Настройка подключения к ISP "Corbina" (Москва): различия между версиями

Материал из Linux Wiki
Перейти к навигацииПерейти к поиску
м (косметика)
м (→‎Настройка pppd: сделал правильно)
Строка 61: Строка 61:
replacedefaultroute
replacedefaultroute
noauth
noauth
user your_user_name
password your_password
</source>
</source>
----
----
логин и пароль следует поместить в файл '''/etc/ppp/chap-secrets''' следующим образом
----
<source lang=bash>
your_user_name  *    your_password
</source>
----
'''your_user_name''' - ваше имя пользователя в корбине
'''your_user_name''' - ваше имя пользователя в корбине


'''your_password''' - ваш пароль
'''your_password''' - ваш пароль


обратите внимание, что разделителем полей (между логином, * и паролем) является '''табуляция'''
<!-- удалось :)
Да, помещение в общедоступном файле открытого пароля неправильно с точки зрения безопасности, но мне почему-то не удалось заставить работать вариант с использованием паролей из файла /etc/ppp/chap-secrets.
Да, помещение в общедоступном файле открытого пароля неправильно с точки зрения безопасности, но мне почему-то не удалось заставить работать вариант с использованием паролей из файла /etc/ppp/chap-secrets.
-->


== Настройка роутинга ==
== Настройка роутинга ==

Версия 21:07, 3 марта 2009

Внимание, всё нижесказанное должно работать на последних версиях дистрибутивов Ubuntu или Debian, для остальных дистрибутивов настройка может немного отличаться (в основном команды установки пакетов и роутинга).

Настройка локальной сети

К счастью, в локальной сети "Корбины" адреса раздаются по dhcp, так что нужно всего лишь включить автоматическую настройку для вашей сетевой карты.

После получения параметров сети необходимо посмотреть адрес шлюза (он нам позже понадобится) командой

 ip route list match 0.0.0.0/0

Установка пакетов

Для подключения к "Корбине" по протоколу L2TP необходимо установить пакет xl2tpd, например так:

sudo apt-get install xl2tpd

Настройка xl2tpd

находятся в файле /etc/xl2tpd/xl2tpd.conf

У меня он такой:


[global]

access control = yes

[lac corbina]

require chap = yes
require pap = no
lns = tp.corbina.net
redial = yes
redial timeout = 5
require authentication = no
ppp debug = no
pppoptfile = /etc/ppp/options.xl2tpd
autodial = yes

Настройка pppd

как видно из предыдущего пункта, настройки с опциями для pppd поместим в файл /etc/ppp/options.xl2tpd


name your_user_name
remotename tp
ipparam corbina
connect /bin/true
mru 1460
mtu 1460
nodeflate
nobsdcomp
persist
maxfail 0
nopcomp
noaccomp
defaultroute
replacedefaultroute
noauth


логин и пароль следует поместить в файл /etc/ppp/chap-secrets следующим образом



your_user_name   *    your_password


your_user_name - ваше имя пользователя в корбине

your_password - ваш пароль

обратите внимание, что разделителем полей (между логином, * и паролем) является табуляция

Настройка роутинга

При установке pppd соединения у нас изменится дефолтный маршрут, но для нормальной работы нам необходимо чтобы локальные ресурсы были доступный через старый шлюз. Как минимум это относится к tp.corbina.net (ip адреса 85.21.0.251, 85.21.0.253, 85.21.0.255) , dns1.corbina.net (213.234.192.1), dns2.corbina.net (85.21.192.1), также я прописал в локальные ресурсы ftp.corbina.net (195.14.50.21), так как на нем лежат репозитории многих дистрибутивов Linux и BSD.

Я поместил добавление маршрутов в /etc/ppp/ip-up.d/corbina


#!/bin/sh
#
if [ x$PPP_IPPARAM = "xcorbina" ]
then
	LGATE=10.134.88.1
	DNS1=213.234.192.8
	DNS2=85.21.192.3
	TP="85.21.0.251 85.21.0.253 85.21.0.255"
	FTP=195.14.50.21
	LOCALRES="$DNS1 $DNS2 $TP $FTP"

	for host in $LOCALRES
	do
		route add -host $host gw $LGATE
	done
fi

а удаление (при отключении) в /etc/ppp/ip-down.d/corbina


#!/bin/sh
#
if [ x$PPP_IPPARAM = "xcorbina" ]
then
	LGATE=10.134.88.1
	DNS1=213.234.192.8
	DNS2=85.21.192.3
	TP="85.21.0.251 85.21.0.253 85.21.0.255"
	FTP=195.14.50.21
	LOCALRES="$DNS1 $DNS2 $TP $FTP"

	for host in $LOCALRES
	do
		route delete -host $host gw $LGATE
	done
fi

Возможно ваши адреса будут немного отличаться от моих

переменная $LGATE это локальный шлюз (см. выше)

переменная $PPP_IPPARAM должна совпадать с параметром ipparam в конфиге options.xl2tpd

адреса DNS серверов можно посмотреть командой cat /etc/resolv.conf

Ссылки

[1]