From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.2.3 (2007-08-08) on sa.int.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-1.4 required=5.0 tests=AWL,BAYES_00 autolearn=ham version=3.2.3 Date: Tue, 22 Jan 2008 14:32:57 +0200 From: Michael Shigorin To: ALT Linux Community general discussions Message-ID: <20080122123256.GR19502@osdn.org.ua> Mail-Followup-To: ALT Linux Community general discussions , sysadmins@lists.altlinux.org References: <4795B566.6040800@nevod.ru> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <4795B566.6040800@nevod.ru> User-Agent: Mutt/1.4.2.1i Cc: sysadmins@lists.altlinux.org Subject: Re: [Sysadmins] pppoe + OpenVPN X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.9 Precedence: list Reply-To: sysadmins@lists.altlinux.org List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 22 Jan 2008 12:32:58 -0000 Archived-At: List-Archive: On Tue, Jan 22, 2008 at 02:20:38PM +0500, Дмитрий wrote: > Мне потребовалось сделать так, чтобы при подъему vpn-интерфейся > дэфолтний роутинг шёл через vpn. Вообще-то лучше в sysadmins@... даю копию, цитирую полностью. > Т.е. на OpenVPN сервере добавляю параметр push > "redirect-gateway". Если OpenVPN ганяется по обычному ethernet, > то всё отрабатывает нормально. Но когда используется pppoe, то > VPN клиент не может найти дэфолтный роут, хотя он есть. > > т.е. у pppd есть параметр defaultroute, для того чтобы роутинг > шёл через ppp соединение. и он прописывает его таким образом, > что аналогично команде: > route add -net default dev ppp0 > > при этом не указан шлюз. Если вручную прописать команду: > route add -net default gw ISP_шлюз dev ppp0 > то VPN'ка благополучно его определяет и заменяет своим. > > Я проблему решил, путём правки скриптов, где убрал параметр > defaultroute у pppd и добавил команду > route add -net default gw $5 dev $1 в скрипт /etc/ppp/ip-up. > > Кто что скажет поэтому поводу. > > Вообще я использую ADSL. Линк постоянно рвётся. pppoe > благополучно само перестартует. А вот OpenVPN обычно не > замечает, что ppp0 интерфейс пропадал и естественно маршрут для > OpenVPN сервера пропадает. Как сделать так, чтобы при > восстановлении ADSL линка всё снова восстанавливалось. Можете задействовать /etc/ppp/ip-up.d/ и ip-down.d/ (положить туда скриптики на подъём/опускание ppp0), ну или почитать http://wiki.sisyphus.ru/admin/etcnet#postpre и сделать /etc/net/ifaces/ppp0/{ifup-pre,ifdown-post} > Поидее это скорее всего нужно будет для школ и хорошо бы это > учесть в школьном дистрибутиве. Для PPTP кое-что уже сделано: https://bugzilla.altlinux.org/show_bug.cgi?id=13966 http://fly.osdn.org.ua/~mike/packages/alterator-net-pptp/ Можете сделать аналогичные правки для PPPoE или продумать/проверить и в багзиллу, а я в пакет засуну. -- ---- WBR, Michael Shigorin ------ Linux.Kiev http://www.linux.kiev.ua/