options.conf
# Имя пользователя name 0990165898 # Указывает, что pppd должен использовать lock в стиле UUCP на # последовательное устройство, чтобы исключить одновременый доступ к # устройству lock # Не требовать от сервера подтвердить свою подлинность перед началом обмена пакетами noauth #********* Логи # Данная опция указывает точное местоположение файла (“x”), в который будет записываться отладочная информация. # По умолчанию эта функция отключена, а все записи по соединению заносятся в системный журнал. logfile /var/log/vpn.log # Режим отладки, необходим только при настройке, на работающей системе смело убираем debug #********* Настройка mru и mtu при необходимости # Установть значение MTU [Maximum Transmit Unit] в <n>. Пока другая сторона # на попросит меньшее значение при договоре о MRU, pppd будет требовать у # сетевого кода ядра отправлять пакеты данных не более, чем по n байт # через сетевой интерфейс PPP. #mru 1460 # Установаить значение MRU [Maximum Receive Unit] в <n> при договренности. # pppd запросит удаленную сторону отправлять пакеты не более, чем по <n> байт. # Минимальное значение MRU 128. Значение MRU по умолчанию 1500. #mtu 1460 #********* Роутинг # Указывает pppd, что данное соединение должно использоваться по умолчанию в таблице роутинга ядра defaultroute # Опция replacedefaultroute в стандартном pppd отсутствует - ее добавляет отдельный патч, который не включен в патчсет net-dialup/ppp # В Ubuntu отлично работает replacedefaultroute #********* Протоколы Аутентификации # разрешаем протокол chap require-chap # запрещаем все остальные протоколы refuse-mschap refuse-mschap-v2 refuse-eap refuse-pap #********* Сжатие # Отключаем сжатие BSD-Compress # Если в качестве операционной системы применяется платформа Linux, а не *BSD nobsdcomp # Отключаем deflate сжатие nodeflate # Отключить сжатие Address/Control как на приём, так и на передачу noaccomp #********* Подключение после разрыва соединения # После разрыва соединения попытаться заново подключиться persist # Указываем сколько pppd будет пытаться переподнять VPN. Чтобы pppd пытался бесконечно ставим 0 maxfail 0 # Время в секундах между попытками переподнятия упавшего VPN holdoff 20 # Если эта опция назначена, pppd будет отправлять кадр LCP echo-request # удаленной стороне каждые n секунд. Под Linux, echo-request отправляется # когда пакеты не принимаются от удаленной стороны n секунд. Обычно # удаленная сторона должна отвечать на echo-request отправкой echo-reply. # Эта опция может быть использована с опцией lcp-echo-failure для # определения что удаленная сторона больше не соединена. lcp-echo-interval 20 # Если эта опция задана, pppd будет считать, что связи с peer нет, если n # LCP echo-requests отправлены без приема правильных LCP echo-reply. # Если это случилось, pppd завершит связь. lcp-echo-failure 4
Комментариев нет:
Отправить комментарий