<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD mpd5 VPN</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92216.html</link>
    <description>Пытаюсь поднять VPN на сервере, чтоб подключаться из дома к локалке.&lt;br&gt;&lt;br&gt;Не хочет включаться proxy-arp для клиентского айпишника.&lt;br&gt;&lt;br&gt;Имеем локалку 192.168.0.0/24, хочу несколько адресов выделить для VPN-подключений.&lt;br&gt;&lt;br&gt;Конфиг вроде классический:&lt;br&gt;&lt;br&gt;startup:&lt;br&gt;&lt;br&gt;default:&lt;br&gt;         load pptp1&lt;br&gt;&lt;br&gt;pptp1:&lt;br&gt;         create bundle template B&lt;br&gt;         set iface enable proxy-arp&lt;br&gt;         set iface idle 1800&lt;br&gt;         set iface enable tcpmssfix&lt;br&gt;         set ippool add poolinet 192.168.0.96 192.168.0.98&lt;br&gt;         set ipcp ranges 192.168.0.99/32 ippool poolinet&lt;br&gt;         set iface up-script /usr/local/etc/mpd5/if-up.sh&lt;br&gt;         set iface down-script /usr/local/etc/mpd5/if-down.sh&lt;br&gt;         set ipcp yes vjcomp&lt;br&gt;         set ipcp dns a.b.c.d&lt;br&gt;         set bundle enable compression&lt;br&gt;         set ccp yes mppc&lt;br&gt;         set mppc yes e128&lt;br&gt;         set bundle enable crypt-reqd&lt;br&gt;         set mppc yes stateless&lt;br&gt;         create link template L pptp&lt;br&gt;         set link enable multilink&lt;br&gt;         set link yes acfcomp protocomp&lt;br&gt; </description>

<item>
    <title>FreeBSD mpd5 VPN (Grey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92216.html#11</link>
    <pubDate>Sun, 04 Sep 2011 19:30:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; где сеть имеет тот же номер. Приходится отключать вайфай перед включением &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; VPN :) И кстати proxy-arp - это и есть самое штатное &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; средство) &lt;br&gt;&amp;gt;&amp;gt; ну да ... штатное, только немного в других ситуациях имхо....&lt;br&gt;&amp;gt;&amp;gt; если Вам нужно подключить к ЛВС удалённого клиента, сделайте как советовал. ничего &lt;br&gt;&amp;gt;&amp;gt; нет муторного в таком варианте... роутер вообще-то разбивает сегмент, а ARP &lt;br&gt;&amp;gt;&amp;gt; бегает только в пределах сегмента. не надо тащить его в другой &lt;br&gt;&amp;gt;&amp;gt; интерфейс, ну не красиво это...&lt;br&gt;&amp;gt; Поддерживаю, таскать арп в другой широковещательный домен это как то не по &lt;br&gt;&amp;gt; хозяйски =) Достаточно будет грузить проц пересылкой пакетов и их икапсюляцией &lt;br&gt;&lt;br&gt;точно :) роутер - зло, он задержку в сети даёт ... :)&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD mpd5 VPN (rusadmin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92216.html#10</link>
    <pubDate>Sun, 04 Sep 2011 08:37:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да у меня так и есть) мой айпад подключен к домашнему вайфаю, &lt;br&gt;&amp;gt;&amp;gt; где сеть имеет тот же номер. Приходится отключать вайфай перед включением &lt;br&gt;&amp;gt;&amp;gt; VPN :) И кстати proxy-arp - это и есть самое штатное &lt;br&gt;&amp;gt;&amp;gt; средство) &lt;br&gt;&amp;gt; ну да ... штатное, только немного в других ситуациях имхо....&lt;br&gt;&amp;gt; если Вам нужно подключить к ЛВС удалённого клиента, сделайте как советовал. ничего &lt;br&gt;&amp;gt; нет муторного в таком варианте... роутер вообще-то разбивает сегмент, а ARP &lt;br&gt;&amp;gt; бегает только в пределах сегмента. не надо тащить его в другой &lt;br&gt;&amp;gt; интерфейс, ну не красиво это...&lt;br&gt;&lt;br&gt;Поддерживаю, таскать арп в другой широковещательный домен это как то не по хозяйски =) Достаточно будет грузить проц пересылкой пакетов и их икапсюляцией&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD mpd5 VPN (Grey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92216.html#9</link>
    <pubDate>Sat, 03 Sep 2011 19:48:01 GMT</pubDate>
    <description>&amp;gt; Да у меня так и есть) мой айпад подключен к домашнему вайфаю, &lt;br&gt;&amp;gt; где сеть имеет тот же номер. Приходится отключать вайфай перед включением &lt;br&gt;&amp;gt; VPN :) И кстати proxy-arp - это и есть самое штатное &lt;br&gt;&amp;gt; средство) &lt;br&gt;&lt;br&gt;ну да ... штатное, только немного в других ситуациях имхо....&lt;br&gt;&lt;br&gt;если Вам нужно подключить к ЛВС удалённого клиента, сделайте как советовал. ничего нет муторного в таком варианте... роутер вообще-то разбивает сегмент, а ARP бегает только в пределах сегмента. не надо тащить его в другой интерфейс, ну не красиво это...&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD mpd5 VPN (Grey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92216.html#8</link>
    <pubDate>Sat, 03 Sep 2011 19:44:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; в локалке, эта машина резонно спрашивает &quot;who has 192.168.0.96&quot; (адрес vpn-клиента, &lt;br&gt;&amp;gt; который прячется ЗА ng интерфейсом). А VPN сервер делает pokerface, и &lt;br&gt;&amp;gt; свой mac адрес не отдает в ответ на этот запрос) &lt;br&gt;&amp;gt;&amp;gt; а где интерфейс, который смотрит в локалку с 192.168.0.0/24 ? или в &lt;br&gt;&amp;gt;&amp;gt; первом посту опечатка?&lt;br&gt;&amp;gt; Интерфейс только виртуальный - ng*, ему mpd при создании дает inet 192.168.0.99 &lt;br&gt;&amp;gt; и этого вроде как вполне достаточно.&lt;br&gt;&amp;gt; С назначением флага ARP вроде как разобрался, в скрипте if-up.sh достаточно прописать &lt;br&gt;&amp;gt; ifconfig $1 arp &lt;br&gt;&amp;gt; PS. Серега ты? ;) &lt;br&gt;&lt;br&gt;два интерфейса в одной сети - Вам два балла однако! или хотите сегмент ЛВС продлить до удалённого клиента в инете? вот где муторно..... а про древний ipfw и т.п.: посмотрите netstat -nr, потом повесьте на какой-нить интерфейс адрес из неиспользуемой сети и ещё раз netstat -nr ... и ооочень внимательно сравните таблицы маршрутов.... это я к тому что маршрутизация и ipfw с таблицами :) имхо не о том Вы это ....&lt;br&gt;ИМХО: на удал</description>
</item>

<item>
    <title>FreeBSD mpd5 VPN (asciiz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92216.html#7</link>
    <pubDate>Sat, 03 Sep 2011 19:36:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а чего там заморачиваться? локалка смотрит по дефолту в адрес на роутере, &lt;br&gt;&amp;gt; удалённые клиенты смотрят по дефолту в адрес на роутер, уж роутер &lt;br&gt;&amp;gt; то будет понимать кто где находится ... чёт я не пойму &lt;br&gt;&amp;gt; в чём проблема? (и при чём тут про проксирование арп разговор?) &lt;br&gt;&lt;br&gt;На роутере все рассчитано на сеть 192.168.0.0/24, причем без всяких таблиц, ибо древний ipfw) в общем, муторно.&lt;br&gt;&lt;br&gt;Про арп - ибо когда от клиента идет запрос на какую-нибудь машину в локалке, эта машина резонно спрашивает &quot;who has 192.168.0.96&quot; (адрес vpn-клиента, который прячется ЗА ng интерфейсом). А VPN сервер делает pokerface, и свой mac адрес не отдает в ответ на этот запрос)&lt;br&gt;&lt;br&gt;&amp;gt; а где интерфейс, который смотрит в локалку с 192.168.0.0/24 ? или в &lt;br&gt;&amp;gt; первом посту опечатка?&lt;br&gt;&lt;br&gt;Интерфейс только виртуальный - ng*, ему mpd при создании дает inet 192.168.0.99 и этого вроде как вполне достаточно.&lt;br&gt;&lt;br&gt;&lt;br&gt;С назначением флага ARP вроде как разобрался, в скрипте if-up.sh достаточно прописать ifconfig $1 arp&lt;br&gt;&lt;br&gt;&amp;gt; а вот если таки есть интерфейс и</description>
</item>

<item>
    <title>FreeBSD mpd5 VPN (Grey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92216.html#6</link>
    <pubDate>Sat, 03 Sep 2011 19:29:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Мне кажется, что смена IP-адресов в &quot;poolinet&quot; поможет. Можно полный ifconfig?&lt;br&gt;&amp;gt; Очень бы не хотелось заморачиваться с маршрутизацией внутри локалки. :( &lt;br&gt;&lt;br&gt;а чего там заморачиваться? локалка смотрит по дефолту в адрес на роутере, удалённые клиенты смотрят по дефолту в адрес на роутер, уж роутер то будет понимать кто где находится ... чёт я не пойму в чём проблема? (и при чём тут про проксирование арп разговор?)&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; lo0: flags=8049&amp;lt;UP,LOOPBACK,RUNNING,MULTICAST&amp;gt; metric 0 mtu 16384 &lt;br&gt;&amp;gt;         options=3&amp;lt;RXCSUM,TXCSUM&amp;gt; &lt;br&gt;&amp;gt;         inet6 fe80::1&#037;lo0 prefixlen 64 &lt;br&gt;&amp;gt; scopeid 0x4 &lt;br&gt;&amp;gt;         inet6 ::1 prefixlen 128 &lt;br&gt;&amp;gt;         inet 127.0.0.1 netmask 0xff000000 &lt;br&gt;&amp;gt;         nd6 options=3&amp;lt;PERFORMNUD,ACCEPT_RTADV&amp;gt; &lt;br&gt;&amp;gt; ng0: flags=88d1&amp;lt;UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1456 &lt;br&gt;&amp;gt;         inet 192.168.0.99 --&amp;gt; 192.168.0.96 &lt;br&gt;&amp;gt; netmask 0xffffffff &lt;br&gt;&lt;br&gt;а где интерфейс, который смотрит в локалку с 192.168.0.0/24 ? или в первом посту опечатка?&lt;br&gt;а вот если таки есть интерфей</description>
</item>

<item>
    <title>FreeBSD mpd5 VPN (asciiz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92216.html#5</link>
    <pubDate>Sat, 03 Sep 2011 19:19:49 GMT</pubDate>
    <description>&amp;gt; хм, сначала вроде заработало после Ifconfig ng0 arp, потом перестало. Курю дальше( &lt;br&gt;&lt;br&gt;ага, net.link.ether.inet.proxyall=1 все-таки нужно прописывать.&lt;br&gt;&lt;br&gt;Теперь осталось выяснить, как в скрипте if-up.sh прописать флаг ARP для каждого поднимающегося ng интерфейса. create_args_ng0=&quot;arp&quot; в rc.conf не помогает почему-то&lt;br&gt;&lt;br&gt;ЗЫ. Спасибо за помощь)&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD mpd5 VPN (asciiz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92216.html#4</link>
    <pubDate>Sat, 03 Sep 2011 19:03:56 GMT</pubDate>
    <description>хм, сначала вроде заработало после Ifconfig ng0 arp, потом перестало. Курю дальше(&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD mpd5 VPN (asciiz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92216.html#3</link>
    <pubDate>Sat, 03 Sep 2011 18:54:26 GMT</pubDate>
    <description>&lt;br&gt;блин, только щас заметил флаг NOARP. o_o пойду курить маны)&lt;br&gt;</description>
</item>

</channel>
</rss>
