* Re: [Sysadmins] pppoe + OpenVPN @ 2008-01-22 12:32 ` Michael Shigorin 1 sibling, 0 replies; 2+ messages in thread From: Michael Shigorin @ 2008-01-22 12:32 UTC (permalink / raw) To: ALT Linux Community general discussions; +Cc: sysadmins On Tue, Jan 22, 2008 at 02:20:38PM +0500, Дмитрий wrote: > Мне потребовалось сделать так, чтобы при подъему vpn-интерфейся > дэфолтний роутинг шёл через vpn. Вообще-то лучше в sysadmins@... даю копию, цитирую полностью. > Т.е. на OpenVPN сервере добавляю параметр push > "redirect-gateway". Если OpenVPN ганяется по обычному ethernet, > то всё отрабатывает нормально. Но когда используется pppoe, то > VPN клиент не может найти дэфолтный роут, хотя он есть. > > т.е. у pppd есть параметр defaultroute, для того чтобы роутинг > шёл через ppp соединение. и он прописывает его таким образом, > что аналогично команде: > route add -net default dev ppp0 > > при этом не указан шлюз. Если вручную прописать команду: > route add -net default gw ISP_шлюз dev ppp0 > то VPN'ка благополучно его определяет и заменяет своим. > > Я проблему решил, путём правки скриптов, где убрал параметр > defaultroute у pppd и добавил команду > route add -net default gw $5 dev $1 в скрипт /etc/ppp/ip-up. > > Кто что скажет поэтому поводу. > > Вообще я использую ADSL. Линк постоянно рвётся. pppoe > благополучно само перестартует. А вот OpenVPN обычно не > замечает, что ppp0 интерфейс пропадал и естественно маршрут для > OpenVPN сервера пропадает. Как сделать так, чтобы при > восстановлении ADSL линка всё снова восстанавливалось. Можете задействовать /etc/ppp/ip-up.d/ и ip-down.d/ (положить туда скриптики на подъём/опускание ppp0), ну или почитать http://wiki.sisyphus.ru/admin/etcnet#postpre и сделать /etc/net/ifaces/ppp0/{ifup-pre,ifdown-post} > Поидее это скорее всего нужно будет для школ и хорошо бы это > учесть в школьном дистрибутиве. Для PPTP кое-что уже сделано: https://bugzilla.altlinux.org/show_bug.cgi?id=13966 http://fly.osdn.org.ua/~mike/packages/alterator-net-pptp/ Можете сделать аналогичные правки для PPPoE или продумать/проверить и в багзиллу, а я в пакет засуну. -- ---- WBR, Michael Shigorin <mike@altlinux.ru> ------ Linux.Kiev http://www.linux.kiev.ua/ ^ permalink raw reply [flat|nested] 2+ messages in thread
[parent not found: <1201000104.1734.55.camel@localhost>]
[parent not found: <20080122123647.GS19502@osdn.org.ua>]
[parent not found: <1201101288.7589.4.camel@localhost>]
* Re: [Sysadmins] [Comm] pppoe + OpenVPN @ 2008-01-23 15:43 ` Nikolay A. Fetisov 0 siblings, 0 replies; 2+ messages in thread From: Nikolay A. Fetisov @ 2008-01-23 15:43 UTC (permalink / raw) To: community On Wed, 23 Jan 2008 18:14:48 +0300 Peter Volkov wrote: > .... > Да, точно. Впрочем я перепутал, я решал обратную задачу, у меня маршрут > идёт через openvpn тунель... Есть ли подобные скрипты для openvpn? > Обратная задача - это перезапустить pptp при падении/поднятии канала OpenVPN? OpenVPN может вызывать произвольные скрипты при поднятии/опускании канала. В конфигурации должно быть что-то типа up-restart up /path/to/pptp-up-script down /path/to/pptp-down-script Единственный момент, скорее всего надо будет вытаскивать OpenVPN из chroot и или настраивать sudo, или разрешать OpenVPN работать под root. Так что может быть, проще и через cron проверять; или monit'у поручить. -- С уважением, Николай Фетисов _______________________________________________ community mailing list community@lists.altlinux.org https://lists.altlinux.org/mailman/listinfo/community ^ permalink raw reply [flat|nested] 2+ messages in thread
end of thread, other threads:[~2008-01-23 15:43 UTC | newest] Thread overview: 2+ messages (download: mbox.gz / follow: Atom feed) -- links below jump to the message on this page -- 2008-01-22 12:32 ` [Sysadmins] pppoe + OpenVPN Michael Shigorin 2008-01-23 15:43 ` [Sysadmins] [Comm] " Nikolay A. Fetisov
ALT Linux sysadmins discussion This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \ sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com public-inbox-index sysadmins Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.sysadmins AGPL code for this site: git clone https://public-inbox.org/public-inbox.git