<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PPTP и передача роутинга windowns клиенту</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4943.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Столкнулся с проблемой. Есть необходимость подключения некоторых клиентов к VPN серверу через Интернет, для доступа на единственный хост в нашей подсети.&lt;br&gt;Сейчас клиенты подключаются через OpenVPN, но это немного проблематично - ставить на Win машины клиента OpenVPN и раздавать настройки с ключами.&lt;br&gt;&lt;br&gt;Для упрощения настроек у клиента решено использовать дополнительно PPTP, т.к. клиент встроен у всех win по умолчанию, на сервере OpenBSD развернул пакет poptop, поднял pptpd. Настройки тривиальные из мануала:&lt;br&gt;&lt;br&gt;cat /etc/ppp.conf&lt;br&gt;default:                                                              &lt;br&gt;  set log Phase Chat LCP IPCP CCP tun command                         &lt;br&gt;  disable ipv6cp                                                      &lt;br&gt;                                                                      &lt;br&gt;pptp:                                                                 &lt;br&gt;  enable MSChapV2                                                     &lt;br&gt;  set mppe 128 stateless                  </description>

<item>
    <title>PPTP и передача роутинга windowns клиенту (zanswer)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4943.html#22</link>
    <pubDate>Thu, 30 Jun 2016 03:21:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Чтобы использовать дырявый PPTP в 2016 нужно быть клиническим идиотом с точки &lt;br&gt;&amp;gt;&amp;gt; зрения информационной безопасности.&lt;br&gt;&amp;gt; Это безосновательное оскорбление довольно большого числа людей, которым необходимо использовать &lt;br&gt;&amp;gt; данный вид VPN.  Да, в PPP протоколе есть уязвимости, но &lt;br&gt;&amp;gt; также они закрываются правильной конфигурацией данного протокола.  Так что уровень &lt;br&gt;&amp;gt; риска падает до приемлемого.&lt;br&gt;&amp;gt; Чтобы не быть голословным, давайте я Вам дам адрес VPN сервера работающего &lt;br&gt;&amp;gt; по PPTP, а вы мне покажите, что он дырявый, послав хотя &lt;br&gt;&amp;gt; бы один пакет внутрь сети? :) &lt;br&gt;&lt;br&gt;Эм, а какие уязвимости есть в PPP протоколе? Или вы про аутентификацию?&lt;br&gt;</description>
</item>

<item>
    <title>PPTP и передача роутинга windowns клиенту (galaxy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4943.html#21</link>
    <pubDate>Wed, 25 May 2016 09:05:18 GMT</pubDate>
    <description>&amp;gt; Чтобы использовать дырявый PPTP в 2016 нужно быть клиническим идиотом с точки &lt;br&gt;&amp;gt; зрения информационной безопасности.&lt;br&gt;&lt;br&gt;Это безосновательное оскорбление довольно большого числа людей, которым необходимо использовать данный вид VPN.  Да, в PPP протоколе есть уязвимости, но также они закрываются правильной конфигурацией данного протокола.  Так что уровень риска падает до приемлемого.&lt;br&gt;&lt;br&gt;Чтобы не быть голословным, давайте я Вам дам адрес VPN сервера работающего по PPTP, а вы мне покажите, что он дырявый, послав хотя бы один пакет внутрь сети? :)&lt;br&gt;</description>
</item>

<item>
    <title>PPTP и передача роутинга windowns клиенту (Шел тут)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4943.html#20</link>
    <pubDate>Mon, 23 May 2016 10:35:21 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; А если нет доступа к настройке клиента ?&lt;br&gt;&lt;br&gt;Чтобы использовать дырявый PPTP в 2016 нужно быть клиническим идиотом с точки зрения информационной безопасности.&lt;br&gt;</description>
</item>

<item>
    <title>PPTP и передача роутинга windowns клиенту (ZombiePm)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4943.html#19</link>
    <pubDate>Thu, 19 May 2016 08:33:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Вообще как-то можно при подключении PPTP к серверу, раздать клиенту только один &lt;br&gt;&amp;gt;&amp;gt; нужный маршрут, как это делается на openvpn, напр., push &quot;route 10.1.2.30 &lt;br&gt;&amp;gt;&amp;gt; 255.255.255.255&quot;?&lt;br&gt;&amp;gt; Открою вам страшную тайну (только тс-с-с! ниому ни слова, а то сейчас &lt;br&gt;&amp;gt; коршуны налетят и заклюют!) - МОЖНО! (шепотом) &lt;br&gt;&amp;gt; ))) &lt;br&gt;&amp;gt; Вы делаете все правильно, а вашу команду для винды, где вы добавляете &lt;br&gt;&amp;gt; нужный вам маршрут (route add) закиньте в cmd или bat и &lt;br&gt;&amp;gt; в автозагрузку. Или задать с ключиком -p &lt;br&gt;&amp;gt; route /? попробуйте.&lt;br&gt;&lt;br&gt;А если нет доступа к настройке клиента ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PPTP и передача роутинга windowns клиенту (LSTemp)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4943.html#18</link>
    <pubDate>Wed, 13 Feb 2013 23:00:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Иногда так умиляют люди, которые не имея опыта (или времени почитать стандарты) &lt;br&gt;&amp;gt;&amp;gt; категорично заявляют вещи о которых понятия не имеют :)) &lt;br&gt;&amp;gt; Так пишут люди, которые слышали звон да не знают где он :) &lt;br&gt;&amp;gt; Что бы разрешить спор (думаю так будет правильнее всего) приведите сюда ваши &lt;br&gt;&amp;gt; настройки на которых всё работает и при этом виндовый клиент при &lt;br&gt;&amp;gt; подключении получает нужные маршруты.&lt;br&gt;&amp;gt; А бросать ссылки и уходить от первоначальной темы - для этого большого &lt;br&gt;&amp;gt; ума не надо.&lt;br&gt;&amp;gt; ПС. Без приведённых практических примеров доказывать что это возможно - просто троллить. &lt;br&gt;&lt;br&gt;#dhcpd --version&lt;br&gt;isc-dhcpd-4.2.4-P2 &lt;br&gt;&lt;br&gt;сборка из исходников.&lt;br&gt;&lt;br&gt;...&lt;br&gt;###&lt;br&gt;### define options for MS and RFC3442 classlesss routes&lt;br&gt;###&lt;br&gt;&lt;br&gt;option ms-classless-routes code 249 = array of unsigned integer 8;&lt;br&gt;option rfc3442-classless-routes code 121 = array of unsigned integer 8;&lt;br&gt;&lt;br&gt;subnet 192.168.0.0 netmask 255.255.255.0 &#123;&lt;br&gt;    interface eth1;&lt;br&gt;&lt;br&gt;    option routers 192.168.0.1;&lt;br&gt;    option domain-name-servers 192.168.0.1;&lt;br&gt;    option</description>
</item>

<item>
    <title>PPTP и передача роутинга windowns клиенту (LSTemp)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4943.html#17</link>
    <pubDate>Wed, 13 Feb 2013 22:54:02 GMT</pubDate>
    <description>&amp;gt; Передать роутинг посредством pptp - нельзя. Это может только openvpn.&lt;br&gt;&lt;br&gt;зато можно ч/з dhcp  - это вроде в теме вопроса, раз там все &quot;на автомате&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PPTP и передача роутинга windowns клиенту (GalaxyMaster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4943.html#16</link>
    <pubDate>Wed, 13 Feb 2013 10:25:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Может стоит запускать от имени администратора? Не раз сталкивался с похожим, даже &lt;br&gt;&amp;gt;&amp;gt; при отключении UAC.&lt;br&gt;&amp;gt; Пробовал - не помогает. Ещё заметил, что ipconfig /all говорит, &quot;DHCP: Нет&quot;. &lt;br&gt;&lt;br&gt;Администратор не нужен.  Это нормально, что ipconfig /all говорит &quot;DHCP: No&quot; на этот линк - у меня тоже самое.&lt;br&gt;&lt;br&gt;Проверьте, что в настройках Вашего соединения -&amp;gt; Networking -&amp;gt; Internet Protocol Version 4 (TCP/IPv4) -&amp;gt; Properties -&amp;gt; Advanced -&amp;gt; IP Settings: сняты галочки с &apos;Use default gateway on remote network&apos; и &apos;Disable class based route addition&apos;.  Если стоит первая - маршруты игнорируются, так как это и так маршрут по умолчанию, если стоит вторая, то маршруты игнорируются так как Вы сами сказали их игнорировать :).&lt;br&gt;&lt;br&gt;Прилагаю немного дампов для того, чтобы некоторые люди не спрашивали больше про ROUTE PRINT и подобное:&lt;br&gt;&lt;br&gt;C:&#092;Users&#092;galaxy&amp;gt;whoami /priv&lt;br&gt;&lt;br&gt;PRIVILEGES INFORMATION&lt;br&gt;----------------------&lt;br&gt;&lt;br&gt;Privilege Name                Description                          State&lt;br&gt;============================= =========</description>
</item>

<item>
    <title>PPTP и передача роутинга windowns клиенту (GalaxyMaster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4943.html#15</link>
    <pubDate>Wed, 13 Feb 2013 09:52:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вы оказались правы :) Ещё вычитал, что винда иногда не понимает опцию &lt;br&gt;&amp;gt;&amp;gt; 121, поэтому стоит применять 249. В остальном - очень хорошо. Признаюсь, &lt;br&gt;&amp;gt;&amp;gt; не знал о таких возможностях pptp.&lt;br&gt;&amp;gt; Он оказался не прав.&lt;br&gt;&lt;br&gt;Это почему же? :)  Потому что Вам просто так хочется?&lt;br&gt;&lt;br&gt;&amp;gt; Где таблица route print клиента после авторизации?&lt;br&gt;&lt;br&gt;Если бы в тот момент, когда я решил потратить на описание свое время кто-нибудь спросил, я бы предоставил.  Просто я считал, что мы не малые дети и не нужно уж совсем банальные вещи постить.  Конечно же, все маршруты выставляются клиентом, иначе бы смысла во всем этом не было бы.&lt;br&gt;&lt;br&gt;&amp;gt; Зачем пихать маршруты к сетям 70, 75 и 10.0.0.0 в туннель, если &lt;br&gt;&amp;gt; они и так туда по-умолчанию пойдут?&lt;br&gt;&lt;br&gt;С какой радости они туда пойдут?  VPN поднимается на клиенте без default route на этот туннель - иначе мы лишим клиента нормального доступа в инет.  Особенно это актуально, если клиент поключается сразу к нескольким VPN серверам.&lt;br&gt;&lt;br&gt;&amp;gt; Наличие dnsmasq совершенно не нужно для того, чтобы засунуть сети вн</description>
</item>

<item>
    <title>PPTP и передача роутинга windowns клиенту (Dmitry)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4943.html#14</link>
    <pubDate>Tue, 12 Feb 2013 10:48:10 GMT</pubDate>
    <description>&amp;gt; Вы оказались правы :) Ещё вычитал, что винда иногда не понимает опцию &lt;br&gt;&amp;gt; 121, поэтому стоит применять 249. В остальном - очень хорошо. Признаюсь, &lt;br&gt;&amp;gt; не знал о таких возможностях pptp.&lt;br&gt;&lt;br&gt;Он оказался не прав.&lt;br&gt;&lt;br&gt;Где таблица route print клиента после авторизации?&lt;br&gt;&lt;br&gt;Apr 24 12:46:44 vpn accel-pppd: ppp0:: connect: ppp0 &amp;lt;--&amp;gt; pptp(121.201.149.246)&lt;br&gt;Apr 24 12:46:48 vpn accel-pppd: ppp0:ariadna: ariadna: authentication successed&lt;br&gt;&lt;br&gt;Зачем пихать маршруты к сетям 70, 75 и 10.0.0.0 в туннель, если они и так туда по-умолчанию пойдут?&lt;br&gt;&lt;br&gt;Наличие dnsmasq совершенно не нужно для того, чтобы засунуть сети внутрь туннеля.&lt;br&gt;&lt;br&gt;А вот вытащить их из туннеля - другое дело.&lt;br&gt;</description>
</item>

</channel>
</rss>
