Отправить 'Настраиваем PPPoE server на FreeBSD используя порт MPD5' другу по e-mail
Отправить другу по Email копию 'Настраиваем PPPoE server на FreeBSD используя порт MPD5'


Сети, настройка оборудования, сетевые сервисы.
![]() |
|
||||||||
Subnets.ru Регистрация IP и Автономных систем mega-net.ru |
Отправить другу по Email копию 'Настраиваем PPPoE server на FreeBSD используя порт MPD5'
Ukito сказал:
Устновлен софт: mpd и mpd5, пр записи в rc.conf mpd_enable=”YES” оно пітается загрузить конфиг обычного mpd
22.12.2008, 18:48admin сказал:
Это вопрос ?
pkg_info | grep mpd
mpd-5.2 Multi-link PPP daemon based on netgraph(4)
cat /etc/rc.conf | grep mpd
mpd_enable=»YES»
ps -ax | grep mpd
22.12.2008, 20:25432 ?? Ss 5:42.64 /usr/local/sbin/mpd5 -p /var/run/mpd5.pid -b
folio сказал:
to Ukito: начните с того что у вас запускается в /usr/local/etc/rc.d/??? mpd или mpd5 или оба…
К стати разобрались с проблемой, описанной в статье, связанной с появлением второго процесса. Виной всему релиз с корявыми сорцами. Лечится пересборкой мира со свежими сорцами. Чтобы апдейтить сорцы нужно в /etc/cvsup.conf добавить src-all, затем в /usr/src/ пересобрать мир (читать!!! http://www.freebsd.org/doc/en/books/handbook/makeworld.html)
23.12.2008, 13:10Ukito сказал:
Воу странно, я думал ети коменты некто нечитает и уже ненадеялся на то что ктото ответит. вопшем у меня такая проблема: установлен mpd5 на FreeBSD 7
так же в нему подключон ADSL модем роутером (модем сам звонит, и находится по адресу 192.168.1.1)
все ходят через него в интернет по прокси
хочу настроить VPN на сервере… но некак немогу подобрать подходящий конфиг на PPPoE
ошибки:
[PPPoE] PPPoE: Skipping link «PPPoE» with undefined interface or session
[PPPoE] PPPoE: Skipping link «PPPoE» with undefined interface or session
[PPPoE] PPPoE: Skipping link «PPPoE» with undefined interface or session
[bge1_0]can’t bring interface bge1
[bge1_0] PPPoE: Error creating ng_pppoe node on bge1:
[bge1_1]can’t bring interface bge1
и тд
вот мой mpd5.conf
startup:
#configure mpd users
# set user foo bar admin
# set user admin admin
# set users admin admin
#configure the console
set console self 127.0.0.1 5005
set console open
set console user admin admin
#configure the web server
set web self 0.0.0.0 5006
set web open
set web user admin admin
default:
load def_conf
def_conf:
create bundle template B
# set iface up-script /usr/local/etc/mpd5/vpn_up_mpd.pl
# set iface down-script /usr/local/etc/mpd5/vpn_down_mpd.pl
set bundle enable compression
set bundle enable encryption
set iface idle 0
set iface disable proxy-arp
set iface enable tcpmssfix
set ipcp yes vjcomp
set ipcp ranges 192.168.0.0/32 0.0.0.0/0
set ipcp dns 192.168.0.1
# set ccp yes mppc
# set mppc yes e40
# set mppc yes e56
# set mppc yes e128
# set mppc yes stateless
set ecp disable dese-bis dese-old
log -echo -ipv6cp -radius -rep
load common
common:
create link template PPPoE pppoe
set link enable no-orig-auth
# set link max-children 300
set auth max-logins 0
load pppoe
pppoe:
set link action bundle B
set link enable multilink
set link yes acfcomp protocomp
set link disable chap pap eap
set link enable chap chap-msv1 chap-msv2 chap-md5
set link keep-alive 10 60
#pppoe on bge1 with service name «service_name0»
24.12.2008, 15:07create link template bge1_0 PPPoE
set pppoe iface bge1
set link enable incoming
set pppoe service service_name0
#pppoe on bge1 with service name «service_name1»
create link template bge1_1 PPPoE
set pppoe iface bge1
set link enable incoming
set pppoe service service_name1
#pppoe on bge2 with service name «service_name0»
create link template bge2_0 PPPoE
set pppoe iface bge2
set link enable incoming
set pppoe service service_name0
lehisnoe сказал:
М.б. все-таки перейдете в форум? Ибо это уже не комменты 😉
24.12.2008, 18:09http://subnets.ru/forum/
admin сказал:
1. +1 к lehisnoe
25.12.2008, 15:062. Ukito: а интерфейс bge1 и bge2 в твоей системе есть ?
folio сказал:
+1 к lehisnoe и admin
25.12.2008, 17:41Отвечу на твои вопросы в форуме…
admin сказал:
а что бы прикрутить к этому делу radius нужно:
1. в def_conf добавить:
2. добавить в конец конфига саму секцию radius:
где, RADIUS_SERVER_IP = IP-адрес или доменное имя радиус сервера
24.01.2009, 12:16RADIUS_SERVER_PASSWOR = пароль для авторизации запросов к радиусу.
chester сказал:
добрый день
09.12.2009, 10:52я во фри новичек, хочу сразу сказать, поднял pppoe сервер с mpd5, проблема в том что при подключении юзера выскакивает 691 ошибка, так же у меня стоит рапидус (он для авторизации нужен?), честно пытался сам что-нить найти, решить, не получилось.
admin сказал:
>так же у меня стоит рапидус
наверно все же RADIUS
>он для авторизации нужен?
да, это сервис авторизации
Ошибка 691:
ERROR_AUTHENTICATION_FAILURE
В доступе отказано по причине недействительности имени пользователя и/или пароля.
что говорит о например том, что ты не правильно настроил радиус сервер или в БД радиуса нет того логина и пароля что ты указываешь.
можно обойтись и без RADIUS сервера, указывая логины и пароли в файле mpd.secret:
login password USER-IP-ADDRESS * *
USER-IP-ADDRESS — это IP-адрес пользователя, который он получит при подключении
09.12.2009, 11:26chester сказал:
спасибо, что ответили
насчет радиуса вы правы)
login password USER-IP-ADDRESS * *
USER-IP-ADDRESS – это IP-адрес пользователя, который он получит при подключении
если я правильно понимаю, ip — в mpd.secret обязателен?
09.12.2009, 11:38admin сказал:
>если я правильно понимаю, ip – в mpd.secret обязателен?
09.12.2009, 14:08ну а как без IP-адреса то ? Туннель тогда зачем собственно ? 🙂
там указывается или IP-адрес или диапазон (pool) IP-адресов, пример:
guest guest 192.168.1.10-192.168.1.128 * *
chester сказал:
сделал как вы сказали, не помогло :(((
09.12.2009, 17:07chester сказал:
а можно с вами обменяться аськами если конечно возможно?
09.12.2009, 17:11admin сказал:
>сделал как вы сказали, не помогло
смотри в логи
там написано почему клиента отбивает
убери из конфига все что связано с радиусом, заполни mpd.secret и смотри в логи
>а можно с вами обменяться аськами
14.12.2009, 15:44прости но нет, на online помощь могут рассчитывать только клиенты
кушать то и мне хочется