LINUX.ORG.RU
ФорумAdmin

Настроил VPN


0

0

Два дня бился, наконец-то настроил. Исходно было так: Debian 2.4.26, PPP 2.4.1, pptp. Удалось нормально собрать ядро только выкинув из него PPP, подгружаю модулями. Иначе - никак. ppp_mppe в ядро не компилируется, хотя все делал правильно, просто игнорировалось, а отдельно без ppp_generic не работает.
Все работает, клиент пишет типа вот что:
Тип сервера PPP
Транспорты TCP/IP
Проверка подлинности MS CHAP V2
Шифрование MPPE128
Сжатие (нет)
Формирование пакетов многоканального PPP выкл.
IP сервера 192...
IP клиента 192...

А теперь вопрос, шифрование - это как ? Шифруется весь траффик или только пароль ? Нас интересует именно шифрование всех данных.


ну попробуй tcpdumpом вынюхать чего

anonymous
()

если ты не вкомпилил поддержку mppe в ядро, то ты не сможешь вообще использовать шифрование...просто клиент не сконнектится с сервером... MPPE-означает шифрование ВСЕГОтрафика за сессию MSCHAP-V2 - шифрованый пароль а как ты настраивал pppd для использования mschap-v2? и где хранишь эти пароли?

BusTeR
()
Ответ на: комментарий от BusTeR

Прослушал интерфейс ettercapом, ни почта, ни пароли не снифаются. Клиент коннектится абсолютно нормально (WinXP). Вот распечатка options.pptpd:

ipparam PoPToP
lock
mtu 1490
mru 1490
ms-dns 192.168.1.232 // ну тут внутренний адрес сервера
proxyarp
auth
-pap
+chap
+chapms
+chapms-v2
ipcp-accept-local
ipcp-accept-remote
lcp-echo-failure 30
lcp-echo-interval 5
deflate 0
+mppe-128
mppe-stateless
require-mppe
require-mppe-stateless

Пароли в chap-secrets.

Вся загвоздка была именно в том, что модуль mppe в ядро не компилировался, хотя в Makefile изменения вносились. Получалось, что ppp_generic был в ядре, а mppe в этом случае модулем не грузился. Сделал все PPP модулями и все сразу заработало !
Теперь при загрузке надо делать следующее:
modprobe ppp_async
modprobe ppp_generic
modprobe ppp_mppe
modprobe slhc
modprobe ppp_synctty
modprobe ppp_deflate
modprobe bsd_comp
modprobe pppoe
modprobe pppox

Yakuza
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.