<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>З.П.И. &#187; ms-chap</title>
	<atom:link href="http://wiki.dodex.org/tag/ms-chap/feed/" rel="self" type="application/rss+xml" />
	<link>http://wiki.dodex.org</link>
	<description>Что-то новое пришедшее в голову или интересное, найденное в интернете</description>
	<lastBuildDate>Tue, 08 Nov 2011 10:16:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Конфигурация cisco-рутера в качестве pptp-клиента</title>
		<link>http://wiki.dodex.org/2009/06/05/%d0%ba%d0%be%d0%bd%d1%84%d0%b8%d0%b3%d1%83%d1%80%d0%b0%d1%86%d0%b8%d1%8f-cisco-%d1%80%d1%83%d1%82%d0%b5%d1%80%d0%b0-%d0%b2-%d0%ba%d0%b0%d1%87%d0%b5%d1%81%d1%82%d0%b2%d0%b5-pptp-%d0%ba%d0%bb%d0%b8/</link>
		<comments>http://wiki.dodex.org/2009/06/05/%d0%ba%d0%be%d0%bd%d1%84%d0%b8%d0%b3%d1%83%d1%80%d0%b0%d1%86%d0%b8%d1%8f-cisco-%d1%80%d1%83%d1%82%d0%b5%d1%80%d0%b0-%d0%b2-%d0%ba%d0%b0%d1%87%d0%b5%d1%81%d1%82%d0%b2%d0%b5-pptp-%d0%ba%d0%bb%d0%b8/#comments</comments>
		<pubDate>Fri, 05 Jun 2009 06:06:19 +0000</pubDate>
		<dc:creator>shad</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[ms-chap]]></category>
		<category><![CDATA[pptp]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://wiki.dodex.org/?p=540</guid>
		<description><![CDATA[И так, все просто, даж очень, главное знать что есть такая скрытая команда service internal , по &#8220;?&#8221; не отображается. Собственно, выкладываю куски конфигов: vpdn enable ! vpdn-group 1 request-dialin protocol pptp rotary-group 0 initiate-to ip адрес_куда_коннектимся ! interface Dialer0 mtu 1450 ip address negotiated ip pim dense-mode ip nat outside ip virtual-reassembly encapsulation ppp [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-498" title="cisco" src="http://wiki.dodex.org/wp-content/uploads/2009/03/cisco.gif" alt="cisco" width="110" height="73" /> И так, все просто, даж очень, главное знать что есть такая скрытая команда <em>service internal</em> , по &#8220;?&#8221; не отображается.</p>
<p>Собственно, выкладываю куски конфигов:</p>
<p><span id="more-540"></span></p>
<p><em>vpdn enable</em><br />
!<br />
<em>vpdn-group 1<br />
request-dialin<br />
protocol pptp<br />
rotary-group 0<br />
initiate-to ip адрес_куда_коннектимся</em><br />
!</p>
<p><em>interface Dialer0<br />
mtu 1450<br />
ip address negotiated<br />
ip pim dense-mode<br />
ip nat outside<br />
ip virtual-reassembly<br />
encapsulation ppp<br />
ip route-cache flow<br />
dialer in-band<br />
dialer idle-timeout 0<br />
dialer string 123<br />
dialer vpdn<br />
dialer-group 1<br />
no keepalive<br />
no cdp enable<br />
ppp pfc local request<br />
ppp pfc remote apply<br />
ppp encrypt mppe auto<br />
ppp chap hostname логин<br />
ppp chap password пароль</em></p>
<p>Вот, в принципе, и всё.</p>
<p>если надо, то делаем маршрут по умолчанию через это соединение:</p>
<p><em>ip route 0.0.0.0 0.0.0.0 Dialer0</em></p>
<p>Удачной всем настройки!</p>
<p>© shadow_alone</p>
]]></content:encoded>
			<wfw:commentRss>http://wiki.dodex.org/2009/06/05/%d0%ba%d0%be%d0%bd%d1%84%d0%b8%d0%b3%d1%83%d1%80%d0%b0%d1%86%d0%b8%d1%8f-cisco-%d1%80%d1%83%d1%82%d0%b5%d1%80%d0%b0-%d0%b2-%d0%ba%d0%b0%d1%87%d0%b5%d1%81%d1%82%d0%b2%d0%b5-pptp-%d0%ba%d0%bb%d0%b8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VPN сервер на Linux</title>
		<link>http://wiki.dodex.org/2009/03/29/vpn-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80-%d0%bd%d0%b0-linux/</link>
		<comments>http://wiki.dodex.org/2009/03/29/vpn-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80-%d0%bd%d0%b0-linux/#comments</comments>
		<pubDate>Sun, 29 Mar 2009 09:44:09 +0000</pubDate>
		<dc:creator>shad</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Операционные системы]]></category>
		<category><![CDATA[ms-chap]]></category>
		<category><![CDATA[pptp]]></category>
		<category><![CDATA[pptpd]]></category>

		<guid isPermaLink="false">http://wiki.dodex.org/?p=562</guid>
		<description><![CDATA[Быстро поднять  pptp vpn-сервер на Linux для Windows пользователей (и не только). Дебиан: apt-get install ppp pptpd RH: yum install ppp pptpd если pptpd пакета нет в репозиториях, то скачать его отсюда. или сразу wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-1.rhel5.1.i386.rpm rpm -ihv pptpd-1.3.4-1.rhel5.1.i386.rpm примеры конфигурационных файлов: будем использовать ms-chap-v2. /etc/pptpd.conf option /etc/ppp/options.pptpd logwtmp localip 192.168.80.1 remoteip 192.168.80.5-15 это самое [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-468" title="tux" src="http://wiki.dodex.org/wp-content/uploads/2008/12/tux.png" alt="tux" width="100" height="117" />Быстро поднять  pptp vpn-сервер на Linux для Windows пользователей (и не только).</p>
<p><strong> Дебиан:</strong><em> apt-get install ppp pptpd</em></p>
<p><strong> RH:</strong><em> yum install ppp pptpd</em></p>
<p><span id="more-562"></span></p>
<p>если pptpd пакета нет в репозиториях, то скачать его <a href="http://poptop.sourceforge.net/yum/stable/packages/">отсюда</a>.</p>
<p>или сразу</p>
<p><em>wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-1.rhel5.1.i386.rpm</em></p>
<p><em>rpm -ihv pptpd-1.3.4-1.rhel5.1.i386.rpm</em></p>
<p><strong>примеры конфигурационных файлов:</strong></p>
<p>будем использовать ms-chap-v2.</p>
<p>/etc/pptpd.conf</p>
<p><em>option /etc/ppp/options.pptpd<br />
logwtmp<br />
localip 192.168.80.1<br />
remoteip 192.168.80.5-15</em></p>
<p>это самое простое, localip &#8211; ваш адрес, который будет дан ppp интерфейсу, remoteip &#8211; диапазон адресов для подключения клиентов.</p>
<p>/etc/ppp/options.pptpd</p>
<p><em>name pptpd<br />
refuse-pap<br />
refuse-chap<br />
refuse-mschap<br />
require-mschap-v2<br />
require-mppe-128<br />
proxyarp<br />
lock<br />
nobsdcomp<br />
novj<br />
novjccomp<br />
nologfd</em></p>
<p>это вариант практически по умолчанию, значения каждой из переменных отлично комментированы в самом файле, например proxyarp &#8211; для того, чтоб подключенные клиенты видели друг друга.</p>
<p>/etc/ppp/chap-secrets</p>
<p><em># client    server    secret            IP addresses<br />
test    pptpd    “123456″    *</em></p>
<p>ну вот, в принципе и все. ничего сложного. теперь стартует сервис pptpd</p>
<p><em>/etc/init.d/pptpd start</em></p>
<p>и вполне можем подлючиться. ну и надо сказать пару слов об iptables, чтоб разрешить попадать подлюченным клиентам во внутреннюю сеть:</p>
<p>правим файл /etc/sysctl.conf на предмет net.ipv4.ip_forward = 1</p>
<p>применяем изменения sysctl -p</p>
<p>если у нас в локалку смотрит eth0 например, то добавим следущее в правила iptables:</p>
<p><em>iptables -A FORWARD -s 192.168.80.0/24 -o eth0 -j ACCEPT<br />
iptables -A POSTROUTING -s 192.168.80.0/24 -o eth0 -j MASQUERADE</em></p>
<p>вторая строчка нужна если хотим сделать НАТ, если ж прямая марштуризация, и клиенты локалки знают о сети 192.168.80.0/24, или этот комп шлюз для них, то можно обойтись без неё.</p>
<p>ну и разрешим , соответственно VPN-поключения к самому серваку:</p>
<p><em>iptables -A INPUT -m state –state NEW -p tcp –dport 1723 -j ACCEPT<br />
iptables -A INPUT -p gre -j ACCEPT</em></p>
<p>вот и все, настройка окончена. теперь ваш сервер готов к подключению клиентов извне к вашей корпоративной сети.</p>
<p>© shadow_alone</p>
]]></content:encoded>
			<wfw:commentRss>http://wiki.dodex.org/2009/03/29/vpn-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80-%d0%bd%d0%b0-linux/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>VPN-сервер</title>
		<link>http://wiki.dodex.org/2009/03/28/vpn-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80/</link>
		<comments>http://wiki.dodex.org/2009/03/28/vpn-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80/#comments</comments>
		<pubDate>Sat, 28 Mar 2009 09:42:25 +0000</pubDate>
		<dc:creator>shad</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[ms-chap]]></category>
		<category><![CDATA[pptp]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://wiki.dodex.org/?p=525</guid>
		<description><![CDATA[В догонку к предыдущему посту про VPN-сервер на Linux, приведу пример на cisco. Приведу только куски конфигов необходимых  для функционирования VPN добавляем aaa authentication ppp default local vpdn enable vpdn-group 1 accept-dialin protocol pptp virtual-template 1 username test1 privilege 0 password 123456 interface Loopback0 ip address 10.5.5.1 255.255.255.0 ip nat inside access-list 25 permit 10.5.5.0 [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-498" title="cisco" src="http://wiki.dodex.org/wp-content/uploads/2009/03/cisco.gif" alt="cisco" width="110" height="73" /> В догонку к предыдущему посту про VPN-сервер на Linux, приведу пример на cisco. Приведу только куски конфигов необходимых  для функционирования VPN</p>
<p><span id="more-525"></span>добавляем</p>
<p><em>aaa authentication ppp default local</em></p>
<p><em>vpdn enable<br />
vpdn-group 1<br />
accept-dialin<br />
protocol pptp<br />
virtual-template 1</em></p>
<p><em>username test1 privilege 0 password 123456</em></p>
<p><em>interface Loopback0<br />
ip address 10.5.5.1 255.255.255.0<br />
ip nat inside</em></p>
<p><em>access-list 25 permit 10.5.5.0 0.0.0.255</em></p>
<p><em>ip nat inside source list 25 interface Ethernet0/0 overload</em> &#8211; интерфейс который смотрит в локалку для доступа во внутреннюю сеть, или который смотрит в инет, для доступа в инет. На этом же интерфейсе &#8211; <em>ip nat outside</em>.</p>
<p><em>ip local pool pptppool 10.5.5.2 10.5.5.10<br />
</em></p>
<p><em>interface Virtual-Template1<br />
ip unnumbered Loopback0<br />
ip nat inside<br />
peer default ip address pool pptppool<br />
no keepalive<br />
ppp encrypt mppe auto<br />
ppp authentication ms-chap-v2</em></p>
<p>вот, в принципе и все. виндовые клиенты подключаються по дефолту на ура.</p>
<p>© shadow_alone</p>
]]></content:encoded>
			<wfw:commentRss>http://wiki.dodex.org/2009/03/28/vpn-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

