Большой Воронежский Форум
» Билайн>Настройка подключения к сети GT, для ОС "Linux"
nepokobelim 19:18 16.06.2008
Настраиваем pptp для Linux!
*практически для всех действия вам понадобятся права root
**pptp должен быть установлен
***это всего лишь мой способ... у Вас есть свой - пишите!

1. Настраиваем интерфейсы (сеть в простонародьи)

В файле /etc/network/interfaces надо добавить строчки (или отредактировать имеющиеся):

Сообщение от :
auto eth0
iface eth0 inet dhcp
up route add -net 10.0.0.0 netmask 255.0.0.0 gw <Ваш шлюз>
up route add -host 194.186.60.107 gw <Ваш шлюз>
up route add -host 194.186.60.108 gw <Ваш шлюз>
up route add -host 172.16.144.8 gw <Ваш шлюз>

где:
194.186.60.107 и 194.186.60.108 - DNS сервера GT
172.16.144.8 - fttb-vpn.voronezh.golden.ru

2. Настраиваем ppp (vpn)

создаем файлик golden в директории /etc/ppp/peers/ следующего содержания:

Сообщение от :
pty "pptp fttb-vpn.voronezh.golden.ru --nolaunchpppd"
user <Имя пользователя>
password "<Пароль!!!>"
mtu 1452
nodeflate
nobsdcomp
noproxyarp
noauth
defaultroute
replacedefaultroute

Сохраняем файл... и перегружаемся!

3. Пользуем:

Поднять vpn можно следующей командой (в консоли): sudo pppd call golden debug nodetach
дальше вас попросят ввести свой пароль... и... если все сделано по апструкции - вы в интернете!

стопим соединение кнопочками CTRL+C

зы. есть еще куча способов...
[Ответ]
ру 14:03 17.06.2008
Спасибо, присвоил статус "важная" [Ответ]
nepokobelim 07:43 21.06.2008
надо добавить noproxyarp в настройки ppp golden [Ответ]
[insane-z] 13:11 21.06.2008
Воспользовался инструкцией, подключение создалось, все крута, но...
Почему-то не могу загрузать файлы на различные сайты (аттачи, на рапиду и т.д.) и неотправляются сообщения на форумы, перепробовал все возможные браузеры, результат тот же; самое интересное на Яндекс.фотки и Яндекс.диск - загрузить получается, на остальные ресурсы Интернета - БОЛТЫ!!! В строке состояния пишется - Ожидание от ... и дальше, все, глухо, загрузку можно ждать целый день.
+
На трекере загружать торренты и картинки получается без проблем. Трекер - локальный.
Выходит проблема с VPN?

з.ы. дистрибутив - Ubuntu [Ответ]
nepokobelim 13:32 21.06.2008
[insane-z], и в этой убунте пользуешь firefox...
заметил тужеж ерунду... еще есть такая бага: отправлять на антоновский форум мессаги можно, а вот редактировать - нет(((
походит на firefox-овый баг!...
зы. сегодня если живой с работы вернусь, покручу... [Ответ]
[insane-z] 13:56 21.06.2008
nepokobelim, у меня и в Опере такая байда.

хм, на FTP тоже ничего не могу загружать, уже 3 клиента пробовал. [Ответ]
Den 14:08 21.06.2008
попробуйте изменить mtu на 1472 [Ответ]
nepokobelim 19:52 21.06.2008
Den, а откуда такое значение?)) у меня в экспериментах была другая цифирь - 1496 кажется... )
---
!!!
---
методом проб и ошибок установил mtu 1452 - подошло!)
В ближайшее время поправлю скриптик (дабы безопасность повысить) [Ответ]
netwind 19:01 04.07.2008
Единственный подводный камень, который шокирует - необходимость использования незашифрованной передачи пароля PAP. [Ответ]
nepokobelim 19:27 04.07.2008
netwind, так он и так незашифрованный передается... это наши одмины так решили) [Ответ]
netwind 12:27 07.07.2008
nepokobelim, Если настраивать по любой из многочисленных статеек для чайников - нескоро догадаешься. Московская техподдержка (а она принимает звонки вечером и ночью) тоже была в шоке. [Ответ]
Alekx 11:16 31.07.2008
Как я понял для того тчобы подключиться нужно поднимать vpn соединение. А можно будет потом уже после подключения поднять еще одно vpn к другому серверу? Тоесть что-то вроде vpn over vpn получается. [Ответ]
netwind 17:25 31.07.2008
Alekx, теоретически никаких ограничений, но, разумеется, это непросто.
нужно очень аккуратно настраивать маршруты, чтобы новые шлюзы не перекрыли маршрут пакетам до шлюза GT. [Ответ]
nepokobelim 09:31 04.08.2008
Alekx, собственно ничего сложного не вижу...
имхо лучше будет написать скриптик, в котором:
1. прописываешь статик маршрут до второго впн-а,
2. стартуешь поднятие второго впн-а, в настройках которого нет никаких defaulroute и т.п.
3. прописываешь, для каких именно адресов (подсетей) у тебя будет использоваться второй впн...
...
как-то так... если не вдаваться в подробности)) [Ответ]
Вверх