Показаны сообщения с ярлыком VPN. Показать все сообщения
Показаны сообщения с ярлыком VPN. Показать все сообщения

Расскажу как я справился с довольно типовой задачей
настройки роутера Linksys WRT54GL.

Требовался выход в интернет посредством VPN и одновременная работа локальной сети.
Если у вас есть достаточный опыт в Linux и нет страха перед командной строкой, то лучшим решением наверно будет воспользоваться прошивкой OpenWRT.
Это описание же расчитанно на неискушенного пользователя, и хоть
в своих экспериментах я активно пользовался консолью роутера (через ssh), данное описание позволяет настроить VPN используя исключительно web-интерфейс dd-wrt.


1) Ставим прошивку dd-wrt.
(Мне достался уже прошитый девайс =) , но в сети полно инфы о том, как прошить роутер, ничего сложного в этом нет. Возможно советы подойдут и для стандартной прошивки, я не проверял).
Испытания проводились на версии Firmware: DD-WRT v23.
Далее будем считать, что вы уже настроили локальную сеть,
т.е. вбили свой локальный ip/dns, либо клонировали mac-адрес и провайдер сам выдал все настройки.

2) В веб-интерфейсе открываем вкладку Administration -> Services, в разделе "pptp Client" ставим галочку "Enable". Жмём "Save settings".

3) В обновившемся поле "pptp Client" вбивает свои имя, пароль
и адрес vpn-сервера.
В полях "Remote Subnet" и "Remote Subnet Mask" оставляем нули,
если хотим через vpn лазить по всему интернету.

4) Идём в Setup -> Advanced routing
Вбиваем пути для локалки (обычно выдаются провайдером).
Главное, чтобы был путь до vpn-сервера, ну и до dns-сервера.
Базовые настройки на этом закончены.

5) Однако vpn может и не подняться из-за неподходящих для
вашего провайдера настроек, которые идут с dd-wrt по умолчанию.
Остановимся подробней на этом нетривиальном случае.
При включении роутера конфигурационный файл с опциями vpn
находится в файле /tmp/pptpd_client/options.vpn.
Соответственно этот временный файл нам и нужно поправить.
В моем случае напрмер нужно было отключить шифрование,
удалив соответствующую строку в конфиге:
"mppe required,no40,no56,stateless".
Это можно сделать редактором sed после включения роутера
с помощью команды:
cd /tmp/pptpd_client/; cp options.vpn
bak; cat bak|sed /mppe/d > options.vpn; rm bak
Этой командой мы перешли в директорию с конфигурационными файлами; скопировали файл настроек в файл bak;
отфильтровали полученный файл sed'ом >
записали результат вместо старого файла настроек;
удалили временный файл bak.

Стоит конечно прописать это в автозагрузку с небольшой поправкой:
т.к. временный файл создается не сразу, следует поставить небольшую
задержку (sleep), скажем в секунд 50.
Для этого открываем вкладку Administration -> Diagnostics,
жмём Run, вписываем в текстовом поле команду:
(sleep 50; cd /tmp/pptpd_client/; cp options.vpn bak;
cat bak|sed /mppe/d > options.vpn;rm bak
)&
(одной строкой) и жмём "Save Startup".

Данный способ изменения настроек может показаться не самым удобным, однако нельзя не отметить его гибкость.
Разобравшись как работает редактор sed можно варьировать настройки файла options.vpn как угодно.

6) Теперь можем перегрузить девайс:
на вкладке Administration жмём кнопку "Reboot Router"
После перезагрузки ждём отведённые нами 50 секунд и vpn-соединение должно работать.


 

Copyright © 2007 DamnSmallBlog. Content is licensed under Creative Commons Attribution-Noncommercial.

Design: GeckoandFly and Blogcrowds.