LINUX.ORG.RU
ФорумAdmin

VPN-сервер не получается


0

0

Помогите пожалуйста настроить VPN-сервер.
Сервер имеет адрес 192.168.20.55, подключаюсь с 192.168.20.39

/etc/pptpd.conf:
---
option /etc/ppp/options.pptpd
localip 192.168.20.55
remoteip 192.168.20.39-75
debug
---

/etc/ppp/options.pptpd:
---
debug
name srv.czins.ru
auth
require-chap
proxyarp
192.168.20.20:192.168.20.50
---

В /etc/ppp/chap-secrets прописал:
_ЛОГИН) * _ПАРОЛЬ_ *

При подключении с виндов появляется табличка "Проверка имени пользователя и пароля" и висит до таймаута.

В логах читаю:
---
Jul 24 16:55:57 localhost pptpd[27672]: CTRL: Client 192.168.20.39 control connection started
Jul 24 16:55:57 localhost pptpd[27672]: CTRL: Starting call (launching pppd, opening GRE)
Jul 24 16:55:57 localhost pppd[27673]: pppd 2.4.2b3 started by root, uid 0
Jul 24 16:55:57 localhost pppd[27673]: Using interface ppp0
Jul 24 16:55:57 localhost pppd[27673]: Connect: ppp0 <--> /dev/pts/6
Jul 24 16:55:57 localhost pptpd[27672]: GRE: Discarding duplicate packet
Jul 24 16:55:57 localhost /etc/hotplug/net.agent: assuming ppp0 is already up
Jul 24 16:56:27 localhost pppd[27673]: LCP: timeout sending Config-Requests
Jul 24 16:56:27 localhost pppd[27673]: Connection terminated.
Jul 24 16:56:27 localhost pppd[27673]: Exit.
Jul 24 16:56:27 localhost pptpd[27672]: GRE: read(fd=5,buffer=804d580,len=8196) from PTY failed: status = -1 error = Input/output error
Jul 24 16:56:27 localhost pptpd[27672]: CTRL: PTY read or GRE write failed (pty,gre)=(5,6)
Jul 24 16:56:27 localhost pptpd[27672]: CTRL: Client 192.168.20.39 control connection finished
Jul 24 16:56:27 localhost /etc/hotplug/net.agent: NET unregister event not supported
---

Скажите, что не так?

anonymous

Файрвол 47-й протокол пропускает?

Deleted
()

Какой-то debug не полный получается, в каких логах смотришь? 
У меня идет в основном в /var/log/syslog и /var/log/debug


И еще, если из под винды пытаешься коннектиться используя дефолтные настройки, то проблема может быть тут:

require-chap

надо любо как-то пытаться настроить виндового клиента, либо запускать сервер с поддержкой mppe-128 и mschap-v2

Ну и, естественно, убрать require-chap. Точно всех параметров не помню.

Плюс уточни, не режутся ли где-то GRE

Да, еще момент. Поменяй localip и remoteip хотя бы на дефолтные. 
У тебя сейчас localip совпадает с реальным адресом сервера, что не есть гут. 
Т.е. в текущей конфигурации у тебя при подключении будет создаваться интерфейс ррр0 с айпи,
уже использующемся в системе.

kvit
()
Ответ на: комментарий от kvit

Вдруг как будто само собой заработал. Видать что то подкрутил.
Спасибо за советы. Учту.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.