четверг, 30 апреля 2015 г.

Arch Linux. VPN-соединение.

устанавливаем
 sudo pacman -S ppp pptpclient

создаем файл primer(имя любое) в каталоге /etc/ppp/peers/
правим файл 
пример:
 pty "pptp xx.xx.xx.xx --nolaunchpppd"
 user "username"
 password "pass"
 debug
 refuse-eap
 require-mschap
 require-mschap-v2
 require-mppe
 noauth
 nobsdcomp
 nodeflate
 mtu 1450
 mru 1450
 lcp-echo-failure 3



 некоторые опции:

pty "pptp xx.xx.xx.xx --nolaunchpppd"   
     соединение с VPN-сервером провайдера с адресом xx.xx.xx.xx,
     если провайдер указал вместо IP-адреса, символьное имя,
     то: pty "pptp vpn.provider.ru --nolaunchpppd"

user "username"   
     логин

password "pass"     
     пароль
  
noauth   
     запрещает использовать обратную аутентификацию

nobsdcomp   
     отключаем сжатие (компрессию данных)

nodeflate   
    отключаем дополнительный параметр компрессии

mtu 1450   
    размер отсылаемого пакета

mru 1450   
    размер принимаемого пакета

defaultroute   
    использовать основной шлюз в удаленной сети

lcp-echo-failure 3
    количество попыток проверки активности канала,
        после которого соединение отключается, в случае,
        если проверка оказалась неуспешной

persist     nopersist   
       автоматически рестартовать соединение,
       после 10 неудачных попыток, соединение не рестартует

maxfail N       
      количество неудачных попыток создать соединение,
      после которого процесс завершается,
      по умолчанию N = 10.
      Если N = 0 - количество попыток не ограничено

debug       
     отладочная информация в syslog

require-eap   refuse-eap      метод аутентификации EAP

require-pap    refuse-pap    метод аутентификации PAP

require-chap    refuse-chap   метод аутентификации CHAP

require-mschap    refuse-mschap    метод аутентификации MS-CHAP

require-mschap-v2    refuse-mschap-v2   метод  аутентификации MS-CHAP версии 2

require-mppe    nomppe  
      применить шифрование для трафика, передаваемого в VPN-соединении.
      Работает вместе с методами аутентификации MS-CHAP или MS-CHAP v2 и
      включает как 40-битный метод, так и 128-битный шифрования.
      Если включена - отключает все методы компресии (для работы этой опции,
      ядро должно поддерживать MPPE!).


запускаем от рута
  sudo pon primer

отключаем
  sudo poff primer

ошибки можно посмотреть в логе /var/log/daemon.log





Комментариев нет:

Отправить комментарий