<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: pptpd_сервер+AD+routing_для_виндовых_клиентов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84824.html</link>
    <description>Всем привет.&lt;br&gt;&lt;br&gt;Есть задача поднять VPN-server.&lt;br&gt;&lt;br&gt;VPN-server поднял на базе pptpd v1.3.4, Виндовые клиенты цепляются, получают IP.&lt;br&gt;&lt;br&gt;Но после подключения ВПН сессии пропадает доступ к локальой сети, приходится прописывать маршрут в ручную после каждого такого соединения.&lt;br&gt;Хотелось бы узнать как настроить pptpd, чтобы при создании ВПН сесии, pptpd - сервер передавал нужные маршруты в таблицу маршрутизации клиента?&lt;br&gt;&lt;br&gt;И ещё один вопрос, как сделать так, чтоб pptpd - сервер при подключении к нему клиента спрашивал права у ACTIVE DIRECTORY в определённой группе?&lt;br&gt;&lt;br&gt;Сам сервер UDUNTU заведён в домен, осталось дело за настройкой pptpd, но не нашел такой инфы нигде.&lt;br&gt;&lt;br&gt;Подскажите куда капать?&lt;br&gt;&lt;br&gt;uname -a&lt;br&gt;Linux serv 2.6.27-7-generic #1 SMP Fri Oct 24 06:42:44 UTC 2008 i686 GNU/Linux&lt;br&gt;&lt;br&gt;======&lt;br&gt;&lt;br&gt;Вощем нарыл вот это:&lt;br&gt;&lt;br&gt;для авторизации ВПН пользователей в актив диретори нужно в /etc/ppp/pptpd-options добавить следующее&lt;br&gt;&lt;br&gt;plugin winbind.so&lt;br&gt;ntlm_auth-helper &quot;/usr/bin/ntlm_auth --helper-protocol=ntlm-server-1&quot;&lt;br&gt;&lt;br&gt;Ко</description>

<item>
    <title>pptpd_сервер+AD+routing_для_виндовых_клиентов (zxprsl)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84824.html#9</link>
    <pubDate>Fri, 10 Apr 2009 11:26:53 GMT</pubDate>
    <description>&amp;gt;Всем спасибо, буду тагда прописывать статические маршруты :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Возник ещё вопрос, можно ли при такой схеме, указанном в первом посте, &lt;br&gt;&amp;gt;организовать ограничение скорости для клиентов ВПН ? &lt;br&gt;&lt;br&gt;Нашол :) , буду пробывать..&lt;br&gt;&lt;br&gt;&lt;br&gt;http://ylsoftware.com/?action=news&amp;na=viewfull&amp;news=433&amp;from=rss&lt;br&gt;</description>
</item>

<item>
    <title>pptpd_сервер+AD+routing_для_виндовых_клиентов (zxprsl)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84824.html#8</link>
    <pubDate>Fri, 10 Apr 2009 10:32:00 GMT</pubDate>
    <description>Всем спасибо, буду тагда прописывать статические маршруты :)&lt;br&gt;&lt;br&gt;&lt;br&gt;Возник ещё вопрос, можно ли при такой схеме, указанном в первом посте, организовать ограничение скорости для клиентов ВПН ?&lt;br&gt;</description>
</item>

<item>
    <title>pptpd_сервер+AD+routing_для_виндовых_клиентов (mr_gfd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84824.html#7</link>
    <pubDate>Tue, 07 Apr 2009 18:08:53 GMT</pubDate>
    <description>&amp;gt;такой механизм есть и в openvpn &lt;br&gt;&lt;br&gt;+1&lt;br&gt;&lt;br&gt;для pppd мне такой функционал не известен&lt;br&gt;</description>
</item>

<item>
    <title>pptpd_сервер+AD+routing_для_виндовых_клиентов (tiv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84824.html#6</link>
    <pubDate>Tue, 07 Apr 2009 17:46:30 GMT</pubDate>
    <description>такой механизм есть и в openvpn&lt;br&gt;</description>
</item>

<item>
    <title>pptpd_сервер+AD+routing_для_виндовых_клиентов (zxprsl)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84824.html#5</link>
    <pubDate>Tue, 07 Apr 2009 17:32:27 GMT</pubDate>
    <description>&amp;gt;а что с роутингом не так? подробнее можно? &lt;br&gt;&lt;br&gt;В постановке вопроса в первом посте написано:&lt;br&gt;&lt;br&gt;Хотелось бы узнать как настроить pptpd, чтобы при создании ВПН сесии, pptpd - сервер передавал нужные маршруты в таблицу маршрутизации клиента?&lt;br&gt;&lt;br&gt;Т.е. я где-та в как-то гонфиге, пока мне неизвестном, указываю нужный маршрут, и когда пользователь создаёт ВПН сесиию, то ему этот маршрут передавался бы в его таблицу маршрутизации.&lt;br&gt;&lt;br&gt;Такой механизм существует на маршрутизаторах ЦИСКО при соединение к нему COSCO SYSTEM VPN CLIENT&#096;ом.&lt;br&gt;</description>
</item>

<item>
    <title>pptpd_сервер+AD+routing_для_виндовых_клиентов (mr_gfd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84824.html#4</link>
    <pubDate>Tue, 07 Apr 2009 17:15:57 GMT</pubDate>
    <description>а что с роутингом не так? подробнее можно?&lt;br&gt;</description>
</item>

<item>
    <title>pptpd_сервер+AD+routing_для_виндовых_клиентов (zxprsl)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84824.html#3</link>
    <pubDate>Tue, 07 Apr 2009 15:21:48 GMT</pubDate>
    <description>&amp;gt;auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --domain=DOMAIN --require-membership-of=&quot;DOMAIN&#092;&#092;InetUsers&quot; &lt;br&gt;&amp;gt;auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-basic --require-membership-of=&quot;DOMAIN&#092;&#092;InetUsers&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;так работает в сквиде. хотя я б использовал радиус авторизацию средствами виндового &lt;br&gt;&amp;gt;радиус сервера. &lt;br&gt;&lt;br&gt;Спасибо, но как работает сквид я в курсе, уже настроено.&lt;br&gt;&lt;br&gt;кстати и PPTPD настроил тож.. нужно так:&lt;br&gt;&lt;br&gt;в опции --require-membership-of=&amp;lt;domin-group&amp;gt;&lt;br&gt;где &amp;lt;domin-group&amp;gt; - нужно указывать SID группы.&lt;br&gt;&lt;br&gt;Узнать её можно так.&lt;br&gt;&lt;br&gt;wbinfo -n &amp;lt;domin-group&amp;gt;&lt;br&gt;&lt;br&gt;Вот и всё :)&lt;br&gt;&lt;br&gt;&lt;br&gt;Теперь бы роутинг настроить, если конечно это реализуемо вообще при такой схеме..&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pptpd_сервер+AD+routing_для_виндовых_клиентов (mr_gfd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84824.html#2</link>
    <pubDate>Tue, 07 Apr 2009 14:30:17 GMT</pubDate>
    <description>auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --domain=DOMAIN --require-membership-of=&quot;DOMAIN&#092;&#092;InetUsers&quot;&lt;br&gt;auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-basic --require-membership-of=&quot;DOMAIN&#092;&#092;InetUsers&quot;&lt;br&gt;&lt;br&gt;так работает в сквиде. хотя я б использовал радиус авторизацию средствами виндового радиус сервера.&lt;br&gt;</description>
</item>

<item>
    <title>pptpd_сервер+AD+routing_для_виндовых_клиентов (tiv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84824.html#1</link>
    <pubDate>Tue, 07 Apr 2009 12:26:44 GMT</pubDate>
    <description>Про маршрутизацию кажется никак не решить, только если скриптом на клиенте запускать и менять маршруты после подключения&lt;br&gt;</description>
</item>

</channel>
</rss>
