Установка pptpd-server на Debian 8 с автоматическим прописыванием маршрутов

Материал из wiki.mohax.kh.ua
Перейти к: навигация, поиск

===Устанавливаем и настраиваем pptpd===
apt-get install ppp pptpd
В следующих файлах проверяем\дописываем строки:
/etc/pptpd.conf
option /etc/ppp/pptpd-options
logwtmp
localip 172.16.77.254 - внутренний адрес сервера
remoteip 172.16.77.100-253 - адреса, выдаваемые клиентам
/etc/ppp/pptpd-options
name pptpd - имя сервера
refuse-eap - запрещаем авторизацию по старым протоколам
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2 - аутентификация по самому защищенному протоколу
require-mppe-128 - максимально возможный механизм шифрования
ms-dns 8.8.8.8 - передача клиенту DNS серверов
ms-dns 8.8.4.4
#proxyarp - комментируем, что-бы клиенты могли работать с внутренней сетью
lock - блокировка соединений
nobsdcomp - отключаем BSD компрессию
novj - отключаем компрессию, используемую в старых windows
novjccomp
nologfd - блокируеv запись в системный журнал через системную функцию stderr
auth
require-mppe
Создаем лог\пасс для клиентов в файле /etc/ppp/chap-secrets
user pptpd password 172.16.77.1 - для выдачи конкретного адреса
user pptpd password * - для выдачи свободного адреса из диапазона, прописанного в /etc/pptpd.conf
перезапускаем pptpd командой
/etc/init.d/pptpd restart