DIR825. Соединение с провайдером через протокол PPTP.

Предоставление доступа в интернет разными провайдерами поставляется по-разному. Нередко он осуществляется путем создания vpn-соединения, в частности с использованием протокола pptp. Недавно был задан вопрос на эту тему, и вот найдя свободную минутку, а также вспомнив что со своим провайдером я держу канал также через pptp (правда средствами отдельного компа и WinRoute) решил протестировать возможность держать соединение vpn рассматриваемым маршрутизатором.

До недавнего времени я не включал в свои сборки драйвер (клиентская часть) протокола pptp, конечно, с появлением extroot его можно доставить и на внешний накопитель (как я и сделал, проводя тестирование) — но для этого нужно иметь также установленным и драйвер kmod-gre, скомпиллированный под соответствующую версию ядра, и который у меня появился благодаря перекомпиляции сборки (промежуточной версии, доступной пока тут http://maslenizza.ru/ar71xx/temp/). Устанавливая указанную, а также все последующии сборки (прошивки) — отдельно устанавливать драйвер не придется. Также планируется включать и драйвер l2tp.

Настройка работы канала vpn-соединения достаточно проста (хотя потратить некоторе время все равно пришлось, чтоб разобраться что — к чему) — рекомендую после изменения настроек на каждой из предложенных ниже страничек жать кнопку "Save" (т.е. не применять сразу) — а по завершении применить всё скопом — пункт "Save & Apply" в меню "Unsaved Changes" … и так:

Network->Interface — добавляем новое соединение, например с названием "vpn" и заполняем настройки в соответствии со скриншотом:

Основное тут указываем сам протокол "pptp", адрес сервера (символический или айпишник), логин и пароль (также можно указать вновь создаваемую зону — например "vpn", или она должна создаться автоматически). Галки не трогаем (пускай стоят). Поле "interface" оставляем пустым (сразу его заполнить корректно не удастся, а заполнять потом впринципе нет необходимости). Но для корректности отображения переданного/принятого траффика (как на скрине ниже) возможно все же стоит его запалнить — в нашем случае выбрать "pptp-vpn". После сохранения и применения настроек страничка Network должна иметь вид наподобие приведенного  ниже:

На последок не забудем прописать права на вновь созданную (одноименную соединению) зону "vpn" — по аналогии зоне "wan" (чтобы она тоже сидела за NAT):

… а также указать глобальные правила маршрутизации по зонам (lan->vpn):

Применяем настройки, для верности перезагружаемся (не забудем подкорректировать "интерфейс" — см. выше) …

PS. Для проверки настроек и отладки (на промежуточных шагах или в случае отсутствия ожидаемого результата) не забываем пользоваться консольной командой route, а также возможностью пингануть различные айпишники прямо из консоли роутера.

Comments

So empty here ... leave a comment!

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *


*

Можно использовать следующие HTML-теги и атрибуты: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>