<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
<title>Заметки о настройках сетевого оборудования</title>
<subtitle></subtitle>
<link href="http://intouch.net.ua/feed" rel="self" />
<id>http://intouch.net.ua/feed</id>
<updated>2022-05-25T15:23:58+03:00</updated>
<entry>
<title type="html">Linux VPN сервер PPTPD</title>
<content type="html">&lt;p&gt;Устанавливаем и делаем минимум настроек для запуска VPN сервера pptpd на системе Debian.&lt;/p&gt;
&lt;p&gt;&lt;!-- pagebreak --&gt;&lt;/p&gt;
&lt;p&gt;установка:&lt;/p&gt;
&lt;p&gt;&lt;em&gt;apt install pptpd&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;добавляем аккаунт в /etc/ppp/chap-secrets:&lt;/p&gt;
&lt;p&gt;&lt;em&gt;echo &quot;test * 1234 192.168.22.101&quot; &amp;gt;&amp;gt; /etc/ppp/chap-secrets&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;если нужен динамический IP из пула или на аккаунт несколько подключений тогда так:&lt;/p&gt;
&lt;p&gt;&lt;em&gt;echo &quot;test * 1234 *&quot; &amp;gt;&amp;gt; /etc/ppp/chap-secrets&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;IP адрес локальный и пул удаленных адресов /etc/pptpd.conf:&lt;/p&gt;
&lt;p&gt;&lt;em&gt;echo &quot;localip 192.168.22.1&quot; &amp;gt;&amp;gt; /etc/pptpd.conf&lt;/em&gt;&lt;br /&gt;&lt;em&gt;echo &quot;remoteip 192.168.22.2-99&quot; &amp;gt;&amp;gt; /etc/pptpd.conf&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Этих настроек достаточно чтобы подключиться, перезапускаем сервис:&lt;/p&gt;
&lt;p&gt;&lt;em&gt;systemctl restart pptpd&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Если нужно при подключении выполнялись какие-либо действия, например добавить маршрут, создаем файл:&lt;/p&gt;
&lt;p&gt;&lt;em&gt;cat &amp;gt; /etc/ppp/ip-up.local&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;содержимое файла:&lt;/p&gt;
&lt;pre&gt;&lt;code data-language=&quot;shell&quot;&gt;#!/bin/bash

case &quot;$PPP_REMOTE&quot; in
	192.168.22.101)
	/sbin/route add -net 10.10.10.0/8 gw 192.168.22.101
	;;
	*)
esac

exit
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;в этом случае потребуется аккаунт с IP адресом статическим&lt;/p&gt;
&lt;p&gt;делаем его исполняемым:&lt;/p&gt;
&lt;p&gt;chmod +x /etc/ppp/ip-up.local&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;Для выхода в Интернет необходимо включить форвардинг и использовать NAT (это временные настройки, до перезапуска сервера)&lt;/p&gt;
&lt;p&gt;&lt;em&gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;где вместо eth0 должен быть внешний интерфейс&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;</content>
<link href="http://intouch.net.ua/post/linux-vpn-server-pptpd/" />
<id>http://intouch.net.ua/post/linux-vpn-server-pptpd/</id>
<updated>2022-05-25T15:23:58+03:00</updated>
<category term="Debian"/>
</entry>
<entry>
<title type="html">Linux IP tunnel</title>
<content type="html">&lt;p&gt;Настраиваем IP туннель на OS Debian&lt;/p&gt;
&lt;p&gt;&lt;!-- pagebreak --&gt;&lt;br /&gt;Создаем скрипт запуска, например&lt;/p&gt;
&lt;p style=&quot;padding-left: 30px;&quot;&gt;cat &amp;gt; /etc/rc.tunnel&lt;/p&gt;
&lt;p&gt; закидываем в него содержимое, предварительно подготовленное в текстовом редакторе:&lt;/p&gt;
&lt;p style=&quot;padding-left: 30px;&quot;&gt;REMOTE_IP - IP адрес устройства к которому ведет туннель&lt;/p&gt;
&lt;p style=&quot;padding-left: 30px;&quot;&gt;INTERFACE - название интерфейса на котором подымаем туннель, например eth0&lt;/p&gt;
&lt;p style=&quot;padding-left: 30px;&quot;&gt;LOCAL_IP - IP адрес INTERFACE&lt;/p&gt;
&lt;p style=&quot;padding-left: 30px;&quot;&gt;TUNNEL_LOCAL_IP - IP адрес туннеля с этой стороны, например 192.168.8.2&lt;/p&gt;
&lt;p style=&quot;padding-left: 30px;&quot;&gt;TUNNEL_REMOTE_IP - IP адрес туннеля с другой стороны, например 192.168.8.1&lt;/p&gt;
&lt;p style=&quot;padding-left: 30px;&quot;&gt;REMOTE_NETWORK - сеть на которую надо попасть через туннель&lt;/p&gt;
&lt;p style=&quot;padding-left: 30px;&quot;&gt; &lt;/p&gt;
&lt;pre&gt;&lt;code data-language=&quot;shell&quot;&gt;#!/bin/bash

/sbin/ip tunnel add tun0 mode ipip remote REMOTE_IP local LOCAL_IP dev INTERFACE
/sbin/ifconfig tun0 TUNNEL_LOCAL_IP netmask 255.255.255.252 pointopoint TUNNEL_REMOTE_IP
/sbin/ifconfig tun0 up

# если нужно добавляем маршрут на сеть с другой стороны туннеля
/sbin/route add -net REMOTE_NETWORK gw TUNNEL_REMOTE_IP
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;жмем Ctrl+D&lt;/p&gt;
&lt;p&gt;делаем его исполняемым&lt;/p&gt;
&lt;p style=&quot;padding-left: 30px;&quot;&gt;chmod +x rc.tunnel&lt;/p&gt;
&lt;p&gt;запускаем скрипт&lt;/p&gt;
&lt;p style=&quot;padding-left: 30px;&quot;&gt;/etc/rc.tunnel&lt;/p&gt;
&lt;p&gt;проверяем доступность другой стороны&lt;/p&gt;
&lt;p style=&quot;padding-left: 30px;&quot;&gt;ping TUNNEL_REMOTE_IP&lt;/p&gt;
&lt;p&gt;удалить туннель можно командой&lt;/p&gt;
&lt;p style=&quot;padding-left: 30px;&quot;&gt;ip tunnel del tun0&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;</content>
<link href="http://intouch.net.ua/post/linux-ip-tunnel/" />
<id>http://intouch.net.ua/post/linux-ip-tunnel/</id>
<updated>2022-01-17T12:11:56+02:00</updated>
<category term="Debian"/>
</entry>
<entry>
<title type="html">MikroTik IP tunnel</title>
<content type="html">&lt;p&gt;Настраиваем IP туннель на микротике.&lt;!-- pagebreak --&gt;&lt;/p&gt;
&lt;p&gt;Настройки одинаковы для обеих сторон. IP адреса обеих устройств должны быть доступны друг для друга.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Interfaces, вкладка IP tunnel, добавить&lt;/em&gt;&lt;/p&gt;
&lt;p&gt; &lt;img src=&quot;http://intouch.net.ua/content/public/upload/ipiptunnel11_0_o.png&quot; alt=&quot;undefined&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Name&lt;/strong&gt; - название интерфейса, можем изменить чтобы понятно назначение туннеля&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Local Address&lt;/strong&gt; - IP адрес интерфейса на котором подымаем туннель&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Remote Address&lt;/strong&gt; - IP адрес устройства к которому ведет туннель&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Keepalive&lt;/strong&gt; - отключаем функцию чтобы туннель был постоянно активен без проверки - жмем треугольничек справа&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ОК&lt;/strong&gt; - создаем туннель&lt;/p&gt;
&lt;p&gt;Повесим IP адрес на туннель:&lt;/p&gt;
&lt;p&gt;I&lt;em&gt;P-&amp;gt;Addresses, добавить&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://intouch.net.ua/content/public/upload/ipiptunnel21_0_o.png&quot; alt=&quot;undefined&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Address&lt;/strong&gt; - IP адрес туннеля с этой стороны, &lt;span style=&quot;text-decoration: underline;&quot;&gt;вместо 192.168.8.1/30 записываем свой&lt;/span&gt;, я использую маску 30 - для туннеля большая сеть не нужна&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Interface&lt;/strong&gt; - нажимаем стрелку и выбираем свой ранее созданный интерфейс&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;OK&lt;/strong&gt; - применяем настройки&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;</content>
<link href="http://intouch.net.ua/post/mikrotik-ip-tunnel/" />
<id>http://intouch.net.ua/post/mikrotik-ip-tunnel/</id>
<updated>2022-01-17T09:19:40+02:00</updated>
<category term="MikroTik"/>
</entry>
<entry>
<title type="html">Особенности работы MikroTik c RADIUS</title>
<content type="html">&lt;p&gt;Любое &quot;умное&quot; оборудование имеет свои особенности, и mikrotik не исключение.&lt;/p&gt;
&lt;p&gt;&lt;!-- pagebreak --&gt;&lt;/p&gt;
&lt;h3&gt;DHCP&lt;/h3&gt;
&lt;p&gt;Если не задать атрибут &lt;strong&gt;Session-Timeout&lt;/strong&gt; то в дальнейшем DHCP сервер не обращается к радиус-серверу для обновления при наличии записи в leases.&lt;/p&gt;
&lt;p&gt;Если изначально не был задан атрибут &lt;strong&gt;Mikrotik-Address-List&lt;/strong&gt; (есть запись leases и адрес не помещен в группу), то в дальнейшем атрибут игнорируется.&lt;/p&gt;
&lt;p&gt;Для DHCP не работает &lt;strong&gt;COA&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;</content>
<link href="http://intouch.net.ua/post/osobennosti-raboty-mikrotik-c-radius/" />
<id>http://intouch.net.ua/post/osobennosti-raboty-mikrotik-c-radius/</id>
<updated>2022-01-13T11:10:28+02:00</updated>
<category term="MikroTik"/>
</entry>
</feed>