ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* Re: [Sysadmins] pppoe + OpenVPN
  @ 2008-01-22 12:32 ` Michael Shigorin
    1 sibling, 0 replies; 2+ messages in thread
From: Michael Shigorin @ 2008-01-22 12:32 UTC (permalink / raw)
  To: ALT Linux Community general discussions; +Cc: sysadmins

On Tue, Jan 22, 2008 at 02:20:38PM +0500, Дмитрий wrote:
> Мне потребовалось сделать так, чтобы при подъему vpn-интерфейся
> дэфолтний роутинг шёл через vpn.

Вообще-то лучше в sysadmins@... даю копию, цитирую полностью.

> Т.е. на OpenVPN сервере добавляю параметр push
> "redirect-gateway". Если OpenVPN ганяется по обычному ethernet,
> то всё отрабатывает нормально. Но когда используется pppoe, то
> VPN клиент не может найти дэфолтный роут, хотя он есть.
> 
> т.е.  у pppd есть параметр defaultroute, для того чтобы роутинг
> шёл через ppp соединение. и он прописывает его таким образом,
> что аналогично команде:
> route add -net default dev ppp0
> 
> при этом не указан шлюз. Если вручную прописать команду:
> route add -net default gw ISP_шлюз dev ppp0
> то VPN'ка благополучно его определяет и заменяет своим.
> 
> Я проблему решил, путём правки скриптов, где убрал параметр
> defaultroute у pppd и добавил команду
> route add -net default gw $5 dev $1 в скрипт /etc/ppp/ip-up.
> 
> Кто что скажет поэтому поводу.
> 
> Вообще я использую ADSL. Линк постоянно рвётся. pppoe
> благополучно само перестартует. А вот OpenVPN обычно не
> замечает, что ppp0 интерфейс пропадал и естественно маршрут для
> OpenVPN сервера пропадает. Как сделать так, чтобы при
> восстановлении ADSL линка всё снова восстанавливалось.

Можете задействовать /etc/ppp/ip-up.d/ и ip-down.d/ (положить
туда скриптики на подъём/опускание ppp0), ну или почитать
http://wiki.sisyphus.ru/admin/etcnet#postpre и сделать
/etc/net/ifaces/ppp0/{ifup-pre,ifdown-post}

> Поидее это скорее всего нужно будет для школ и хорошо бы это
> учесть в школьном дистрибутиве.

Для PPTP кое-что уже сделано:
https://bugzilla.altlinux.org/show_bug.cgi?id=13966
http://fly.osdn.org.ua/~mike/packages/alterator-net-pptp/

Можете сделать аналогичные правки для PPPoE или
продумать/проверить и в багзиллу, а я в пакет засуну.

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 2+ messages in thread

* Re: [Sysadmins] [Comm] pppoe + OpenVPN
  @ 2008-01-23 15:43       ` Nikolay A. Fetisov
  0 siblings, 0 replies; 2+ messages in thread
From: Nikolay A. Fetisov @ 2008-01-23 15:43 UTC (permalink / raw)
  To: community

On Wed, 23 Jan 2008 18:14:48 +0300
Peter Volkov wrote:

> ....
> Да, точно. Впрочем я перепутал, я решал обратную задачу, у меня маршрут
> идёт через openvpn тунель... Есть ли подобные скрипты для openvpn?
> 

Обратная задача - это перезапустить pptp при падении/поднятии канала
OpenVPN? 

OpenVPN может вызывать произвольные скрипты при поднятии/опускании
канала. В конфигурации должно быть что-то типа

up-restart
up   /path/to/pptp-up-script
down /path/to/pptp-down-script


Единственный момент, скорее всего надо будет вытаскивать OpenVPN из
chroot и или настраивать sudo, или разрешать OpenVPN работать под root. 


Так что может быть, проще и через cron проверять; или monit'у
поручить.

-- 
С уважением,	
Николай Фетисов
_______________________________________________
community mailing list
community@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/community

^ permalink raw reply	[flat|nested] 2+ messages in thread

end of thread, other threads:[~2008-01-23 15:43 UTC | newest]

Thread overview: 2+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2008-01-22 12:32 ` [Sysadmins] pppoe + OpenVPN Michael Shigorin
2008-01-23 15:43       ` [Sysadmins] [Comm] " Nikolay A. Fetisov

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git