LINUX.ORG.RU

pptp клиент(все д.б. просто!)


0

0

Првиет всем. Пытаюсь подконектиться в vpn серверу, но не какиз результатов. Из логов ни чего не понятно. Господа гуру как вы думаете в чем дело или хотябы куда копать.(поддержку mppe вкл в ядро модулем, модуль так же запустил)

/etc/ppp/options.pptp

lock noauth

refuse-eap refuse-chap require-mschap require-mschap-v2

debug logfile /var/log/pptpd.log

nobsdcomp nodeflate require-mppe-128

/etc/ppp/peers/vpn # # PPTP Tunnel configuration for tunnel vpn # Server IP: 10.59.3.19 #

# # Tags for CHAP secret selection # name lat71_158 remotename vpn

# # Tunnel name for ip-up.local or ip-up.d scripts # debug lock deflate 0 defaultroute ipparam vpn pty "/usr/sbin/pptp 10.59.3.19 --nolaunchpppd"

# # Include the main PPTP configuration file # file /etc/ppp/options.pptp

Вот собственно что в логах=)

Sep 26 22:20:01 darkstar pppd[6548]: pppd 2.4.3 started by root, uid 0 Sep 26 22:20:01 darkstar pppd[6548]: Using interface ppp0 Sep 26 22:20:01 darkstar pppd[6548]: Connect: ppp0 <--> /dev/pts/1 Sep 26 22:20:01 darkstar pptp[6549]: anon log[main:pptp.c:267]: The synchronous pptp option is NOT activated Sep 26 22:20:01 darkstar pptp[6562]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request' Sep 26 22:20:01 darkstar pptp[6562]: anon log[ctrlp_disp:pptp_ctrl.c:738]: Received Start Control Connection Reply Sep 26 22:20:01 darkstar pptp[6562]: anon log[ctrlp_disp:pptp_ctrl.c:772]: Client connection established. Sep 26 22:20:02 darkstar pptp[6562]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request' Sep 26 22:20:02 darkstar pptp[6562]: anon log[ctrlp_disp:pptp_ctrl.c:857]: Received Outgoing Call Reply. Sep 26 22:20:02 darkstar pptp[6562]: anon log[ctrlp_disp:pptp_ctrl.c:896]: Outgoing call established (call ID 0, peer's call ID 4526). Sep 26 22:20:02 darkstar pptp[6562]: anon log[callmgr_main:pptp_callmgr.c:231]: Closing connection (unhandled) Sep 26 22:20:02 darkstar pptp[6562]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 12 'Call-Clear-Request' Sep 26 22:20:02 darkstar pptp[6562]: anon log[call_callback:pptp_callmgr.c:78]: Closing connection (call state) Sep 26 22:20:02 darkstar pppd[6548]: Modem hangup Sep 26 22:20:02 darkstar pppd[6548]: Connection terminated. Sep 26 22:20:02 darkstar pppd[6548]: Exit.

anonymous

Вот лог более читабельный=)



Sep 26 22:35:51 darkstar pppd[6666]: pppd 2.4.3 started by root, uid 0
Sep 26 22:35:51 darkstar pppd[6666]: Using interface ppp0
Sep 26 22:35:51 darkstar pppd[6666]: Connect: ppp0 <--> /dev/pts/1
Sep 26 22:35:51 darkstar pptp[6667]: anon log[main:pptp.c:267]: The synchronous pptp option is NOT activated
Sep 26 22:35:51 darkstar pptp[6680]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request'
Sep 26 22:35:51 darkstar pptp[6680]: anon log[ctrlp_disp:pptp_ctrl.c:738]: Received Start Control Connection Reply
Sep 26 22:35:51 darkstar pptp[6680]: anon log[ctrlp_disp:pptp_ctrl.c:772]: Client connection established.
Sep 26 22:35:52 darkstar pptp[6680]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request'
Sep 26 22:35:52 darkstar pptp[6680]: anon log[ctrlp_disp:pptp_ctrl.c:857]: Received Outgoing Call Reply.
Sep 26 22:35:52 darkstar pptp[6680]: anon log[ctrlp_disp:pptp_ctrl.c:896]: Outgoing call established (call ID 0, peer's call ID 4539).
Sep 26 22:35:52 darkstar pptp[6680]: anon log[callmgr_main:pptp_callmgr.c:231]: Closing connection (unhandled)
Sep 26 22:35:52 darkstar pptp[6680]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 12 'Call-Clear-Request'
Sep 26 22:35:52 darkstar pptp[6680]: anon log[call_callback:pptp_callmgr.c:78]: Closing connection (call state)
Sep 26 22:35:52 darkstar pppd[6666]: Modem hangup
Sep 26 22:35:52 darkstar pppd[6666]: Connection terminated.
Sep 26 22:35:53 darkstar pppd[6666]: Exit.

anonymous
()

В FAQ! :)
Если IP адрес сервером выдается, то добавь опцию noipdefault
И еще зачем require-mschap && require-mschap-v2 ??? При опции noauth они все равно не действуют, и их можно убрать.

bigbit ★★★★★
()
Ответ на: комментарий от bigbit

Спасибо. Действительно много было ляпов. Только вот что теперь выдает. pppd: The remote system (vpn) is required to authenticate itself pppd: but I couldn't find any suitable secret (password) for it to use to do so. /peers/vpn name lat71_158 remotename vpn debug lock deflate 0 defaultroute ipparam vpn noipdefault pty "/usr/sbin/pptp 10.59.3.19 --nolaunchpppd" file /etc/ppp/options.pptp /options.pptp lock auth refuse-eap refuse-chap refuse-mschap require-mschap-v2 debug nobsdcomp nodeflate mppe required chap-secrets lat71_158 vpn xxx * Вижу что дело с авторизацией, но не понимаю в чем именно дело. С виндовой тачки все нормально заходит.

anonymous
()
Ответ на: комментарий от bigbit

Спасибо. Действительно много было ляпов. Только вот что теперь выдает.

pppd: The remote system (vpn) is required to authenticate itself
pppd: but I couldn't find any suitable secret (password) for it to use to do so.

/peers/vpn

name lat71_158
remotename vpn
debug
lock
deflate 0
defaultroute
ipparam vpn
noipdefault
pty "/usr/sbin/pptp 10.59.3.19 --nolaunchpppd"
file /etc/ppp/options.pptp

/options.pptp

lock
auth
refuse-eap
refuse-chap
refuse-mschap
require-mschap-v2
debug
nobsdcomp
nodeflate
mppe required

chap-secrets

lat71_158 vpn xxx *

Вижу что дело с авторизацией, но не понимаю в чем именно дело. С виндовой тачки все нормально заходит.

anonymous
()
Ответ на: комментарий от anonymous

если набираю pptp 10.59.3.19 --nolaunchpppd

в логах вот что:
Sep 28 06:48:25 darkstar pptp[4090]: anon log[main:pptp.c:267]: The synchronous pptp option is NOT activated
Sep 28 06:48:25 darkstar pptp[4092]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request'
Sep 28 06:48:25 darkstar pptp[4092]: anon log[ctrlp_disp:pptp_ctrl.c:738]: Received Start Control Connection Reply
Sep 28 06:48:25 darkstar pptp[4092]: anon log[ctrlp_disp:pptp_ctrl.c:772]: Client connection established.
Sep 28 06:48:26 darkstar pptp[4092]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request'
Sep 28 06:48:26 darkstar pptp[4092]: anon log[ctrlp_disp:pptp_ctrl.c:857]: Received Outgoing Call Reply.
Sep 28 06:48:26 darkstar pptp[4092]: anon log[ctrlp_disp:pptp_ctrl.c:896]: Outgoing call established (call ID 0, peer's call ID 4753).
Sep 28 06:48:48 darkstar pptp[4092]: anon log[ctrlp_disp:pptp_ctrl.c:928]: Call disconnect notification received (call id 0)
Sep 28 06:48:48 darkstar pptp[4092]: anon log[ctrlp_error:pptp_ctrl.c:199]: Result code is 1 'Lost Carrier'. Error code is 0, Cause code is 3290
Sep 28 06:48:48 darkstar pptp[4092]: anon log[call_callback:pptp_callmgr.c:78]: Closing connection (call state)
Sep 28 06:48:48 darkstar pptp[4092]: anon log[ctrlp_disp:pptp_ctrl.c:787]: Received Stop Control Connection Request.
Sep 28 06:48:48 darkstar pptp[4092]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 4 'Stop-Control-Connection-Reply'

anonymous
()
Ответ на: комментарий от anonymous

> Мне на сервере надо ж авторизоваться. Так что по любому auth=)


pppd позволяет аутентифицировать ОБЕ стороны:
1) Ты можешь сам аутентифицироваться на сервере, что от тебя и требуется.
2) Можно потребовать от удаленной стороны, чтобы ОНА аутентифицировала СЕБЯ. Именно это и делает опция auth. И тебе это нафиг не надо.

Опция require-mschap-v2 также относится ко второму пункту. Т.е. она требует, чтобы сервер аутентифицировался по mschap-2.

В общем ставь noauth.
А опцию require-mschap-v2 можно убрать, потому что при noauth она все равно не действует.
И мануал по pppd все-таки прочитай, а?

bigbit ★★★★★
()
Ответ на: комментарий от bigbit

Да, верные слова. Надо читать маны=) Спасибо я теперь со всем разобрался. И окончательно что бы добить тему вот такая штука.

using channel 37
Using interface ppp0
Connect: ppp0 <--> /dev/pts/1
sent [LCP ConfReq id=0x1 <mru 1000> <asyncmap 0x0> <magic 0xd2d90150> <accomp>]
Script /usr/sbin/pptp 10.59.3.19 --nolaunchpppd finished (pid 7008), status = 0x
0
Modem hangup
Connection terminated.

По идеи после

sent [LCP ConfReq id=0x1 <mru 1000> <asyncmap 0x0> <magic 0xd2d90150>

д.б. что то типо этого

rcvd [LCP ConfReq id=0x74 <accomp> <pcomp> <mru 1400> <magic 0x13ed0cf8> <auth c
hap MS-v2> <mrru 1600> <ssnhf> <endpoint [MAC:00:08:c7:aa:97:ef]>]

Вообщем какойнить rcvd с сервера. Но в самом первом случаи его не следует. Я пробывал конектится с виндовой тачки, все нормально конектится.
Какие могут быть причины не ответа сервера pptp клиента с линухи???
(пробывал подключатся к другому pptp серверу он нормально отвечал)

anonymous
()
Ответ на: комментарий от anonymous

Вот какую штуку я заметил. Как только я перезогразил линуховую тачку и попробывал подсоединиться к vpn, то все замечательно подсоединилось. А вот с виндовый тачки, которая смотрит в сеть через упомянатую линуховую тачку, подсоединится не получается=). Потом через какоето время наоборот , если с линуховой нельзя подсоединится, то с виндовой можно. Вот такая вот чехорда.

Гуру подскажите что может быть, а то это просто интерестно в конце концов????

anonymous
()
Ответ на: комментарий от anonymous

там где на нужно: modprobe ip_nat_pptp

# lsmod ip_nat_pptp 5737 0 ip_conntrack_pptp 11782 1 ip_nat_pptp

anonymous
()
Ответ на: комментарий от anonymous

кривость

там где NAT, нужно:

modprobe ip_nat_pptp

# lsmod

ip_nat_pptp 5737 0

ip_conntrack_pptp 11782 1 ip_nat_pptp

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.