URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 14218
[ Назад ]

Исходное сообщение
"VPN через VPN"

Отправлено Xpyct , 15-Авг-07 16:02 
Вопрос такой можно ли какнить сделать чтоб пользователь подключался к серверу по VPN и получал инет трафик который на сервере будет сам через VPN соединение??? И как это мона сделать?

Я настроил mpd инет на сервере есть через интерфейс ng0
так же на интерфейс ng1 туда может подключиться и другой пользователь через vpn
но данные почемуто между интерфейсами не передаются, в маршрудизации я не силен, видимо поэтому)))
Сейчас люди в инет ходят через прокси, но такой инет получается несколько кастрированный :) (огрничен несколькими протоколами), хотелось бы как то настроить полноценный интернет всетаки.

Спасибо за помощь!


---------------конфиг mpd------------------------

default:
    load pptp0
    load vpn

pptp0:
    new -i ng1 pptp0 pptp0
    set ipcp ranges 192.168.0.2/32 192.168.0.100/32 #192.168.0.2 - сервер где стоит mpd, это внутрення подсеть
    load pptp_standart


vpn:
    new -i ng0 vpn vpn
    set iface idle 0
    set bundle disable multilink
    set bundle authname "пароль"
    set bundle password "логин"
    set iface up-script /usr/local/etc/mpd/io-up.sh
    set iface down-script /usr/local/etc/mpd/io-down.sh
    set link keep-alive 60 180
    set link accept chap
    set link no pap
    set bundle disable compression
    set ccp yes mpp-e40
    set ccp no mpp-e128
    set bundle disable crypt-reqd
    set ccp no mpp-stateless
    set ipcp no vjcomp
    open

pptp_standart:
    set iface disable on-demand
    set iface enable tcpmssfix
    set bundle enable multilink
    set link yes acfcomp protocomp
    set link no pap chap
    set link enable chap
    set link keep-alive 60 180
    set ipcp yes vjcomp
    set ipcp dns 192.168.0.2 #сервер внутренней сети
    set ipcp nbns 192.168.0.2
    set iface enable proxy-arp
    set bundle enable compression
    set ccp yes mppc
    set ccp yes mpp-e40
    set ccp yes mpp-e56
    set ccp yes mpp-e128
    set ccp yes mpp-stateless
    set bundle yes crypt-reqd
    set pptp enable incoming
    set pptp disable originate
    open
--------------------------------------------------

---------------mpd.links---------------------
pptp0:
    set link type pptp

vpn:
    set link type pptp
    set pptp self 192.168.aaa.bbb #адрес во внешнюю сеть провайдера
    set pptp peer zzz.xxx.ccc.vvv #адрес до vpn сервера провайдера
    set pptp enable originate incoming outcall
--------------------------------------------------


Содержание

Сообщения в этом обсуждении
"VPN через VPN"
Отправлено Xpyct , 17-Авг-07 09:09 
Неужели наш народ не знает как сделать такой маневр?

"VPN через VPN"
Отправлено fantom , 17-Авг-07 09:32 
>Неужели наш народ не знает как сделать такой маневр?

Подобные схемы работают сплошь и рядом.
учитесь пользоваться поиском.