LINUX.ORG.RU
ФорумAdmin

Проблема с pptp


0

0

Ситуация такая: есть linux-сервер с адресом xx.xx.xx.xx, на котором стоит pptp. Все работает нормально.
Есть другой linux-сервер c адресом yy.yy.yy.yy в другом городе. Я настроил, чтобы компьютеры в его подсети также могли коннектиться к pptp вот так:
-A PREROUTING -s 192.168.0.0/255.255.255.0 --dst 192.168.0.254 -p tcp -m tcp --dport=1723 -j DNAT --to-destination xx.xx.xx.xx:1723
-A PREROUTING -s 192.168.0.0/255.255.255.0 --dst 192.168.0.254 -p 47 -j DNAT --to-destination xx.xx.xx.xx
В то же время, через этот сервер работает еще одна подсеть, подключенная к модему с адресом zz.zz.zz.zz. Когда я прописываю:
-A PREROUTING -s zz.zz.zz.zz --dst yy.yy.yy.yy -p tcp -m tcp --dport=1723 -j DNAT --to-destination xx.xx.xx.xx:1723
-A PREROUTING -s zz.zz.zz.zz --dst yy.yy.yy.yy -p 47 -j DNAT --to-destination xx.xx.xx.xx
Он зависает на этапе "проверка имени пользователя и пароля", а в логи пишет
Jun 16 14:53:53 apple pptpd[15925]: CTRL: Client yy.yy.yy.yy control connection started
Jun 16 14:53:53 apple pptpd[15925]: CTRL: Starting call (launching pppd, opening GRE)
Jun 16 14:53:53 apple pppd[15926]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Jun 16 14:53:53 apple pppd[15926]: pptpd-logwtmp: $Version$
Jun 16 14:53:53 apple pppd[15926]: pppd 2.4.2 started by root, uid 0
Jun 16 14:53:53 apple pppd[15926]: Using interface ppp0
Jun 16 14:53:53 apple pppd[15926]: Connect: ppp0 <--> /dev/pts/2

Jun 16 14:54:24 apple pppd[15926]: LCP: timeout sending Config-Requests
Jun 16 14:54:24 apple pppd[15926]: Connection terminated.
Jun 16 14:54:24 apple pppd[15926]: Exit.
Jun 16 14:54:24 apple pptpd[15925]: GRE: read(fd=6,buffer=804d580,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
Jun 16 14:54:24 apple pptpd[15925]: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)
Jun 16 14:54:24 apple pptpd[15925]: CTRL: Client yy.yy.yy.yy control connection finished

Мне кажется что ответ не прокидывается. Тебе нада загрузить модуль, если не ошибаюсь, contrack_gre для правильного отслеживания образных подключений.

iron ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.