ADSL-провайдер, услугами которого я сейчас пользуюсь, использует VPN-туннель через PPTP. На практике это проявляется в том, что невозможно получить интернет просто включив модем. Нужно ещё создать подключение на компьютере и включать его, когда модем соединится. Раздражает страшно. Техподдержка прикидывается валенком, мол, мелочь, “пропишите ярлык в автозагрузку” или уверяют, что ради заботы о клиентах, ведь “это так удобно, трафик лишний не набежит”. Они, видимо, не подозревают, что компьютеры последние лет пять не перезагружаются месяцами, а просто впадают в гибернацию. А гибернация рвёт VPN-туннель. Да и байтики экономить ни к чему, хотя доступных безлимитных тарифов в Беларуси и нет, но есть доступные тарифы с большим количеством трафика. Кроме того, техподдержка прописывает статические маршруты на свои подсети прямо на компьютере. Совсем обленились, а в модеме такая функция зачем? И dns-сервера прописывают ещё и в ярлыке соединения. В общем устал я от этого.
Проблему можно решить используя ADSL-модем с внутренней поддержкой PPTP-соединений. Из закромов был извлечен D-LINK DSL-2500U/BRU/D. Путем долгой борьбы модем таки удалось отконфигурировать и запустить с поддержкой PPTP.
Алгоритм такой:
- Модем придется перепрошить. Нужна прошивка RU_1.50_02162009 и никакая другая, т.к. в этой уже отключили шифрование для PPTP (провайдер не дает соединиться с шифрованием), а во всех последующих прошивках PPTP нет совсем.
- После перепрошивки модем нужно сбросить аппаратно. Сзади есть кнопка сброса, её нужно зажать на секунд 10 и включить питание. После этого модем действительно сбросит все настройки в заводские. Как ни странно, но аналогичная кнопка в веб-интерфейсе модема таким действием не обладает.
- Теперь нужно настроить WAN. Заходим через веб-интерфейс. Advanced Setup > WAN. Тут никаких отклонений от того, что настраивают люди из техподдержки. Ровно так и прописываем, в конце нажимаем Save/Reboot.
- А теперь нужно прописать статическую маршрутизацию. Advanced Setup > Routing > Static Route. Берем за образец командный файл от техподдержки, только в качестве Gateway прописываем ip-адрес гейта по умолчанию из предыдущего шага.
- И только теперь заходим в Advanced Setup > PPTP. Там пишем Enable: да, Tunnel Name: vpn.adsl.by, PPTP Server IP Address: vpn.adsl.by, User Name и Password берете из пямятки от провайдера, Authentication Method: MSCHAPv2, Default Route: да. Обращаю внимание на то, что вместо ip-адреса можно сразу имя сервера вписать. Нажимаем Save/Apply.
- Теперь идем в Management > Save/Reboot. После перезагрузки идем в Device Info > WAN и смотрим на PPTP Info — там через минуту появится информация о PPTP-соединении. Всё. Больше рекомендую ничего не трогать. Ну разве что SNMP отключить.
Итоги борьбы:
- Включил модем — есть интернет. Без всяких дополнительных телодвижений. Это удобно.
- К модему можно подсоединить любой компьютер, ничего конфигурировать не нужно. Это удобно.
- Упала скорость скачивания! Линия включена как 8Мбит. Реальная скорость была 6.6Мбит. После переноса PPTP на модем стало 3.6Мбит! А скорость закачки как была 0.6Мбит, так и осталась. Модем-то тормозной, оказывается. То-то я думаю, почему это D-LINK убрал PPTP-из прошивки.
- Вот так. Приходится выбирать. Или скорость или отсутствие геморроя. Видимо придется купить нормальную технику, Linksys или Cisco.
- Update по предварительным результатам эксплуатации: при организации VPN-туннелей поверх модемного PPTP возникают глюки с потерей пакетов, соединение часто рвется, в общем неприятно. Вдвойне понятно почему PPTP удален из современных прошивок.
Несмотря на то, что технически у Белинфонета всё сделано исключительно бездарно с точки зрения клиента, это сейчас единственная контора дающая и нормальную скорость и 30ГБ трафика одновременно за 50$. У остальных такого нет при схожих ценах.
0 коммент.:
Отправить комментарий