The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Помогите PPTP неподклюсает клиентов даже по PAP"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Помогите PPTP неподклюсает клиентов даже по PAP"
Сообщение от ava5 emailИскать по авторуВ закладки(ok) on 30-Дек-04, 19:13  (MSK)
при подлючении клиента в лог иде следующее

Dec 29 18:57:31 goold pptpd[2305]: MGR: Launching /usr/sbin/pptpctrl to handle client
Dec 29 18:57:31 goold pptpd[2305]: CTRL: local address = 192.168.99.1
Dec 29 18:57:31 goold pptpd[2305]: CTRL: remote address = 192.168.99.3
Dec 29 18:57:31 goold pptpd[2305]: CTRL: pppd options file = /etc/ppp/options.pptpd
Dec 29 18:57:31 goold pptpd[2305]: CTRL: Client 192.168.18.201 control connection started
Dec 29 18:57:31 goold pptpd[2305]: CTRL: Received PPTP Control Message (type: 1)
Dec 29 18:57:31 goold pptpd[2305]: CTRL: Made a START CTRL CONN RPLY packet
Dec 29 18:57:31 goold pptpd[2305]: CTRL: I wrote 156 bytes to the client.
Dec 29 18:57:31 goold pptpd[2305]: CTRL: Sent packet to client
Dec 29 18:57:31 goold pptpd[2305]: CTRL: Received PPTP Control Message (type: 7)
Dec 29 18:57:31 goold pptpd[2305]: CTRL: Set parameters to 1525 maxbps, 64 window size
Dec 29 18:57:31 goold pptpd[2305]: CTRL: Made a OUT CALL RPLY packet
Dec 29 18:57:31 goold pptpd[2305]: CTRL: Starting call (launching pppd, opening GRE)
Dec 29 18:57:31 goold pptpd[2305]: CTRL: pty_fd = 5
Dec 29 18:57:31 goold pptpd[2305]: CTRL: tty_fd = 6
Dec 29 18:57:31 goold pptpd[2306]: CTRL (PPPD Launcher): Connection speed = 115200
Dec 29 18:57:31 goold pptpd[2305]: CTRL: I wrote 32 bytes to the client.
Dec 29 18:57:31 goold pptpd[2306]: CTRL (PPPD Launcher): local address = 192.168.99.1
Dec 29 18:57:31 goold pptpd[2305]: CTRL: Sent packet to client
Dec 29 18:57:31 goold pptpd[2306]: CTRL (PPPD Launcher): remote address = 192.168.99.3
Dec 29 18:57:31 goold pppd[2306]: pppd 2.4.2b3 started by root, uid 0
Dec 29 18:57:31 goold pppd[2306]: using channel 11
Dec 29 18:57:31 goold kernel: divert: not allocating divert_blk for non-ethernet device ppp1
Dec 29 18:57:31 goold pptpd[2305]: CTRL: Received PPTP Control Message (type: 15)
Dec 29 18:57:31 goold pppd[2306]: Using interface ppp1
Dec 29 18:57:31 goold pptpd[2305]: CTRL: Got a SET LINK INFO packet with standard ACCMs
Dec 29 18:57:31 goold pppd[2306]: Connect: ppp1 <--> /dev/pts/1
Dec 29 18:57:31 goold pppd[2306]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth pap> <magic 0x20d6c8f4> <pcomp> <accomp>]
Dec 29 18:57:31 goold pptpd[2305]: GRE: Discarding duplicate packet
Dec 29 18:57:33 goold pppd[2306]: rcvd [LCP ConfReq id=0x1 <mru 1400> <magic 0x2a6b5312> <pcomp> <accomp>]
Dec 29 18:57:33 goold pppd[2306]: sent [LCP ConfAck id=0x1 <mru 1400> <magic 0x2a6b5312> <pcomp> <accomp>]
Dec 29 18:57:34 goold pppd[2306]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth pap> <magic 0x20d6c8f4> <pcomp> <accomp>]
Dec 29 18:57:36 goold pppd[2306]: rcvd [LCP ConfReq id=0x2 <mru 1400> <magic 0x2a6b5312> <pcomp> <accomp>]
Dec 29 18:57:36 goold pppd[2306]: sent [LCP ConfAck id=0x2 <mru 1400> <magic 0x2a6b5312> <pcomp> <accomp>]
Dec 29 18:57:37 goold pppd[2306]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth pap> <magic 0x20d6c8f4> <pcomp> <accomp>]
Dec 29 18:57:40 goold pppd[2306]: rcvd [LCP ConfReq id=0x3 <mru 1400> <magic 0x2a6b5312> <pcomp> <accomp>]
Dec 29 18:57:40 goold pppd[2306]: sent [LCP ConfAck id=0x3 <mru 1400> <magic 0x2a6b5312> <pcomp> <accomp>]
Dec 29 18:57:40 goold pppd[2306]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth pap> <magic 0x20d6c8f4> <pcomp> <accomp>]
Dec 29 18:57:44 goold pppd[2306]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth pap> <magic 0x20d6c8f4> <pcomp> <accomp>]
Dec 29 18:57:44 goold pppd[2306]: rcvd [LCP ConfReq id=0x4 <mru 1400> <magic 0x2a6b5312> <pcomp> <accomp>]
Dec 29 18:57:44 goold pppd[2306]: sent [LCP ConfAck id=0x4 <mru 1400> <magic 0x2a6b5312> <pcomp> <accomp>]
Dec 29 18:57:47 goold pppd[2306]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth pap> <magic 0x20d6c8f4> <pcomp> <accomp>]
Dec 29 18:57:48 goold pppd[2306]: rcvd [LCP ConfReq id=0x5 <mru 1400> <magic 0x2a6b5312> <pcomp> <accomp>]
Dec 29 18:57:48 goold pppd[2306]: sent [LCP ConfAck id=0x5 <mru 1400> <magic 0x2a6b5312> <pcomp> <accomp>]
Dec 29 18:57:50 goold pppd[2306]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth pap> <magic 0x20d6c8f4> <pcomp> <accomp>]
Dec 29 18:57:52 goold pppd[2306]: rcvd [LCP ConfReq id=0x6 <mru 1400> <magic 0x2a6b5312> <pcomp> <accomp>]
Dec 29 18:57:52 goold pppd[2306]: sent [LCP ConfAck id=0x6 <mru 1400> <magic 0x2a6b5312> <pcomp> <accomp>]
Dec 29 18:57:53 goold pppd[2306]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth pap> <magic 0x20d6c8f4> <pcomp> <accomp>]
Dec 29 18:57:56 goold pppd[2306]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth pap> <magic 0x20d6c8f4> <pcomp> <accomp>]
Dec 29 18:57:56 goold pppd[2306]: rcvd [LCP ConfReq id=0x7 <mru 1400> <magic 0x2a6b5312> <pcomp> <accomp>]
Dec 29 18:57:56 goold pppd[2306]: sent [LCP ConfAck id=0x7 <mru 1400> <magic 0x2a6b5312> <pcomp> <accomp>]
Dec 29 18:57:59 goold pppd[2306]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth pap> <magic 0x20d6c8f4> <pcomp> <accomp>]
Dec 29 18:58:00 goold pppd[2306]: rcvd [LCP ConfReq id=0x8 <mru 1400> <magic 0x2a6b5312> <pcomp> <accomp>]
Dec 29 18:58:00 goold pppd[2306]: sent [LCP ConfAck id=0x8 <mru 1400> <magic 0x2a6b5312> <pcomp> <accomp>]
Dec 29 18:58:02 goold pppd[2306]: LCP: timeout sending Config-Requests
Dec 29 18:58:02 goold pppd[2306]: Connection terminated.
Dec 29 18:58:02 goold kernel: divert: no divert_blk to free, ppp1 not ethernet
Dec 29 18:58:02 goold pppd[2306]: Exit.
Dec 29 18:58:02 goold pptpd[2305]: GRE: read(fd=5,buffer=804d580,len=8196) from PTY failed: status = -1 error = Input/output error
Dec 29 18:58:02 goold pptpd[2305]: CTRL: PTY read or GRE write failed (pty,gre)=(5,6)
Dec 29 18:58:02 goold pptpd[2305]: CTRL: Closing child BCrelay with pid 0
Dec 29 18:58:02 goold pptpd[2305]: CTRL: Closing child ppp with pid 2306
Dec 29 18:58:02 goold pptpd[2305]: CTRL: Client 192.168.18.201 control connection finished
Dec 29 18:58:02 goold pptpd[2305]: CTRL: Exiting now
Dec 29 18:58:02 goold pptpd[2280]: MGR: Reaped child 2305

И как это побороть незнаю.
вот конфиги
/etc/pptpd.conf
------
#speed 115200
option /etc/ppp/options.pptpd
debug
localip 192.168.99.1
remoteip 192.168.99.2-5

/etc/ppp/options.pptpd
-------
lock
debug
name gold
auth
login
logfile /var/log/vpn.log
bsdcomp 0
+pap


pap-secret
---------------
andrey * 111 192.168.99.55
"andrey" * "111" 192.168.99.56
# незнаю как правильно в "" или нет

------------


И незнаю что такое "login" в данном файле, но если его убрать то он даже не пытается обмениватся с клиентом (наверно).
Система ASPLinux все из rpm
ядро kernel-2.4.22-1.2154.nptl.asp
pptpd-1.1.4-04asp
ppp-2.4.2-0.20030925asp

на содержимое pap-secret вообще никак не реагирует

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Помогите PPTP неподклюсает клиентов даже по PAP"
Сообщение от Sampan Искать по авторуВ закладки on 31-Дек-04, 06:00  (MSK)
>на содержимое pap-secret вообще никак не реагирует

И правильно делает :-)

Ты же указал в /etc/pptpd.conf

remoteip 192.168.99.2-5
т.е. удаленный клиент может получить только эти адреса

а в pap-secret для авторизации удаленного клиента указал адрес 192.168.99.55

Короче, pap-secret на стороне сервера должен выглядеть примерно так:
andrey    gold    password1     192.168.99.2
vasia     gold    password2     192.168.99.3
masha     gold    password3     192.168.99.4

Т.о. если клиент логинится как andrey, он получит адрес 192.168.99.2
Если логиниться masha - 192.168.99.4 и т.п. Логика понятна?

А из /etc/ppp/options.pptpd строку "login" убери - незачем серверу логинится у клиента.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Помогите PPTP неподклюсает клиентов даже по PAP"
Сообщение от ava5 emailИскать по авторуВ закладки(ok) on 31-Дек-04, 10:20  (MSK)
внес изменения в pap-secret
andrey * 111 192.168.99.4
"andrey" * "111" 192.168.99.3

и в /etc/ppp/options.pptpd убрал строку login и вот что получил

Dec 30 10:20:26 goold pptpd: останов pptpd succeeded
Dec 30 10:20:26 goold pptpd[9420]: MGR: Manager process started
Dec 30 10:20:26 goold pptpd[9420]: MGR: Maximum of 4 connections available
Dec 30 10:20:26 goold pptpd: запуск pptpd succeeded
Dec 30 10:20:40 goold pptpd[9425]: MGR: Launching /usr/sbin/pptpctrl to handle client
Dec 30 10:20:40 goold pptpd[9425]: CTRL: local address = 192.168.99.1
Dec 30 10:20:40 goold pptpd[9425]: CTRL: remote address = 192.168.99.2
Dec 30 10:20:40 goold pptpd[9425]: CTRL: pppd options file = /etc/ppp/options.pptpd
Dec 30 10:20:40 goold pptpd[9425]: CTRL: Client 192.168.18.201 control connection started
Dec 30 10:20:40 goold pptpd[9425]: CTRL: Received PPTP Control Message (type: 1)
Dec 30 10:20:40 goold pptpd[9425]: CTRL: Made a START CTRL CONN RPLY packet
Dec 30 10:20:40 goold pptpd[9425]: CTRL: I wrote 156 bytes to the client.
Dec 30 10:20:40 goold pptpd[9425]: CTRL: Sent packet to client
Dec 30 10:20:40 goold pptpd[9425]: CTRL: Received PPTP Control Message (type: 7)
Dec 30 10:20:40 goold pptpd[9425]: CTRL: Set parameters to 1525 maxbps, 64 window size
Dec 30 10:20:40 goold pptpd[9425]: CTRL: Made a OUT CALL RPLY packet
Dec 30 10:20:40 goold pptpd[9425]: CTRL: Starting call (launching pppd, opening GRE)
Dec 30 10:20:40 goold pptpd[9425]: CTRL: pty_fd = 5
Dec 30 10:20:40 goold pptpd[9425]: CTRL: tty_fd = 6
Dec 30 10:20:40 goold pptpd[9426]: CTRL (PPPD Launcher): Connection speed = 115200
Dec 30 10:20:40 goold pptpd[9425]: CTRL: I wrote 32 bytes to the client.
Dec 30 10:20:40 goold pptpd[9426]: CTRL (PPPD Launcher): local address = 192.168.99.1
Dec 30 10:20:40 goold pptpd[9425]: CTRL: Sent packet to client
Dec 30 10:20:40 goold pptpd[9426]: CTRL (PPPD Launcher): remote address = 192.168.99.2
Dec 30 10:20:40 goold pptpd[9425]: GRE: read(fd=5,buffer=804d580,len=8196) from PTY failed: status = -1 error = Input/output error
Dec 30 10:20:40 goold pptpd[9425]: CTRL: PTY read or GRE write failed (pty,gre)=(5,6)
Dec 30 10:20:40 goold pptpd[9425]: CTRL: Closing child BCrelay with pid 0
Dec 30 10:20:40 goold pptpd[9425]: CTRL: Closing child ppp with pid 9426
Dec 30 10:20:40 goold pptpd[9425]: CTRL: Client 192.168.18.201 control connection finished
Dec 30 10:20:40 goold pptpd[9425]: CTRL: Exiting now
Dec 30 10:20:40 goold pptpd[9420]: MGR: Reaped child 9425

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Помогите PPTP неподклюсает клиентов даже по PAP"
Сообщение от Xela emailИскать по авторуВ закладки(ok) on 31-Дек-04, 10:46  (MSK)
>Dec 30 10:20:40 goold pptpd[9425]: GRE: read(fd=5,buffer=804d580,len=8196) from PTY failed: status =
>-1 error = Input/output error


А у вас там 47-ой протокол случаем на прикрыт???

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Помогите PPTP неподклюсает клиентов даже по PAP"
Сообщение от ava5 emailИскать по авторуВ закладки(ok) on 31-Дек-04, 10:51  (MSK)
>А у вас там 47-ой протокол случаем на прикрыт???

Две машины в локалке, клиент XP коннектится на другую XP без проблем.
На Linux-е в iptables все цепочки пустые политики по умолчанию ACCEPT
может где еще закрыто?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Помогите PPTP неподклюсает клиентов даже по PAP"
Сообщение от jonatan Искать по авторуВ закладки on 31-Дек-04, 11:02  (MSK)
Модуль ip_gre загружен?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Помогите PPTP неподклюсает клиентов даже по PAP"
Сообщение от ava5 emailИскать по авторуВ закладки(ok) on 31-Дек-04, 12:23  (MSK)
>Модуль ip_gre загружен?

ДА загружен.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Помогите PPTP неподклюсает клиентов даже по PAP"
Сообщение от jonatan Искать по авторуВ закладки on 31-Дек-04, 14:10  (MSK)
Файл pap-secret должен называться pap-secrets (хотя может ты описался).
Проверить правильно ли отредактирован этот файл.

Можно писать и так
andrey * 111 192.168.99.55
и так
"andrey" * "111" 192.168.99.56

Будет выбрана первая совпавшая запись.
Проверил у себя - все работает.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Помогите PPTP неподклюсает клиентов даже по PAP"
Сообщение от ava5 emailИскать по авторуВ закладки(??) on 03-Янв-05, 11:31  (MSK)
Да Файл называется pap-secrets (описка при наборе на форуме) так что проблема гдето в другом.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Помогите PPTP неподклюсает клиентов даже по PAP"
Сообщение от fantom Искать по авторуВ закладки(??) on 03-Янв-05, 14:15  (MSK)
+pap

Насколько я помню в ppp 2.4.2 надо require-pap refuse-chap
и auth в опциях.
а поповоду IP в pap-secrets
"login" * "pass" *
и не страдай фигней.
Хотя есть еще один подозрительный момент
в логах у тебя проскочило
Not ethernet
может тут грабли???


  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "Помогите PPTP неподклюсает клиентов даже по PAP"
Сообщение от Sampan Искать по авторуВ закладки on 03-Янв-05, 21:02  (MSK)
>Две машины в локалке, клиент XP коннектится на другую XP без проблем.

У виндового клиента PPTP есть неприятная особенность: по молчанию он при авторизации к логину добавляет домен. Где-то глубоко в настройках есть опция "не добавлять домен". Либо нужно патчить pppd патчем strip-windows-domain

Может здесь собака порылась?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "Помогите PPTP неподклюсает клиентов даже по PAP"
Сообщение от fantom Искать по авторуВ закладки(??) on 04-Янв-05, 10:12  (MSK)
Виндовый клиент поумолчанию на VPN туннеле использует всечтоугодно, кроме PAP пароля, поставьте на винде использование ТОЛЬКО PAP и подключене без шифрования.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "Помогите PPTP неподклюсает клиентов даже по PAP"
Сообщение от jonatan Искать по авторуВ закладки on 04-Янв-05, 11:43  (MSK)
Не думаю, что товарищ настолько глуп, чтобы этого не знать.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "Помогите PPTP неподклюсает клиентов даже по PAP"
Сообщение от jonatan Искать по авторуВ закладки on 04-Янв-05, 11:42  (MSK)
В таком случае в логах должна быть запись типа "неизвестный DOM\user" (проверено), в данном случае этого нет. Проблемы такого рода проявляются обычно с pptp-клиентами в Windows9x.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "Помогите PPTP неподклюсает клиентов даже по PAP"
Сообщение от jonatan Искать по авторуВ закладки on 04-Янв-05, 11:39  (MSK)
Если login-у нужно присвоить конкретный ip, то фигней страдать придеться.
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру