Здравствуйте, гость ( Вход | Регистрация )

beirel-telecom
> Прежде чем задать вопрос

Прежде чем задать вопрос, убедитесь, что его еще не задавали и ответ на него уже не дали. Проверьте Раздел Новости Воспользуйтесь расширенным Поиском, к нему прилагается помощь на русском языке по методам поиска. Также не забываем про общие ПРАВИЛА форумов. Уважайте друг друга и не создавайте тем-близнецов.

> Настройка Vpn В Убунте
 
bubu
сообщение 2.12.2008, 18:31
Сообщение #1


Рядовой
Иконка группы

Группа: Пользователи
Сообщений: 12
Регистрация: 27.11.2008

Пол:
Сегмент: не местный



У кого получилось напишите пожалуйста.
Go to the top of the page
 
+Quote Post
 
 
Start new topic
> Ответов
Zavulon
сообщение 9.11.2009, 16:42
Сообщение #2


Рядовой
Иконка группы

Группа: Пользователи
Сообщений: 43
Регистрация: 20.1.2008

Пол:
Сегмент: не местный



Если интересно, то вот мануал по VPN, но писал я его применительно к Пуш-телекому (мой второй сервак на нем стоит).


Просто копипастю оттуда =)


Так как дома понадобился еще один сервер, то возникла необходимость и во втором "белом" айпи. Из наших местных провайдеров данную услугу на безлимитных тарифах предоставляют только Бэйрэля и Пушкино-Телеком (за что им респект и уважуха). Так как на брыле висел первый сервер, то для второго естественно был выбран Пушкино-Телеком, с чем я себя и поздравляю.
За пару дней был собран сервер "из-того-что-было" и я, закупив пару баночек пыва, решил его поднять.

Выбор дистрибутива пал на Ubuntu-Server 8.04.3, ибо он "пропатчен и заапгрейден" laugh.gif Установка заняла минут 15, ну а потом началось самое интересное. Если у первого провайдера никаких VPN нет, то здесь пришлось почесать тыкву, так как пакета pptp-linux на диске небыло. blink.gif
В срочном порядке пришлось качать с инета (благо один сервер на ходу) дистрибутив pptp-linux_1.7.2-1_i386.deb. Так как флешки под рукой не было, дистриб был записан на диск.

Так как сервер должен быть подключен к инету постоянно, то упор делается на автоматизацию процесса.

У серверной Убунты нет графической оболочки, поэтому все делаем руками и под sudo
можно и сразу под рутом (опасно!), для этого вводим:
Код
#sudo -s
и ваш пароль

Вставляем диск в CD-ROM. Но где его искать в файловой системе? Лезем сюда:

Код
#nano /etc/fstab
(В убунту-сервер редактор по умолчанию nano)

там видим примерно следующее:
Код
/dev/scd0 /media/cdrom0 udf,iso9660 user,noauto,exec,utf8 0 0


Выходим из редактора (ничего не меняя!) CTRL+x

И вводим в консоли:
Код
#mount /dev/scd0 /media/cdrom0


потом копируем пакет в, например, /usr/local/
Код
#cp /media/cdrom0/pptp-linux_1.7.2-1_i386.deb /usr/local/


после этого распаковываем и устанавливаем его:
Код
#dpkg -i /usr/local/pptp-linux_1.7.2-1_i386.deb


Отлично! пол-дела сделано. Теперь будем настраивать PPTP подключение.

Редактируем файл options.pptp:

Код
#nano /etc/ppp/options.pptp


Все содержимое файла удаляем и вставляем туда следующие строки:

Код
lock
noauth
nobsdcomp
nodeflate
persist


Жмем CTRL+x, подтверждаем запись Y, Enter

(persist - этот параметр пытается по новой открыть соединение, когда оно закрывается)

Создаем файл подключения /etc/ppp/peers/vpn (название vpn можете заменить на любое другое, но если замените, не забывайте менять его дальше)

Код
#nano /etc/ppp/peers/vpn


Вставляем туда следующие строки:
Код
name ВАШ_ЛОГИН_VPN
remotename vpn
pty "pptp 192.168.1.1 --nolaunchpppd"
defaultroute
replacedefaultroute


Жмем CTRL+x, подтверждаем запись Y, Enter


Редактируем файл /etc/ppp/chap-secrets

Код
#nano /etc/ppp/chap-secrets


Код
# client server secret IP addresses
ВАШ_ЛОГИН_VPN vpn ПАРОЛЬ_VPN *


Жмем CTRL+x, подтверждаем запись Y, Enter

добавляем в rc.local
Код
pppd call vpn
, а для надежности написал еще вот этот скриптик:
Код
#!/bin/sh
# Имя хоста
HOST="ya.ru"

if ping -q -c 2 $HOST; then
echo "ОК" `date` >> /var/log/ping.log
else
echo "Проблемы с интернетом!" `date` >> /var/log/ping.log
killall pppd
echo "Stop VPN" `date` >> /var/log/vpn.log
sleep 5
pppd call vpn
echo "Start VPN" `date` >> /var/log/vpn.log
fi


обозвал его pinger.sh, сделал исполняемым и подредактировал в crontab
Код
1-59/5 * * * * root /etc/pinger.sh


так шо теперь сервак каждые 5 минут пингует Яндекс, и в случае обрыва попытается подрубить VPN подключение, предварительно убив (если оно есть и заглючило) старое. smile.gif

строку
Цитата
echo "ОК" `date` >> /var/log/ping.log
можно не писать, чтоб не было спама в логфайле blush.gif
Go to the top of the page
 
+Quote Post
 

> Сообщений в этой теме
- bubu   Настройка Vpn В Убунте   2.12.2008, 18:31
- - shade   Цитата: ...   2.12.2008, 18:58
- - bubu   Делал как написано тут Если не затруднит можно ...   2.12.2008, 19:05
|- - shade   Цитата: ...   2.12.2008, 19:15
- - bubu   не понимаю что тут писать: [*]Адрес PPTP сервера:...   2.12.2008, 20:23
|- - shade   Цитата: ...   2.12.2008, 20:29
- - bubu   В файле options.pptp записал lock noauth persist ...   2.12.2008, 22:18
|- - shade   Цитата: ...   2.12.2008, 23:24
- - kyky   честно сказать когда ставил убунту, то она автомат...   2.12.2008, 23:00
- - bubu   $ sudo pon ic $ ifconfig eth0 Link ...   2.12.2008, 23:49
|- - shade   Цитата: ...   3.12.2008, 0:05
- - kyky   сборка ubuntu 8.04 hardy heron после инстала запус...   3.12.2008, 0:01
- - bubu   на vmware ставил?   3.12.2008, 0:03
- - kyky   нет. на пустой винт + отдельно винт на котором вся...   3.12.2008, 0:06
|- - shade   Цитата: ...   3.12.2008, 0:11
- - bubu   ping server-vpn1 говорит все ОК   3.12.2008, 0:11
|- - shade   Цитата: ...   3.12.2008, 0:18
- - kyky   вроде что-то ковырял там и всё работало, пол года ...   3.12.2008, 0:18
- - bubu   ping 192.168.10.8 ok pptp server-vpn1 user utech ...   3.12.2008, 0:32
- - bubu   заработало ) sudo route add default dev ppp0 , спа...   3.12.2008, 22:11
- - Kaiser Suzi   Вопрос до сих пор актуален для меня. На днях поста...   9.11.2009, 10:10
- - shade   В этой теме есть все для поднятия vpn как из консо...   9.11.2009, 10:21
- - Kaiser Suzi   Уважаемый shade, я умею пользоваться поиском и пре...   9.11.2009, 10:48
- - shade   Поднимал vpn на 9.10, проблем нет. Ищите.   9.11.2009, 11:11
- - aaronfunk   Настройка VPN штатными средствами http://ubuntolog...   9.11.2009, 11:58
- - Kaiser Suzi   2 shade в Ваших способностях никто и не сомневался...   9.11.2009, 12:03
- - Kaiser Suzi   2 aaronfunk делал все в точности - сбой VPN соедин...   9.11.2009, 12:12
- - shade   Сказок не бывает. Ссылок уже привели массу. Еще ра...   9.11.2009, 12:33
- - Kaiser Suzi   Спасибо за ответы. А по поводу "что ж будет д...   9.11.2009, 12:46
- - Kaiser Suzi   Есть небольшие различия, где правильно? [quote na...   9.11.2009, 17:50
- - shade   ну в нижнем-то почему стоит 192.168.1.1 в кач-ве V...   9.11.2009, 18:11
|- - aaronfunk   Kaiser Suzi, в свое время помог этот скрипт. Перед...   10.11.2009, 9:04
- - Kaiser Suzi   Всем спасибо за помощь! Вчера поднял интернет ...   10.11.2009, 9:53
- - С.Игорь.А.   Вот спасибо! Просто, понятно, и, главное, зара...   25.11.2009, 11:31


Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


 

RSS Текстовая версия Сейчас: 16.6.2025, 16:54