вівторок, 8 липня 2008 р.

Налаштування VPN з’єднання до мережі Інтернет

Нині досить багато інтернет провайдерів надають доступ до інтернету
через vpn-з’єднання (особливо ті, що мають власні локальні мережі). Ось
просте і працююче у більшості випадків ЯКЦЕ по тому, як дане з’єднання
налаштувати.



Встановлення необхідних пакунків


Першим ділом нам треба встановити кілька пакунків:


# sudo apt-get install ppp pptp-linux


Налаштування


У теці /etc/ppp/peers/ створюємо файлик (із будь яким іменем) наступного змісту:


pty "pptp впн-сервер --nolaunchpppd"
name ваш_логін
remotename PPTP
require-mppe-40
file /etc/ppp/options.pptp
ipparam ім'я

У наведеному прикладі варто звернути увагу на наступне:

– “впн-сервер” у першому рядку слід замінити на доменне ім’я або ІР-адресу вашого VPN-сервера;

– “ваш_логін” у другому рядку на ваш логін для під’єдання до інтернету;

– “require-mppe-40″ у четвертому рядку може не знадобитись, якщо ваш
провайдер не використовує шифроване з’єдання (поганий провайдер!!!);

– “ім’я” у п’ятому рядку слід замінити на ім’я файлу зі з’єднанням (ми його описуємо).


Тепер до файлу /etc/ppp/chap-secrets додаємо наступний рядок:


ваш_логін        *        ваш_пароль

Роутинг


Маршрутизація при піднятті ppp-тунеля “прописується” у файлі /etc/ppp/ip-up.d/0001defaultroute, котрий повинен бути виконуваним. Ось його мінімальний зміст:


#!/bin/bash

route add default dev ppp0

Додаткові маршрути прописуються залежно від ситуації (питатись у свого інтернет провайдера).


Автоматичне підняття разом із системою


Для того, щоб з’єднання автоматично відбувалося після старту системи, додайте до /etc/network/interfaces/ наступні рядки:


auto ppp0

iface ppp0 inet ppp
provider ukrwest

Для того, щоб вручну підняти інтерфейс:


# sudo pon internet


Де internet — назва з’єдання.


Оригінал статті http://www.debian-administration.org.ua/articles/vpn_internet/



Немає коментарів: