четверг, 23 февраля 2012 г.


options.conf




# Имя пользователя
name 0990165898

# Указывает, что pppd должен использовать lock в стиле UUCP на 
# последовательное устройство, чтобы исключить одновременый доступ к 
# устройству
lock

# Не требовать от сервера подтвердить свою подлинность перед началом обмена пакетами
noauth




#********* Логи

# Данная опция указывает точное местоположение файла (“x”), в который будет записываться отладочная информация. 

# По умолчанию эта функция отключена, а все записи по соединению заносятся в системный журнал.

logfile /var/log/vpn.log

# Режим отладки, необходим только при настройке, на работающей системе смело убираем

debug







#********* Настройка mru и mtu при необходимости

# Установть значение MTU [Maximum Transmit Unit] в <n>. Пока другая сторона

# на попросит меньшее значение при договоре о MRU, pppd будет требовать у

# сетевого кода ядра отправлять пакеты данных не более, чем по n байт

# через сетевой интерфейс PPP.

#mru 1460




# Установаить значение MRU [Maximum Receive Unit] в <n> при договренности.

# pppd запросит удаленную сторону отправлять пакеты не более, чем по <n> байт. 

# Минимальное значение MRU 128. Значение MRU по умолчанию 1500. 

#mtu 1460







#********* Роутинг

# Указывает pppd, что данное соединение должно использоваться по умолчанию в таблице роутинга ядра

defaultroute

# Опция replacedefaultroute в стандартном pppd отсутствует - ее добавляет отдельный патч, который не включен в патчсет net-dialup/ppp

# В Ubuntu отлично работает

replacedefaultroute




#********* Протоколы Аутентификации
# разрешаем протокол chap

require-chap

# запрещаем все остальные протоколы

refuse-mschap

refuse-mschap-v2

refuse-eap

refuse-pap




#********* Сжатие
# Отключаем сжатие BSD-Compress
# Если в качестве операционной системы применяется платформа Linux, а не *BSD

nobsdcomp

# Отключаем deflate сжатие

nodeflate

# Отключить сжатие Address/Control как на приём, так и на передачу

noaccomp




#********* Подключение после разрыва соединения
# После разрыва соединения попытаться заново подключиться

persist

# Указываем сколько pppd будет пытаться переподнять VPN. Чтобы pppd пытался бесконечно ставим 0

maxfail 0

# Время в секундах между попытками переподнятия упавшего VPN

holdoff 20

# Если эта опция назначена, pppd будет отправлять кадр LCP echo-request
# удаленной стороне каждые n секунд. Под Linux, echo-request отправляется
# когда пакеты не принимаются от удаленной стороны n секунд. Обычно
# удаленная сторона должна отвечать на echo-request отправкой echo-reply.
# Эта опция может быть использована с опцией lcp-echo-failure для 
# определения что удаленная сторона больше не соединена. 

lcp-echo-interval 20



# Если эта опция задана, pppd будет считать, что связи с peer нет, если n
# LCP echo-requests отправлены без приема правильных LCP echo-reply.
# Если это случилось, pppd завершит связь. 

lcp-echo-failure 4

Комментариев нет:

Отправить комментарий