так вот если оставляю PPTP сервер включенным после перезагрузки етот интерфейс не поднимается но если интерфейс подняат то PPTP интерфейс ему не мешает и PPTP сервер нормально поднимается

                                      1 Reply Last reply Reply Quote 0
                                      • T
                                        TheRaven
                                        last edited by

                                        2.0 зарелизился. Там это работает "искаропке" ?

                                        1 Reply Last reply Reply Quote 0
                                        • N
                                          ncat
                                          last edited by

                                          Приветствую всех. изкаробке не работает  >:( . В pfSense новичок, отдельные скрипты пока не пробовал. Определенным образом сконфигурировал WAN и OPT1 так чтобы поднималась сеть, но вот в чем фишка: при ручном соединении\отключении этих "каналов" pfSense вешается, но если перезагрузить его с этими параметрами, то сеть и интернет работают… ровно до того момента как залезть и остановить OPT1.
                                          Провайдер Билайн (корбина) L2TP Москва.

                                          1 Reply Last reply Reply Quote 0
                                          • N
                                            ncat
                                            last edited by

                                            Проверено: работает на L2TP Beeline, pfSense 2.0.
                                            @Ozzik:

                                            Если у вас схема подключения такая-же как у меня, то WAN приклеен на физическую сетевуху, подключенную к модему и тянет из него серый IP.
                                            Предположим, что кроме WAN и LAN у вас больше ничего нет. Определяем WAN как DHCP. Сохраняем, делаем Apply, если надо и идем на Interfaces->(assign).
                                            Здесь выбираем закладку PPPs и добавляем новую конфигурацию. Выбираем L2TP или PPTP, и в графе Link interface(s) выбираем WAN(!) - НЕ физическую сетевуху. Заполняем user/pass и VPN сервер своего провайдера(можно и hostname). Local IP можно оставить пустым. Сохраняем.

                                            Заходим опять на Interfaces->(assign) и добавляем OPT1. Для OPT1 выбираем созданный только что L2TP или PPTP. Сохраняем. Не забываем включить OPT1!! Проверяем.

                                            Важно заметить, что если вы хотите, чтобы после перезагрузки все поднималось автоматически, L2TP должен стоять в очереди после сетевухи, которая физически подключена к модему, ибо она должна успеть забрать IP по DHCP до поднятия тунеля.
                                            Если вдруг, вы увидите, что default gateway не поменялся на "белый", а остался от модема, его можно переназначить в System->Routes. (выбираем default gateway для OPT1)

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.