āĻāĻŽāĻŋ āĻŦā§āĻļ āĻāĻŋāĻā§āĻĻāĻŋāύ āϧāϰ⧠āĻĄāĻŋāĻāĻŋāĻāϰāĻāĻāĻĒāĻŋ āĻĒā§āϰā§āĻā§āĻāϞā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻāĻāĻŋ āĻā§āϝāĻžāĻŽā§āϰāĻžāϰ āϏāĻžāĻĨā§ āĻāĻžāĻ āĻāϰāĻžāϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āϏā§āĻā§āϰāĻŋāĻĒā§āĻ āϏāĻŽā§āĻĒāϰā§āĻā§ āĻāĻāĻāĻŋ āύāĻŋāĻŦāύā§āϧ āϞāĻŋāĻāϤ⧠āĻāĻžāĻāĻāĻŋ, āĻāĻŋāύā§āϤ⧠āϏāĻžāĻŽā§āĻĒā§āϰāϤāĻŋāĻ āϏāĻāĻŦāĻžāĻĻ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ āĻāϞā§āĻāύāĻž āĻāĻŽāĻŋ āĻā§āĻāĻžāĻŦā§ āĻŦāĻžāĻĄāĻŧāĻŋāϤ⧠āĻāĻŋāĻĄāĻŋāĻ āύāĻāϰāĻĻāĻžāϰāĻŋ āϏā§āĻ āĻāĻĒ āĻāϰāĻŋ āϏ⧠āϏāĻŽā§āĻĒāϰā§āĻā§ āĻĒā§āϰāĻĨāĻŽā§ āĻāĻŽāĻžāĻā§ āĻāĻĨāĻž āĻŦāϞāϤ⧠āĻĒā§āϰāϰā§āĻāĻŋāϤ āĻāϰ⧠āĻāĻŦāĻ āϤāĻžāϰāĻĒāϰ⧠āϏā§āĻā§āϰāĻŋāĻĒā§āĻ āĻāĻŦāĻ āĻ āύā§āϝāĻžāύā§āϝ āĻāĻŋāύāĻŋāϏāĻā§āϞāĻŋāϤ⧠āĻāĻāĻŋāϝāĻŧā§ āϝāĻžāύāĨ¤
āĻāĻŽāĻžāĻĻā§āϰ 2āĻāĻŋ āĻĒā§āϝāĻžāĻā§āĻ āĻāĻŋāϞ... āϤāĻžāĻ, āĻ
āĻĒā§āĻā§āώāĻž āĻāϰā§āύ, āĻāĻāĻŋ āĻāĻāĻ āĻāϞā§āĻĒ āύāϝāĻŧāĨ¤
āĻāĻŽāĻžāĻĻā§āϰ āĻāĻžāĻā§ TP-LINK āĻĨā§āĻā§ 2āĻāĻŋ āϰāĻžāĻāĻāĻžāϰ āĻāĻŋāϞ, NAT āĻĒā§āϰāĻĻāĻžāύāĻāĻžāϰā§āϰ āĻĒāĻŋāĻāύ⧠āĻāύā§āĻāĻžāϰāύā§āĻ āĻ
ā§āϝāĻžāĻā§āϏā§āϏ āĻāĻŋāϞ, āĻāĻāĻāĻŋ āĻĒāĻžāϰā§āĻāĻŋāĻāĻžāύ āύāĻāϰāĻĻāĻžāϰāĻŋ āĻā§āϝāĻžāĻŽā§āϰāĻž āĻāĻŽāĻžāϰ āĻŽāύ⧠āύā§āĻ āĻā§āύ āĻŽāĻĄā§āϞāĻāĻŋ (āϝ⧠āĻā§āύ⧠āĻāĻāĻĒāĻŋ āĻā§āϝāĻžāĻŽā§āϰāĻž āϝāĻž TCP āĻŦāĻž DVRIP āĻāϰ āĻāĻĒāϰ RSTP āϏāĻŽāϰā§āĻĨāύ āĻāϰā§) āĻāĻŦāĻ 4 āĻāĻāϰā§āϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āϏāϏā§āϤāĻž VPS āĻŦā§āĻļāĻŋāώā§āĻā§āϝ: 2 āĻā§āϰ CPU 2.4GHz, 4GB RAM, 300 GB HDD, 100 Mbit/s āĻĒā§āϰā§āĻāĨ¤ āĻāĻŦāĻ āĻāĻāĻŋ āĻāĻžāĻĄāĻŧāĻžāĻ āĻāĻŽāύ āĻāĻŋāĻā§ āĻāĻŋāύāϤ⧠āĻ
āύā§āĻšāĻž āϝāĻž āĻāĻāĻāĻŋ āĻĒā§āϝāĻžāĻ āĻāϰā§āĻĄā§āϰ āĻā§āϝāĻŧā§ āĻŦā§āĻļāĻŋ āĻŦā§āϝāϝāĻŧ āĻāϰāĻŦā§āĨ¤
āĻā§āĻŽāĻŋāĻāĻž
āϏā§āϏā§āĻĒāώā§āĻ āĻāĻžāϰāĻŖāĻā§āϞāĻŋāϰ āĻāύā§āϝ, āĻāĻŽāϰāĻž āĻā§āĻŦāϞ āϰāĻžāĻāĻāĻžāϰ⧠āĻā§āϝāĻžāĻŽā§āϰāĻž āĻĒā§āϰā§āĻāĻā§āϞāĻŋāĻā§ āĻĢāϰā§āϝāĻŧāĻžāϰā§āĻĄ āĻāϰāϤ⧠āĻĒāĻžāϰāĻŋ āύāĻž āĻāĻŦāĻ āĻā§āĻŦāύ āĻāĻĒāĻā§āĻ āĻāϰāϤ⧠āĻĒāĻžāϰāĻŋ āύāĻž, āĻĒāĻžāĻļāĻžāĻĒāĻžāĻļāĻŋ, āĻāĻŽāϰāĻž āĻāϰāϤ⧠āĻĒāĻžāϰāϞā§āĻ, āĻāĻŽāĻžāĻĻā§āϰ āĻāĻāĻŋ āĻāϰāĻž āĻāĻāĻŋāϤ āύāϝāĻŧāĨ¤
āĻāĻŽāĻŋ āύā§āϞ āĻĨā§āĻā§ āĻļā§āύā§āĻāĻŋ āϝ⧠IPv6 āĻāĻžāύā§āϞāĻŋāĻāϝāĻŧā§āϰ āϏāĻžāĻĨā§ āĻāĻŋāĻā§ āĻŦāĻŋāĻāϞā§āĻĒ āϰāϝāĻŧā§āĻā§, āϝā§āĻāĻžāύ⧠āĻŽāύ⧠āĻšāĻā§āĻā§ āϏāĻŦāĻāĻŋāĻā§ āĻāϰāĻž āϝā§āϤ⧠āĻĒāĻžāϰ⧠āϝāĻžāϤ⧠āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻā§āϰ āϏāĻŽāϏā§āϤ āĻĄāĻŋāĻāĻžāĻāϏ āĻāĻāĻāĻŋ āĻŦāĻžāĻšā§āϝāĻŋāĻ IPv6 āĻ āĻŋāĻāĻžāύāĻž āĻā§āϰāĻšāĻŖ āĻāϰā§, āĻāĻŦāĻ āĻāĻāĻŋ āĻāĻŋāύāĻŋāϏāĻā§āϞāĻŋāĻā§ āĻāĻŋāĻā§āĻāĻž āϏāϰāϞ āĻāϰā§, āϝāĻĻāĻŋāĻ āĻāĻāĻŋ āĻāĻāύāĻ āϏā§āϰāĻā§āώāĻž āĻā§āĻĄāĻŧā§ āĻĻā§āϝāĻŧ āĻĒā§āϰāĻļā§āύāĻŦāĻŋāĻĻā§āϧ āĻāĻ āĻāĻāύāĻžāĻāĻŋ , āĻāĻŦāĻ āϏā§āĻā§āϝāĻžāύā§āĻĄāĻžāϰā§āĻĄ TP-LINK āĻĢāĻžāϰā§āĻŽāĻāϝāĻŧā§āϝāĻžāϰ⧠āĻāĻ āĻ āϞā§āĻāĻŋāĻāϤāĻžāϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āĻāĻāϰāĻāĻŽ āĻ āĻĻā§āĻā§āϤāĨ¤ āϝāĻĻāĻŋāĻ āĻāĻāĻāĻŋ āϏāĻŽā§āĻāĻžāĻŦāύāĻž āĻāĻā§ āϝ⧠āĻĒā§āϰā§āĻŦāĻŦāϰā§āϤ⧠āĻŦāĻžāĻā§āϝ⧠āĻāĻŽāĻŋ āϏāĻŽā§āĻĒā§āϰā§āĻŖ āĻŦāĻžāĻā§ āĻāĻĨāĻž āĻŦāϞāĻāĻŋ, āϤāĻžāĻ āĻāĻāĻŋāϤ⧠āĻāĻĒāύāĻžāϰ āĻŽāύā§āϝā§āĻ āĻĻā§āĻŦā§āύ āύāĻžāĨ¤
āĻāĻŋāύā§āϤā§, āϏā§āĻāĻžāĻā§āϝāĻŦāĻļāϤ āĻāĻŽāĻžāĻĻā§āϰ āĻāύā§āϝ, āϝ⧠āĻā§āύ⧠āϰāĻžāĻāĻāĻžāϰā§āϰ āĻāύā§āϝ āĻĒā§āϰāĻžāϝāĻŧ āĻā§āύ⧠āĻĢāĻžāϰā§āĻŽāĻāϝāĻŧā§āϝāĻžāϰ (āĻāϏāϞ⧠āĻāĻāĻāĻŋ āĻāĻŋāϤā§āϤāĻŋāĻšā§āύ āĻŦāĻŋāĻŦā§āϤāĻŋ) āĻāĻāĻāĻŋ PPTP/L2TP āĻā§āϞāĻžāϝāĻŧā§āύā§āĻ āĻŦāĻž āĻāĻāĻŋāϰ āϏāĻžāĻĨā§ āĻāĻžāϏā§āĻāĻŽ āĻĢāĻžāϰā§āĻŽāĻāϝāĻŧā§āϝāĻžāϰ āĻāύāϏā§āĻāϞ āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻž āϰāϝāĻŧā§āĻā§āĨ¤ āĻāĻŦāĻ āĻāĻāĻŋ āĻĨā§āĻā§ āĻāĻŽāϰāĻž āĻāϤāĻŋāĻŽāϧā§āϝ⧠āĻāĻŋāĻā§ āϧāϰāĻŖā§āϰ āĻāĻāϰāĻŖ āĻā§āĻļāϞ āϤā§āϰāĻŋ āĻāϰāϤ⧠āĻĒāĻžāϰāĻŋāĨ¤
āĻāĻĒā§āϞāĻāĻŋ
āĻā§āĻŦāϰā§āϰ āĻŽāϧā§āϝā§, āĻāĻŽāĻžāϰ āĻŽāϏā§āϤāĻŋāώā§āĻ āĻāĻ āϤāĻžāϰā§āϰ āĻĄāĻžāϝāĻŧāĻžāĻā§āϰāĻžāĻŽā§āϰ āĻŽāϤ⧠āĻāĻŋāĻā§āϰ āĻāύā§āĻŽ āĻĻāĻŋāϝāĻŧā§āĻā§:
āĻāĻŦāĻ āĻāϰā§āĻāĻāĻŋ āĻāĻā§āϰāĻŽāĻŖā§āϰ āϏāĻŽāϝāĻŧ āĻāĻŽāĻŋ āĻāĻāĻŋ āĻšāĻžāĻŦāϰ⧠āĻĒā§āϏā§āĻ āĻāϰāĻžāϰ āĻāύā§āϝ āĻāĻāĻāϞāĻžāĻŽ
āĻ āĻŋāĻāĻžāύāĻž 169.178.59.82 āĻāϞā§āĻŽā§āϞā§āĻāĻžāĻŦā§ āϤā§āϰāĻŋ āĻāϰāĻž āĻšāϝāĻŧā§āĻāĻŋāϞ āĻāĻŦāĻ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻāĻāĻāĻŋ āĻāĻĻāĻžāĻšāϰāĻŖ āĻšāĻŋāϏāĻžāĻŦā§ āĻāĻžāĻ āĻāϰā§
āĻāĻžāϞ, āĻŦāĻž āϝāĻĻāĻŋ āĻāĻĨāĻžāϝāĻŧ āĻšāϝāĻŧ, āϤāĻžāĻšāϞā§:
- āϰāĻžāĻāĻāĻžāϰ TP-LINK 1 (192.168.1.1), āϝāĻžāϰ āĻŽāϧā§āϝ⧠āĻāĻāĻāĻŋ āϤāĻžāϰ āĻĸā§āĻāĻžāύ⧠āĻšāϝāĻŧ āϝāĻž āĻĒā§āϰāĻžāĻā§āϰ āĻĨā§āĻā§ āĻāĻāĻā§ āϝāĻžāϝāĻŧāĨ¤ āĻāĻāĻāύ āĻ āύā§āϏāύā§āϧāĻŋā§āϏ⧠āĻĒāĻžāĻ āĻ āĻ āύā§āĻŽāĻžāύ āĻāϰāĻŦā§āύ āϝ⧠āĻāĻāĻŋ āϏā§āĻ āĻĒā§āϰāĻĻāĻžāύāĻāĻžāϰ⧠āϤāĻžāϰ āϝāĻžāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻŽāĻŋ āĻāύā§āĻāĻžāϰāύā§āĻ āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻāϰāĻŋ⧎ āĻŦāĻŋāĻāĻŋāύā§āύ āĻšā§āĻŽ āĻĄāĻŋāĻāĻžāĻāϏ āĻāĻ āϰāĻžāĻāĻāĻžāϰā§āϰ āϏāĻžāĻĨā§ āĻĒā§āϝāĻžāĻ āĻāϰā§āĻĄ āĻŦāĻž Wi-Fi āĻāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āϏāĻāϝā§āĻā§āϤ āĻĨāĻžāĻā§āĨ¤ āĻāĻ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ 192.168.1.0
- āϰāĻžāĻāĻāĻžāϰ TP-LINK 2 (192.168.0.1, 192.168.1.200), āϝāĻžāϰ āĻŽāϧā§āϝ⧠āĻāĻāĻāĻŋ āϤāĻžāϰ āĻĸā§āĻāĻžāύ⧠āĻšāϝāĻŧ āϝāĻž TP-LINK 1 āϰāĻžāĻāĻāĻžāϰ āĻĨā§āĻā§ āĻāĻāĻā§ āĻĨāĻžāĻā§ā§ˇ āĻāĻ āϤāĻžāϰā§āϰ āĻāύā§āϝ āϧāύā§āϝāĻŦāĻžāĻĻ, TP-LINK 2 āϰāĻžāĻāĻāĻžāϰ, āϏā§āĻāϏāĻžāĻĨā§ āĻāĻāĻŋāϰ āϏāĻžāĻĨā§ āϏāĻāϝā§āĻā§āϤ āĻĄāĻŋāĻāĻžāĻāϏāĻā§āϞāĻŋāϰāĻ āĻāύā§āĻāĻžāϰāύā§āĻ āĻ
ā§āϝāĻžāĻā§āϏā§āϏ āϰāϝāĻŧā§āĻā§ā§ˇ āĻāĻ āϰāĻžāĻāĻāĻžāϰāĻāĻŋ āϏāĻžāϰā§āĻāĻžāϰ 10.0.5.100 āĻāϰ āϏāĻžāĻĨā§ āĻāĻāĻāĻŋ PPTP āϏāĻāϝā§āĻ (169.178.59.82) āĻĻāĻŋāϝāĻŧā§ āĻāύāĻĢāĻŋāĻāĻžāϰ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ āĻāĻāĻĒāĻŋ āĻā§āϝāĻžāĻŽā§āϰāĻž 192.168.0.200 āĻāĻāĻžāĻĄāĻŧāĻžāĻ āĻāĻ āϰāĻžāĻāĻāĻžāϰā§āϰ āϏāĻžāĻĨā§ āϏāĻāϝā§āĻā§āϤ āĻāĻŦāĻ āύāĻŋāĻŽā§āύāϞāĻŋāĻāĻŋāϤ āĻĒā§āϰā§āĻāĻā§āϞāĻŋ āĻĢāϰā§āϝāĻŧāĻžāϰā§āĻĄ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§
- 192.168.0.200:80 -> 49151 (āĻāϝāĻŧā§āĻŦāĻŽāϰā§āĻĄ)
- 192.168.0.200:34567 -> 49152 (DVRIP)
- 192.168.0.200:554 -> 49153 (RTSP)
- āϏāĻžāϰā§āĻāĻžāϰ (169.178.59.82, 10.0.5.1), āϝāĻžāϰ āϏāĻžāĻĨā§ TP-LINK 2 āϰāĻžāĻāĻāĻžāϰ āϏāĻāϝā§āĻā§āϤ āϰāϝāĻŧā§āĻā§ā§ˇ āϏāĻžāϰā§āĻāĻžāϰāĻāĻŋ pptpd, shadowsocks āĻāĻŦāĻ 3proxy āĻāĻžāϞāĻžāϝāĻŧ, āϝāĻžāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻĒāύāĻŋ 10.0.5.0 āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻā§ āĻĄāĻŋāĻāĻžāĻāϏāĻā§āϞāĻŋ āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ āĻāĻŦāĻ āĻāĻāĻāĻžāĻŦā§ TP-LINK 2 āϰāĻžāĻāĻāĻžāϰ⧠āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻĒā§āϤ⧠āĻĒāĻžāϰā§āύ⧎
āĻāĻāĻāĻžāĻŦā§, 192.168.1.0 āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻā§āϰ āϏāĻŽāϏā§āϤ āĻšā§āĻŽ āĻĄāĻŋāĻāĻžāĻāϏ⧠2 āĻ TP-LINK 192.168.1.200 āĻāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻā§āϝāĻžāĻŽā§āϰāĻžāϝāĻŧ āĻ ā§āϝāĻžāĻā§āϏā§āϏ āϰāϝāĻŧā§āĻā§ āĻāĻŦāĻ āĻ āύā§āϝ āϏāĻŦāĻā§āϞāĻŋ pptp, shadowsocks āĻŦāĻž socks5 āĻāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āϏāĻāϝā§āĻ āĻāϰāϤ⧠āĻĒāĻžāϰ⧠āĻāĻŦāĻ 10.0.5.100 āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻāϰāϤ⧠āĻĒāĻžāϰā§āĨ¤
āϏāĻŽāύā§āĻŦāϝāĻŧ
āĻĒā§āϰāĻĨāĻŽ āϧāĻžāĻĒ āĻšāϞ āĻāĻĒāϰā§āϰ āĻāĻŋāϤā§āϰā§āϰ āĻāĻŋāϤā§āϰ āĻ āύā§āϝāĻžāϝāĻŧā§ āϏāĻŽāϏā§āϤ āĻĄāĻŋāĻāĻžāĻāϏ āϏāĻāϝā§āĻā§āϤ āĻāϰāĻžāĨ¤
- TP-LINK 1 āϰāĻžāĻāĻāĻžāϰ āϏā§āĻ āĻāĻĒ āĻāϰāĻž TP-LINK 192.168.1.200 āĻāϰ āĻāύā§āϝ āĻ āĻŋāĻāĻžāύāĻž 2 āϰāĻŋāĻāĻžāϰā§āĻ āĻāϰāĻžāϰ āĻāύā§āϝ āύā§āĻŽā§ āĻāϏā§āĨ¤ āϝāĻĻāĻŋ āĻāĻĒāύāĻžāϰ 192.168.1.0 āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āĻĨā§āĻā§ āĻ ā§āϝāĻžāĻā§āϏā§āϏā§āϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻ āĻŋāĻāĻžāύāĻžāϰ āĻĒā§āϰāϝāĻŧā§āĻāύ āĻšāϝāĻŧ āϤāĻžāĻšāϞ⧠āĻāĻā§āĻāĻŋāĻāĨ¤ āĻāĻŦāĻ, āϝāĻĻāĻŋ āĻāĻā§āĻāĻž āĻšāϝāĻŧ, āĻāĻĒāύāĻŋ āĻāĻāĻŋāϰ āĻāύā§āϝ 10-20 Mbit āϰāĻŋāĻāĻžāϰā§āĻ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ (āĻāĻāĻāĻŋ 10 āĻāĻŋāĻĄāĻŋāĻ āϏā§āĻā§āϰāĻŋāĻŽā§āϰ āĻāύā§āϝ 1080 āϝāĻĨā§āώā§āĻ)āĨ¤
- āĻāĻĒāύāĻžāĻā§ āϏāĻžāϰā§āĻāĻžāϰ⧠pptpd āĻāύāϏā§āĻāϞ āĻāĻŦāĻ āĻāύāĻĢāĻŋāĻāĻžāϰ āĻāϰāϤ⧠āĻšāĻŦā§āĨ¤ āĻāĻŽāĻžāϰ āĻāĻžāĻā§ āĻāĻŦā§āύā§āĻā§ 18.04 āĻāĻā§ āĻāĻŦāĻ āĻĒāĻĻāĻā§āώā§āĻĒāĻā§āϞāĻŋ āĻĒā§āϰāĻžāϝāĻŧ āύāĻŋāĻŽā§āύāϞāĻŋāĻāĻŋāϤ āĻāĻŋāϞ (āĻĻāĻžāϤāĻž āĻāĻāĻāĻŋ āĻāĻĻāĻžāĻšāϰāĻŖ āĻāĻŋāϞ ):
- āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āĻĒā§āϝāĻžāĻā§āĻ āĻāύāϏā§āĻāϞ āĻāϰā§āύ:
sudo apt install pptpd iptables-persistent - āĻāĻŽāϰāĻž āύāĻŋāĻā§āϰ āĻĢāϰā§āĻŽā§ āĻāĻāĻŋ āύāĻŋāϝāĻŧā§ āĻāϏāĻŋ
/etc/pptpd.conf
option /etc/ppp/pptpd-options bcrelay eth0 # ĐĐŊŅĐĩŅŅĐĩĐšŅ, ŅĐĩŅĐĩС ĐēĐžŅĐžŅŅĐš Đ˛Đ°Ņ ŅĐĩŅвĐĩŅ Ņ ĐžĐ´Đ¸Ņ Đ˛ иĐŊŅĐĩŅĐŊĐĩŅŅ logwtmp localip 10.0.5.1 remoteip 10.0.5.100-200 - āύāĻŋāϝāĻŧāĻŽ
/etc/ppp/pptpd-āĻŦāĻŋāĻāϞā§āĻĒ
novj novjccomp nologfd name pptpd refuse-pap refuse-chap refuse-mschap require-mschap-v2 #require-mppe-128 # ĐĐžĐļĐŊĐž ŅаŅĐēĐžĐŧĐŧĐĩĐŊŅиŅОваŅŅ, ĐŊĐž ĐŧОК TP-LINK c ĐŊиĐŧ ĐŊĐĩ Đ´ŅŅĐļĐ¸Ņ ms-dns 8.8.8.8 ms-dns 1.1.1.1 ms-dns 77.88.8.8 ms-dns 8.8.4.4 ms-dns 1.0.0.1 ms-dns 77.88.8.1 proxyarp nodefaultroute lock nobsdcomp - āĻļāĻāϏāĻžāĻĒāϤā§āϰ āϝā§āĻ āĻāϰāĻž āĻšāĻā§āĻā§
/etc/ppp/chap-secrets
# Secrets for authentication using CHAP # client server secret IP addresses username pptpd password * - āϝā§āĻ āĻāϰāĻž
/etc/sysctl.conf
net.ipv4.ip_forward=1āĻāĻŦāĻ sysctl āĻĒā§āύāϰāĻžāϝāĻŧ āϞā§āĻĄ āĻāϰā§āύ
sudo sysctl -p - pptpd āϰāĻŋāĻŦā§āĻ āĻāϰā§āύ āĻāĻŦāĻ āĻāĻāĻŋāĻā§ āϏā§āĻāĻžāϰā§āĻāĻāĻĒā§ āϝā§āĻā§āϤ āĻāϰā§āύ
sudo service pptpd restart sudo systemctl enable pptpd - āύāĻŋāϝāĻŧāĻŽ
iptables- āϰ
sudo iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT sudo iptables -A INPUT -p tcp -m tcp --dport 1723 -j ACCEPT sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE sudo iptables --table nat --append POSTROUTING --out-interface ppp+ -j MASQUERADE sudo iptables -I INPUT -s 10.0.5.0/24 -i ppp+ -j ACCEPT sudo iptables --append FORWARD --in-interface eth0 -j ACCEPTāĻāĻŦāĻ āϏāĻāϰāĻā§āώāĻŖ āĻāϰā§āύ
sudo netfilter-persistent save sudo netfilter-persistent reload
- āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āĻĒā§āϝāĻžāĻā§āĻ āĻāύāϏā§āĻāϞ āĻāϰā§āύ:
- TP-LINK āϏā§āĻ āĻāĻĒ āĻāϰāĻž āĻšāĻā§āĻā§ 2
- āĻāĻŽāϰāĻž āĻāĻŽāĻžāĻĻā§āϰ āĻā§āϝāĻžāĻŽā§āϰāĻžāϰ āĻāύā§āϝ 192.168.0.200 āĻ āĻŋāĻāĻžāύāĻžāĻāĻŋ āϏāĻāϰāĻā§āώāĻŖ āĻāϰāĻŋ:
DHCP -> āĻ āĻŋāĻāĻžāύāĻž āϏāĻāϰāĻā§āώāĻŖ â MAC āĻ āĻŋāĻāĻžāύāĻž â āĻā§āϝāĻžāĻŽā§āϰāĻž MAC, DHCP -> DHCP āĻā§āϞāĻžāϝāĻŧā§āύā§āĻāĻĻā§āϰ āϤāĻžāϞāĻŋāĻāĻžāϝāĻŧ āĻĻā§āĻāĻž āϝā§āϤ⧠āĻĒāĻžāϰā§
â āϏāĻāϰāĻā§āώāĻŋāϤ āĻāĻāĻĒāĻŋ āĻ āĻŋāĻāĻžāύāĻž â 192.168.0.200 - āĻĢāϰā§āϝāĻŧāĻžāϰā§āĻĄāĻŋāĻ āĻĒā§āϰā§āĻ:
āĻĒā§āύāĻāύāĻŋāϰā§āĻĻā§āĻļ -> āĻāĻžāϰā§āĻā§āϝāĻŧāĻžāϞ āϏāĻžāϰā§āĻāĻžāϰ â āϏāĻžāϰā§āĻāĻŋāϏ āĻĒā§āϰā§āĻ: 49151, āĻ āĻā§āϝāύā§āϤāϰā§āĻŖ āĻĒā§āϰā§āĻ: 80, IP āĻ āĻŋāĻāĻžāύāĻž: 192.168.0.200, āĻĒā§āϰā§āĻā§āĻāϞ: TCP
â āϏāĻžāϰā§āĻāĻŋāϏ āĻĒā§āϰā§āĻ: 49152, āĻ āĻā§āϝāύā§āϤāϰā§āĻŖ āĻĒā§āϰā§āĻ: 34567, IP āĻ āĻŋāĻāĻžāύāĻž: 192.168.0.200, āĻĒā§āϰā§āĻā§āĻāϞ: TCP
â āϏāĻžāϰā§āĻāĻŋāϏ āĻĒā§āϰā§āĻ: 49153, āĻ āĻā§āϝāύā§āϤāϰā§āĻŖ āĻĒā§āϰā§āĻ: 554, IP āĻ āĻŋāĻāĻžāύāĻž: 192.168.0.200, āĻĒā§āϰā§āĻā§āĻāϞ: TCP - āĻāĻāĻāĻŋ VPN āϏāĻāϝā§āĻ āϏā§āĻ āĻāĻĒ āĻāϰāĻž āĻšāĻā§āĻā§:
āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ -> WAN - WAN āϏāĻāϝā§āĻā§āϰ āϧāϰāύ: PPTP
â āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āύāĻžāĻŽ: āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āύāĻžāĻŽ (āĻĻā§āĻā§āύ /etc/ppp/chap-secrets)
â āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ: āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ (āĻĻā§āĻā§āύ /etc/ppp/chap-secrets)
â āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ āύāĻŋāĻļā§āĻāĻŋāϤ āĻāϰā§āύ: āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ (āĻĻā§āĻā§āύ /etc/ppp/chap-secrets)
- āĻĄāĻžāĻāύāĻžāĻŽāĻŋāĻ āĻāĻāĻĒāĻŋ
â IP āĻ āĻŋāĻāĻžāύāĻž/āϏāĻžāϰā§āĻāĻžāϰā§āϰ āύāĻžāĻŽ: 169.178.59.82 (āϏā§āĻĒāώā§āĻāϤāĻ, āĻāĻĒāύāĻžāϰ āϏāĻžāϰā§āĻāĻžāϰā§āϰ āĻŦāĻžāĻšā§āϝāĻŋāĻ āĻāĻāĻĒāĻŋ)
- āϏāĻāϝā§āĻ āĻŽā§āĻĄ: āϏā§āĻŦāϝāĻŧāĻāĻā§āϰāĻŋāϝāĻŧāĻāĻžāĻŦā§ āϏāĻāϝā§āĻ āĻāϰā§āύ - āĻāĻā§āĻāĻŋāĻāĻāĻžāĻŦā§, āĻāĻŽāϰāĻž āϰāĻžāĻāĻāĻžāϰā§āϰ āĻāϝāĻŧā§āĻŦ āĻĢā§āϏ⧠āĻĻā§āϰāĻŦāϰā§āϤ⧠āĻ
ā§āϝāĻžāĻā§āϏā§āϏā§āϰ āĻ
āύā§āĻŽāϤāĻŋ āĻĻāĻŋāĻ
āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻž -> āĻĻā§āϰāĻŦāϰā§āϤ⧠āĻŦā§āϝāĻŦāϏā§āĻĨāĻžāĻĒāύāĻž - āĻāϝāĻŧā§āĻŦ āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ āĻĒā§āϰā§āĻ: 80
â āĻĻā§āϰāĻŦāϰā§āϤ⧠āĻŦā§āϝāĻŦāϏā§āĻĨāĻžāĻĒāύāĻž āĻāĻāĻĒāĻŋ āĻ āĻŋāĻāĻžāύāĻž: 255.255.255.255 - TP-LINK 2 āϰāĻžāĻāĻāĻžāϰ āϰāĻŋāĻŦā§āĻ āĻāϰā§āύ
- āĻāĻŽāϰāĻž āĻāĻŽāĻžāĻĻā§āϰ āĻā§āϝāĻžāĻŽā§āϰāĻžāϰ āĻāύā§āϝ 192.168.0.200 āĻ āĻŋāĻāĻžāύāĻžāĻāĻŋ āϏāĻāϰāĻā§āώāĻŖ āĻāϰāĻŋ:
PPTP-āĻāϰ āĻĒāϰāĻŋāĻŦāϰā§āϤā§, āĻāĻĒāύāĻŋ L2TP āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ āĻŦāĻž, āĻāĻĒāύāĻžāϰ āϝāĻĻāĻŋ āĻāĻžāϏā§āĻāĻŽ āĻĢāĻžāϰā§āĻŽāĻāϝāĻŧā§āϝāĻžāϰ āĻĨāĻžāĻā§, āϤāĻžāĻšāϞ⧠āĻāĻĒāύāĻžāϰ āĻŽāύ āϝāĻž āĻāĻžāϝāĻŧāĨ¤ āĻāĻŽāĻŋ PPTP āĻŦā§āĻā§ āύāĻŋāϝāĻŧā§āĻāĻŋ, āϝā§āĻšā§āϤ⧠āĻāĻ āϏā§āĻāĻŋāĻŽāĻāĻŋ āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻžāϰ āĻāĻžāϰāĻŖā§ āϤā§āϰāĻŋ āĻāϰāĻž āĻšāϝāĻŧāύāĻŋ, āĻāĻŦāĻ pptpd, āĻāĻŽāĻžāϰ āĻ āĻāĻŋāĻā§āĻāϤāĻžāϝāĻŧ, āĻĻā§āϰā§āϤāϤāĻŽ VPN āϏāĻžāϰā§āĻāĻžāϰāĨ¤ āϤāĻžāĻāĻžāĻĄāĻŧāĻž, āĻāĻŽāĻŋ āϏāϤā§āϝāĻŋāĻ āĻāĻžāϏā§āĻāĻŽ āĻĢāĻžāϰā§āĻŽāĻāϝāĻŧā§āϝāĻžāϰ āĻāύāϏā§āĻāϞ āĻāϰāϤ⧠āĻāĻžāĻāύāĻŋ, āϝāĻžāϰ āĻ āϰā§āĻĨ āĻāĻŽāĻžāĻā§ PPTP āĻāĻŦāĻ L2TP āĻāϰ āĻŽāϧā§āϝ⧠āĻŦā§āĻā§ āύāĻŋāϤ⧠āĻšāĻŦā§āĨ¤
āϝāĻĻāĻŋ āĻāĻŽāĻŋ āĻŽā§āϝāĻžāύā§āϝāĻŧāĻžāϞāĻāĻŋāϤ⧠āĻā§āĻĨāĻžāĻ āĻā§āϞ āύāĻž āĻāϰ⧠āĻĨāĻžāĻāĻŋ āĻāĻŦāĻ āĻāĻĒāύāĻŋ āϏāĻŦāĻāĻŋāĻā§ āϏāĻ āĻŋāĻāĻāĻžāĻŦā§ āĻāϰā§āύ āĻāĻŦāĻ āĻāĻžāĻā§āϝāĻŦāĻžāύ āĻšāύ, āϤāĻŦā§ āĻāĻ āϏāĻŽāϏā§āϤ āĻŽā§āϝāĻžāύāĻŋāĻĒā§āϞā§āĻļāύā§āϰ āĻĒāϰā§
- āĻĒā§āϰāĻĨāĻŽ āϏā§āĻĨāĻžāύā§
ifconfigāĻāύā§āĻāĻžāϰāĻĢā§āϏ āĻĻā§āĻāĻžāĻŦā§
ppp0 inet 10.0.5.1 netmask 255.255.255.255 destination 10.0.5.100, - āĻĻā§āĻŦāĻŋāϤā§āϝāĻŧāϤ, 10.0.5.100 āĻ āĻŦāĻļā§āϝāĻ āĻĒāĻŋāĻ āĻāϰāϤ⧠āĻšāĻŦā§,
- āĻāĻŦāĻ āϤā§āϤā§āϝāĻŧāϤ
ffprobe -rtsp_transport tcp "rtsp://10.0.5.100:49153/user=admin&password=password&channel=1&stream=0.sdp"āĻĒā§āϰāĻŦāĻžāĻš āϏāύāĻžāĻā§āϤ āĻāϰāĻž āĻāĻāĻŋāϤ.
āĻāĻĒāύāĻŋ āĻāĻĒāύāĻžāϰ āĻā§āϝāĻžāĻŽā§āϰāĻžāϰ āĻĄāĻā§āĻŽā§āύā§āĻā§āĻļāύ⧠rtsp āĻĒā§āϰā§āĻ, āϞāĻāĻāύ āĻāĻŦāĻ āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ āĻā§āĻāĻā§ āĻĒā§āϤ⧠āĻĒāĻžāϰā§āύ
āĻāĻĒāϏāĻāĻšāĻžāϰ
āύā§āϤāĻŋāĻāϤāĻāĻžāĻŦā§, āĻāĻāĻŋ āĻāĻžāϰāĻžāĻĒ āύāϝāĻŧ, āĻāϰāĻāĻŋāĻāϏāĻĒāĻŋāϤ⧠āĻ ā§āϝāĻžāĻā§āϏā§āϏ āϰāϝāĻŧā§āĻā§, āϝāĻĻāĻŋ āĻŽāĻžāϞāĻŋāĻāĻžāύāĻžāϧā§āύ āϏāĻĢā§āĻāĻāϝāĻŧā§āϝāĻžāϰāĻāĻŋ DVRIP āĻāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻžāĻ āĻāϰ⧠āϤāĻŦā§ āĻāĻĒāύāĻŋ āĻāĻāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύāĨ¤ āĻāĻĒāύāĻŋ ffmpeg āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āϏā§āĻā§āϰā§āĻŽāĻāĻŋ āϏāĻāϰāĻā§āώāĻŖ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ, āĻāĻŋāĻĄāĻŋāĻāĻāĻŋāϰ āĻāϤāĻŋ 2-3-5 āĻŦāĻžāϰ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ, āĻāĻāĻŋāĻā§ āĻāύā§āĻāĻžāĻŦā§āϝāĻžāĻĒā§ āĻā§āĻāϰ⧠āĻā§āĻāϰ⧠āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ, āĻāĻāĻŋ āϏāĻŽāϏā§āϤ Google āĻĄā§āϰāĻžāĻāĻ āĻŦāĻž āϏāĻžāĻŽāĻžāĻāĻŋāĻ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻāĻā§āϞāĻŋāϤ⧠āĻāĻĒāϞā§āĻĄ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ āĻāĻŦāĻ āĻāϰāĻ āĻ āύā§āĻ āĻāĻŋāĻā§āĨ¤
āĻāĻŽāĻŋ āĻāĻŋāϏāĻŋāĻĒāĻŋāϰ āĻāĻĒāϰ āĻāϰāĻāĻŋāĻāϏāĻĒāĻŋ āĻĒāĻāύā§āĻĻ āĻāϰāĻŋāύāĻŋ, āĻāĻžāϰāĻŖ āĻāĻāĻŋ āĻā§āĻŦ āϏā§āĻĨāĻŋāϤāĻŋāĻļā§āϞ āĻāĻžāĻ āĻāϰā§āύāĻŋ, āϤāĻŦā§ āĻāĻāĻĄāĻŋāĻĒāĻŋ-āϰ āĻāĻĒāϰā§, āϝ⧠āĻāĻžāϰāĻŖā§ āĻāĻŽāϰāĻž āĻĒāĻžāϰāĻŋ āύāĻž (āĻŦāĻž āĻāĻŽāϰāĻž āĻāϰāϤ⧠āĻĒāĻžāϰāĻŋ, āĻāĻŋāύā§āϤ⧠āĻāĻŽāĻŋ āĻāĻāĻŋ āĻāϰāϤ⧠āĻāĻžāĻ āύāĻž) āĻĒā§āϰā§āĻā§āϰ āĻĒāϰāĻŋāϏāϰ āĻĢāϰāĻāϝāĻŧāĻžāϰā§āĻĄ āϝāĻžāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāϰāĻāĻŋāĻāϏāĻĒāĻŋ āĻāĻŋāĻĄāĻŋāĻ āϏā§āĻā§āϰā§āĻŽāĻā§ āĻĒā§āĻļ āĻāϰāĻŦā§, āĻāĻāĻŋ āĻāĻžāĻ āĻāϰāĻŦā§ āύāĻž, āĻāĻŽāĻŋ āĻāĻāĻāĻŋ āϏā§āĻā§āϰāĻŋāĻĒā§āĻ āϞāĻŋāĻā§āĻāĻŋ āϝāĻž DVRIP āĻāϰ āĻŽāĻžāϧā§āϝāĻŽā§ TCP āĻāϰ āĻāĻĒāϰ āĻāĻāĻāĻŋ āϏā§āĻā§āϰāĻŋāĻŽ āĻā§āύ⧠āĻāύā§āĨ¤ āĻāĻāĻž āĻāϰ⧠āϏā§āĻĨāĻŋāϤāĻŋāĻļā§āϞ āĻšāϤ⧠āĻĒāϰāĻŋāĻŖāϤ.
āĻĒāĻĻā§āϧāϤāĻŋāϰ āĻāĻāĻāĻŋ āϏā§āĻŦāĻŋāϧāĻž āĻšāϞ āϝ⧠āĻāĻŽāϰāĻž āĻāĻŽāύ āĻāĻŋāĻā§ āύāĻŋāϤ⧠āĻĒāĻžāϰāĻŋ āϝāĻž TP-LINK 2 āϰāĻžāĻāĻāĻžāϰā§āϰ āĻāĻžāϝāĻŧāĻāĻžāϝāĻŧ āĻāĻāĻāĻŋ 4G āĻšā§āĻāϏā§āϞ āϏāĻŽāϰā§āĻĨāύ āĻāϰā§, āĻāĻāĻŋāĻā§ āĻāĻāĻāĻŋ UPS āĻĨā§āĻā§ āĻā§āϝāĻžāĻŽā§āϰāĻžāϰ āϏāĻžāĻšāĻžāϝā§āϝ⧠āĻāĻāϤā§āϰ⧠āĻĒāĻžāĻāϝāĻŧāĻžāϰ āĻāϰāϤ⧠āĻĒāĻžāϰāĻŋ (āϝāĻž āύāĻŋāĻāϏāύā§āĻĻā§āĻšā§ āĻāĻāύ āĻĨā§āĻā§ āĻ āύā§āĻ āĻāĻŽ āϧāĻžāϰāĻŖāĻā§āώāĻŽāϤāĻžāϰ āĻĒā§āϰāϝāĻŧā§āĻāύ āĻšāĻŦā§) āĻāĻāĻāĻŋ āϰā§āĻāϰā§āĻĄāĻžāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰā§), āĻāĻĒāϰāύā§āϤā§, āϰā§āĻāϰā§āĻĄāĻŋāĻ āĻĒā§āϰāĻžāϝāĻŧ āϤāĻžāϤā§āĻā§āώāĻŖāĻŋāĻāĻāĻžāĻŦā§ āϏāĻžāϰā§āĻāĻžāϰ⧠āĻĒā§āϰā§āϰāĻŖ āĻāϰāĻž āĻšāϝāĻŧ, āϤāĻžāĻ āĻ āύā§āĻĒā§āϰāĻŦā§āĻļāĻāĻžāϰā§āϰāĻž āĻĒā§āϰāĻŦā§āĻļ āĻāϰāϞā§āĻ, āϤāĻžāϰāĻž āĻāĻŋāĻĄāĻŋāĻāĻāĻŋ āĻāĻŦā§āĻĻ āĻāϰāϤ⧠āϏāĻā§āώāĻŽ āĻšāĻŦā§ āύāĻžāĨ¤ āϏāĻžāϧāĻžāϰāĻŖāĻāĻžāĻŦā§, āĻā§āĻļāϞā§āϰ āĻāύā§āϝ āĻāĻžāϝāĻŧāĻāĻž āĻāĻā§ āĻāĻŦāĻ āϏāĻŦāĻāĻŋāĻā§ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻāĻĒāύāĻžāϰ āĻāϞā§āĻĒāύāĻžāϰ āĻāĻĒāϰ āύāĻŋāϰā§āĻāϰ āĻāϰā§āĨ¤
PS: āĻāĻŽāĻŋ āĻāĻžāύāĻŋ āϝ⧠āĻ
āύā§āĻ āύāĻŋāϰā§āĻŽāĻžāϤāĻžāϰāĻž āϰā§āĻĄāĻŋāĻŽā§āĻĄ āĻā§āϞāĻžāĻāĻĄ āϏāϞāĻŋāĻāĻļāύ āĻ
āĻĢāĻžāϰ āĻāϰā§, āĻāĻŋāύā§āϤ⧠āĻĻāĻžāĻŽā§ āϏā§āĻā§āϞāĻŋ āĻāĻŽāĻžāϰ VPS āĻāϰ āϤā§āϞāύāĻžāϝāĻŧ āĻĒā§āϰāĻžāϝāĻŧ āĻĻā§āĻŦāĻŋāĻā§āĻŖ āĻŦā§āϝāϝāĻŧāĻŦāĻšā§āϞ (āϝāĻžāϰ āĻŽāϧā§āϝ⧠āĻāĻŽāĻžāϰ āĻāĻžāĻā§ āĻāϤāĻŋāĻŽāϧā§āϝ⧠3āĻāĻŋ āĻāĻā§, āϤāĻžāĻ āĻāĻŽāĻžāĻā§ āĻā§āĻĨāĻžāĻ āϏāĻāϏā§āĻĨāĻžāύ āĻŦāϰāĻžāĻĻā§āĻĻ āĻāϰāϤ⧠āĻšāĻŦā§), āĻ
āύā§āĻ āĻāĻŽ āύāĻŋāϝāĻŧāύā§āϤā§āϰāĻŖ āĻĒā§āϰāĻĻāĻžāύ āĻāϰ⧠āĻāĻŦāĻ āĻāĻāĻžāĻĄāĻŧāĻžāĻ āĻā§āĻŦ āϏāύā§āϤā§āώāĻāύāĻ āĻŽāĻžāύā§āϰ āύāĻž.
āĻāϤā§āϏ: www.habr.com
