Default gateway в POPTOP

Технические вопросы по UTM 5.0
Ответить
Lesik
Сообщения: 15
Зарегистрирован: Вс мар 22, 2009 19:45

Default gateway в POPTOP

Сообщение Lesik »

Подскажите как указать основной шлюз в POPTOP. Просьба воздержаться от советов перейти на mpd и покурить доки.

Аватара пользователя
ds
Сообщения: 380
Зарегистрирован: Пн сен 18, 2006 14:06

Re: Default gateway в POPTOP

Сообщение ds »

Lesik писал(а):Подскажите как указать основной шлюз в POPTOP. Просьба воздержаться от советов перейти на mpd и покурить доки.
localip 10.110.0.254 если я правильно понял

Покурить бы не мешало :)

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

курить вредно. Лучше читать.

Lesik
Сообщения: 15
Зарегистрирован: Вс мар 22, 2009 19:45

Сообщение Lesik »

Сначала покурил, а потом почитал. :D
FreeBSD 7.1+POPTOP 1.3.4_2. (ставил из портов)
Настроил, вроде всё работает норм. Тока не могу найти параметр штобы указать шлюз для подключившихся по VPN. По умолчанию основной шлюз для VPN у рабочей станции сама work station. :(

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

тебе сервер настроить или клиент?

Это сервер:

Код: Выделить всё

Разберем построчно:

Включаем аутентификацию MS-CHAP V2:


            enable  MSChapV2 

Назначаем IP адрес клиенту, указываем адрес шлюза по умолчанию:


            set iffaddr 192.168.1.1 192.168.1.40-192.168.1.89 255.255.255.255

Передаем клиенту адрес DNS сервера:


            set dns 192.168.50.70 

Указываем клиенту в обязательном порядке использовать mppe:


            set mppe 128 stateless 


Включаем proxyarp (опционально):


            enable proxy 

Lesik
Сообщения: 15
Зарегистрирован: Вс мар 22, 2009 19:45

Сообщение Lesik »

Спасибо mikkey finn. Но, то ли я плохо объясняю, то ли вы не можете понять мою проблему.
Вот мой /etc/ppp.conf

Код: Выделить всё

loop:
 set device /dev/ppp
 local
 set ifaddr 172.16.0.1 0.0.0.0 255.255.255.255
 set server /tmp/loop "" 0177

pptp:
 load loop
 accept dns
 set dns 172.16.0.1 172.16.0.2
 enable chap
 set radius /etc/radius.conf
На клиентской машине в свойствах соединения IP 172.16.0.1 становится адресом сервера, и это правильно. А мне нужно сделать так, чтоб он стал ещё и основным шлюзом.

К стате у вас очепятка: set iffaddr -> ifaddr
И set dns у меня не заработал без accept dns
В строке set ifaddr 172.16.0.1 0.0.0.0 255.255.255.255 у меня так прописано, чтобы IP брался из UTM RADIUS-а, но я не уверен что это правильно. Тем неменее это работает.

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

Читай про Framed-Route, или на клиенте настраивай.
В винде это делается галкой "Использовать основной шлюз в удаленной сети".

Lesik
Сообщения: 15
Зарегистрирован: Вс мар 22, 2009 19:45

Сообщение Lesik »

mikkey finn, Framed-Route хорошая вешь, но это не свосем то, что мне нужно. Вот таблица маршрутизации у пользователя:

До установки соеднинеия по VPN

Код: Выделить всё

Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0         10.0.0.1        10.0.1.1       20
         10.0.0.0      255.255.0.0         10.0.1.1        10.0.1.1       20
         10.0.1.1  255.255.255.255        127.0.0.1       127.0.0.1       20
   10.255.255.255  255.255.255.255         10.0.1.1        10.0.1.1       20
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      169.254.0.0      255.255.0.0         10.0.1.1        10.0.1.1       30
        224.0.0.0        240.0.0.0         10.0.1.1        10.0.1.1       20
  255.255.255.255  255.255.255.255         10.0.1.1        10.0.1.1       1
  255.255.255.255  255.255.255.255         10.0.1.1           10005       1
Основной шлюз:            10.0.0.1
Полсе установки соеднинеия по VPN

Код: Выделить всё

Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0         10.0.0.1        10.0.1.1       21
          0.0.0.0          0.0.0.0       172.16.1.1      172.16.1.1       1
         10.0.0.0      255.255.0.0         10.0.1.1        10.0.1.1       20
         10.0.0.1  255.255.255.255         10.0.1.1        10.0.1.1       20
         10.0.1.1  255.255.255.255        127.0.0.1       127.0.0.1       20
   10.255.255.255  255.255.255.255         10.0.1.1        10.0.1.1       20
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      169.254.0.0      255.255.0.0         10.0.1.1        10.0.1.1       30
       172.16.1.1  255.255.255.255        127.0.0.1       127.0.0.1       50
   172.16.255.255  255.255.255.255       172.16.1.1      172.16.1.1       50
        224.0.0.0        240.0.0.0         10.0.1.1        10.0.1.1       20
        224.0.0.0        240.0.0.0       172.16.1.1      172.16.1.1       1
  255.255.255.255  255.255.255.255         10.0.1.1        10.0.1.1       1
  255.255.255.255  255.255.255.255         10.0.1.1           10005       1
  255.255.255.255  255.255.255.255       172.16.1.1      172.16.1.1       1
Основной шлюз:          172.16.1.1
Основной шлюз: 172.16.1.1 а нужно чтоб был 172.16.0.1. Иначе как он будет ходить в инет?! :(

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

шлюз не может быть в другой сети. Иначе непонятно как доставить пакет до шлюза.
А на впн адресация такая, что вся сеть состоит из ОДНОГО адреса - клиентского. Шлюзом в этом случае является не адрес, а интерфейс.
так что все нормально.

Lesik
Сообщения: 15
Зарегистрирован: Вс мар 22, 2009 19:45

Сообщение Lesik »

Спасибо mikkey, уже допетрил экспериментальным путём. :)

Ответить