LINUX.ORG.RU
ФорумAdmin

Падает VPN соединение через 1 минуту


0

1

Стоит ubuntu server 11, на нём поднят SSTP клиент (sourceforge.net/projects/sstp-client). Поднят VPN-сервер на Microsoft Server 2008, подключения по SSTP с сертификатом. VPN-соединение поднимается с любой винды, подключения стабильное. Подключение с ubuntu падает через 1 минуту. Господа, кто знает, в чём может быть проблема?

На всякий случай опишу схему. Она следующая: Есть сервак ms server 2008 (сервер A), имеющий внешние ip. Есть сервак linux (сервер B), без внешнего ip. Между сервером A и B нет прямой сети, только интернет, поэтому я поднимаю VPN. С интернета я хочу обращаться к серверу B, через ip сервера A.

ppptd.log

using channel 1
Using interface ppp0
Connect: ppp0 <--> /dev/pts/1
sent [LCP ConfReq id=0x1 <mru 200> <asyncmap 0x0> <magic 0x2e7d6e34> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x0 <mru 4091> <auth eap> <magic 0x7f9765ed> <pcomp> <accomp>]
sent [LCP ConfNak id=0x0 <auth chap MS-v2>]
rcvd [LCP ConfAck id=0x1 <mru 200> <asyncmap 0x0> <magic 0x2e7d6e34> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <mru 4091> <auth chap MS-v2> <magic 0x7f9765ed> <pcomp> <accomp>]
sent [LCP ConfAck id=0x1 <mru 4091> <auth chap MS-v2> <magic 0x7f9765ed> <pcomp> <accomp>]
sent [LCP EchoReq id=0x0 magic=0x2e7d6e34]
rcvd [CHAP Challenge id=0x0 <c265f6b0d66298dcbdf0b8f82a36bdea>, name = "YOKA"]
sent [CHAP Response id=0x0 <73385cd8d5b1ebaa94141d8a86f9f51c0a0d101886e1719e69e4d1f7136b356d39b900>, name = "login"]
rcvd [LCP EchoRep id=0x0 magic=0x7f9765ed]
rcvd [CHAP Success id=0x0 "S=70A635BFA5AB31848A2825C081C8A0DA8C4814CF"]
CHAP authentication succeeded
sent [CCP ConfReq id=0x1 <mppe +H -M +S +L -D -C>]
rcvd [CCP ConfReq id=0x3 <mppe +H -M -S -L -D -C>]
sent [CCP ConfNak id=0x3 <mppe +H -M +S +L -D -C>]
rcvd [IPCP ConfReq id=0x4 <addr 192.168.0.10>]
sent [IPCP TermAck id=0x4]
rcvd [CCP ConfNak id=0x1 <mppe +H -M +S -L -D -C>]
sent [CCP ConfReq id=0x2 <mppe +H -M +S -L -D -C>]
rcvd [CCP ConfReq id=0x5 <mppe +H -M +S -L -D -C>]
sent [CCP ConfAck id=0x5 <mppe +H -M +S -L -D -C>]
rcvd [CCP ConfAck id=0x2 <mppe +H -M +S -L -D -C>]
MPPE 128-bit stateless compression enabled
sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0>]
rcvd [IPCP ConfRej id=0x1 <compress VJ 0f 01>]
sent [IPCP ConfReq id=0x2 <addr 0.0.0.0>]
rcvd [IPCP ConfNak id=0x2 <addr 192.168.0.11>]
sent [IPCP ConfReq id=0x3 <addr 192.168.0.11>]
rcvd [IPCP ConfAck id=0x3 <addr 192.168.0.11>]
rcvd [IPCP ConfReq id=0x6 <addr 192.168.0.10>]
sent [IPCP ConfAck id=0x6 <addr 192.168.0.10>]
not replacing existing default route via 10.15.5.254
local  IP address 192.168.0.11
remote IP address 192.168.0.10
Script /etc/ppp/ip-up started (pid 2006)
Script /etc/ppp/ip-up finished (pid 2006), status = 0x0
Script sstpc --ca-cert /home/login/YOKA-CA.pem sn-yoka --nolaunchpppd finished (pid 1986), status = 0xff
Modem hangup
Connect time 1.0 minutes.
Sent 0 bytes, received 0 bytes.
Script /etc/ppp/ip-down started (pid 2014)
MPPE disabled
sent [LCP TermReq id=0x2 "MPPE disabled"]
Connection terminated.
Waiting for 1 child processes...
  script /etc/ppp/ip-down, pid 2014
Script /etc/ppp/ip-down finished (pid 2014), status = 0x0

/etc/peers/yoka

remotename yoka
linkname yoka
ipparam yoka
pty "sstpc --ca-cert /home/login/YOKA-CA.pem sn-yoka --nolaunchpppd"
name login
require-mppe
refuse-eap
noauth
debug
defaultroute
file /etc/ppp/options.pptp

/etc/ppp/options.pptp

lock
+chap
logfile /var/log/pptpd.log
noauth
refuse-chap
nobsdcomp
nodeflate
lcp-echo-failure 10
lcp-echo-interval 100
mtu 200
mru 200


сдается мне проблема вот:

Script sstpc --ca-cert /home/login/YOKA-CA.pem sn-yoka --nolaunchpppd finished (pid 1986), status = 0xff

есть мнение, что status - это код возврата и должен быть равен нулю. Что про коды возврата написано в man sstpc?

Pinkbyte ★★★★★
()

mtu 200
mru 200

Как-то маловато..

Galant
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.