From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Thu, 17 Jun 2004 18:59:17 +0300 From: "Alexey S. Kuznetsov" X-Priority: 3 (Normal) Message-ID: <86440427.20040617185917@vostok.net.ua> To: Andy Gorev Subject: Re[2]: [Comm] VPN + accounting In-Reply-To: <40D1552C.6040007@altlinux.ru> References: <1156622540.20040616105123@vostok.net.ua> <40D1552C.6040007@altlinux.ru> MIME-Version: 1.0 Content-Type: text/plain; charset=Windows-1251 Content-Transfer-Encoding: 8bit X-Spam-Checker-Version: SpamAssassin 2.63 (2004-01-11) on netstar X-Spam-Level: X-Spam-Status: No, hits=0.8 required=5.0 tests=PRIORITY_NO_NAME autolearn=no version=2.63 X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 17 Jun 2004 15:59:21 -0000 Archived-At: List-Archive: List-Post: Hello Andy, Thursday, June 17, 2004, 11:24:12 AM, you wrote: AG> Alexey S. Kuznetsov wrote: >> Привет всем! >> Такой вопрос, настроил я наконец-то VPN(pptpd+freeradius). >> Но всё осталась проблема с mppe. Когда она required, то данные по >> туннелю вообще не идут. AG> Должны идти. Уточните версию ядра, pptpd, ppp и его конфиг. PoPToP v1.1.4-b3 pppd version 2.4.2 2.4.26-std-up-alt3 всё из сизифа: [root@linuxbox root]# cat /etc/ppp/options.pptpd lock ipparam PoPToP mtu 1490 mru 1490 debug proxyarp auth asyncmap 0 -pap -chap -mschap +mschap-v2 require-mppe #без него всё работает....а с ним сессия начинается, но данные кроме пингов и открытия сайта www.ya.ru ничего. lcp-echo-failure 30 lcp-echo-interval 5 ipcp-accept-local ipcp-accept-remote ms-dns 213.179.255.225 plugin radius.so >> Как вы считаете безопастно ли использовать обычный туннельб без >> шифрования данных? >> >> В общем freeradius в mysql таблице radacct выводит информацию и >> сессии, после разрыва соединения. Но можно ли по ней считать трафик? >> Что с ним будет, если во время соединения зависнет сервер? Она не >> запишется в таблицу? >> >> Хотел считать netacct-mysql, но когда прописываешь в конфиге сразу >> несколько интефейсов ppp, то, он не запускается, потому что не все >> ppp интерфейсы подняты. >> NIBS не предлагайте. AG> Ну и зря, он может именно то, что вам надо - сбрасывать алайвом в базу AG> трафик каждые N минут и (уже) грамотно разруливает зависшие сессии. Я придумал другой способ -- Sincerely, Alexey S. Kuznetsov AK2351-RIPE