Изначально задача была - подключить Билайновский Интернет через DFL'ку.
Начну с того, что я был весьма разочарован инертностью Билайна, поскольку с момента заявки до момента подачи услуги прошло аж 2 недели, притом что:
- в здании уже есть точка присутствия Билайна в виде управляемого DLink'овского коммутатора в закрытом шкафу
- от Заказчика до этой точки присутствия уже проложен кабель
- Заказчик периодически раз в день позванивал и напоминал о себе
В моем понимании отджековать кабель и воткнуть его в коммутатор, настроить маршрутизатор - с большими перекурами и большими кружками кофе займет максимум день.
Ну, это то что наболело. Теперь по теме...
Dima G. писал(а):
Ну во-первых, использовать PPTP в Билайне уже давно моветон. Правильно - L2TP. Тем более новые тарифы исключительно под этот протокол сделаны.
Я в курсе. И мое удивление также было немалым, когда техподдержка по телефону сказала использовать PPTP. Говно-вопрос, что их технари сказали, то и пропишем!

Пофамильно к сожалению не скажу, кто из них отличился, да и никому это не нужно...
Dima G. писал(а):
Во-вторых, в настройке клиента PPTP в поле Remote Endpoint не надо указывать один конкретный VPN-сервер. Если он будет на профилактике, Интернета не будет. Правильно писать в этом поле dns:vpn.internet.beeline.ru или tp.internet.beeline.ru, если используется L2TP.
Соглашусь, спасибо. Ломал голову как прописать через имена. Помню, как-то можно ж было... Буду в очередной раз в той конторе, поправлю.
Dima G. писал(а):
А откуда Вы взяли 85.21.17.247 - вообще загадка
Опять же, вопрос не ко мне, а к технарям Билайна. А вообще, команду nslookup никто не отменял

Dima G. писал(а):
А судя по логину, у Вас вообще не домашний Интернет, а корпоративный для малого бизнеса.
А какое это имеет значение? Билайновцы выдают клиентам логин/пароль, а какой это клиент - корпоративный или домашний, для DFL'ки наплевать. Я прав?
Dima G. писал(а):
В-третьих, подсети серверов находятся исключительно в 85.21.0.0/24 и 78.107.1.0/24. Их надо также прописать в маршрутах через WAN. Написанное 85.21.0.0/16 ошибочно, ибо мой IP в Интернете 85.21.245.Х, соответственно, доступа ко мне у Вас не будет вообще. А заодно к 64000 других адресов.
Я не в курсе, в какой подсети находятся их сервера. Это епархия билайновцев. Но судя по тому, что один из pptp-серверов, на который собственно и указала мне техподдержка Билайна, находится в 17ой подсети, и DHCP-сервер 78.107.63.250, то у Вас неправильные сведения о дислокации их серверов. А вообще, /16 было взято из одной из веток на форуме.
viewtopic.php?p=807351Надо побаловаться калькулятором...
А вы случайно не в Билайне трудитесь?
YuriAM писал(а):
Конструктивную критику, думаю, надо учесть. Поскольку идея выложить канонический конфиг хороша, но и конфиг надо довести до канонического тоже.

Поэтому и выложил на форум, чтобы доработать и сделать доступную для всех инструкцию. Просто меня на днях попросили DFL'ку к Билайну прикрутить. Вот и делюсь полезной информацией.

У кого какие еще будут замечания?