<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: конфигурирование mpd5 server для клиентов за NAT&apos;ом</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4323.html</link>
    <description>Поднял сервер mpd5, VPN типа PPTP, при попытке к нему конекта с мобильного интеренета МТС соединение проходит корректно, с нескольких провайдеров Донецка также все успешно соединяется, но есть пару клинтов которые не могут подключиться к серверу - процесс останавливается на проверке имени юзера и пароля, и вылетает с ошибкой 619... Первое что было принято это посмотреть tcpdump при конекте этих юзеров, - вот что вышло:&lt;br&gt;&lt;br&gt;&#091;root&#064;gw /home/puf&#093;# tcpdump -i rl1 -p proto 47&lt;br&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;br&gt;listening on rl1, link-type EN10MB (Ethernet), capture size 96 bytes&lt;br&gt;16:39:52.093343 IP gw.ua &amp;gt; donetsk.ua: GREv1, call 57941, seq 0, length 54: LCP, Conf-Request (0x01), id 1, length 40&lt;br&gt;16:39:54.095766 IP gw.ua &amp;gt; donetsk.ua: GREv1, call 57941, seq 1, length 54: LCP, Conf-Request (0x01), id 2, length 40&lt;br&gt;16:39:56.098494 IP gw.ua &amp;gt; donetsk.ua: GREv1, call 57941, seq 2, length 54: LCP, Conf-Request (0x01), id 3, length 40&lt;br&gt;16:39:58.101302 IP gw.ua &amp;gt; donetsk.ua: GREv1, </description>

<item>
    <title>конфигурирование mpd5 server для клиентов за NAT&apos;ом (puf)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4323.html#12</link>
    <pubDate>Mon, 07 Sep 2009 14:31:09 GMT</pubDate>
    <description>&amp;gt;Режится где-то по пути GRE? Похоже на это. &lt;br&gt;&lt;br&gt;Вообщем не удобно это, такое уже замечено на нескольких провах... сейчас настроил openvpn... первое впечатление поприятнее!&lt;br&gt;</description>
</item>

<item>
    <title>конфигурирование mpd5 server для клиентов за NAT&apos;ом (raider)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4323.html#11</link>
    <pubDate>Sat, 05 Sep 2009 16:50:08 GMT</pubDate>
    <description>Режится где-то по пути GRE? Похоже на это.&lt;br&gt;</description>
</item>

<item>
    <title>конфигурирование mpd5 server для клиентов за NAT&apos;ом (puf)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4323.html#10</link>
    <pubDate>Thu, 13 Aug 2009 05:44:40 GMT</pubDate>
    <description>&amp;gt;Ну а по поводу того, чтобы PPTP - ng0, L2TP - ng1 &lt;br&gt;&lt;br&gt;Не я про то как должен выглядить конфиг сервера что б такое было возможна... пробовал писать вот так &lt;br&gt;&lt;br&gt;default:&lt;br&gt;        load pptp&lt;br&gt;        load l2tp&lt;br&gt;pptp:&lt;br&gt;        new -i ng0 pptp pptp&lt;br&gt;        set ipcp ranges 10.53.1.1/32 10.53.1.100/32                                  &lt;br&gt;        load pptp_server            &lt;br&gt;&lt;br&gt;l2tp:&lt;br&gt;        new -i ng1 l2tp l2tp&lt;br&gt;        set ipcp ranges 10.53.1.1/32 10.53.1.101/32&lt;br&gt;        load l2tp_server&lt;br&gt;&lt;br&gt;Но видимо это синтаксис старых версий! Думаю есть что то подобное и для mpd5 но плохо искал видимо...&lt;br&gt;Кстати если ближе к теме, вычитал о протоколе NAT-T...Которые позволяет проходить безболезненно НАТ... его как то можна интересно прикрутить к mpd5 ? Я понял так что этот протокол должен поддерживать и сервер и клиент?...&lt;br&gt;</description>
</item>

<item>
    <title>конфигурирование mpd5 server для клиентов за NAT&apos;ом (Слава)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4323.html#9</link>
    <pubDate>Thu, 13 Aug 2009 03:16:41 GMT</pubDate>
    <description>Ну а по поводу того, чтобы PPTP - ng0, L2TP - ng1&lt;br&gt;так это делается на FreeBSD + mpd, не важно сервер она или клиент, а разговор вроде как шел только о клиенте и Linux, откуда там взяться ngX, если только переименовывать интерфейсы после их поднятия, но это к предыдущему оратору, я в Linux не очень.&lt;br&gt;&lt;br&gt;А вот, чтобы настроить клиента так, чтобы он сначала пробовал поднять PPTP и если не удается то L2TP, ну не знаю, штатно думаю никак, но используя скрипты, можно&lt;br&gt;по крайней мере если клиент MPD, то к нему можно цепляться по TELNET и давать команды что поднимать, а что нет, следя при этом что поднялось, а что нет.&lt;br&gt;</description>
</item>

<item>
    <title>конфигурирование mpd5 server для клиентов за NAT&apos;ом (Ламер Нубский)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4323.html#8</link>
    <pubDate>Thu, 13 Aug 2009 02:11:01 GMT</pubDate>
    <description>&amp;gt;Правильный наверно виндовс всеже, так как использует хоть какое то шифрование... Линукс &lt;br&gt;&amp;gt;в этом случае менее предусмотрителен в области безопасности... может я ошибаюсь, &lt;br&gt;&amp;gt;но всеже &lt;br&gt;&amp;gt;Поставил пакет который вы мне посоветовали, трудно назвать это &quot;работает из коробки&quot;... &lt;br&gt;&amp;gt;Не подскажете можна ли в одном конфиге прописать оба типа впн сервера, &lt;br&gt;&amp;gt;так что б при попытке коннекта по pptp к примеру создавался &lt;br&gt;&amp;gt;ng0 а при соединении l2tp - ng1... хоть так можна сделать? &lt;br&gt;&amp;gt;вообще б было б хорошо на одном все интерфейсе что б &lt;br&gt;&amp;gt;было но это думаю врядли... можете пример конфига привести если такой &lt;br&gt;&amp;gt;имеется? &lt;br&gt;&lt;br&gt;Отвечаю, так как я тот самый коллега :)&lt;br&gt;xl2tpd непосредственно сам не занимается шифрованием. Этим занимается pppd который автоматически пускается поверх туннеля l2tp. И вот на этом уровне уже работает MPPE-шифрование (как у нас например) или любое другое, которое поддерживается.&lt;br&gt;&lt;br&gt;Пример конфига xl2tpd можно посмотреть например тут: http://homenet.corbina.net/index.php?showtopic=165811&amp;mode=threaded</description>
</item>

<item>
    <title>конфигурирование mpd5 server для клиентов за NAT&apos;ом (puf)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4323.html#7</link>
    <pubDate>Wed, 12 Aug 2009 09:47:10 GMT</pubDate>
    <description>&amp;gt;Есть у меня коллега, который подключается к нашему серверу с Linux (Ubuntu, &lt;br&gt;&amp;gt;Debian) посредством L2TP (пакет xl2tpd), он говорит, что в Linux правильный &lt;br&gt;&amp;gt;L2TP, который не использует IPSEC и все должно работать, причем прямо &lt;br&gt;&amp;gt;из коробки. &lt;br&gt;&lt;br&gt;Правильный наверно виндовс всеже, так как использует хоть какое то шифрование... Линукс в этом случае менее предусмотрителен в области безопасности... может я ошибаюсь, но всеже&lt;br&gt;Поставил пакет который вы мне посоветовали, трудно назвать это &quot;работает из коробки&quot;...&lt;br&gt;&lt;br&gt;Не подскажете можна ли в одном конфиге прописать оба типа впн сервера, так что б при попытке коннекта по pptp к примеру создавался ng0 а при соединении l2tp - ng1... хоть так можна сделать? вообще б было б хорошо на одном все интерфейсе что б было но это думаю врядли... можете пример конфига привести если такой имеется?&lt;br&gt;</description>
</item>

<item>
    <title>конфигурирование mpd5 server для клиентов за NAT&apos;ом (Слава)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4323.html#6</link>
    <pubDate>Wed, 12 Aug 2009 08:01:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;В этих случаях надо пользоваться L2TP, который на MPD5 прекрасно &lt;br&gt;&amp;gt;&amp;gt;работает, хоть по UDP хоть по TCP, только есть один нюансик, &lt;br&gt;&amp;gt;&amp;gt;надо чтобы винда не использовала при L2TP IPSEC, для этого в &lt;br&gt;&amp;gt;&amp;gt;реестре создать ключик: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&#091;HKEY_LOCAL_MACHINE&#092;SYSTEM&#092;CurrentControlSet&#092;Services&#092;RasMan&#092;Parameters&#093; &lt;br&gt;&amp;gt;&amp;gt;&quot;ProhibitIpSec&quot;=dword:00000001 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А этот нюансик к примеру в линуксе реально решить? Что б он &lt;br&gt;&amp;gt;не использовал IpSec при коннекте? &lt;br&gt;&lt;br&gt;Есть у меня коллега, который подключается к нашему серверу с Linux (Ubuntu, Debian) посредством L2TP (пакет xl2tpd), он говорит, что в Linux правильный L2TP, который не использует IPSEC и все должно работать, причем прямо из коробки.&lt;br&gt;</description>
</item>

<item>
    <title>конфигурирование mpd5 server для клиентов за NAT&apos;ом (puf)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4323.html#5</link>
    <pubDate>Wed, 12 Aug 2009 07:02:24 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;В этих случаях надо пользоваться L2TP, который на MPD5 прекрасно &lt;br&gt;&amp;gt;работает, хоть по UDP хоть по TCP, только есть один нюансик, &lt;br&gt;&amp;gt;надо чтобы винда не использовала при L2TP IPSEC, для этого в &lt;br&gt;&amp;gt;реестре создать ключик: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&#091;HKEY_LOCAL_MACHINE&#092;SYSTEM&#092;CurrentControlSet&#092;Services&#092;RasMan&#092;Parameters&#093; &lt;br&gt;&amp;gt;&quot;ProhibitIpSec&quot;=dword:00000001 &lt;br&gt;&lt;br&gt;А этот нюансик к примеру в линуксе реально решить? Что б он не использовал IpSec при коннекте?&lt;br&gt;</description>
</item>

<item>
    <title>конфигурирование mpd5 server для клиентов за NAT&apos;ом (Слава)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4323.html#4</link>
    <pubDate>Wed, 12 Aug 2009 03:08:54 GMT</pubDate>
    <description>&amp;gt;Дома пптп настроен в нетворк манагере... Думается глюки ХР тут не причем... &lt;br&gt;&amp;gt;Админ на прове сказал что слышал что то подобное но точно &lt;br&gt;&amp;gt;не знает что да как, спросил какой порт gre открыть - &lt;br&gt;&amp;gt;откроет...  по какому порту гуляют там пакеты я так и &lt;br&gt;&amp;gt;не выяснил, уточнил тока порт tcp и все... &lt;br&gt;&amp;gt;Да вы кстати пробовали у себя настроить подключение типа L2TP средствами mpd5??? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Вообще GRE плохо натится, именно в обратную сторону и тут просто GRE не доходит от сервера до клиента, вот коннект и не проходит, а если между клиентом и сервером 2 ната, то совсем плохо будет. В этих случаях надо пользоваться L2TP, который на MPD5 прекрасно работает, хоть по UDP хоть по TCP, только есть один нюансик, надо чтобы винда не использовала при L2TP IPSEC, для этого в реестре создать ключик:&lt;br&gt;&lt;br&gt;&#091;HKEY_LOCAL_MACHINE&#092;SYSTEM&#092;CurrentControlSet&#092;Services&#092;RasMan&#092;Parameters&#093;&lt;br&gt;&quot;ProhibitIpSec&quot;=dword:00000001&lt;br&gt;</description>
</item>

</channel>
</rss>
