Translation by Artem Sereda with my minor changes
[kde-ru.git] / docs / kdenetwork / kppp / chap.docbook
blobe8c882cecb5b389a841e391b4e34c35c8fed31ae
1 <chapter id="chap-and-pap">
2 <title
3 ><acronym
4 >PAP</acronym
5 > и <acronym
6 >CHAP</acronym
7 ></title>
9 <para
10 >Начиная с номера версии 0.9.1, &kppp; поддерживает наиболее распространенную форму авторизации - <acronym
11 >PAP</acronym
12 >. </para>
14 <sect1 id="pap-with-kppp">
15 <title
16 ><acronym
17 >PAP</acronym
18 > в &kppp;</title>
20 <para
21 >Два различных способа использования <acronym
22 >PAP</acronym
23 >.</para>
25 <sect2 id="client-side-authentication">
26 <title
27 >Авторизация клиента</title>
29 <para
30 >Этот способ используется многими коммерческими <acronym
31 >Интернет-провайдерами</acronym
32 >. Это означает, что вы (ваш компьютер) должен представиться <acronym
33 >PPP</acronym
34 >-серверу <acronym
35 >Интернет-провайдера</acronym
36 >. <acronym
37 >PPP</acronym
38 >-сервер не должен представляться вашему компьютеру. К вопросам безопасности это не относится, так как вы должны знать, куда происходит подключение.</para>
40 <para
41 >Если ваш <acronym
42 >Интернет-провайдер</acronym
43 >, назначая вам имя пользователя и пароль, просит вас использовать <acronym
44 >PAP</acronym
45 >-авторизацию, вы должны использовать именно этот способ.</para>
47 </sect2>
49 <sect2 id="two-way-authentication">
50 <title
51 >Двусторонняя авторизация</title>
53 <para
54 >Аналогично вышеприведенному, но в этом случае ваш компьютер запрашивает <acronym
55 >PPP</acronym
56 >-сервер <acronym
57 >Интернет-провайдера</acronym
58 > представиться. Для осуществления соединения вы должны выбрать метод авторизации <guilabel
59 >На основе скрипта</guilabel
60 >, а не <guilabel
61 >PAP</guilabel
62 >, а также вручну отредактировать файл <filename
63 >/etc/ppp/pap-secrets</filename
64 >. Несмотря на то, что у &kppp; нет встроенной поддержки этого способа, установить соединение легко.</para>
66 </sect2>
68 <sect2 id="preparing-kppp-for-pap">
69 <title
70 >Подготовка &kppp; для использования <acronym
71 >PAP</acronym
72 ></title>
74 <procedure>
75 <step>
76 <para
77 >Убедитесь, что файл <filename
78 >/etc/ppp/options</filename
79 > (и <filename
80 >&tilde;/.ppprc</filename
81 >, если таковый существует) <emphasis
82 >НЕ</emphasis
83 > содержит ни одного из нижеперечисленных аргументов:</para>
85 <itemizedlist>
86 <listitem>
87 <para
88 ><option
89 >+pap</option
90 ></para>
91 </listitem>
92 <listitem>
93 <para
94 ><option
95 >-pap</option
96 ></para>
97 </listitem>
98 <listitem>
99 <para
100 ><option
101 >papcrypt</option
102 ></para>
103 </listitem>
104 <listitem>
105 <para
106 ><option
107 >+chap</option
108 ></para>
109 </listitem>
110 <listitem>
111 <para
112 ><option
113 >+chap</option
114 ></para>
115 </listitem>
116 <listitem>
117 <para
118 ><option
119 >+ua</option
120 ></para>
121 </listitem>
122 <listitem>
123 <para
124 ><option
125 >remotename</option
126 ></para>
127 </listitem>
128 </itemizedlist>
130 <para
131 >Маловероятно, что какая-нибудь из приведенных опций будет включена, но на всякий случай проверьте.</para>
132 </step>
133 <step>
134 <para
135 >Запустите &kppp;</para>
136 </step>
137 <step>
138 <para
139 >Нажмите кнопку <guibutton
140 >Настройка</guibutton
141 ></para>
142 </step>
143 <step>
144 <para
145 >Выберите соединение, с которым вы намерены использовать <acronym
146 >PAP</acronym
147 > и нажмите кнопку <guibutton
148 >Редактировать</guibutton
149 ></para>
150 </step>
151 <step>
152 <para
153 >Выберите вкладку <guilabel
154 >Дозвон</guilabel
155 ></para>
156 </step>
157 <step>
158 <para
159 >Выберите <acronym
160 >PAP</acronym
161 > разворачивающемся списке <guilabel
162 >Авторизация</guilabel
163 >.</para>
164 </step>
165 <step>
166 <para
167 >Если каждый раз при соединении вы не хотите набирать пароль заново, то выберите <guilabel
168 >Сохранить пароль</guilabel
169 >. Этим вы сохраните пароль в файле, поэтому убедитесь, что никто кроме вас не использует ваш доступ в систему.</para>
170 </step>
171 <step>
172 <para
173 >Вот и все. Закройте все диалоги, наберите имя пользователя и пароль, назначенные вам <acronym
174 >Интернет-провайдером</acronym
175 > и нажмите на кнопку <guibutton
176 >Соединиться</guibutton
177 >.</para>
178 </step>
179 </procedure>
182 </sect2>
184 </sect1>
186 <sect1 id="pap-and-chap-alternate-method">
187 <title
188 >Альтернативный метод использования <acronym
189 >PAP</acronym
190 > и <acronym
191 >CHAP</acronym
192 > в программе &kppp;</title>
194 <para
195 >Этот раздел основан на письме Keith Brown <email
196 >kbrown@pdq.net</email
197 > и поясняет работу &kppp; с обычным <acronym
198 >PAP</acronym
199 > или <acronym
200 >CHAP</acronym
201 > соединениями. Если ваш <acronym
202 >Интернет-провайдер</acronym
203 > присвоил вам имя пользователя и пароль для соединения, то можете пропустить этот раздел и использовать инструкции, приведенные выше.</para>
205 <para
206 >На первый взгляд <acronym
207 >PAP</acronym
208 > кажется сложнее, чем на самом деле. Сервер (компьютер, к которому происходит подключение) указывает клиенту (вашему компьютеру) идентифицировать себя с использованием <acronym
209 >PAP</acronym
210 >. Клиент (демон <application
211 >ppp</application
212 >) ищет в специальном файле запись с указанием соответствующего имени сервера и имени клиента для этого соединения, а затем отправляет найденный там же пароль. Вот и все!</para>
214 <para
215 >Вот как это осуществить. Предположительно, у вас установлен демон <acronym
216 >ppp</acronym
217 > версии 2.2.x или выше; установка -- стандартная, файлы конфигурации находятся в каталоге <filename class="directory"
218 >/etc/ppp</filename
219 >.</para>
221 <para
222 >К примеру, вы пользуетесь услугами Интернет-провайдера <systemitem
223 >glob.net</systemitem
224 >, ваше имя пользователя -- <systemitem
225 >userbaz</systemitem
226 >, а ваш пароль -- <literal
227 >foobar</literal
228 ></para>
230 <para
231 >Для начала вам необходимо добавить нижеследующее к файлу <filename
232 >/etc/ppp/pap-secrets</filename
233 >. Формат записи таков:</para>
235 <screen
236 ><userinput
237 >USERNAME (имя пользователя)    SERVERNAME (имя сервера)     PASSWORD (пароль)</userinput
238 ></screen>
240 <para
241 >Добавьте следующую строку к файлу <filename
242 >/etc/ppp/pap-secrets</filename
243 > и сохраните файл :</para>
245 <screen
246 ><userinput
247 >userbaz     glob           foobar</userinput
248 ></screen>
250 <note>
251 <para
252 >Вы можете указать любое имя сервера, так как вы используете то же самое имя в аргументах демона <application
253 >ppp</application
254 >, как вы вскоре увидите. В примере мы указали сокращенное имя <userinput
255 >glob</userinput
256 >, которое используется для определения правильного пароля.</para>
257 </note>
259 <para
260 >Далее вам нужно настроить соединение в &kppp;. Это делается точно так же, как и любое другое соединение, поэтому вдаваться в детали мы не будем, разве что оговорим, что файл <filename
261 >/etc/ppp/options</filename
262 > пуст и вам не нужно создавать скрипт логина.</para>
264 <para
265 >В диалоге настройки &kppp;, внизу на вкладке <guilabel
266 >Дозвон</guilabel
267 > есть кнопка <guibutton
268 >аргументы демона ррр</guibutton
269 >. Нажатие вызовет диалог редактирования. Вы можете указать значения, которые будут отправлены демону <application
270 >ppp</application
271 > в виде аргументов командной строки, а в случае аргументов множественных значений каждое значение должно быть указано отдельно от других, в необходимом порядке.</para>
273 <para
274 >Сперва задайте аргументы, которые вы используете. Затем добавьте аргументы, которые демон <application
275 >ppp</application
276 > использует для осуществления <acronym
277 >PAP</acronym
278 >-авторизации. В этом примере мы добавим <userinput
279 >user</userinput
280 >, <userinput
281 >userbaz</userinput
282 >, <userinput
283 >remotename</userinput
284 > и <userinput
285 >glob</userinput
286 > по порядку.</para>
288 <para
289 >Опция <option
290 >user</option
291 > указывает демону <application
292 >ppp</application
293 >, какое имя пользователя из файла <filename
294 >pap-secrets</filename
295 > следуте отправить серверу. Имя удаленного компьютера задается демону <application
296 >ppp</application
297 > для соответствия с записью в файле <filename
298 >pap-secrets</filename
299 >, таким образом, вы можете задать любое значение с условием его совпадения с записью в файле <filename
300 >pap-secrets</filename
301 >.</para>
303 <para
304 >Вот и все, теперь вы настроили соединение с сервером, использующим <acronym
305 >PAP</acronym
306 >- авторизацию. <acronym
307 >CHAP</acronym
308 >-авторизация не сильно отлична. В &Linux; Network Administrators Guide вы найдете описания формата файла <filename
309 >chap-secrets</filename
310 > и используемых аргументов демона <application
311 >ppp</application
312 >, а все остальное окажется простым.</para>
314 </sect1>
315 </chapter>