LINUX.ORG.RU
ФорумAdmin

PPTP сервер на Dbian


0

0

В общем есть Debian 5.0.3 (Stable) (ядро 2.6.26-2-686) есть pptpd v1.3.4

Приспичило сделать vpn для виндовых клиентов (в частности для шефа, дабы мог подключатся к некоторым локальным ресурсам из командировок и т.п.)..

поставил сервак вколотил минимальные настройки открыл необходимые порты.. Конфиги /etc/pptpd.conf

option /etc/ppp/pptpd-options
logwtmp
localip 192.168.0.200
remoteip 192.168.0.230-238

/etc/ppp/pptpd-options

name pptpd
auth
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 192.168.0.201
proxyarp
nodefaultroute
debug
dump
lock
nobsdcomp 

iptables

modprope ip_gre
$IPT -A INPUT -p gre -j ACCEPT
$IPT -A INPUT -p gre -j LOG --log-prefix "fw-INPUT-GRE"
$IPT -A INPUT -m tcp -p tcp --dport 1723 -j ACCEPT
$IPT -A INPUT -m tcp -p tcp --dport 1723 -j LOG --log-prefix "fw-INPUT-PPTP"

для MPPE в ядре вроде все есть grep -i MPPE /boot/config* /boot/config-2.6.26-1-686:CONFIG_PPP_MPPE=m /boot/config-2.6.26-2-686:CONFIG_PPP_MPPE=m

В общем перезапускаю pptpd, все ок.

Пытаюсь зацепиться с виндовой машины, получаю ошибку 619 (Закрыт порт или бла-бла-бла...)

На серваке в логах следующее :

Sep 30 12:04:56 wall pptpd[27672]: CTRL: Client 192.168.0.201 control connection started
Sep 30 12:04:56 wall pptpd[27672]: CTRL: Starting call (launching pppd, opening GRE)
Sep 30 12:04:57 wall pppd[27673]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Sep 30 12:04:57 wall pppd[27673]: pptpd-logwtmp: $Version$
Sep 30 12:04:57 wall pptpd[27672]: GRE: read(fd=6,buffer=8058640,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
Sep 30 12:04:57 wall pptpd[27672]: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)
Sep 30 12:04:57 wall pptpd[27672]: CTRL: Reaping child PPP[27673]
Sep 30 12:04:57 wall pptpd[27672]: CTRL: Client 192.168.0.201 control connection finished

Кто встречался с такой ошибкой, в чем может быть проблемма ?


Насчет проблемы посоветовать ничего не могу, зато с удовольствием придерусь к мелочи: что за гениальный стиль сначала акцептить пакеты, а потом логгировать? После ACCEPT пакет благополучно покинет INPUT, и в лог никогда не попадет.
Да, и -m tcp указывать необязательно. При -p tcp оно подгружается автоматически.

nnz ★★★★
()

провайдер GRE не режет?

maloi ★★★★★
()

remoteip 192.168.0.230-238

CTRL: Client 192.168.0.201 control connection finished


не настораживает?

Kiteman
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.