<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>11958</bug_id>
          
          <creation_ts>2007-06-02 08:01:38 +0400</creation_ts>
          <short_desc>[4.0.2/4.1] alterator-net-pppoe не прописывает все, необходимые опции для vpn соединения</short_desc>
          <delta_ts>2014-02-16 15:57:24 +0400</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>4</classification_id>
          <classification>Development</classification>
          <product>Sisyphus</product>
          <component>alterator-net-pppoe</component>
          <version>unstable</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>FIXED</resolution>
          
          
          <bug_file_loc>http://lists.altlinux.org/pipermail/community/2007-June/193492.html</bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P2</priority>
          <bug_severity>major</bug_severity>
          <target_milestone>---</target_milestone>
          
          <blocked>13000</blocked>
    
    <blocked>13654</blocked>
    
    <blocked>14168</blocked>
          <everconfirmed>1</everconfirmed>
          <reporter name="ruslandh">ruslandh</reporter>
          <assigned_to name="Michael Shigorin">mike</assigned_to>
          <cc>boyarsh</cc>
    
    <cc>jackie.rosen</cc>
    
    <cc>manowar</cc>
    
    <cc>mike</cc>
    
    <cc>rom_as</cc>
    
    <cc>sem</cc>
    
    <cc>shrek</cc>
    
    <cc>vip0</cc>
    
    <cc>vvk</cc>
          
          <qa_contact>qa-sisyphus</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>50910</commentid>
    <comment_count>0</comment_count>
    <who name="ruslandh">ruslandh</who>
    <bug_when>2007-06-02 08:01:39 +0400</bug_when>
    <thetext>Собственно всё на 
http://lists.altlinux.org/pipermail/community/2007-June/193492.html

Сам не прибавить, не убавить не могу, поскольку сам c проблемой не сталкивался

Коротко :

alterator-net-pppoe не прописывает все, необходимые опции для vpn соединения :

/etc/net/ifaces/ppp20/pppoptions
user xxxxxxx
defaultroute
nomppe
bsdcomp 9,15
deflate 9,15

Нет последних трёх строк</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>51162</commentid>
    <comment_count>1</comment_count>
    <who name="Valery Inozemtsev">shrek</who>
    <bug_when>2007-06-07 10:17:22 +0400</bug_when>
    <thetext>&gt; nomppe

для нормально настроенного vpn это не нужно, но таких мало... т.ч. это надо 
сделать опционально, т.е. или шифрование выключено (nomppe), или включено 
(require-mppe)

&gt; bsdcomp 9,15
&gt; deflate 9,15

а вот это явно лишнее</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>58707</commentid>
    <comment_count>2</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2007-11-27 13:10:44 +0300</bug_when>
    <thetext>*** Bug 12885 has been marked as a duplicate of this bug. ***</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>58708</commentid>
    <comment_count>3</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2007-11-27 13:12:26 +0300</bug_when>
    <thetext>Мужуки, для Desktop 4.0.2 или 4.1 надо бы всё-таки умудриться его починить и
проверить.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>58849</commentid>
    <comment_count>4</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2007-11-30 17:25:39 +0300</bug_when>
    <thetext>2 raorn: глянешь и эту?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>59062</commentid>
    <comment_count>5</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2007-12-06 16:09:59 +0300</bug_when>
    <thetext>reassign</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>59064</commentid>
    <comment_count>6</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2007-12-06 16:12:53 +0300</bug_when>
    <thetext>Поправил по части MPPE и defaultroute в 0.4.1-alt1:
http://git.altlinux.org/people/mike/packages/?p=alterator-net-pppoe.git;a=commitdiff;h=4e0a1ab7ca9b67686a5a8c9a2dc912b031568b52
http://paq.osdn.org.ua/~mike/alterator/

Просьба по возможности проверить (при удаче сам посмотрю вечером).

PS: опции PPP осмысленно решать где-то в одном месте (см. тж. #11988),
предположительно это будет таб с /net-pppoptions (но не прямщас).</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>59065</commentid>
    <comment_count>7</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2007-12-06 16:21:05 +0300</bug_when>
    <thetext>Чтоб не потерять:

Date: Wed, 5 Dec 2007 10:48:07 +0400
From: &quot;Денис Черносов&quot; &lt;denis0.ru/gmail.com&gt;
To: &quot;ALT Linux Community general discussions&quot; &lt;community/lists.altlinux.org&gt;
Subject: Re: [Comm] Кто может помочь настроить ADSL модем Tompson Speed Touch
510 v6 Поносову Александру

У меня тоже проблемы с pppoe при переходе на ALD4 появились - вторую неделю
с бубном пляшу, но понять суть проблемы не могу. Правда конфигурация другая
- без модема вообще (провайдер витую пару в дом завел). Я сначала грешил на
wi-fi (кабель воткнул в точку доступа, чтобы не таскать ноут по всей
квартире), но после продолжительных экспериментов в разных позах, убедился,
что швах именно в невозможности установить pppoe - вылет по таймауту.
Появилось предположение, что проблема была в  снесенном после установки
bridge-utils. Поставил его на место и, О ЧУДО, заработало!!! Но радость моя
оказалась преждевременной - после перезагрузки всё опять вернулось на круги
своя. Копание в логах, манах, конфигах и форумах ничего не дало. По всем
раскладам должно работать. Идеи просто закончились. Что это было? Почему
пропало? Как вернуть на место?

Date: Thu, 06 Dec 2007 02:42:04 +0200
From: Olvin &lt;olvin/rambler.ru&gt;
To: ALT Linux Community general discussions &lt;community/lists.altlinux.org&gt;
Subject: Re: [Comm] Кто может помочь настроить ADSL модем  Tompson Speed Touch
510 v6  Поносову Александру

Kostarev Alexey пишет:   
&gt; Есть ли у кого опыт настройки данного модема в ALTLinux  Desktop 4.0?

Только что с нуля поставил ALD4.0.1 - спать хочу, но позже пришлю отчёт
о том, как пришлось допиливать систему под меня.

Настройки PPPoE при установке нету. Пришлось заводить после установки
через ЦУП. Но и после этого не завелось подноценно. Пришлось править
файл resolv.conf (вставлять строку &quot;# ppp temp entry&quot;) с соответствующим
дёргиньем chroot&apos;ов, и в ifaces/ppp0/pppoptions прописывать две опции:
defaultroute и usepeerdns. После этого всё заработало.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>59072</commentid>
    <comment_count>8</comment_count>
    <who name="ruslandh">hihin</who>
    <bug_when>2007-12-06 17:24:02 +0300</bug_when>
    <thetext>Вот, хорошо, что миша добавил, я сразу вспомнил :)
http://forum.oszone.net/thread-93539.html</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>59076</commentid>
    <comment_count>9</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2007-12-06 18:43:04 +0300</bug_when>
    <thetext>(In reply to comment #1)
&gt; &gt; nomppe
&gt; для нормально настроенного vpn это не нужно, но таких мало... т.ч. это надо 
&gt; сделать опционально, т.е. или шифрование выключено (nomppe), или включено 
&gt; (require-mppe)
Так... на стенде (настройки rp-pppoe могу стребовать) без mppe заработало, если
его здесь включить, то:

pppd[8396]: CHAP authentication succeeded: Access granted
pppd[8396]: MPPE required, but MS-CHAP[v2] auth not performed.

Можно попробовать чё-то сделать по приборам (в смысле pppd(8)), но вариаций явно
достаточно -- лучше бы знать, что встречается на практике.

Ну и надо будет таки сделать поле для набивки произвольных опций...</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>59088</commentid>
    <comment_count>10</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2007-12-06 20:39:37 +0300</bug_when>
    <thetext>добавил ещё mtu 1492 в 0.4.2-alt1</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>59104</commentid>
    <comment_count>11</comment_count>
    <who name="Vladimir V. Kamarzin">vvk</who>
    <bug_when>2007-12-06 22:41:47 +0300</bug_when>
    <thetext>FYI:

Если на стороне клиента &quot;require-mppe&quot;, то его pppd вроде как сам mschap-v2
использует.

Если опция &quot;require-mppe&quot; отсутствует на стороне клиента, то pppd самостоятельно
включать его не будет.

Одновременное прописывание
require-mppe
require-mschap
ни к чему хорошему не приводит :)

Для #11988 это тоже верно.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>59120</commentid>
    <comment_count>12</comment_count>
    <who name="Valery Inozemtsev">shrek</who>
    <bug_when>2007-12-07 10:03:35 +0300</bug_when>
    <thetext>(In reply to comment #10)
&gt; добавил ещё mtu 1492 в 0.4.2-alt1

1476 проверенно временем</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>59122</commentid>
    <comment_count>13</comment_count>
    <who name="Roman Savochenko">rom_as</who>
    <bug_when>2007-12-07 10:53:43 +0300</bug_when>
    <thetext>(In reply to comment #12)
&gt; (In reply to comment #10)
&gt; &gt; добавил ещё mtu 1492 в 0.4.2-alt1
&gt; 1476 проверенно временем
Это всё не критично, он по умолчанию 1492 ставит. А вот опция CLAMPMSS=1412 
конфига /etc/ppp/pppoe.conf критична! Без неё полноценного сервера раздачи 
интернета не построить, точнее всем клиентам нужно будет MTU в 1492 расставить.
В целом проблема в том, что /etc/net про опции из /etc/ppp/pppoe.conf не знает 
и сам /etc/ppp/pppoe.conf не используется.

</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>59128</commentid>
    <comment_count>14</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2007-12-07 11:24:01 +0300</bug_when>
    <thetext>(In reply to comment #13)
&gt; &gt; &gt; добавил ещё mtu 1492 в 0.4.2-alt1
&gt; &gt; 1476 проверенно временем
Валер -- так менять или нет?  В смысле тебе приходилось руками понижать?

&gt; Это всё не критично, он по умолчанию 1492 ставит. А вот опция CLAMPMSS=1412 
&gt; конфига /etc/ppp/pppoe.conf критична! Без неё полноценного сервера раздачи 
&gt; интернета не построить
Ром, это рулилка _клиентом_, а не сервером.  Хотя ТЗ на рулилку сервером можешь
по крайней мере составить.  И если хочешь -- давай подсоблю с въездом в
альтератор, это всего-то с неделью битья головой :-)

&gt; В целом проблема в том, что /etc/net про опции из /etc/ppp/pppoe.conf не знает 
&gt; и сам /etc/ppp/pppoe.conf не используется.
Если etcnet должно быть причастно к pppoe как сервису(?), то это повод для
отдельной баги.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>59129</commentid>
    <comment_count>15</comment_count>
    <who name="Valery Inozemtsev">shrek</who>
    <bug_when>2007-12-07 11:43:50 +0300</bug_when>
    <thetext>&gt; &gt; &gt; &gt; добавил ещё mtu 1492 в 0.4.2-alt1
&gt; &gt; &gt; 1476 проверенно временем
&gt; Валер -- так менять или нет?  В смысле тебе приходилось руками понижать?
когда то (лет 5 уже как) это значение было подобрано экспериментальным путем, 
с тех пор не менялось</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>59636</commentid>
    <comment_count>16</comment_count>
    <who name="Roman Savochenko">rom_as</who>
    <bug_when>2007-12-17 12:13:08 +0300</bug_when>
    <thetext>(In reply to comment #15)
&gt; &gt; &gt; &gt; &gt; добавил ещё mtu 1492 в 0.4.2-alt1
&gt; &gt; &gt; &gt; 1476 проверенно временем
&gt; &gt; Валер -- так менять или нет?  В смысле тебе приходилось руками понижать?
&gt; когда то (лет 5 уже как) это значение было подобрано экспериментальным путем, 
&gt; с тех пор не менялось
А зачем? Чем стандартное значение не устроило? Я к тому, что тогда поплывёт и 
опция CLAMPMSS=1412 для сервера.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>59686</commentid>
    <comment_count>17</comment_count>
    <who name="Roman Savochenko">rom_as</who>
    <bug_when>2007-12-17 23:55:21 +0300</bug_when>
    <thetext>Из свежего ALT4.0 branch уже работает. Одна только неприятность осталась, не 
узнаёт самостоятельно DNS провайдера. Оно и раньше не узнавало, но 
теоретически это возможно и для окончательного упращения процедуры это было-бы 
замечательно. Копнуть kppp, что-ли. :)</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>59767</commentid>
    <comment_count>18</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2007-12-20 12:33:05 +0300</bug_when>
    <thetext>Это про resolv.conf и #ppp temp entry... надо добить ppp, перед командировкой
уже не успевал -- вроде hiddenman@ надеялся добраться.  Но добить его надо
обязательно, ерунда ж осталась.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>61716</commentid>
    <comment_count>19</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2008-01-22 15:35:14 +0300</bug_when>
    <thetext>Для архива:

Date: Tue, 22 Jan 2008 14:20:38 +0500
From: Дмитрий &lt;ddv/nevod.ru&gt;
To: ALT Linux Community general discussions &lt;community@&gt;
Subject: [Comm] pppoe + OpenVPN

Добрый день!

Мне потребовалось сделать так, чтобы при подъему vpn-интерфейся
дэфолтний роутинг шёл через vpn.
Т.е. на OpenVPN сервере добавляю параметр push &quot;redirect-gateway&quot;. Если
OpenVPN ганяется по обычному ethernet, то всё отрабатывает нормально. Но
когда используется pppoe, то VPN клиент не может найти дэфолтный роут,
хотя он есть.

т.е.  у pppd есть параметр defaultroute, для того чтобы роутинг шёл
через ppp соединение. и он прописывает его таким образом, что аналогично
команде:
route add -net default dev ppp0

при этом не указан шлюз. Если вручную прописать команду:
route add -net default gw ISP_шлюз dev ppp0
то VPN&apos;ка благополучно его определяет и заменяет своим.

Я проблему решил, путём правки скриптов, где убрал параметр defaultroute
у pppd и добавил команду
route add -net default gw $5 dev $1 в скрипт /etc/ppp/ip-up.

Кто что скажет поэтому поводу.

Вообще я использую ADSL. Линк постоянно рвётся. pppoe благополучно само
перестартует. А вот OpenVPN обычно не замечает, что ppp0 интерфейс
пропадал и естественно маршрут для OpenVPN сервера пропадает. Как
сделать так, чтобы при восстановлении ADSL линка всё снова
восстанавливалось.


Поидее это скорее всего нужно будет для школ и хорошо бы это учесть в
школьном дистрибутиве.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>69672</commentid>
    <comment_count>20</comment_count>
    <who name="Ivan Zakharyaschev">imz</who>
    <bug_when>2008-05-12 02:59:17 +0400</bug_when>
    <thetext>(In reply to comment #7)
&gt; Настройки PPPoE при установке нету. Пришлось заводить после установки
&gt; через ЦУП. Но и после этого не завелось подноценно. Пришлось править
&gt; файл resolv.conf (вставлять строку &quot;# ppp temp entry&quot;) с соответствующим
&gt; дёргиньем chroot&apos;ов, и в ifaces/ppp0/pppoptions прописывать две опции:
&gt; defaultroute и usepeerdns. После этого всё заработало.

Проблема этого рода с PPPoE --
https://bugzilla.altlinux.org/show_bug.cgi?id=15603 : после настрой через &quot;Центр
управления&quot; не хватало всего одной строчки (&quot;usepeerdns&quot;) в /etc/net/.../pppoptions.</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>