documentation:adslmpd5

Configuration de MPD5 sous FreeBSD pour se faire livrer de la collecte ADSL par FDN. Il faut être interconnecté avec les LNS de FDN.

Il est nécessaire de patcher MPD5 pour accepter les connexions des LNS l2tpns modifiés par fendo. Le problème vient des paquets SCCN L2TP qui ne passent pas.

Patch : http://paste.debian.net/plain/353170

Pour compiler MPD5 depuis les ports avec le patch :

$ cd /usr/ports/net/mpd5/
$ cp ~/patch-src__l2tp_ctrl.c files/
$ make
$ make install

Testé avec MPD 5.7

startup:
        set user admin password <motdepasse>
        set user user password <motdepasse>
        set console self <ip> <port>
        set console open
        set web self <ip> <port>
        set web open

default:
        load l2tp
        load pptp_server

l2tp:
        create bundle template B
        set iface idle 1800
        set iface enable tcpmssfix
        set ipcp ranges <ip local de terminaison du LNS. Peut être une RFC1918 sans soucis>/32 0.0.0.0/0
        set ipcp dns <IP resolver 1> <IP resolver 2>
        create link template L1 l2tp
        set l2tp self <IP du endpoint L2TP retourné par le Radius. IE IP d'interco avec les LNS du provider>
        set l2tp hostname <hostname local>
        set l2tp secret skret
        set l2tp disable dataseq
        set link action bundle B
        set link enable incoming pap no-orig-auth
        set link disable eap acfcomp protocomp check-magic
        set link deny acfcomp protocomp
        set link keep-alive 10 60
        load radius
        set link mtu 1460
        set link mru 1460
        set link enable incoming
        set link disable peer-as-calling

radius:
        set radius me <IP d'interco avec le radius. 127.0.0.1 si radius local>
        set radius server <IP du radius. 127.0.0.1 si radius local> <password radius> 1812 1813
        set radius retries 3
        set radius timeout 3
        set auth enable radius-auth
        set auth enable radius-acct

# Option pour pouvoir gérer également des VPN pptp avec le même daemon
pptp_server:
        set ippool add pool1 <IP de début de pool> <IP de fin de pool>
        create bundle template C
        set iface enable proxy-arp
        set iface idle 1800
        set iface enable tcpmssfix
        set iface route <ip de terminaison du vPN. Peut être une RFC1918>
        set ipcp yes vjcomp
        set ipcp ranges <IP de terminaison du VPN> ippool pool1
        set ipcp dns <IP resolver 1> <IP resolver 2>
        set ipcp nbns <IP de terminaison du VPN>
        set bundle enable compression
        set ccp yes mppc
        set mppc yes e40
        set mppc yes e128
        set mppc yes stateless
        create link template L2 pptp
        set link action bundle C
        set link yes acfcomp protocomp
        set link no pap chap
        set link enable chap
        set link keep-alive 10 60
        set link mtu 1460
        set pptp self <IP routable de endpoint VPN>
        set link enable incoming
  • documentation/adslmpd5.1450697808.txt.gz
  • Dernière modification: 2015/12/21 12:36
  • de zorun