/services/vpn-mephi-ru/fedora

В данной пошаговой инструкции описаны два различных способа реализации L2TP соединения - с использованием пакета xl2tpd, либо с использованием пакета OpenL2TP. Перед началом настойки удостоверьтесь, что у вас есть рабочее соединение с интернетом по какому-либо другому протоколу для установки требуемых пакетов. Возможность автономной установки пакетов в данной инструкции не рассматривается.

Часть I. Настрока L2TP через xl2tpd

  1. Откройте терминал с правами суперпользователя (root). Если в вашей системе это запрещено из соображений безопасности, вам следует выполнять все действия с использованием утилиты sudo.
  2. Проверьте наличие поддержки PPP в вашем ядре: Это можно сделать командой: Если некоторые опции не поддерживаются, вам необходимо переконфигурировать ядро ОС.
  3. Проверьте наличие «ppp» устройства. При отсутствии его необходимо создать:
  4. Установите пакет:
  5. Откройте в текстовом редакторе файл /etc/xl2tpd/xl2tpd.conf и допишите в конец: Здесь и далее место foo следует указать заголовок email адреса вашей служебной почты, а вместо bar - пароль к ней. Т.е. пример приведен для сотрудника, имеющего почтовый адрес foo@mephi.ru с паролем bar.
  6. Откройте в текстовом редакторе файл /etc/ppp/options.xl2tpd и заполните его следующим содержимым: Если файл ещё не существует, его следует создать.
  7. Допишите в конец файла /etc/ppp/pap-secrets
  8. Откройте в текстовом редакторе файл /etc/ppp/*ip-up и допишите перед exit 0 команды: Аналогично, допишите в /etc/ppp/*ip-down
  9. Запустите демон:
  10. Проверьте таблицу маршрутизации командой # route -n. Она должна выглядеть примерно так: Где вместо 10.4.33.1 должен быть указан ваш локальный шлюз, а вместо 10.4.33.0 - ваша локальная сеть.
  11. Проверьте доступность PtP хоста Если хост доступен, то настройка соединения прошла успешно.

Часть II. Настрока L2TP через OpenL2TP

  1. Откройте терминал с правами суперпользователя (root). Если в вашей системе это запрещено из соображений безопасности, вам следует выполнять все действия с использованием утилиты sudo.
  2. Проверьте наличие поддержки PPP over L2TP в вашем ядре: Это можно сделать командой: , например, Если некоторые опции не поддерживаются, вам необходимо переконфигурировать ядро ОС.
  3. Проверьте наличие «ppp» устройства. При отсутствии его необходимо создать:
  4. Установите или обновите паке OpenL2TP:
  5. Откройте в текстовом редакторе файл /etc/ppp/*ip-up и допишите перед exit 0 команды: Аналогично, допишите в /etc/ppp/*ip-down
  6. Запустите демон:
  7. Запустите утилиту настройки OpenL2TP: Вместо foo следует указать заголовок email адреса вашей служебной почты, а вместо bar - пароль к ней. Т.е. пример приведен для сотрудника, имеющего почтовый адрес foo@mephi.ru с паролем bar. Проверьте состояние соединения: Если в строке state: указано ESTABLISHED, то конфигурирование пакета прошло успешно. Сохраните файл с настройками:
  8. Проверьте таблицу маршрутизации командой # route -n. Она должна выглядеть примерно так: Где вместо 10.4.33.1 должен быть указан ваш локальный шлюз, а вместо 10.4.33.0 - ваша локальная сеть.
  9. Проверьте доступность PtP хоста Если хост доступен, то настройка соединения прошла успешно.