1.基本文件位置/etc/ppp/options
使用命令”egrep -v ‘#|^ *$’ /etc/ppp/options”可查看被激活的选项
2.选项
unit 99
设置拨号成功后的 ppp** 名称
ms-dns
可设置两个NDS服务地址,分别为主DNS和次DNS
ms-wins
可设置两个WINS服务地址,分别为主WINS和次WINS
disconnect
指定当PPPD连接结束时,应该执行的命令
asyncmap
使用异步的字符映射(32位)。如\x01'使用0x00000001表示,'\x1f'使用0x80000000表示
auth
要求peer在发送或接收网络包时,必须做自我认证。该选项在未来可能是PPPD的标准,请不要禁用。若想禁用一些特殊的peer,请使用call
crtscts
使用硬件流控制来控制串口的数据流向,如RTS/CTS
xonxoff
使用软件流控制来控制串口的数据流向,如RTS/CTS
escape
指定传输时,需要避免的某些字符
local
不使用调制解调器的控制线
lock
指定PPPD使用一个UUCP式的锁,来访问一个独占式串行设备
hide-password
在PAP包中隐藏密码
show-password
在日志消息文件中,显示密码
modem
使用调制解调器的控制线
mru
设置MRU(最大接收单元)的值,默认值为1500
netmask
设置掩码
noipdefault
peer通过IPCP协商提供本地IP地址
passive
使能LCP中的"passive"选项。此时,PPPD将尝试发起一个连接,如果没有接收到peer的回复,将会被动的等待
silent
PPPD只会在收到一个peer的LCP包后,才会发起连接
-all
不允许或请求关于LCP和IPCP的任何协商选项
-ac
禁止地址/控制的compression协商
-am
禁止使用异步的字符映射协商
-detach
不使用后台进程模式运行PPPD
-ip
禁止IP地址协商
noip
禁止IPCP协商和IP通信
-mn
禁止魔法数字协商。使用此选项后,PPPD无法检测到环回线路
-mru
禁止MRU协商,使用默认值
-pc
禁止protocol field compression协商
+pap
要求peer使用PAP认证
-pap
禁止peer使用PAP认证
+chap
要求peer使用CHAP认证
-chap
禁止peer使用CHAP认证
-vj
禁止使用Van Jacobson式的IP头compression协商
debug
增加调试级别(同-d)。若有该选项,PPPD将打印所有接收和发送的控制包的内容到一个可读的地方。可以修改/etc/syslog.conf的配置,来指定输出到一个文件中
domain <d>
附加域名到主机名,用于认证。如获取到的主机名为porsche,而完整的域名是porsche.qsa.com,则需要指定"domain qsa.com"
kdebug n
使能内核级别的PPP驱动调试。n有以下取值:1,使能普通打印;2.打印接收包;4打印传送包
mtu <n>
设置MTU(最大传输单元)值
name <n>
为认证设置本地系统的名字
usehostname
优先使用hostname作为本地系统的名字
remotename <n>
为认证设置远程系统的名字
proxyarp
在系统的ARP表中,添加一个入口,包括peer的IP地址和以太网地址
login
使用系统的密码数据库来认证peer使用的PAP
lcp-echo-interval n
若使用该选项,PPPD将每隔n秒发送一个LCP回显请求帧到peer。一般情况下,peer会回复一个LCP回显应答。该选项可以和lcp-echo-failure一起使用,用于检测peer断开的情况
lcp-echo-failure n
若使用该选项,当PPPD发送LCP回显请求帧后,未收到LCP回显应答,将认为peer已经死亡。
lcp-restart <n>
设置LCP传送超时重启间隔,默认值3秒
lcp-max-terminate <n>
设置LCP终止请求的最大传送次数,默认值3秒
lcp-max-configure <n>
设置LCP配置请求的最大传送次数,默认值10秒
lcp-max-failure <n>
设置在开始发送配置拒绝前,收到的最大配置NAKs返回,默认值10次
ipcp-restart <n>
设置IPCP传送超时重启间隔,默认值3秒
ipcp-max-terminate <n>
设置IPCP终止请求的最大传送次数,默认值3秒
ipcp-max-configure <n>
设置IPCP配置请求的最大传送次数,默认值10秒
pap-restart <n>
设置PAP传送超时重启间隔,默认值3秒
pap-max-authreq <n>
设置PAP认证请求的最大传送次数,默认值10
pap-timeout
PPPD允许peer PAP认证的最大时间,0表示无限制
chap-restart
设置CHAP传送超时重启间隔,默认值3秒
chap-max-challenge
设置CHAPchallenge的最大传送次数,默认值10
chap-interval <n>
若设置了该选项,PPPD将每隔n秒rechallenge peer
ipcp-accept-local
若设置了该选项,即使已指定了本地IP地址,PPPD也会会接受peer关于服务端本地IP地址的意见
ipcp-accept-remote
若设置了该选项,即使已指定了远程IP地址,PPPD也会会接受peer关于服务端远程IP地址的意见
noipx
禁用IPXCP和IPX协议
nopersist
一旦连接完成和结束就退出,这是默认选项,除非指定`persist'和`demand'选项
persist
连接结束后不退出,而是尝试重新连接
maxfail <n>
连续失败n次后,结束。0表示无限制,默认值为10
demand
根据需要启动连接,例如出现数据流量时。当使用该选项时,必须通过命令行或options文件指定远程IP地址。PPPD将会为IP流量初始化并使能网卡。当有数据流量时,PPPD将会连接到peer,并且执行协商、认证等,然后传输数据。
idle <n>
当连接空闲超过n秒时,PPPD将断开连接。
holdoff <n>
指定连接结束后,多久才能开始下次连接。
connect-delay <n>
connect后的等待时间,单位毫秒,默认值1000
active-filter <filter-expression>
包过滤器
3.默认激活选项
ms-dns 172.168.10.1
asyncmap 0
auth
crtscts
lock
hide-password
modem
-pap
+chap
lcp-echo-interval 30
lcp-echo-failure 4
noipx
————————————————
版权声明:本文为CSDN博主「俗科技」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/weixin_35804181/article/details/73459841