mpd-3.18_4 и маршрутизация
- From
- Leizer A. Karabin (2:5005/14.44)
- To
- Alexey M. Kosorotov
- Date
- 2006-11-10T23:48:22Z
- Area
- RU.UNIX.BSD
Добрый день, Alexey свет Kosorotov!
Я, собственно, просто так вышел Friday November 10 2006 11:23,
тут слышу - Alexey M. Kosorotov говорит All (ну я встрял, конечно):
AMK> В головном офисе есть VPN-сервер на базе FreeBSD 5.5-STABLE и
AMK> mpd-3.18_4. Адреса VPN-клиентам выдаются из диапазона локальной
AMK> сети офиса (10.0.0.0/8). На сервере включена опция proxy-arp.
AMK> Удалённые VPN-клиенты находятся в своих локальных сетях и маршрут
AMK> на сеть головного офиса не является дефолтным. С виндовыми VPN-клиентами
AMK> всё работает хорошо. Если же VPN-клиентом является FreeBSD с
AMK> mpd-3.18_4, возникает следующая проблема: mpd на клиентской машине
AMK> не выставляет маршрут на сеть офиса т.е. не делает:
AMK> route add -net 10.0.0.0/8 10.0.0.1.
AMK> Данная проблема решается прописыванием 'set iface route 10.0.0.0/8'
AMK> в соответствующей секции конфига клиентского mpd. Но это как-то не
AMK> красиво. Откуда удалённому человеку знать что тут наконфигурил местный
AMK> админ.
AMK> При этом виндовые клиенты замечательно делают эту операцию
AMK> автоматически. Правда не понятно как они определяют адрес сети и
AMK> маску.
AMK> Подскажите пожалуйста, как mpd на сервере заставить отдавать клиентам
AMK> нужные маршруты?
set iface up-script /usr/local/etc/mpd/mpd.ifup
set iface down-script /usr/local/etc/mpd/mpd.ifdn
в которых пишем, в /usr/local/etc/mpd/mpd.ifup
if [ "x$5" = "xlinkname1" ]
then
/sbin/route add 10.1.2.0/24 $4
fi
Здесь используется remote-ip - соотв. параметр из описанной ниже схемы вызова.
ну и в /usr/local/etc/mpd/mpd.ifdn этот маршрут можно прибивать
А другого способа на стороне, где в mpd.links
set pptp enable incoming
set pptp disable originate outcall windowing
маршрут с линком не связать.
====================================
Mpd can optionally run a user program every time the interface is brought up or
down. The up-script is called like this:
script interface inet local-ip remote-ip authname [dns1server-ip] [dns2server-ip]
The down-script is called like this:
script interface inet authname
====================================
(С)Mpd 3.18 User Manual
Archie Cobbs
За сим навеки и проч. Leizer [Team Smile'ик - отменить!]
Realname: Лазарь Арнольдович КарабИн
--- GoldEd 1.1.5-030104
* Origin: Продам пиджак двубортный трехпалубный (2:5005/14.44)
SEEN-BY: 50/12 400/814 450/1024 463/68 464/36 465/213 550/5068 5000/0 20 26 27
SEEN-BY: 5000/61 94 104 116 130 170 5000 5002/76 5002 5004/75 1111 5005/14 24
SEEN-BY: 5005/28 42 47 52 53 63 67 75 76 77 80 89 92 95 5009/14 5010/77 275
SEEN-BY: 5011/13 5012/46 5013/21 5015/28 5019/31 5020/400 545 2238 2395 2871
SEEN-BY: 5020/4441 5021/29 5025/3 5027/12 5029/34 5030/1080 1957 5035/38
SEEN-BY: 5045/7 5054/1 4 8 9 11 28 35 36 37 45 63 66 67 70 75 84 85 5055/177
SEEN-BY: 5057/119 5059/9 5062/10 5063/3 5064/7 5070/66 5076/1 5077/70
SEEN-BY: 5080/1003 5084/9 5085/13 5090/1029 5095/20 5096/18 6001/10 6090/1
PATH: 5005/14 5000/5000 5020/545 5054/1 37