1. Подготовка системы
Обновляем систему и ставим нужные пакеты:
Проверим, что сервис установлен:
2. Настройка xl2tpd
Конфигурация /etc/xl2tpd/xl2tpd.conf
Пример минимальной конфигурации:
3. Настройка PPP
Файл /etc/ppp/options.xl2tpd
4. Пользователи VPN
Файл /etc/ppp/chap-secrets
Формат:
Пример:
Права доступа обязательны:
5. Включение маршрутизации
Создайте отдельный конфигурационный файл:
Добавьте:
Примените:
Проверьте:
Ожидаемый результат:
6. NAT (если нужен доступ в интернет)
Предположим, внешний интерфейс — eth0.
7. Открытые порты
sudo ufw enable
sudo ufw allow 1701/udp
sudo ufw allow OpenSSH
sudo ufw status
8. Запуск сервиса
Проверка логов:
✅ Окончательное исправление (с сохранением после перезагрузки)
Делайте строго по шагам, без пропусков.
ШАГ 1. Разрешаем форвардинг в UFW
Найдите:
Замените на:
Сохраните файл.
ШАГ 2. Добавляем NAT в UFW (это обязательно)
Определите внешний интерфейс:
Вы увидите что-то вроде:
➡ значит интерфейс eth0
Откройте файл NAT-правил:
⚠️ В САМОЕ НАЧАЛО ФАЙЛА, первой строкой, вставьте:
❗ eth0 должен совпадать с вашим реальным интерфейсом.
ШАГ 3. Перезапуск UFW
ШАГ 4. Проверка (ОБЯЗАТЕЛЬНО)
4.1 Проверяем, что NAT появился
Ожидаемо:
4.2 Подключитесь к VPN
4.3 Снова проверьте счётчики:
pkts должен увеличиваться — это главный индикатор.
Комментариев нет:
Отправить комментарий