Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
application:sstp-client [2024/08/22 17:19] – mirocow | application:sstp-client [2024/12/06 15:01] (текущий) – mirocow | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
+ | {{tag> | ||
+ | |||
====== SSTP клиент ====== | ====== SSTP клиент ====== | ||
sstpc устанавливает клиентскую сторону виртуальной частной сети (VPN) с использованием протокола туннелирования защищенных сокетов (SSTP). Используйте эту программу для подключения к VPN на базе SSTP работодателя, | sstpc устанавливает клиентскую сторону виртуальной частной сети (VPN) с использованием протокола туннелирования защищенных сокетов (SSTP). Используйте эту программу для подключения к VPN на базе SSTP работодателя, | ||
- | По умолчанию sstpc устанавливает вызов SSTP к серверу SSTP, а затем запускает экземпляр pppd для управления передачей данных. Однако sstpc также может быть запущен как менеджер соединений в pppd. | + | <note tip>**По умолчанию sstpc устанавливает вызов SSTP к серверу SSTP, а затем запускает экземпляр pppd для управления передачей данных. Однако sstpc также может быть запущен как менеджер соединений в pppd.**</ |
+ | |||
+ | <code bash> | ||
+ | function sstp | ||
+ | { | ||
+ | sudo sstpc \ | ||
+ | --save-server-route \ | ||
+ | --cert-warn \ | ||
+ | --tls-ext \ | ||
+ | --log-stderr \ | ||
+ | --log-level 4 \ | ||
+ | --user " | ||
+ | usepeerdns \ | ||
+ | require-mschap-v2 \ | ||
+ | noauth \ | ||
+ | noipdefault \ | ||
+ | noccp \ | ||
+ | refuse-eap \ | ||
+ | refuse-pap \ | ||
+ | refuse-mschap | ||
+ | # | ||
+ | } | ||
+ | |||
+ | $ sstp login password host-name | ||
+ | </ | ||
Все ниже следующие аргументы командной строки, | Все ниже следующие аргументы командной строки, | ||
Строка 29: | Строка 55: | ||
* --log-filter Фильтровать журналы по определенному набору файлов, | * --log-filter Фильтровать журналы по определенному набору файлов, | ||
* --log-ident Укажите идентификатор, | * --log-ident Укажите идентификатор, | ||
+ | |||
+ | ===== Пример использования ===== | ||
+ | |||
+ | <code bash> | ||
+ | $ sudo sstpc --cert-warn --tls-ext --user " | ||
+ | </ | ||
===== pppd ===== | ===== pppd ===== | ||
- | | + | PPP - это протокол, |
- | * require-mschap-v2 | + | |
- | * noauth | + | ==== ЧАСТО ИСПОЛЬЗУЕМЫЕ ОПЦИИ ==== |
- | * noipdefault | + | |
- | * noccp | + | **ttyname** |
- | * refuse-eap | + | Использовать последовательный порт с именем ttyname для соединения с партнёром. Если ttyname не начинается с косой черты (/), для формирования имени открываемого устройства перед ttyname будет добавлена строка /dev/. Если имя устройства не задано, |
- | * refuse-pap | + | |
- | * refuse-mschap | + | **speed** |
- | * defaultroute | + | Опция является десятичным числом, |
+ | |||
+ | **asyncmap map** | ||
+ | Опция задаёт асинхронную карту управляющих символов (ACCM - Async Control Character Map) для этого конца канала. ACCM - это набор из 32 битов, по одному для каждого управляющего символа ASCII со значениями от 0 до 31, где 1 бит указывает, | ||
+ | |||
+ | **auth** | ||
+ | Требовать у партнёра подтвердить свою подлинность перед разрешением отправки и приёма сетевых пакетов. Если система имеет маршрут по умолчанию, | ||
+ | |||
+ | **call name** | ||
+ | Прочитать дополнительные опции из файла / | ||
+ | |||
+ | **connect script** | ||
+ | Обычно здесь выполняется подготовка канала перед запуском протокола PPP; например, | ||
+ | |||
+ | **crtscts** | ||
+ | Указывает, | ||
+ | |||
+ | **defaultroute** | ||
+ | При удачном завершении согласования IPCP добавить в системные таблицы маршрутизации маршрут по умолчанию, | ||
+ | |||
+ | **disconnect script** | ||
+ | После закрытия канала, | ||
+ | |||
+ | **escape xx, | ||
+ | Указывает символы, | ||
+ | |||
+ | **file name** | ||
+ | Прочитать опции из файла name (формат описан ниже). Файл должен быть доступен для чтения пользователем, | ||
+ | |||
+ | **init script** | ||
+ | Для инициализации последовательной линии выполнить в оболочке команду, | ||
+ | |||
+ | **lock** | ||
+ | Указывает, | ||
+ | |||
+ | **mru n** | ||
+ | Устанавливает занчение MRU (Maximim Receive Unit - максимальной принимаемой единицы) в n. pppd попросит партнёра отправлять пакеты не более, чем n байт. Значение n должно быть между 128 и 16384; по умолчанию 1500. Значение 296 хорошо подходит для очень медленных каналов (40 байт для TCP/IP заголовка + 256 байт данных). Отметим, | ||
+ | |||
+ | **mtu n** | ||
+ | Устанавливает занчение MTU (Maximim Transfer Unit - максимальной передаваемой единицы) в n. Однако если партнёр запрашивает меньшее значение при согласовании MRU, pppd запросит сетевой код ядра отправлять через сетевой интерфейс PPP пакеты данных не более чем n байт. Отметим, | ||
+ | |||
+ | **passive** | ||
+ | Включает опцию passive в LCP. С этой опцией pppd будет пытаться начать соединение; | ||
+ | |||
+ | ==== ОПЦИИ ==== | ||
+ | |||
+ | **локальный_IP_адрес: | ||
+ | Задаёт локальный и/или удалённый IP-адреса интерфейса. Любой из них может быть опущен. IP-адрес может быть указан именем узла или в десятично-точечной нотации (например 150.234.56.78). По умолчанию локальный IP-адрес - это первый IP адрес системы (если не задана опция | ||
+ | |||
+ | **ipv6 идентификатор_локального_интерфейса, | ||
+ | Устанавливает локальный и/или удалённый 64-битный идентификаторы интерфейса. Любой из них может быть опущен. Идентификатор может быть указан в стандартной ASCII-нотации адресов IPv6 (например :: | ||
+ | |||
+ | **active-filter filter-expression** | ||
+ | Указывает фильтр пакетов, | ||
+ | |||
+ | **allow-ip address(es)** | ||
+ | Разрешает партнёрам использовать заданные IP-адрес или подсеть без взаимной аутентификации. Параметр обрабатывается таким же образом, | ||
+ | |||
+ | **allow-number number** | ||
+ | Разрешает партнёрам соединяться с заданного телефонного номера. Конечный символ * будет совпадать со всеми номерами, | ||
+ | |||
+ | **bsdcomp nr,nt** | ||
+ | Просит, | ||
+ | |||
+ | **cdtrcts** | ||
+ | Использовать нестандартное аппаратное управление потоком (то есть DTR/CTS) для управления потоком данных на последовательном порту. Если не задана ни одна из опций crtscts, nocrtscts, cdtrcts или nocdtrcts, то настройка аппаратного управления потоком последовательного порта остаётся неизменной. Некоторые последовательные порты (такие как последовательные порты Macintosh) не поддерживают настоящий вывод RTS. Такие последовательные порты используют этот режим для реализации настоящего двунаправленного управления потоком. Жертвой этого режима управления потоком является запрет использования DTS в качестве линии управления модемом. | ||
+ | |||
+ | **chap-interval n** | ||
+ | Если задана эта опция, pppd будет перепроверять партнёра каждые n секунд. | ||
+ | |||
+ | **chap-max-challenge n** | ||
+ | Задаёт максимальное количество передач CHAP-пакетов challenge. По умолчанию 10. | ||
+ | |||
+ | **chap-restart n** | ||
+ | Задаёт интервал перезапуска CHAP (тайм-аут повторных передач challenge) в секундах. По умолчанию 3. | ||
+ | |||
+ | **child-timeout n** | ||
+ | Перед выходом ожидать до n секунд завершения любых дочерних процессов (таких как команды, | ||
+ | |||
+ | **connect-delay n** | ||
+ | После завершения сценария соединения в течение n миллисекунд ждать от партнёра правильных PPP-пакетов. По завершению этого времени, | ||
+ | |||
+ | **debug** | ||
+ | Включает средства отладки соединения. Если задана эта опция, pppd будет записывать в журнал содержимое всех принятых и отправленных управляющих пакетов в читаемой форме. Пакеты журналируются посредством syslog с использованием средства daemon и уровня debug. При соответствующей настройке / | ||
+ | |||
+ | **default-asyncmap** | ||
+ | Отключить согласование опции asyncmap, запустить принудительное экранирование всех управляющих символов в обоих направлениях: | ||
+ | |||
+ | **default-mru** | ||
+ | Отключить согласование MRU (Maximum Receive Unit - максимальной принимаемой единицы). При использовании этой опции pppd будет использовать для MRU значение по умолчанию 1500 байт в обоих направлениях: | ||
+ | |||
+ | **deflate nr,nt** | ||
+ | Запросить партнёра о сжатии отправляемых им пакетов по схеме Deflate, с максимальным размером окна 2**nr байт, и соглашение сжимать отправляемые партнёру пакеты с максимальным размером окна 2**nt байт. Если nt не указан, | ||
+ | |||
+ | **demand** | ||
+ | Инициировать канал только по требованию, | ||
+ | |||
+ | Опция demand подразумевает опцию persist. Если это поведение не желательно, | ||
+ | |||
+ | **domain d** | ||
+ | При аутентификации добавляет доменное имя d к локальному имени узла. Например, | ||
+ | |||
+ | **dryrun** | ||
+ | С опцией dryrun, pppd обработает командную строку и файлы опций, проверит и выведет все значения опций, которые были установлены, | ||
+ | |||
+ | **dump** | ||
+ | С опцией dump, pppd выведет все значения всех установленных опций. Эта опция подобна опции dryrun, за исключением того, что pppd не завершится, | ||
+ | |||
+ | **endpoint epdisc** | ||
+ | Устанавливает epdisc как дискриминатор конечной точки, который отправляется местной машиной партнёру во время согласования многоканального режима. По умолчанию используется MAC-адрес первого Ethernet-интерфейса системы, | ||
+ | |||
+ | **eap-interval n** | ||
+ | Если задана эта опция и pppd аутентифицирует партнёра с помощью EAP (то есть он сервер), | ||
+ | |||
+ | **eap-max-rreq n** | ||
+ | Устанавливает максимальное количество EAP-запросов, | ||
+ | |||
+ | **eap-max-sreq n** | ||
+ | Устанавливает максимальное количество EAP-запросов, | ||
+ | |||
+ | **eap-restart n** | ||
+ | Устанавливает таймаут повторной передачи EAP-запросов, | ||
+ | |||
+ | **eap-timeout n** | ||
+ | Устанавливает максимальное время ожидания отправки партнёром EAP-запроса, | ||
+ | |||
+ | **hide-password** | ||
+ | Эта опция заставляет pppd исключить строку пароля из журнала при журналировании содержимого PAP-пакетов. Это включено по умолчанию. | ||
+ | |||
+ | **holdoff n** | ||
+ | Указывает сколько секунд ждать перед реинициализацией канала после его закрытия. Эта опция имеет эффект только если используются опции persist или demand. Период holdoff не применяется, | ||
+ | |||
+ | **idle n** | ||
+ | Указывает, | ||
+ | |||
+ | **ipcp-accept-local** | ||
+ | С этой опцией pppd будет принимать наш локальный IP-адрес предложенный партнёром, | ||
+ | |||
+ | **ipcp-accept-remote** | ||
+ | С этой опцией pppd будет принимать предложенный партнёром его удалённый IP-адрес, | ||
+ | |||
+ | **ipcp-max-configure n** | ||
+ | Устанавливает максимальное количество передач IPCP-пакетов configure-request. По умолчанию 10. | ||
+ | |||
+ | **ipcp-max-failure n** | ||
+ | Задаёт максимальное количество возвращаемых IPCP-пакетов configure-NAK, | ||
+ | |||
+ | **ipcp-max-terminate n** | ||
+ | Устанавливает максимальное количество IPCP-пакетов terminate-request. По умолчанию 3. | ||
+ | |||
+ | **ipcp-restart n** | ||
+ | Устанавливает интервал перезапуска IPCP (таймаут повторной передачи) в секундах. По умолчанию 3. | ||
+ | |||
+ | **ipparam string** | ||
+ | Задает дополнительный параметр для сценариев ip-up, ip-pre-up и ip-down. Если задана эта опция, string будет передаваться в эти сценарии шестым параметром. | ||
+ | |||
+ | **ipv6cp-max-configure n** | ||
+ | Задаёт максимальное количество IPv6CP-пакетов configure-request. По умолчанию 10. | ||
+ | |||
+ | **ipv6cp-max-failure n** | ||
+ | Задаёт максимальное количество возвращаемых IPv6CP-пакетов configure-NAK, | ||
+ | |||
+ | **ipv6cp-max-terminate n** | ||
+ | Устанавливает максимальное количество передач IPv6CP-пакетов terminate-request. По умолчанию 3. | ||
+ | |||
+ | **ipv6cp-restart n** | ||
+ | Устанавливает интервал перезапуска IPv6CP (таймаут повторной передачи) в секундах. По умолчанию 3. | ||
+ | |||
+ | **ipx** | ||
+ | Включает поддержку протоколов IPXCP и IPX. В настоящее время эта опция поддерживается только в Linux и только если ядро было собрано с поддержкой IPX. | ||
+ | |||
+ | **ipx-network n** | ||
+ | Устанавливает в IPXCP-пакете configure-request номер сети IPX. Это шестнадцатеричное число (без начальных 0x). Нет подходящего значения по умолчанию. Если эта опция не указана, | ||
+ | |||
+ | **ipx-node n:m** | ||
+ | Устанавливает номера узлов IPX. Эти два числа отделяются друг от друга двоеточием. Первое число n - это локальный номер узла. Второе число m - это номер узла партнёра. Каждый номер узла - это шестнадцатеричное число, длиной до 10 цифр. Номера узлов в IPX-сети должны быть уникальными. Нет правильных занчений по умолчанию. Если эта опция не указана, | ||
+ | |||
+ | **ipx-router-name string** | ||
+ | Задаёт имя маршрутизатора. string будет оправлен партнёру как информационные данные. | ||
+ | |||
+ | **ipx-routing n** | ||
+ | Устанавливает протокол маршрутизации, | ||
+ | |||
+ | **ipxcp-accept-local** | ||
+ | Принимает NAK партнёра для номера узла, указанного в опции ipx-node. Если номер узла был указан, | ||
+ | |||
+ | **ipxcp-accept-network** | ||
+ | Принимает NAK партнёра для номера сети указанного в опции ipx-network. Если номер сети был указан, | ||
+ | |||
+ | **ipxcp-accept-remote** | ||
+ | Использовать номер сети партнёра, | ||
+ | |||
+ | **ipxcp-max-configure n** | ||
+ | Устанавливает максимальное количество IPXCP-кадров configure-request, | ||
+ | |||
+ | **ipxcp-max-failure n** | ||
+ | Устанавливает максимальное количество IPXCP-кадров NAK, которое локальная система отправит перед тем как отклонить опции. Значение по умолчанию 3. | ||
+ | |||
+ | **ipxcp-max-terminate n** | ||
+ | Устанавливает максимальное количество IPXCP-кадров terminate-request, | ||
+ | |||
+ | **kdebug n** | ||
+ | Включает отладочный код в драйвере ядра PPP. Значение аргумента зависит от специфики драйвера ядра, но в общем случае значение 1 включает общие отладочные сообщения ядра. (Отметим, | ||
+ | |||
+ | **ktune** | ||
+ | Разрешает pppd изменение необходимых настроек ядра. В Linux, если используется опция proxyarp, pppd включит продвижение IP-пакетов (то есть установит / | ||
+ | |||
+ | **lcp-echo-failure n** | ||
+ | Если задана эта опция и на n отправленных LCP эхо-запросов не было принято правильных LCP эхо-ответов, | ||
+ | |||
+ | **lcp-echo-interval n** | ||
+ | Если задана эта опция, pppd будет отправлять кадры LCP эхо-запроса партнёру каждые n секунд. Обычно партнёр должен ответить на эхо-запрос отправкой эхо-ответа. Эта опция может быть использована вместе с опцией lcp-echo-failure для обнаружения потери связи с партнёром. | ||
+ | |||
+ | **lcp-max-configure n** | ||
+ | Задаёт максимальное количество передач LCP-пакетов configure-request. По умолчанию 10. | ||
+ | |||
+ | **lcp-max-failure n** | ||
+ | Задаёт максимальное количество возвращаемых LCP-пакетов NAK, перед тем как начать отправлять configure-reject. По умолчанию 10. | ||
+ | |||
+ | **lcp-max-terminate n** | ||
+ | Задаёт максимальное количество передач LCP-пакетов terminate-request. По умолчанию 10. | ||
+ | |||
+ | **lcp-restart n** | ||
+ | Устанавливает интервал перезапуска LCP (таймаут повторной передачи). По умолчанию 3. | ||
+ | |||
+ | **linkname name** | ||
+ | Устанавливает логическое имя канала. pppd создаст файл с именем ppp-name.pid в /var/run (или /etc/ppp на некоторых системах), | ||
+ | |||
+ | **local** | ||
+ | Не использовать линии управления модемом. Если задана эта опция, pppd будет игнорировать состояние сигнала CD (Carrier Detect) модема и не будет изменять состояние сигнала DTR (Data Terminal Ready). Эта опция противоположна опции modem. | ||
+ | |||
+ | **logfd n** | ||
+ | Отправляет журнальные сообщения в файловый дескриптор n. pppd отправляет журнальные сообщения либо в файл, либо в файловый дескриптор (так же как отправляет сообщения на syslog), поэтому эта опция и опция logfile взаимно исключающие. По умолчанию pppd будет отправлять журнальные сообщения на стандартный вывод (файловый дескриптор 1), если стандартным выводом не является последовательный порт. | ||
+ | |||
+ | **logfile filename** | ||
+ | Добавляет журнальные сообщения в файл filename (так же как отправляет журнальные сообщения на syslog). Файл будет открыт в режиме дополнения с привилегиями пользователя, | ||
+ | |||
+ | **login** | ||
+ | Использовать базу данных системных паролей для аутентификации партнёров, | ||
+ | |||
+ | **maxconnect n** | ||
+ | Завершить соединение, | ||
+ | |||
+ | **maxfail n** | ||
+ | Прекратить попытки соединения после n последовательных ошибок. Значение 0 означает - безгранично. Значение по умолчанию - 10. | ||
+ | |||
+ | **modem** | ||
+ | Использовать управляющие линии модема. Это опция по умолчанию. С этой опцией pppd будет ожидать сигнала CD (Carrier Detect) от модема, | ||
+ | |||
+ | **mp** | ||
+ | Включить использование многоканального режима PPP; это псевдоним опции multilink. Эта опция в настоящее время доступна только в Linux. | ||
+ | |||
+ | **mppe-stateful** | ||
+ | Разрешить MPPE использовать режим с поддержкой состояний. Но сначала pppd всё-же попытается использовать режим без поддержки состояний. По умолчанию режим поддержки состояний отвергается. | ||
+ | |||
+ | **mpshortseq** | ||
+ | Включить использование коротких (12-бит) числовых последовательностей в заголовках многоканального режима, | ||
+ | |||
+ | **mrru n** | ||
+ | Установить MRRU (Maximum Reconstructed Receive Unit - Максимальную Реконструируемую Принимаемую Единицу) в n. MRRU - это максимальный размер принимаемых пакетов на многоканальной связке, | ||
+ | |||
+ | **ms-dns addr** | ||
+ | Если pppd работает в качестве сервера для клиентов Microsoft Windows, эта опция позволяет pppd предоставлять клиентам один или два адреса DNS (серверов доменных имён). Первый экземпляр этой опции указывает адрес первичного DNS; второй экземпляр (если задан) указывает адрес вторичного DNS. (Эта опция в некоторых старых версиях pppd имела имя dns-addr.) | ||
+ | |||
+ | **ms-wins addr** | ||
+ | Если pppd работает в качестве сервера для клиентов Microsoft Windows или Samba, эта опция позволяет предоставлять клиентам адреса одного или двух серверов WINS (Winows Internet Name Services). Первый экземпляр этой опции указывает адрес первичного WINS; второй экземпляр (если задан) указывает адрес вторичного WINS. | ||
+ | |||
+ | **multilink** | ||
+ | Включает использование многоканального протокола PPP. Если партнёр также поддерживает многоканальный протокол, | ||
+ | |||
+ | **name name** | ||
+ | Использовать при аутентификации name в качестве имени локальной системы. Это привилегированная опция. При аутентификации pppd будет использовать секрет из той строки в файле секретов, | ||
+ | |||
+ | **noaccomp** | ||
+ | Отключить сжатие адреса/ | ||
+ | |||
+ | **noauth** | ||
+ | Не требовать партнёра аутентифицировать его. Эта опция привилегированная. | ||
+ | |||
+ | **nobsdcomp** | ||
+ | Отключает сжатие BSD-Compress; | ||
+ | |||
+ | **noccp** | ||
+ | Отключить согласование CCP (Compression Control Protocol - Протокола Управления Сжатием). Опция может понадобится только в случае неправильной реализации удалённого партнёра, | ||
+ | |||
+ | **nocrtscts** | ||
+ | Отключает аппаратное управление потоком (то есть RTS/CTS) на последовательном порту. Если ни одна из опций crtscts, nocrtscts, cdtrcts, nocdtrcts не задана, | ||
+ | |||
+ | **nocdtrcts** | ||
+ | Эта опция - синоним для nocrtscts. Любая из этих опций отключает обе формы аппаратного управления потоком. | ||
+ | |||
+ | **nodefaultroute** | ||
+ | Отключает опцию defaultroute. Системный администратор, | ||
+ | |||
+ | **nodeflate** | ||
+ | Отключает сжатие Deflate; pppd не будет запрашивать или соглашаться сжимать пакеты используя схему Deflate. | ||
+ | |||
+ | **nodetach** | ||
+ | Не отделяться от правляющего терминала. Без этой опции, если указано последовательное устройство отличное от терминала на стандартном вводе, pppd выполнит операцию fork для перехода в фоновый режим. | ||
+ | |||
+ | **noendpoint** | ||
+ | Отключает отправку дискриминатора конечной точки партнёру или принятие её от партнёра (см. ниже раздел МНОГОКАНАЛЬНЫЙ РЕЖИМ). Эта опция может потребоваться если партнёр имеет ошибки в реализации. | ||
+ | |||
+ | **noip** | ||
+ | Отключает согласование IPCP и поддержку IP. Эта опция может потребоваться только если партнёр имеет ошибки в реализации и будет поставлен в тупик запросами на согласование IPCP. | ||
+ | |||
+ | **noipv6** | ||
+ | Отключает согласование IPv6CP и поддержку IPv6. Эта опция может потребоваться только если партнёр имеет ошибки в реализации и будет поставлен в тупик запросами на согласование IPv6CP. | ||
+ | |||
+ | **noipdefault** | ||
+ | Отключает поведение по умолчанию, | ||
+ | |||
+ | **noipx** | ||
+ | Отключает протоколы IPXCP и IPX. Эта опция может потребоваться если партнёр имеет ошибки в реализации и будет поставлен в тупик запросами pppd на согласование IPXCP. | ||
+ | |||
+ | **noktune** | ||
+ | В противоположность опции ktune; отключает изменение системных настроек демоном pppd. | ||
+ | |||
+ | **nolock** | ||
+ | В противоположность опции lock; указывает, | ||
+ | |||
+ | **nolog** | ||
+ | Не отправлять журнальные сообщения в файл или файловый дескриптор. Эта опция отменяет опции logfd и logfile. | ||
+ | |||
+ | **nomagic** | ||
+ | Отключает согласование волшебного числа. С этой опцией pppd не может определить петлевые выводы. Эта опция может потребоваться если партнёр имеет ошибки в реализации. | ||
+ | |||
+ | **nomp** | ||
+ | Отключает использование многоканального режима PPP. Эта опция в настоящее время доступна только в Linux. | ||
+ | |||
+ | **nomppe** | ||
+ | Отключает MPPE (Microsoft Point to Point Encryption - шифрование точка-точка Microsoft). Используется по умолчанию. | ||
+ | |||
+ | **nomppe-40** | ||
+ | Отключает 40-битное шифрование MPPE. | ||
+ | |||
+ | **nomppe-128** | ||
+ | Отключает 128-битное шифрование MPPE. | ||
+ | |||
+ | **nomppe-stateful** | ||
+ | Отключает режим MPPE с поддержкой состояния. Используется по умолчанию. | ||
+ | |||
+ | **nompshortseq** | ||
+ | Отключает использование коротких (12-битных) номеров последовательности в многоканальном протоколе PPP, заставляя использовать 24-битные номера последовательности. Эта опция в настоящее время доступна только в Linux, и имеет эффект только если включен многоканальный режим. | ||
+ | |||
+ | **nomultilink** | ||
+ | Отключает использование многоканального режима PPP. Эта опция в настоящее время доступна только в Linux. | ||
+ | |||
+ | **nopcomp** | ||
+ | Отключает согласование поля протокола сжатия в обоих направлениях: | ||
+ | |||
+ | **nopersist** | ||
+ | Выходить, | ||
+ | |||
+ | **nopredictor1** | ||
+ | Не принимать или соглашаться на сжатие Predictor-1. | ||
+ | |||
+ | **noproxyarp** | ||
+ | Отключает опцию proxyarp. Системный администратор, | ||
+ | |||
+ | **notty** | ||
+ | Обычно pppd требует устройство-терминал. С этой опцией процесс pppd разделится на пару ведущий/ | ||
+ | |||
+ | **novj** | ||
+ | Отключить сжатие загловков TCP/IP методом Вана Якобсона (Van Jacobson) в обоих направлениях: | ||
+ | |||
+ | **novjccomp** | ||
+ | Отключить опцию сжатия идентификатора соединения методом сжатия заголовков TCP/IP Вана Якобсона (Van Jacobson). С этой опцией pppd не опускает байт идентификатора соединения из заголовков TCP/IP, сжатых методом Вана Якобсона (Van Jacobson), и не требует у партнёра делать то же самое. | ||
+ | |||
+ | **papcrypt** | ||
+ | Указывает, | ||
+ | |||
+ | **pap-max-authreq n** | ||
+ | Устанавливает максимальное количество передач PAP authenticate-request. По умолчанию 10. | ||
+ | |||
+ | **pap-restart n** | ||
+ | Устанавливает интервал перезапуска (таймаут для повторной передачи) PAP в секундах. По умолчанию 3. | ||
+ | |||
+ | **pap-timeout n** | ||
+ | Устанавливает максимальное время, которое pppd будет ждать партнёра для собственной аутентификации с помощью PAP в секундах. 0 означает - неограниченно. | ||
+ | |||
+ | **pass-filter filter-expression** | ||
+ | Указывает пакетный фильтр, | ||
+ | |||
+ | **password password-string** | ||
+ | Указывает пароль, | ||
+ | |||
+ | **persist** | ||
+ | Не завершаться сразу после разрыва соединения, | ||
+ | |||
+ | **plugin filename** | ||
+ | Загрузить объектный файл разделяемой библиотеки как плагин. Это привилегированная опция. Если filename не содержит косую черту /, pppd будет искать плагин в каталоге / | ||
+ | |||
+ | **predictor1** | ||
+ | Запросить у партнёра, | ||
+ | |||
+ | **privgroup group-name** | ||
+ | Разрешает членам группы group-name использовать привилегированные опции. Это привилегированная опция. При использовании этой опции нужно соблюдать осторожность, | ||
+ | |||
+ | **proxyarp** | ||
+ | Добавляет в системную таблицу ARP [Address Resolution Protocol - Протокол Определения Адреса] запись содержащую IP-адрес партнера и Ethernet-адрес этой системы. Другие системы в локальной Ethernet-сети будут полагать, | ||
+ | |||
+ | **pty script** | ||
+ | Для связи использовать указанный командный сценарий, | ||
+ | |||
+ | **receive-all** | ||
+ | С этой опцией pppd будет принимать все управляющие символы от партнёра, | ||
+ | |||
+ | **record filename** | ||
+ | Указывает, | ||
+ | |||
+ | **remotename name** | ||
+ | Устанавливает name как предполагаемое имя удалённой системы для целей аутентификации. | ||
+ | |||
+ | **remotenumber number** | ||
+ | Устанавливает number как предполагаемый номер телефона удалённой системы для целей аутентификации. | ||
+ | |||
+ | **refuse-chap** | ||
+ | При использовании этой опции pppd не согласится аутентифицировать себя по протоколу CHAP. | ||
+ | |||
+ | **refuse-mschap** | ||
+ | При использовании этой опции pppd не согласится аутентифицировать себя по протоколу MS-CHAP. | ||
+ | |||
+ | **refuse-mschap-v2** | ||
+ | При использовании этой опции pppd не согласится аутентифицировать себя по протоколу MS-CHAPv2. | ||
+ | |||
+ | **refuse-eap** | ||
+ | При использовании этой опции pppd не согласится аутентифицировать себя по протоколу EAP. | ||
+ | |||
+ | **refuse-pap** | ||
+ | При использовании этой опции pppd не согласится аутентифицировать себя по протоколу PAP. | ||
+ | |||
+ | **require-chap** | ||
+ | Требовать партнёра аутентифицировать себя используя аутентификацию CHAP (Challenge Handshake Autentication Protocol). | ||
+ | |||
+ | **require-mppe** | ||
+ | Требовать использования MPPE (Microsoft Point to Point Encryption - шифрование точка-точка Microsoft). Эта опция отключает все другие типы сжатия. Эта опция одновременно включает 40-битное и 128-битное шифрование. Чтобы использовать шифрование MPPE, Вы должны быть аутентифицированы с помощью MS-CHAP или MS-CHAPv2. В настоящее время эта опция поддерживается только в Linux, и только если ядро было собрано с поддержкой MPPE. | ||
+ | |||
+ | **require-mppe-40** | ||
+ | Требовать использования MPPE с 40-битным шифрованием. | ||
+ | |||
+ | **require-mppe-128** | ||
+ | Требовать использования MPPE с 128-битным шифрованием. | ||
+ | |||
+ | **require-mschap** | ||
+ | Требовать у партнёра аутентифицировать себя используя аутентификацию MS-CHAP (Microsoft Challenge Handshake Authentication Protocol). | ||
+ | |||
+ | **require-mschap-v2** | ||
+ | Требовать от партнёра аутентифицировать себя используя аутентификацию MS-CHAPv2 (Microsoft Challenge Handshake Authentication Protocol, Version 2). | ||
+ | |||
+ | **require-eap** | ||
+ | Требовать партнёра аутентифицировать себя используя аутентификацию EAP (Extensible Authentication Protocol). | ||
+ | |||
+ | **require-pap** | ||
+ | Требовать партнёра аутентифицировать себя используя аутентификацию PAP (Password Authentication Protocol). | ||
+ | |||
+ | **show-password** | ||
+ | При журналировании содержимого пакетов PAP, эта опция заставляет pppd показывать строку пароля в журнальных сообщениях. | ||
+ | |||
+ | **silent** | ||
+ | При использовании этой опции pppd не будет передавать LCP-пакеты инициирующие соединение до тех пор, пока от партнёра не будут приняты правильные LCP-пакеты (подобно опции passive для старых версий pppd). | ||
+ | |||
+ | **srp-interval n** | ||
+ | Если задан этот параметр и pppd использует EAP SRP-SHA1 для аутентификации партнёра (то есть это сервер), | ||
+ | |||
+ | **srp-pn-secret string** | ||
+ | Установка долгосрочного секрета для генерации псевдонима сервера. Значение опционально. Если значение задано, | ||
+ | |||
+ | **srp-use-pseudonym** | ||
+ | При работе в качестве клиента EAP SRP-SHA1, попытаемся использовать для аутентификации сначала псевдоним хранящийся в ~/ | ||
+ | |||
+ | **sync** | ||
+ | Использовать синхронное последовательное HDLC кодирование вместо асинхронного. При использовании этой опции задействованное устройство должно иметь поддержку синхронизации. В настоящее время поддерживаются адаптеры Microgate SyncLink в Linux и FreeBSD 2.2.8 и более поздних. | ||
+ | |||
+ | **unit num** | ||
+ | Устанавливает номер интерфейса ppp для исходящих соединений. Например, | ||
+ | |||
+ | **updetach** | ||
+ | При использовании этой опции pppd будет отсоединяться от управляющего терминала, | ||
+ | |||
+ | **usehostname** | ||
+ | Настоять на использовании имени узла (включая доменное имя, если оно задано) в качестве имени локальной системы в целях аутентификации (заменяет опцию name). Эта опция обычно не требуется, | ||
+ | |||
+ | **usepeerdns** | ||
+ | Запрашивать до 2 адресов DNS-серверов. Адреса предоставленные партнёром (если есть) передаются сценарию / | ||
+ | |||
+ | **user name** | ||
+ | Задаёт имя name используемое локальной системой для аутентификации у партнёра. | ||
+ | |||
+ | **vj-max-slots n** | ||
+ | Устанавливает максимальное количество слотов соединений используемых алгоритмом Вана Якобсона (Van Jacobson) для сжатия и разжатия кода заголовков TCP/IP. Значение параметра должно быть между 2 и 16 (включительно). | ||
+ | |||
+ | **welcome script** | ||
+ | После завершения сценария соединения (если есть), но до начала согласования PPP, запустить исполняемый двоичный файл или команду оболочки указанную в script. Значение этой опции из привилегированного источника не может быть заменено непривилегированным пользователем. | ||
+ | |||
+ | **xonxoff** | ||
+ | Использовать программное (то есть XON/XOFF) управление потоком данных на последовательном порту. | ||
nano / | nano / |