Название: настройка mpd5 Отправлено: DmitriyK от 07 Марта 2010, 13:32:47 Доброго времени суток! Настроил NODENY+RADIUS+MPD5(PPPOE) natd freebsd 8.0. Авторизация проходит нормально, присваивается нужный адрес клиента и сервера из биллинга, днс, а в ipconfig /all адрес клиента=адресу сервера, как понимаю отсюда не пингуются даже адреса сервера и соотв. не ходит интернет. Хотя когда без PPPOE все бегает отлично .Подскажите как правильно сделать, либо ткните на статейку
rc.conf Код: gateway_enable="YES" rc.firewall Код: #!/bin/sh - mpd.conf Код: startup: Название: Re: настройка mpd5 Отправлено: Efendy от 07 Марта 2010, 14:18:14 1)
Цитировать ifconfig_re0="inet 192.168.133.1 netmask 255.255.0.0" правильнееКод: ifconfig_re0="inet 192.168.133.1 netmask 255.255.255.0" Код: set ipcp dns 10.1.1.1 3) Код: set pppoe iface re0 Название: Re: настройка mpd5 Отправлено: DmitriyK от 07 Марта 2010, 14:29:13 ifconfig_re0="inet 192.168.133.1 netmask 255.255.255.0" - просто у меня шлюз 192.168.222.1
set ipcp dns 10.1.1.1 - с днс проблемы нету, просто этот сервер тестовый, стоит внутри сети set pppoe iface re0 - опечатался(в конфиге vr0) Не могу понять, даже когда просто поднимаю mpd5 и создаю юзера, ситуация таже....с свойствах подключения пппое адрес сервера правильный и адрес клиента правильный, а в ipconfig /all адрес клиента=адрес сервера Название: Re: настройка mpd5 Отправлено: DmitriyK от 07 Марта 2010, 14:30:41 ifconfig_re0="inet 192.168.133.1 netmask 255.255.255.0" - просто у меня шлюз 192.168.222.1 set ipcp dns 10.1.1.1 - с днс проблемы нету, просто этот сервер тестовый, стоит внутри сети set pppoe iface re0 - опечатался(в конфиге vr0) Не могу понять, даже когда просто поднимаю mpd5 и создаю юзера, ситуация таже....с свойствах подключения пппое адрес сервера правильный и адрес клиента правильный, а в ipconfig /all адрес клиента=адрес сервера. может что-то недоделал..., хотя делал всё по инструкции... Название: Re: настройка mpd5 Отправлено: goletsa от 07 Марта 2010, 14:36:53 Эх, еще один страдалец с mpd :)
ifconfig -a на сервере покажите и ipconfig /all на клиенте после конекта. Название: Re: настройка mpd5 Отправлено: VitalVas от 07 Марта 2010, 14:41:30 млн, почему маны внимательно не читаете
Цитировать startup: set user admin hardpass6 set console self 127.0.0.1 5005 set console open set web self 0.0.0.0 5006 set web open default: load pppoe_server pppoe_server: create bundle template B set ipcp ranges 1.2.3.4/32 127.0.0.2/32 set ipcp dns 10.1.1.1 set ccp yes mppc set mppc yes e40 set mppc yes e56 set mppc yes e128 set mppc yes stateless set ecp disable dese-bis dese-old create link template common pppoe set link enable multilink set link action bundle B set link disable chap pap eap set link enable pap load radius set pppoe service "*" create link template em1 common set link max-children 1000 set pppoe iface em1 set link enable incoming radius: set radius server localhost hardpass5 1812 1813 set radius retries 3 set radius timeout 3 set radius me 127.0.0.1 set auth acct-update 45 set auth enable radius-auth set auth enable radius-acct set radius enable message-authentic Цитировать admin и hardpass6 - логин и пароль для доступа к управлению mpd5 через консоль или web-интерфейс (http://xx.xx.xx.xx:5006/). Не забудьте в фаерволе открыть tcp порт 5006. в конце должно обезательно быть 32: 1.2.3.4/32, иначе работать будет через одно место1.2.3.4 - один из ip вашего сервера. Рекомендуем использовать реально существующий, например на внешнем интерфейсе. Этот ip будет использован в туннеле: ip сервера <-> клиентский ip. 10.1.1.1 - dns-сервер. Через пробел можно указать несколько. em1 - Интерфейс, на который будут приниматься pppoe соединения. acct-update 45 - период посылки accounting пакетов (используем для поддержания авторизаций) 45 секунд. в твоем случае 192.168.0.1/32 Название: Re: настройка mpd5 Отправлено: DmitriyK от 07 Марта 2010, 14:58:50 ipconfig
Код: test - PPP адаптер: ifconfig -a Код: re0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 Название: Re: настройка mpd5 Отправлено: Efendy от 07 Марта 2010, 15:02:31 ifconfig_re0="inet 192.168.133.1 netmask 255.255.255.0" - просто у меня шлюз 192.168.222.1 есть на свете маски между 255.255.255.0 и 255.255.0.0. У тебя сети пересекаются. Почитай теорию. Это после того как проблему с pppoe решишьНазвание: Re: настройка mpd5 Отправлено: DmitriyK от 07 Марта 2010, 15:12:07 ок!обязательно прочитаю, этим и занимаюсь :) только бы решить поскорее :)а межет для мпд5 ядро нужно компелировать с какимито функциями??? а с 32 маской таже история
Название: Re: настройка mpd5 Отправлено: goletsa от 07 Марта 2010, 16:28:29 Проблема один в один как у trio.
Выдавайте по pppoe адрес из подсети которая не перескается с адресами на vr0. Например 10.x.y.z Кстати в случае сервера все-в-одном имхо на внутрений конец тунеля лучше вешать левый адрес типа 1.1.1.3 который будет существовать только внутри сервера. В принципе его можно на lo0 повесить даже наверна но не обязательно. ЗЫ:я просил ipconfig /all весь а не только PPP интерфейс. Плюс пересечение сетей на re0\vr0 нехорошо но не смертельно. Название: Re: настройка mpd5 Отправлено: goletsa от 07 Марта 2010, 16:30:50 ifconfig_re0="inet 192.168.133.1 netmask 255.255.255.0" - просто у меня шлюз 192.168.222.1 есть на свете маски между 255.255.255.0 и 255.255.0.0. У тебя сети пересекаются. Почитай теорию. Это после того как проблему с pppoe решишьМожет добавить в FAQ что адрес в тунеле не должен пересекаться с адресами на локальных интерфейс. Уже не первый человек наступает на граблю. А уж если к этому добавить кернел паники из-за переполнения нетграфа в особо тяжелых случаях... Название: Re: настройка mpd5 Отправлено: elite от 07 Марта 2010, 19:17:50 Может добавить в FAQ что адрес в тунеле не должен пересекаться с адресами на локальных интерфейс. Уже не первый человек наступает на граблю. а почему не должны? :)Название: Re: настройка mpd5 Отправлено: Efendy от 07 Марта 2010, 20:31:44 Может добавить в FAQ что адрес в тунеле не должен пересекаться с адресами на локальных интерфейс. Уже не первый человек наступает на граблю. а почему не должны? :)Название: Re: настройка mpd5 Отправлено: goletsa от 07 Марта 2010, 20:36:29 Может добавить в FAQ что адрес в тунеле не должен пересекаться с адресами на локальных интерфейс. Уже не первый человек наступает на граблю. а почему не должны? :)Я помню был у мня баг с DHCP который выдавал 10./8 подсеть вместо 10.0./16 а клиенты были с адресами на 10.5./16. Появлялось много неописуемых глюков маршрутизации как у роутеров так и у венды. Название: Re: настройка mpd5 Отправлено: DmitriyK от 08 Марта 2010, 00:03:30 ничего не помогло, ставил клиентам адреса не пересекающиеся с внутр. интерфейсами,поменял маску внешнего интерфейса...
меня просто смущает тот факт, что в ipconfig Код: test - PPP адаптер: ip адрес и основной шлюз одинаковы, как я понимаю, при таких условиях ничего и не будет пинговаться,кроме как сам себя, какие адреса не присваивай. Название: Re: настройка mpd5 Отправлено: VitalVas от 08 Марта 2010, 00:19:39 попробуй по ману с самого начала пройти
если не поможет то стукни мне в асю, помогу если будеш стучать, то представся, кто и откуда а то бот сразу в фильтр забросит Название: Re: настройка mpd5 Отправлено: DmitriyK от 08 Марта 2010, 00:29:08 ок, спасибо, попробую опять
Название: Re: настройка mpd5 Отправлено: goletsa от 08 Марта 2010, 01:16:04 ничего не помогло, ставил клиентам адреса не пересекающиеся с внутр. интерфейсами,поменял маску внешнего интерфейса... Да нормально это, просто шлюз заворачивается на текущий конец тунеля.меня просто смущает тот факт, что в ipconfig Код: test - PPP адаптер: ip адрес и основной шлюз одинаковы, как я понимаю, при таких условиях ничего и не будет пинговаться,кроме как сам себя, какие адреса не присваивай. Название: Re: настройка mpd5 Отправлено: smallcms от 08 Марта 2010, 19:45:34 Код: set ippool add pool1 192.168.160.30 192.168.163.253 Название: Re: настройка mpd5 Отправлено: DmitriyK от 12 Марта 2010, 12:54:44 Всё заработало :), переустановил всё по мануалу, послушал советы goletsa VitalVas Efendy и все ок, авторизация,шейпинг, напрвления. :) Всем огромное спасибо!!!!!Будем дальше читать, гуглить учиться :)
ещё маленький вопросик: пинги на сервер при пппое конекте стабильно 15 мс - это нормально или должно по идее быть 1 мс? Название: Re: настройка mpd5 Отправлено: VitalVas от 13 Марта 2010, 08:29:45 ето не нормально
на всех сателитах где я настраевал рррое, пинги 1-2 мс |