Решено: Поднятие VPN соединения для триколор интернета (Opensuse 11.2 - GPRS MTS)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модератор: SLEDopit

Ответить
156
Сообщения: 234
ОС: OPENSUSE ALTLINUX

Решено: Поднятие VPN соединения для триколор интернета

Сообщение 156 »

Привет! Что имеем: система опенсуся 11.2, GPRS модем, подключающийся к МТС. Что нужно сделать - настроить VPN подключение через GPRS для триколорного интернета. Что делали - установли wvdial, вбили настройки, по GPRS подключаемся, выходим в инет, можем пинговать VPN сервер триколора с адресом 81.177.31.194. Установил pptp-1.7.2-25.2.i586.rpm и smpppd-1.59_SVN31-4.5.1.i586.rpm. Погуглив тему подключения по VPN, нашёл, что народ без проблем подключается с помощью графической утилиты Kvpnc, раставив в нём галочки и прописав несколько базовых параметров. Установил себе Kvpnc, указал все необходимые параметры, но к впн серверу триколора подключение не прошло. Перепробовал несколько сот комбинаций опций, паролей в больших и маленьких буквах, менял типы шифрования, маршуруты прописывал самые разные, в самых различных вариациях, как приводились примеры в инете. Несколько месяцев пытаюсь настроить,но видимо есть какието вещи, которые мне не доступны, поэтому обращаюсь на форуме, может кто то более грамотный направит на путь истинный.

Вот что пришет Kvnpc в своём логе

Код: Выделить всё

отладка: Запрошена повторная попытка, профиль: 3k, тип: PPTP
отладка: Архивирование файлов /etc/resolv.conf: /root/.kde4/share/apps/kvpnc/resolv.conf.before.kvpnc_3k
отладка: Запущен процесс резервного копирования /etc/resolv.conf.
отладка: pppd: /usr/sbin/pppd
отладка: Checking gre support
отладка: Support for GRE found (compiled into kernel or kernel module already loaded).
отладка: pppd: (/usr/sbin/pppd) has MPPE support: require-mppe
отладка: CmdBeforeConnectScript: /root/.kde4/share/apps/kvpnc/cmd_before_connect_script.3k
отладка: Выполнение команды перед соединением: route add default dev ppp0;route add 213.87.72.33 dev ppp0;route add 213.87.75.66 dev ppp0;route add 81.177.31.194 dev ppp0;
отладка: «CmdBeforeConnectScript» запущен.
ошибка: [CmdBeforeConnect err] /root/.kde4/share/apps/kvpnc/cmd_before_connect_script.3k: line 1: syntax error near unexpected token `;'
ошибка: [CmdBeforeConnect err] /root/.kde4/share/apps/kvpnc/cmd_before_connect_script.3k: line 1: `route add default dev ppp0; route add 213.87.72.33 dev ppp0; route add 213.87.75.66 dev ppp0; route add 81.177.31.194 dev ppp0;; '
ошибка: [CmdBeforeConnect err]
отладка: «CmdBeforeConnectScript» завершено.
отладка: «получение IP адреса от интерфейса» запущен.
отладка: «получение IP адреса от интерфейса» завершено.
отладка: Старое устройство по умолчанию: ppp0, старый шлюз по умолчанию: 0.0.0.0
отладка: pppd peer script: /etc/ppp/peers/kvpnc.3k
отладка: «PppdBackupDefaultRouteScript» (/root/.kde4/share/apps/kvpnc/pppd.3k.backup_default_route.sh) запущен.
отладка: «PppdBackupDefaultRouteScript» (/root/.kde4/share/apps/kvpnc/pppd.3k.up) завершен.
отладка: «modprobe» запущен.
отладка: «modprobe» завершено.
отладка: pppd: /usr/sbin/pppd
отладка: Попытка подключение к серверу «81.177.31.194» как пользователь "******"...
отладка: Setting DNS_UPDATE "Yes".
отладка: «pppd» запущен.
отладка: [pptp raw]: RTNETLINK answers: File exists
отладка: [pptp raw]: Using interface ppp1
отладка: [pptp raw]: Connect: ppp1 /dev/pts/11
отладка: [pptp raw]: Script /usr/sbin/pptp --loglevel 0 81.177.31.194 --nolaunchpppd finished (pid 23039), status = 0x0
отладка: [pptp raw]: Modem hangup
ошибка: Удаленный модем отключился. Соединение было завершено.
отладка: There is a reason to stop connecting, terminating "pppd" process.
отладка: Запрошено разъединение
отладка: Запрошено разъединение, состояние - подключено
отладка: Завершение процесса при завершении.
отладка: «PppdDownScript» запущен.
отладка: «PppdDownScript» (/root/.kde4/share/apps/kvpnc/pppd.3k.down) завершен.
отладка: Восстановлен маршрут по-умолчанию.
отладка: /etc/resolv.conf был восстановлен.
успешно: Successful connect try canceled.
отладка: Отсоединено.

вот что пришет tail -f /var/log/messages

Код: Выделить всё

linux-n466:/etc/ppp/peers # tail -f /var/log/messages
Jul 15 16:52:31 linux-n466 pptp[23045]: anon log[ctrlp_disp:pptp_ctrl.c:929]: Call disconnect notification received (call id 55905)
Jul 15 16:52:36 linux-n466 pptp[23045]: anon log[ctrlp_disp:pptp_ctrl.c:788]: Received Stop Control Connection Request.
Jul 15 16:52:36 linux-n466 pptp[23045]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 4 'Stop-Control-Connection-Reply'
Jul 15 16:52:36 linux-n466 pptp[23045]: anon log[callmgr_main:pptp_callmgr.c:258]: Closing connection (shutdown)
Jul 15 16:52:36 linux-n466 pptp[23045]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 12 'Call-Clear-Request'
Jul 15 16:52:36 linux-n466 pptp[23045]: anon log[call_callback:pptp_callmgr.c:79]: Closing connection (call state)
Jul 15 16:52:36 linux-n466 pppd[23038]: Script /usr/sbin/pptp --loglevel 0 81.177.31.194 --nolaunchpppd finished (pid 23039), status = 0x0
Jul 15 16:52:36 linux-n466 pppd[23038]: Modem hangup
Jul 15 16:52:36 linux-n466 pppd[23038]: Connection terminated.
Jul 15 16:52:36 linux-n466 pppd[23038]: Exit.
Jul 15 16:53:35 linux-n466 pppd[23101]: pppd 2.4.5 started by root, uid 0
Jul 15 16:53:35 linux-n466 pptp[23102]: anon log[main:pptp.c:314]: The synchronous pptp option is NOT activated
Jul 15 16:53:35 linux-n466 pppd[23101]: Using interface ppp1
Jul 15 16:53:35 linux-n466 pppd[23101]: Connect: ppp1 <--> /dev/pts/11
Jul 15 16:53:43 linux-n466 pptp[23108]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request'
Jul 15 16:53:48 linux-n466 pptp[23108]: anon log[ctrlp_disp:pptp_ctrl.c:739]: Received Start Control Connection Reply
Jul 15 16:53:48 linux-n466 pptp[23108]: anon log[ctrlp_disp:pptp_ctrl.c:773]: Client connection established.
Jul 15 16:53:48 linux-n466 pptp[23108]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request'
Jul 15 16:53:54 linux-n466 pptp[23108]: anon log[ctrlp_disp:pptp_ctrl.c:858]: Received Outgoing Call Reply.
Jul 15 16:53:54 linux-n466 pptp[23108]: anon log[ctrlp_disp:pptp_ctrl.c:897]: Outgoing call established (call ID 0, peer's call ID 55930).
Jul 15 16:54:23 linux-n466 pptp[23108]: anon log[ctrlp_disp:pptp_ctrl.c:929]: Call disconnect notification received (call id 55930)
Jul 15 16:54:27 linux-n466 pptp[23108]: anon log[ctrlp_disp:pptp_ctrl.c:788]: Received Stop Control Connection Request.
Jul 15 16:54:27 linux-n466 pptp[23108]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 4 'Stop-Control-Connection-Reply'
Jul 15 16:54:27 linux-n466 pptp[23108]: anon log[callmgr_main:pptp_callmgr.c:258]: Closing connection (shutdown)
Jul 15 16:54:27 linux-n466 pptp[23108]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 12 'Call-Clear-Request'
Jul 15 16:54:27 linux-n466 pptp[23108]: anon log[pptp_read_some:pptp_ctrl.c:544]: read returned zero, peer has closed
Jul 15 16:54:27 linux-n466 pptp[23108]: anon log[call_callback:pptp_callmgr.c:79]: Closing connection (call state)
Jul 15 16:54:27 linux-n466 pppd[23101]: Script /usr/sbin/pptp --loglevel 0 81.177.31.194 --nolaunchpppd finished (pid 23102), status = 0x0
Jul 15 16:54:27 linux-n466 pppd[23101]: Modem hangup
Jul 15 16:54:27 linux-n466 pppd[23101]: Connection terminated.
Jul 15 16:54:27 linux-n466 pppd[23101]: Exit.
^C
linux-n466:/etc/ppp/peers #

вот что пришет dcpdump -i ppp0

Код: Выделить всё

linux-n466:/home/serg # tcpdump -i ppp0
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on ppp0, link-type LINUX_SLL (Linux cooked), capture size 96 bytes
16:56:24.810767 IP 172.28.146.114.49685 > 81.177.31.194.pptp: Flags [S], seq 3170535286, win 5840, options [mss 1460,sackOK,TS val 7518452 ecr 0,nop,wscale 6], length 0
16:56:27.808073 IP 172.28.146.114.49685 > 81.177.31.194.pptp: Flags [S], seq 3170535286, win 5840, options [mss 1460,sackOK,TS val 7519202 ecr 0,nop,wscale 6], length 0
16:56:32.560074 IP 81.177.31.194.pptp > 172.28.146.114.49685: Flags [S.], seq 1505603524, ack 3170535287, win 5792, options [mss 1360,sackOK,TS val 1840432623 ecr 7518452,nop,wscale 6], length 0
16:56:32.560151 IP 172.28.146.114.49685 > 81.177.31.194.pptp: Flags [.], ack 1, win 92, options [nop,nop,TS val 7520390 ecr 1840432623], length 0
16:56:32.560842 IP 172.28.146.114.49685 > 81.177.31.194.pptp: Flags [P.], ack 1, win 92, options [nop,nop,TS val 7520390 ecr 1840432623], length 156: pptp CTRL_MSGTYPE=SCCRQ PROTO_VER(1.0) FRAME_CAP(AS) BEARER_CAP(DA) [|pptp]
16:56:33.040070 IP 81.177.31.194.pptp > 172.28.146.114.49685: Flags [S.], seq 1505603524, ack 3170535287, win 5792, options [mss 1360,sackOK,TS val 1840435729 ecr 7518452,nop,wscale 6], length 0
16:56:33.040135 IP 172.28.146.114.49685 > 81.177.31.194.pptp: Flags [.], ack 1, win 92, options [nop,nop,TS val 7520510 ecr 1840435729,nop,nop,sack 1 {0:1}], length 0
16:56:33.844076 IP 81.177.31.194.pptp > 172.28.146.114.49685: Flags [S.], seq 1505603524, ack 3170535287, win 5792, options [mss 1360,sackOK,TS val 1840436632 ecr 7518452,nop,wscale 6], length 0
16:56:33.844143 IP 172.28.146.114.49685 > 81.177.31.194.pptp: Flags [.], ack 1, win 92, options [nop,nop,TS val 7520711 ecr 1840436632,nop,nop,sack 1 {0:1}], length 0
16:56:42.940068 IP 81.177.31.194.pptp > 172.28.146.114.49685: Flags [.], ack 157, win 108, options [nop,nop,TS val 1840440454 ecr 7520390], length 0
16:56:43.000254 IP 81.177.31.194.pptp > 172.28.146.114.49685: Flags [P.], ack 157, win 108, options [nop,nop,TS val 1840440456 ecr 7520390], length 156: pptp CTRL_MSGTYPE=SCCRP PROTO_VER(1.0) RESULT_CODE(1) ERR_CODE(0) FRAME_CAP() BEARER_CAP() [|pptp]
16:56:43.000310 IP 172.28.146.114.49685 > 81.177.31.194.pptp: Flags [.], ack 157, win 108, options [nop,nop,TS val 7523000 ecr 1840440456], length 0
16:56:43.000541 IP 172.28.146.114.49685 > 81.177.31.194.pptp: Flags [P.], ack 157, win 108, options [nop,nop,TS val 7523000 ecr 1840440456], length 168: pptp CTRL_MSGTYPE=OCRQ CALL_ID(0) CALL_SER_NUM(0) MIN_BPS(2400) MAX_BPS(10000000) [|pptp]
16:56:48.580076 IP 81.177.31.194.pptp > 172.28.146.114.49685: Flags [P.], ack 325, win 124, options [nop,nop,TS val 1840451016 ecr 7523000], length 32: pptp CTRL_MSGTYPE=OCRP CALL_ID(55963) PEER_CALL_ID(0) RESULT_CODE(1) ERR_CODE(0) CAUSE_CODE(0) CONN_SPEED(10000000) [|pptp]
16:56:48.580544 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 1, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:56:48.580583 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 2, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:56:48.580597 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 3, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:56:48.580611 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 4, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:56:48.580624 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 5, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:56:48.580635 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 6, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:56:48.580647 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 7, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:56:48.580731 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 8, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:56:48.581146 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 9, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:56:48.582823 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 10, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:56:48.583188 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 11, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:56:48.620166 IP 172.28.146.114.49685 > 81.177.31.194.pptp: Flags [.], ack 189, win 108, options [nop,nop,TS val 7524405 ecr 1840451016], length 0
16:56:49.824108 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 13, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:56:51.828107 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 14, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:56:53.828121 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 15, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:56:55.832114 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 16, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:56:57.832101 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 17, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:56:59.836138 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 18, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:57:01.836134 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 19, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:57:03.840109 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 20, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:57:05.840108 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 21, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:57:07.844122 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 22, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:57:09.844107 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 23, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:57:11.844110 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 24, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:57:13.848120 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 25, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:57:15.848108 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 26, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:57:17.460076 IP 81.177.31.194.pptp > 172.28.146.114.49685: Flags [P.], ack 325, win 124, options [nop,nop,TS val 1840481061 ecr 7524405], length 148: pptp CTRL_MSGTYPE=CDN CALL_ID(55963) RESULT_CODE(3) ERR_CODE(0) CAUSE_CODE(0) [|pptp]
16:57:17.460146 IP 172.28.146.114.49685 > 81.177.31.194.pptp: Flags [.], ack 337, win 125, options [nop,nop,TS val 7531615 ecr 1840481061], length 0
16:57:17.852106 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 27, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:57:19.852093 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 28, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:57:21.856135 IP 172.28.146.114 > 81.177.31.194: GREv1, call 55963, seq 29, length 36: LCP, Conf-Request (0x01), id 1, length 22
16:57:22.360079 IP 81.177.31.194.pptp > 172.28.146.114.49685: Flags [P.], ack 325, win 124, options [nop,nop,TS val 1840485204 ecr 7531615], length 16: pptp CTRL_MSGTYPE=StopCCRQ REASON(1)
16:57:22.360138 IP 172.28.146.114.49685 > 81.177.31.194.pptp: Flags [.], ack 353, win 125, options [nop,nop,TS val 7532840 ecr 1840485204], length 0
16:57:22.360283 IP 172.28.146.114.49685 > 81.177.31.194.pptp: Flags [P.], ack 353, win 125, options [nop,nop,TS val 7532840 ecr 1840485204], length 16: pptp CTRL_MSGTYPE=StopCCRP RESULT_CODE(1) ERR_CODE(0)
16:57:22.360468 IP 172.28.146.114.49685 > 81.177.31.194.pptp: Flags [FP.], seq 341:357, ack 353, win 125, options [nop,nop,TS val 7532840 ecr 1840485204], length 16: pptp CTRL_MSGTYPE=CCRQ CALL_ID(0)
16:57:22.564571 IP 81.177.31.194.pptp > 172.28.146.114.49685: Flags [F.], seq 353, ack 325, win 124, options [nop,nop,TS val 1840486066 ecr 7531615], length 0
16:57:22.564658 IP 172.28.146.114.49685 > 81.177.31.194.pptp: Flags [.], ack 354, win 125, options [nop,nop,TS val 7532891 ecr 1840486066], length 0
16:57:28.116074 IP 81.177.31.194.pptp > 172.28.146.114.49685: Flags [R], seq 1505603878, win 0, length 0
^C
52 packets captured
52 packets received by filter
0 packets dropped by kernel
linux-n466:/home/serg #


route

Код: Выделить всё

linux-n466:/etc/ppp/peers # route
Kernel IP routing table
Destination             Gateway         Genmask         Flags Metric Ref    Use Iface
213.87.72.33               *               255.255.255.255 UH    0      0        0 ppp0   Это днс сервер мтс
213.87.75.66               *               255.255.255.255 UH    0      0        0 ppp0   Это днс сервер  мтс
81.177.31.194             *               255.255.255.255 UH    0      0        0 ppp0   Это vpn сервер триколора
81.177.31.194             *               255.255.255.255 UH    0      0        0 ppp0
10.1.1.1               10.16.34.50     255.255.255.255 UGH   0      0        0 ppp0  Это путь до виртуального сервера
10.50.170.128             *               255.255.255.128 U     1      0           0 eth0   Это внутренняя сетка
default                         *               0.0.0.0         U     0      0                   0 ppp0  GPRS подключение, через которое подключаемся к триколору
default               10.50.170.129   0.0.0.0         UG    0      0                  0 eth0  По этому выходим с домашнюю сетку
linux-n466:/etc/ppp/peers #


Как я понимаю данную таблицу - у нас есть подключение по умолчанию, это ррр0, через которое мы выходим в инет, запуская pptp, мы подключаемся к серверу vpn триколора с адресом 81.177.31.194, на нём пытаемся авторизоваться с помощью MSCHAP, проходим авторизацию, и нас должно подключить дальше к сети 10.1.1.1/24, присвоив нам виртуальный адрес 10.16.34.59 и выдав нам новые dns 213.59.0.3 195.161.0.135 автоматически. Вроде бы все необходимые маршруты указаны.

вот товарищь приводит рабочую таблицу route

Код: Выделить всё

Так выглядит таблица маршрутизации (смотреть командой route)

Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags Metric Ref Use Iface
ns1.ulvt.ru            192.168.10.250  255.255.255.255  UGH   0      0        0 eth0
ns2.ulvt.ru            192.168.10.250  255.255.255.255  UGH   0      0        0 eth0
81.177.31.194      192.168.10.250  255.255.255.255  UGH   0      0        0 eth0
10.1.1.1                      *               255.255.255.255  UH     0      0        0 ppp0
192.168.100.0              *               255.255.255.0      U      0      0        0 dvb0_0
192.168.10.0                *               255.255.255.0     U       1      0        0 eth0
link-local                       *               255.255.0.0         U     1000  0        0 eth0
default                          *               0.0.0.0               U       0      0        0 ppp0

В моем случае eth0 - наземное соединение, ppp0 - впн до триколора 192.168.10.250 - шлюз наземного соединения .

более подробно про его настройки можно почитать тут

Для сравнения в винде на пару минут настроил подключение к vpn серверу триколора, снял таблицы маршрутизации по умолчанию, когда нету никаких подключений, route с подключенным GPRS, и route c подключенным vpn подключением. Ниже представлена полная версия.

Код: Выделить всё

===========================================================================
Список интерфейсов по умолчанию
0x1 ........................... MS TCP Loopback interface
0x2 ...00 0c 6e 76 93 c0 ...... 3Com Gigabit NIC - ¦шэшяюЁЄ яырэшЁют•шър яръхЄют
0x3 ...08 00 27 00 88 3a ...... VirtualBox Host-Only Ethernet Adapter #2 - ¦шэшяюЁЄ яырэшЁют•шър яръхЄют
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1      1
      192.168.1.0    255.255.255.0     192.168.1.48    192.168.1.48      20
     192.168.1.48  255.255.255.255        127.0.0.1       127.0.0.1      20
    192.168.1.255  255.255.255.255     192.168.1.48    192.168.1.48      20
        224.0.0.0        240.0.0.0     192.168.1.48    192.168.1.48      20
  255.255.255.255  255.255.255.255     192.168.1.48               2      1
  255.255.255.255  255.255.255.255     192.168.1.48    192.168.1.48      1
===========================================================================
Постоянные маршруты:
  Отсутствует
===========================================================================
Список интерфейсов с GPRS
0x1 ........................... MS TCP Loopback interface
0x2 ...00 0c 6e 76 93 c0 ...... 3Com Gigabit NIC - Минипорт планировщика пакетов
0x3 ...08 00 27 00 88 3a ...... VirtualBox Host-Only Ethernet Adapter #2 - Минипорт планировщика пакетов
0xe0005 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0    172.28.123.92   172.28.123.92      1
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1      1
    172.28.123.92  255.255.255.255        127.0.0.1       127.0.0.1      50
   172.28.255.255  255.255.255.255    172.28.123.92   172.28.123.92      50
      192.168.1.0    255.255.255.0     192.168.1.48    192.168.1.48      20
     192.168.1.48  255.255.255.255        127.0.0.1       127.0.0.1      20
    192.168.1.255  255.255.255.255     192.168.1.48    192.168.1.48      20
        224.0.0.0        240.0.0.0     192.168.1.48    192.168.1.48      20
        224.0.0.0        240.0.0.0    172.28.123.92   172.28.123.92      1
  255.255.255.255  255.255.255.255    172.28.123.92   172.28.123.92      1
  255.255.255.255  255.255.255.255     192.168.1.48               2      1
  255.255.255.255  255.255.255.255     192.168.1.48    192.168.1.48      1
 Основной маршрут: 172.28.123.92
===========================================================================


===========================================================================
Список интерфейсов GPRS+PPTP
0x1 ........................... MS TCP Loopback interface
0x2 ...00 0c 6e 76 93 c0 ...... 3Com Gigabit NIC - Минипорт планировщика пакетов
0x3 ...08 00 27 00 88 3a ...... VirtualBox Host-Only Ethernet Adapter #2 - Минипорт планировщика пакетов
0xa0005 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0xb0006 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      10.16.34.59     10.16.34.59      1
          0.0.0.0          0.0.0.0   172.28.169.116  172.28.169.116      2
      10.16.34.59  255.255.255.255        127.0.0.1       127.0.0.1      50
   10.255.255.255  255.255.255.255      10.16.34.59     10.16.34.59      50
    81.177.31.194  255.255.255.255   172.28.169.116  172.28.169.116      1
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1      1
   172.28.169.116  255.255.255.255        127.0.0.1       127.0.0.1      50
   172.28.255.255  255.255.255.255   172.28.169.116  172.28.169.116      50
      192.168.1.0    255.255.255.0     192.168.1.48    192.168.1.48      20
     192.168.1.48  255.255.255.255        127.0.0.1       127.0.0.1      20
    192.168.1.255  255.255.255.255     192.168.1.48    192.168.1.48      20
        224.0.0.0        240.0.0.0     192.168.1.48    192.168.1.48      20
        224.0.0.0        240.0.0.0      10.16.34.59     10.16.34.59      1
        224.0.0.0        240.0.0.0   172.28.169.116  172.28.169.116      2
  255.255.255.255  255.255.255.255      10.16.34.59     10.16.34.59      1
  255.255.255.255  255.255.255.255   172.28.169.116  172.28.169.116      1
  255.255.255.255  255.255.255.255     192.168.1.48               2      1
  255.255.255.255  255.255.255.255     192.168.1.48    192.168.1.48      1
 Основной маршрут: 10.16.34.59
===========================================================================


Версия разностная, где оставлены только изменения в маршрутизации

Код: Выделить всё

Таблица разницы
===========================================================================
Список интерфейсов по умолчанию
0x1 ........................... MS TCP Loopback interface
0x2 ...00 0c 6e 76 93 c0 ...... 3Com Gigabit NIC - ¦шэшяюЁЄ яырэшЁют•шър яръхЄют
0x3 ...08 00 27 00 88 3a ...... VirtualBox Host-Only Ethernet Adapter #2 - ¦шэшяюЁЄ яырэшЁют•шър яръхЄют
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
        224.0.0.0               240.0.0.0                   192.168.1.48    192.168.1.48      20
===========================================================================
Постоянные маршруты:   Отсутствует



===========================================================================
Список интерфейсов с GPRS
0x1 ........................... MS TCP Loopback interface
0x2 ...00 0c 6e 76 93 c0 ...... 3Com Gigabit NIC - Минипорт планировщика пакетов
0x3 ...08 00 27 00 88 3a ...... VirtualBox Host-Only Ethernet Adapter #2 - Минипорт планировщика пакетов
0xe0005 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0                    172.28.123.92   172.28.123.92      1
    172.28.123.92  255.255.255.255        127.0.0.1       127.0.0.1      50
   172.28.255.255  255.255.255.255    172.28.123.92   172.28.123.92      50
        224.0.0.0        240.0.0.0                 172.28.123.92   172.28.123.92      1
  255.255.255.255  255.255.255.255    172.28.123.92   172.28.123.92      1
 Основной маршрут: 172.28.123.92
===========================================================================


===========================================================================
Список интерфейсов GPRS+PPTP
0x1 ........................... MS TCP Loopback interface
0x2 ...00 0c 6e 76 93 c0 ...... 3Com Gigabit NIC - Минипорт планировщика пакетов
0x3 ...08 00 27 00 88 3a ...... VirtualBox Host-Only Ethernet Adapter #2 - Минипорт планировщика пакетов
0xa0005 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0xb0006 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс          Метрика
          0.0.0.0                  0.0.0.0           10.16.34.59            10.16.34.59                    1
          0.0.0.0                    0.0.0.0           172.28.169.116    172.28.169.116      2
      10.16.34.59  255.255.255.255        127.0.0.1                 127.0.0.1                      50
   10.255.255.255  255.255.255.255      10.16.34.59           10.16.34.59                    50
    81.177.31.194  255.255.255.255   172.28.169.116            172.28.169.116      1
   172.28.169.116  255.255.255.255        127.0.0.1               127.0.0.1      50
   172.28.255.255  255.255.255.255   172.28.169.116          172.28.169.116      50
        224.0.0.0        240.0.0.0                  10.16.34.59            10.16.34.59      1
        224.0.0.0        240.0.0.0                  172.28.169.116      172.28.169.116      2
  255.255.255.255  255.255.255.255       10.16.34.59           10.16.34.59      1
  255.255.255.255  255.255.255.255   172.28.169.116        172.28.169.116      1
 Основной маршрут: 10.16.34.59
===========================================================================


На сайте опенсуси приводится настройка vpn через яст и adsl, в общем всё понятно,но там нельзя выбрать GPRS модем ppp0, там уже забита сетевая карта eth0 или WiFi, так что этот вариант не подходит. Пробовал из командной строки pppd call kvpnc.3k, вот что пишет

Код: Выделить всё

linux-n466:/etc/ppp/peers # pppd call kvpnc.3k
Using interface ppp1
Connect: ppp1 <--> /dev/pts/11
RTNETLINK answers: File exists
Script /usr/sbin/pptp --loglevel 0 81.177.31.194 --nolaunchpppd finished (pid 23803), status = 0x0
Modem hangup
Connection terminated.
linux-n466:/etc/ppp/peers #


и его таил лог

Код: Выделить всё

linux-n466:/etc/ppp/peers # tail -f /var/log/messages
Jul 15 16:57:22 linux-n466 pptp[23167]: anon log[callmgr_main:pptp_callmgr.c:258]: Closing connection (shutdown)
Jul 15 16:57:22 linux-n466 pptp[23167]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 12 'Call-Clear-Request'
Jul 15 16:57:22 linux-n466 pptp[23167]: anon log[call_callback:pptp_callmgr.c:79]: Closing connection (call state)
Jul 15 16:57:22 linux-n466 pppd[23157]: Script /usr/sbin/pptp --loglevel 0 81.177.31.194 --nolaunchpppd finished (pid 23158), status = 0x0
Jul 15 16:57:22 linux-n466 pppd[23157]: Modem hangup
Jul 15 16:57:22 linux-n466 pppd[23157]: Connection terminated.
Jul 15 16:57:22 linux-n466 pppd[23157]: Exit.
Jul 15 17:00:57 linux-n466 smartd[1828]: Device: /dev/sda [SAT], SMART Usage Attribute: 194 Temperature_Celsius changed from 97 to 96
Jul 15 17:15:02 linux-n466 su: FAILED SU (to beagleindex) root on none
Jul 15 17:15:23 linux-n466 syslog-ng[1034]: last message repeated 2 times
Jul 15 17:19:52 linux-n466 pppd[23802]: pppd 2.4.5 started by serg, uid 0
Jul 15 17:19:52 linux-n466 pppd[23802]: Using interface ppp1
Jul 15 17:19:52 linux-n466 pptp[23803]: anon log[main:pptp.c:314]: The synchronous pptp option is NOT activated
Jul 15 17:19:52 linux-n466 pppd[23802]: Connect: ppp1 <--> /dev/pts/11
Jul 15 17:19:56 linux-n466 pptp[23809]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request'
Jul 15 17:20:01 linux-n466 pptp[23809]: anon log[ctrlp_disp:pptp_ctrl.c:739]: Received Start Control Connection Reply
Jul 15 17:20:01 linux-n466 pptp[23809]: anon log[ctrlp_disp:pptp_ctrl.c:773]: Client connection established.
Jul 15 17:20:01 linux-n466 pptp[23809]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request'
Jul 15 17:20:05 linux-n466 pptp[23809]: anon log[ctrlp_disp:pptp_ctrl.c:858]: Received Outgoing Call Reply.
Jul 15 17:20:05 linux-n466 pptp[23809]: anon log[ctrlp_disp:pptp_ctrl.c:897]: Outgoing call established (call ID 0, peer's call ID 56193).
Jul 15 17:20:34 linux-n466 pptp[23809]: anon log[ctrlp_disp:pptp_ctrl.c:929]: Call disconnect notification received (call id 56193)
Jul 15 17:20:37 linux-n466 pptp[23809]: anon log[ctrlp_disp:pptp_ctrl.c:788]: Received Stop Control Connection Request.
Jul 15 17:20:37 linux-n466 pptp[23809]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 4 'Stop-Control-Connection-Reply'
Jul 15 17:20:37 linux-n466 pptp[23809]: anon log[callmgr_main:pptp_callmgr.c:258]: Closing connection (shutdown)
Jul 15 17:20:37 linux-n466 pptp[23809]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 12 'Call-Clear-Request'
Jul 15 17:20:37 linux-n466 pptp[23809]: anon log[call_callback:pptp_callmgr.c:79]: Closing connection (call state)
Jul 15 17:20:37 linux-n466 pppd[23802]: Script /usr/sbin/pptp --loglevel 0 81.177.31.194 --nolaunchpppd finished (pid 23803), status = 0x0
Jul 15 17:20:37 linux-n466 pppd[23802]: Modem hangup
Jul 15 17:20:37 linux-n466 pppd[23802]: Connection terminated.
Jul 15 17:20:37 linux-n466 pppd[23802]: Exit.
^C
linux-n466:/etc/ppp/peers #


Что ещё делал- отключал и включал фаервол, брал готорые скрипты и запускал их, запускал конструкторы pptp подключений. Всё безрезультатно. Честно говоря, идеи кончились, что можно ещё сделать, несколько месяцев изучения проблемы результата не дали. Под виндой всё заработало за несколько минут. Значит сотовый оператор поддерживает подклчюение к vpn серверу и модем рабочий. У меня нету больше идей, что можно проверить или настроить, жду помощи.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU
Контактная информация:

Re: Решено: Поднятие VPN соединения для триколор интернета

Сообщение sash-kan »

156 писал(а):
15.07.2010 18:33
# pppd call kvpnc.3k
добавьте опции "dump debug hide-password nodetach"
и покажите вывод (спустя пару минут после запуска).
перед запуском выполните, пожалуйста ещё
$ ip a; ip r
и вывод тоже приложите.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
156
Сообщения: 234
ОС: OPENSUSE ALTLINUX

Re: Решено: Поднятие VPN соединения для триколор интернета

Сообщение 156 »

Логи

Код: Выделить всё

linux-n466:/home/serg # ip r
10.64.64.64 dev ppp0  proto kernel  scope link  src 172.28.144.229
81.177.31.194 via 10.50.170.129 dev eth0  src 10.50.170.195
10.50.170.128/25 dev eth0  proto kernel  scope link  src 10.50.170.195  metric 1
default via 10.50.170.129 dev eth0  proto static
linux-n466:/home/serg # ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 00:0c:6e:76:93:c0 brd ff:ff:ff:ff:ff:ff
    inet 10.50.170.195/25 brd 10.50.170.255 scope global eth0
    inet6 fe80::20c:6eff:fe76:93c0/64 scope link
       valid_lft forever preferred_lft forever
3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DORMANT qlen 1000
    link/ether 00:04:23:68:0f:eb brd ff:ff:ff:ff:ff:ff
4: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 3
    link/ppp
    inet 172.28.144.229 peer 10.64.64.64/32 scope global ppp0
5: ppp1: <POINTOPOINT,MULTICAST,NOARP> mtu 1500 qdisc noop state DOWN qlen 3
    link/ppp
linux-n466:/home/serg # ip r
10.64.64.64 dev ppp0  proto kernel  scope link  src 172.28.144.229
81.177.31.194 via 10.50.170.129 dev eth0  src 10.50.170.195
10.50.170.128/25 dev eth0  proto kernel  scope link  src 10.50.170.195  metric 1
default via 10.50.170.129 dev eth0  proto static
linux-n466:/home/serg # ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 00:0c:6e:76:93:c0 brd ff:ff:ff:ff:ff:ff
    inet 10.50.170.195/25 brd 10.50.170.255 scope global eth0
    inet6 fe80::20c:6eff:fe76:93c0/64 scope link
       valid_lft forever preferred_lft forever
3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DORMANT qlen 1000
    link/ether 00:04:23:68:0f:eb brd ff:ff:ff:ff:ff:ff
4: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 3
    link/ppp
    inet 172.28.144.229 peer 10.64.64.64/32 scope global ppp0
5: ppp1: <POINTOPOINT,MULTICAST,NOARP> mtu 1500 qdisc noop state DOWN qlen 3
    link/ppp
linux-n466:/home/serg # ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 00:0c:6e:76:93:c0 brd ff:ff:ff:ff:ff:ff
    inet 10.50.170.195/25 brd 10.50.170.255 scope global eth0
    inet6 fe80::20c:6eff:fe76:93c0/64 scope link
       valid_lft forever preferred_lft forever
3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DORMANT qlen 1000
    link/ether 00:04:23:68:0f:eb brd ff:ff:ff:ff:ff:ff
4: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 3
    link/ppp
    inet 172.28.144.229 peer 10.64.64.64/32 scope global ppp0
linux-n466:/home/serg # ip r
10.64.64.64 dev ppp0  proto kernel  scope link  src 172.28.144.229
81.177.31.194 via 10.50.170.129 dev eth0  src 10.50.170.195
10.50.170.128/25 dev eth0  proto kernel  scope link  src 10.50.170.195  metric 1
default via 10.50.170.129 dev eth0  proto static
linux-n466:/home/serg #


Код: Выделить всё

linux-n466:/etc/ppp/peers # pppd call kvpnc.new dump debug hide-password nodetach
pppd options in effect:
debug           # (from command line)
kdebug 0                # (from /etc/ppp/peers/kvpnc.new)
nodetach                # (from command line)
idle 600                # (from /etc/ppp/options)
linkname kvpnc.new              # (from /etc/ppp/peers/kvpnc.new)
dump            # (from command line)
active-filter xxx # [don't know how to print value]             # (from /etc/ppp/filters)
noauth          # (from /etc/ppp/peers/kvpnc.new)
refuse-eap              # (from /etc/ppp/peers/kvpnc.new)
name 0000000            # (from /etc/ppp/peers/kvpnc.new)
remotename new          # (from /etc/ppp/peers/kvpnc.new)
                # (from /etc/ppp/peers/kvpnc.new)
pty /usr/sbin/pptp --loglevel 0 81.177.31.194 --nolaunchpppd            # (from /etc/ppp/peers/kvpnc.new)
crtscts         # (from /etc/ppp/options)
                # (from /etc/ppp/options)
asyncmap 0              # (from /etc/ppp/options)
mru 1500                # (from /etc/ppp/peers/kvpnc.new)
mtu 1500                # (from /etc/ppp/peers/kvpnc.new)
lcp-echo-failure 4              # (from /etc/ppp/options)
lcp-echo-interval 30            # (from /etc/ppp/options)
lcp-restart 2           # (from /etc/ppp/options)
lcp-max-configure 60            # (from /etc/ppp/options)
hide-password           # (from command line)
ipparam kvpnc.new               # (from /etc/ppp/peers/kvpnc.new)
noipdefault             # (from /etc/ppp/options)
defaultroute            # (from /etc/ppp/peers/kvpnc.new)
usepeerdns              # (from /etc/ppp/peers/kvpnc.new)
bsdcomp 9               # (from /etc/ppp/peers/kvpnc.new)
deflate 9               # (from /etc/ppp/peers/kvpnc.new)
require-mppe            # (from /etc/ppp/peers/kvpnc.new)
require-mppe-128                # (from /etc/ppp/peers/kvpnc.new)
noipx           # (from /etc/ppp/options)
using channel 2
Using interface ppp1
Connect: ppp1 <--> /dev/pts/1
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdfe5c851> <pcomp> <accomp>]
тут около сотни одинаковых строк, я сократил для улучшения читаемости
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdfe5c851> <pcomp> <accomp>]
LCP: timeout sending Config-Requests
Connection terminated.
Modem hangup
Waiting for 1 child processes...
  script /usr/sbin/pptp --loglevel 0 81.177.31.194 --nolaunchpppd, pid 5640
sending SIGTERM to process 5640
linux-n466:/etc/ppp/peers # anon warn[open_inetsock:pptp_callmgr.c:329]: connect: Connection timed out
anon fatal[callmgr_main:pptp_callmgr.c:127]: Could not open control connection to 81.177.31.194


вот содержание файла настроек

Код: Выделить всё

# generated by kvpnc. Do not edit it.
# profile: new


# name of tunnel, used to select lines in secrets files
remotename new

# name of tunnel, used to name /var/run pid file
linkname kvpnc.new

# name of tunnel, passed to ip-up scripts
ipparam kvpnc.new

# data stream for pppd to use
pty "/usr/sbin/pptp --loglevel 0 81.177.31.194 --nolaunchpppd"

# domain and username, used to select lines in secrets files
name "*******"

# retrieve DNS from peer
usepeerdns

# use MPPE encryption
require-mppe

require-mppe-128

# we do not require the peer to authenticate itself
noauth

# we want to see what happen
nodetach

# lock the device
lock

# Use BSD compression
bsdcomp 9

# Use deflate method
deflate 9

# replace defaultroute
defaultroute

# default MTU
mtu 1500

# default MRU
mru 1500

# kernel level debug
kdebug 0
# refuse EAP
refuse-eap


Просматривая в который раз различные логи, что то ниге не видно упоминания об авторизации в каком либо виде...
По умолчанию pppd почему то не меняет маршруты, поэтому пришлось добавить их вручную.
вот пример с другим конфигом

Код: Выделить всё

linux-n466:/etc/ppp/peers # pppd call kvpnc.3k dump debug nodetach
pppd options in effect:
debug           # (from command line)
kdebug 0                # (from /etc/ppp/peers/kvpnc.3k)
nodetach                # (from command line)
idle 600                # (from /etc/ppp/options)
linkname kvpnc.3k               # (from /etc/ppp/peers/kvpnc.3k)
dump            # (from command line)
active-filter xxx # [don't know how to print value]             # (from /etc/ppp/filters)
noauth          # (from /etc/ppp/peers/kvpnc.3k)
refuse-eap              # (from /etc/ppp/peers/kvpnc.3k)
name 000000            # (from /etc/ppp/peers/kvpnc.3k)
remotename 3k           # (from /etc/ppp/peers/kvpnc.3k)
                # (from /etc/ppp/peers/kvpnc.3k)
pty /usr/sbin/pptp --loglevel 0 81.177.31.194 --nolaunchpppd            # (from /etc/ppp/peers/kvpnc.3k)
crtscts         # (from /etc/ppp/options)
                # (from /etc/ppp/options)
asyncmap 0              # (from /etc/ppp/options)
mru 1500                # (from /etc/ppp/peers/kvpnc.3k)
mtu 1500                # (from /etc/ppp/peers/kvpnc.3k)
lcp-echo-failure 4              # (from /etc/ppp/options)
lcp-echo-interval 30            # (from /etc/ppp/options)
lcp-restart 2           # (from /etc/ppp/options)
lcp-max-configure 60            # (from /etc/ppp/options)
ipparam kvpnc.3k                # (from /etc/ppp/peers/kvpnc.3k)
noipdefault             # (from /etc/ppp/options)
defaultroute            # (from /etc/ppp/peers/kvpnc.3k)
usepeerdns              # (from /etc/ppp/peers/kvpnc.3k)
bsdcomp 9               # (from /etc/ppp/peers/kvpnc.3k)
nodeflate               # (from /etc/ppp/peers/kvpnc.3k)
require-mppe            # (from /etc/ppp/peers/kvpnc.3k)
require-mppe-128                # (from /etc/ppp/peers/kvpnc.3k)
noipx           # (from /etc/ppp/options)
using channel 8
Using interface ppp1
Connect: ppp1 <--> /dev/pts/13
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
Script /usr/sbin/pptp --loglevel 0 81.177.31.194 --nolaunchpppd finished (pid 6403), status = 0x0
Modem hangup
Connection terminated.
linux-n466:/etc/ppp/peers #


Код: Выделить всё

linux-n466:/home/serg # tail -f /var/log/messages
Jul 16 05:40:39 linux-n466 pppd[6353]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x651e5f92> <pcomp> <accomp>]
Jul 16 05:40:42 linux-n466 pptp[6360]: anon log[ctrlp_disp:pptp_ctrl.c:788]: Received Stop Control Connection Request.
Jul 16 05:40:42 linux-n466 pptp[6360]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 4 'Stop-Control-Connection-Reply'
Jul 16 05:40:42 linux-n466 pptp[6360]: anon log[callmgr_main:pptp_callmgr.c:258]: Closing connection (shutdown)
Jul 16 05:40:42 linux-n466 pptp[6360]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 12 'Call-Clear-Request'
Jul 16 05:40:42 linux-n466 pptp[6360]: anon log[call_callback:pptp_callmgr.c:79]: Closing connection (call state)
Jul 16 05:40:42 linux-n466 pppd[6353]: Script /usr/sbin/pptp --loglevel 0 81.177.31.194 --nolaunchpppd finished (pid 6354), status = 0x0
Jul 16 05:40:42 linux-n466 pppd[6353]: Modem hangup
Jul 16 05:40:42 linux-n466 pppd[6353]: Connection terminated.
Jul 16 05:40:42 linux-n466 pppd[6353]: Exit.
Jul 16 05:40:51 linux-n466 kernel: [ 2301.908446] device ppp0 entered promiscuous mode
Jul 16 05:40:55 linux-n466 pppd[6402]: pppd options in effect:
Jul 16 05:40:55 linux-n466 pppd[6402]: debug            # (from command line)
Jul 16 05:40:55 linux-n466 pppd[6402]: kdebug 0         # (from /etc/ppp/peers/kvpnc.3k)
Jul 16 05:40:55 linux-n466 pppd[6402]: nodetach         # (from command line)
Jul 16 05:40:55 linux-n466 pppd[6402]: idle 600         # (from /etc/ppp/options)
Jul 16 05:40:55 linux-n466 pppd[6402]: linkname kvpnc.3k                # (from /etc/ppp/peers/kvpnc.3k)
Jul 16 05:40:55 linux-n466 pppd[6402]: dump             # (from command line)
Jul 16 05:40:55 linux-n466 pppd[6402]: active-filter xxx # [don't know how to print value]              # (from /etc/ppp/filters)
Jul 16 05:40:55 linux-n466 pppd[6402]: noauth           # (from /etc/ppp/peers/kvpnc.3k)
Jul 16 05:40:55 linux-n466 pppd[6402]: refuse-eap               # (from /etc/ppp/peers/kvpnc.3k)
Jul 16 05:40:55 linux-n466 pppd[6402]: name 14HLIOA             # (from /etc/ppp/peers/kvpnc.3k)
Jul 16 05:40:55 linux-n466 pppd[6402]: remotename 3k            # (from /etc/ppp/peers/kvpnc.3k)
Jul 16 05:40:55 linux-n466 pppd[6402]:          # (from /etc/ppp/peers/kvpnc.3k)
Jul 16 05:40:55 linux-n466 pppd[6402]: pty /usr/sbin/pptp --loglevel 0 81.177.31.194 --nolaunchpppd             # (from /etc/ppp/peers/kvpnc.3k)
Jul 16 05:40:55 linux-n466 pppd[6402]: crtscts          # (from /etc/ppp/options)
Jul 16 05:40:55 linux-n466 pppd[6402]:          # (from /etc/ppp/options)
Jul 16 05:40:55 linux-n466 pppd[6402]: asyncmap 0               # (from /etc/ppp/options)
Jul 16 05:40:55 linux-n466 pppd[6402]: mru 1500         # (from /etc/ppp/peers/kvpnc.3k)
Jul 16 05:40:55 linux-n466 pppd[6402]: mtu 1500         # (from /etc/ppp/peers/kvpnc.3k)
Jul 16 05:40:55 linux-n466 pppd[6402]: lcp-echo-failure 4               # (from /etc/ppp/options)
Jul 16 05:40:55 linux-n466 pppd[6402]: lcp-echo-interval 30             # (from /etc/ppp/options)
Jul 16 05:40:55 linux-n466 pppd[6402]: lcp-restart 2            # (from /etc/ppp/options)
Jul 16 05:40:55 linux-n466 pppd[6402]: lcp-max-configure 60             # (from /etc/ppp/options)
Jul 16 05:40:55 linux-n466 pppd[6402]: ipparam kvpnc.3k         # (from /etc/ppp/peers/kvpnc.3k)
Jul 16 05:40:55 linux-n466 pppd[6402]: noipdefault              # (from /etc/ppp/options)
Jul 16 05:40:55 linux-n466 pppd[6402]: defaultroute             # (from /etc/ppp/peers/kvpnc.3k)
Jul 16 05:40:55 linux-n466 pppd[6402]: usepeerdns               # (from /etc/ppp/peers/kvpnc.3k)
Jul 16 05:40:55 linux-n466 pppd[6402]: bsdcomp 9                # (from /etc/ppp/peers/kvpnc.3k)
Jul 16 05:40:55 linux-n466 pppd[6402]: nodeflate                # (from /etc/ppp/peers/kvpnc.3k)
Jul 16 05:40:55 linux-n466 pppd[6402]: require-mppe             # (from /etc/ppp/peers/kvpnc.3k)
Jul 16 05:40:55 linux-n466 pppd[6402]: require-mppe-128         # (from /etc/ppp/peers/kvpnc.3k)
Jul 16 05:40:55 linux-n466 pppd[6402]: noipx            # (from /etc/ppp/options)
Jul 16 05:40:55 linux-n466 pppd[6402]: pppd 2.4.5 started by serg, uid 0
Jul 16 05:40:55 linux-n466 pptp[6403]: anon log[main:pptp.c:314]: The synchronous pptp option is NOT activated
Jul 16 05:40:55 linux-n466 pppd[6402]: using channel 8
Jul 16 05:40:55 linux-n466 pppd[6402]: Using interface ppp1
Jul 16 05:40:55 linux-n466 pppd[6402]: Connect: ppp1 <--> /dev/pts/13
Jul 16 05:40:56 linux-n466 pppd[6402]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
Jul 16 05:40:56 linux-n466 pppd[6402]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
Jul 16 05:40:58 linux-n466 pptp[6411]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request'
Jul 16 05:41:00 linux-n466 pppd[6402]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
Jul 16 05:41:00 linux-n466 pppd[6402]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
Jul 16 05:41:03 linux-n466 pptp[6411]: anon log[ctrlp_disp:pptp_ctrl.c:739]: Received Start Control Connection Reply
Jul 16 05:41:03 linux-n466 pptp[6411]: anon log[ctrlp_disp:pptp_ctrl.c:773]: Client connection established.
Jul 16 05:41:03 linux-n466 pptp[6411]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request'
Jul 16 05:41:04 linux-n466 pppd[6402]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
Jul 16 05:41:04 linux-n466 pppd[6402]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
Jul 16 05:41:07 linux-n466 pptp[6411]: anon log[ctrlp_disp:pptp_ctrl.c:858]: Received Outgoing Call Reply.
Jul 16 05:41:07 linux-n466 pptp[6411]: anon log[ctrlp_disp:pptp_ctrl.c:897]: Outgoing call established (call ID 0, peer's call ID 62081).
Jul 16 05:41:08 linux-n466 pppd[6402]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
Jul 16 05:41:37 linux-n466 syslog-ng[1033]: last message repeated 14 times
Jul 16 05:41:37 linux-n466 pptp[6411]: anon log[ctrlp_disp:pptp_ctrl.c:929]: Call disconnect notification received (call id 62081)
Jul 16 05:41:38 linux-n466 pppd[6402]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
Jul 16 05:41:38 linux-n466 pppd[6402]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2c23e49d> <pcomp> <accomp>]
Jul 16 05:41:41 linux-n466 pptp[6411]: anon log[ctrlp_disp:pptp_ctrl.c:788]: Received Stop Control Connection Request.
Jul 16 05:41:41 linux-n466 pptp[6411]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 4 'Stop-Control-Connection-Reply'
Jul 16 05:41:41 linux-n466 pptp[6411]: anon log[callmgr_main:pptp_callmgr.c:258]: Closing connection (shutdown)
Jul 16 05:41:41 linux-n466 pptp[6411]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 12 'Call-Clear-Request'
Jul 16 05:41:41 linux-n466 pptp[6411]: anon log[call_callback:pptp_callmgr.c:79]: Closing connection (call state)
Jul 16 05:41:41 linux-n466 pppd[6402]: Script /usr/sbin/pptp --loglevel 0 81.177.31.194 --nolaunchpppd finished (pid 6403), status = 0x0
Jul 16 05:41:41 linux-n466 pppd[6402]: Modem hangup
Jul 16 05:41:41 linux-n466 pppd[6402]: Connection terminated.
Jul 16 05:41:41 linux-n466 pppd[6402]: Exit.
Jul 16 05:42:07 linux-n466 kernel: [ 2377.804308] device ppp0 left promiscuous mode
^C
linux-n466:/home/serg #



Код: Выделить всё

linux-n466:/usr/bin # tcpdump -i ppp0
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on ppp0, link-type LINUX_SLL (Linux cooked), capture size 96 bytes
05:40:55.221058 IP 172.28.144.229.52277 > 81.177.31.194.pptp: Flags [S], seq 1062976362, win 5840, options [mss 1460,sackOK,TS val 501305 ecr 0,nop,wscale 6], length 0
05:40:58.220076 IP 172.28.144.229.52277 > 81.177.31.194.pptp: Flags [S], seq 1062976362, win 5840, options [mss 1460,sackOK,TS val 502055 ecr 0,nop,wscale 6], length 0
05:40:58.704067 IP 81.177.31.194.pptp > 172.28.144.229.52277: Flags [S.], seq 3550480310, ack 1062976363, win 5792, options [mss 1360,sackOK,TS val 1886303946 ecr 501305,nop,wscale 6], length 0
05:40:58.704143 IP 172.28.144.229.52277 > 81.177.31.194.pptp: Flags [.], ack 1, win 92, options [nop,nop,TS val 502176 ecr 1886303946], length 0
05:40:58.704812 IP 172.28.144.229.52277 > 81.177.31.194.pptp: Flags [P.], ack 1, win 92, options [nop,nop,TS val 502176 ecr 1886303946], length 156: pptp CTRL_MSGTYPE=SCCRQ PROTO_VER(1.0) FRAME_CAP(AS) BEARER_CAP(DA) [|pptp]
05:41:03.108523 IP 81.177.31.194.pptp > 172.28.144.229.52277: Flags [S.], seq 3550480310, ack 1062976363, win 5792, options [mss 1360,sackOK,TS val 1886307215 ecr 501305,nop,wscale 6], length 0
05:41:03.108592 IP 172.28.144.229.52277 > 81.177.31.194.pptp: Flags [.], ack 1, win 92, options [nop,nop,TS val 503277 ecr 1886307215,nop,nop,sack 1 {0:1}], length 0
05:41:03.108610 IP 81.177.31.194.pptp > 172.28.144.229.52277: Flags [S.], seq 3550480310, ack 1062976363, win 5792, options [mss 1360,sackOK,TS val 1886307346 ecr 501305,nop,wscale 6], length 0
05:41:03.108619 IP 172.28.144.229.52277 > 81.177.31.194.pptp: Flags [.], ack 1, win 92, options [nop,nop,TS val 503277 ecr 1886307346,nop,nop,sack 1 {0:1}], length 0
05:41:03.108626 IP 81.177.31.194.pptp > 172.28.144.229.52277: Flags [.], ack 157, win 108, options [nop,nop,TS val 1886308146 ecr 502176], length 0
05:41:03.128332 IP 81.177.31.194.pptp > 172.28.144.229.52277: Flags [P.], ack 157, win 108, options [nop,nop,TS val 1886308149 ecr 502176], length 156: pptp CTRL_MSGTYPE=SCCRP PROTO_VER(1.0) RESULT_CODE(1) ERR_CODE(0) FRAME_CAP() BEARER_CAP() [|pptp]
05:41:03.128395 IP 172.28.144.229.52277 > 81.177.31.194.pptp: Flags [.], ack 157, win 108, options [nop,nop,TS val 503282 ecr 1886308149], length 0
05:41:03.128635 IP 172.28.144.229.52277 > 81.177.31.194.pptp: Flags [P.], ack 157, win 108, options [nop,nop,TS val 503282 ecr 1886308149], length 168: pptp CTRL_MSGTYPE=OCRQ CALL_ID(0) CALL_SER_NUM(0) MIN_BPS(2400) MAX_BPS(10000000) [|pptp]
05:41:07.864075 IP 81.177.31.194.pptp > 172.28.144.229.52277: Flags [P.], ack 325, win 124, options [nop,nop,TS val 1886312187 ecr 503282], length 32: pptp CTRL_MSGTYPE=OCRP CALL_ID(62081) PEER_CALL_ID(0) RESULT_CODE(1) ERR_CODE(0) CAUSE_CODE(0) CONN_SPEED(10000000) [|pptp]
05:41:07.864550 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 1, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:07.864589 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 2, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:07.864603 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 3, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:07.864616 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 4, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:07.864629 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 5, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:07.864641 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 6, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:07.904087 IP 172.28.144.229.52277 > 81.177.31.194.pptp: Flags [.], ack 189, win 108, options [nop,nop,TS val 504476 ecr 1886312187], length 0
05:41:08.232128 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 7, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:10.232139 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 8, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:12.232126 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 9, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:14.236114 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 10, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:16.236130 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 11, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:18.236128 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 12, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:20.240104 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 13, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:22.240113 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 14, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:24.244107 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 15, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:26.244134 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 16, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:28.244146 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 17, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:30.248133 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 18, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:32.248126 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 19, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:34.252858 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 20, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:36.253047 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 21, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:37.604075 IP 81.177.31.194.pptp > 172.28.144.229.52277: Flags [P.], ack 325, win 124, options [nop,nop,TS val 1886342222 ecr 504476], length 148: pptp CTRL_MSGTYPE=CDN CALL_ID(62081) RESULT_CODE(3) ERR_CODE(0) CAUSE_CODE(0) [|pptp]
05:41:37.604142 IP 172.28.144.229.52277 > 81.177.31.194.pptp: Flags [.], ack 337, win 125, options [nop,nop,TS val 511901 ecr 1886342222], length 0
05:41:38.256113 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 22, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:40.256116 IP 172.28.144.229 > 81.177.31.194: GREv1, call 62081, seq 23, length 36: LCP, Conf-Request (0x01), id 1, length 22
05:41:41.524072 IP 81.177.31.194.pptp > 172.28.144.229.52277: Flags [P.], ack 325, win 124, options [nop,nop,TS val 1886346262 ecr 511901], length 16: pptp CTRL_MSGTYPE=StopCCRQ REASON(1)
05:41:41.524131 IP 172.28.144.229.52277 > 81.177.31.194.pptp: Flags [.], ack 353, win 125, options [nop,nop,TS val 512881 ecr 1886346262], length 0
05:41:41.524287 IP 172.28.144.229.52277 > 81.177.31.194.pptp: Flags [P.], ack 353, win 125, options [nop,nop,TS val 512881 ecr 1886346262], length 16:; pptp CTRL_MSGTYPE=StopCCRP RESULT_CODE(1) ERR_CODE(0)
05:41:41.524450 IP 172.28.144.229.52277 > 81.177.31.194.pptp: Flags [FP.], seq 341:357, ack 353, win 125, options [nop,nop,TS val 512881 ecr 1886346262], length 16: pptp CTRL_MSGTYPE=CCRQ CALL_ID(0)
05:41:42.964068 IP 81.177.31.194.pptp > 172.28.144.229.52277: Flags [F.], seq 353, ack 325, win 124, options [nop,nop,TS val 1886347227 ecr 511901], length 0
05:41:42.964154 IP 172.28.144.229.52277 > 81.177.31.194.pptp: Flags [.], ack 354, win 125, options [nop,nop,TS val 513241 ecr 1886347227], length 0
05:41:47.364086 IP 81.177.31.194.pptp > 172.28.144.229.52277: Flags [R], seq 3550480663, win 0, length 0
05:41:47.624072 IP 81.177.31.194.pptp > 172.28.144.229.52277: Flags [R], seq 3550480664, win 0, length 0
^C
48 packets captured
48 packets received by filter
0 packets dropped by kernel
linux-n466:/usr/bin #

маршруты добавлены вручную

Код: Выделить всё

linux-n466:/home/serg # ip r
213.87.72.33 dev ppp0  scope link
10.64.64.64 dev ppp0  proto kernel  scope link  src 172.28.144.229
213.87.75.66 dev ppp0  scope link
81.177.31.194 dev ppp0  scope link  src 172.28.144.229
81.177.31.194 via 10.50.170.129 dev eth0  src 10.50.170.195
10.50.170.128/25 dev eth0  proto kernel  scope link  src 10.50.170.195  metric 1
default dev ppp0  scope link
linux-n466:/home/serg #


вот пример успешного подключения, видна авторизация chap

Код: Выделить всё

В случае успешного соединения получите нечто вроде:
using channel 27
Using interface ppp0
Connect: ppp0 < -- >  /dev/pts/2
sent [LCP ConfReq id=0x1 < asyncmap 0x0 >  < magic 0xc8739559 >  < pcomp > < accomp > ]
rcvd [LCP ConfReq id=0x1 < auth chap MD5 >  < magic 0x92558859 > ]
sent [LCP ConfAck id=0x1 < auth chap MD5 >  < magic 0x92558859 > ]
rcvd [LCP ConfAck id=0x1 < asyncmap 0x0 >  < magic 0xc8739559 >  < pcomp >  < accomp > ]
sent [LCP EchoReq id=0x0 magic=0xc8739559]
rcvd [CHAP Challenge id=0x1 < 02783684f04fcb45d48b536a44f9edfd > , name = "fttb-bras1"]
sent [CHAP Response id=0x1 < eb23523f88a20f485f7dc4a8b09dbf58 > , name = "< login > "]
rcvd [CHAP Success id=0x1 ""]
CHAP authentication succeeded
CHAP authentication succeeded
sent [IPCP ConfReq id=0x1 < compress VJ 0f 01 >  < addr 0.0.0.0 > ]
rcvd [IPCP ConfReq id=0x1 < addr 10.19.0.1 > ]
sent [IPCP ConfAck id=0x1 < addr 10.19.0.1 > ]
rcvd [IPCP ConfRej id=0x1 < compress VJ 0f 01 > ]
sent [IPCP ConfReq id=0x2 < addr 0.0.0.0 > ]
rcvd [IPCP ConfNak id=0x2 < addr 217.114.233.240 > ]
sent [IPCP ConfReq id=0x3 < addr 217.114.233.240 > ]
rcvd [IPCP ConfAck id=0x3 < addr 217.114.233.240 > ]
Cannot determine ethernet address for proxy ARP
local  IP address 217.114.233.240
remote IP address 10.19.0.1
Script /etc/ppp/ip-up started (pid 14845)
Script /etc/ppp/ip-up finished (pid 14845), status = 0x0
Спасибо сказали:
156
Сообщения: 234
ОС: OPENSUSE ALTLINUX

Re: Решено: Поднятие VPN соединения для триколор интернета

Сообщение 156 »

ВОТ полный конфиг Kvp, имя и пароль затёр;)

Код: Выделить всё

[General Options]
Auto connect profile=3k
Debug background color=255,255,255
Debug logwindow color=128,128,128
Do auto connect at startup=false
Do kill l2tpd if still running=false
Do kill racoon if still running=false
Do kill xl2tpd if still running=false
Dont quit on CloseEvent=true
Enable FreeSWAN verbose=false
Enable debug Openvpn=false
Enable l2tpd debug=false
Enable openl2tp debug=false
Enable pppd debug=false
Enable pptpd debug=false
Enable xl2tpd debug=false
EnableDebugXl2tpdNetwork=false
EnableDebugXl2tpdpacket=false
EnableDebugXl2tpdstate=false
EnableDebugXl2tpdtunnel=false
Error logwindow color=224,223,222
FeedbackMailSent=false
First use of Kwallet=false
Hide on startup=false
Hold generated scripts=true
Info logwindow color=0,0,0
Klips Debug=
Kvpnc debuglevel=34
Last Profile=3k
Log viewer font size=2
Mainwindow height=989
Mainwindow position x=0
Mainwindow position y=40
Mainwindow width=1400
Minimize after connect=true
Openvpn debuglevel=1
Openvpn management port=2222
Path to cisco_cert_mgr=/usr/local/bin/cisco_cert_mgr
Path to freeswan=/usr/sbin/ipsec
Path to ifconfig=/sbin/ifconfig
Path to iptables=/sbin/iptables
Path to iputility=/sbin/ip
Path to kill=/bin/kill
Path to kill-all=/usr/bin/killall
Path to ksshaskpass=/usr/bin/ksshaskpass
Path to l2tpd=/usr/sbin/l2tpd
Path to netstat=/bin/netstat
Path to openl2tp=/usr/sbin/openl2tpd
Path to openssl=/usr/bin/openssl
Path to openvpn=/usr/sbin/openvpn
Path to ping=/bin/ping
Path to pkcs11-tool=/usr/bin/pkcs11-tool
Path to pppd=/usr/sbin/pppd
Path to pptp=/usr/sbin/pptp
Path to racoon=/usr/sbin/racoon
Path to racoonctl=/usr/sbin/racoonctl
Path to route=/sbin/route
Path to setkey=/usr/sbin/setkey
Path to ssh=/usr/bin/ssh
Path to ssh-askpass-gnome=/usr/lib/openssh/gnome-ssh-askpass
Path to tail=/usr/bin/tail
Path to vpnc-bin=/usr/sbin/vpnc
Path to vpnclient=/usr/local/bin/vpnclient
Path to vtund=/usr/sbin/vtund
Path to xl2tpd=/usr/sbin/xl2tpd
Pid file for vpnc\s=/var/run/vpnc/pid
Pluto Debug=
Pppd debuglevel=false
Pppd kernel log level=0
Pptp debuglevel=0
Programs in path=true
Racoon debuglevel=info
Remote logwindow color=0,0,255
Show Statusbar=true
Show connection time in Tooltip=true
Show debugconsole=true
Show interface IP in tooltip=true
Ssh debuglevel=1
Success  logwindow color=0,100,0
Try connect timeout=10
Use KWallet=false
Use colorized log output=true
Use silent quit=false
Vpnc debuglevel=0
Write log file=true

[Notification Messages]
hideOnCloseInfo=false

[Profile_3k]
Additional network routes=/##
Allow empty private key password=false
Allow ip address change of peer=false
AllowEmptyGroupPassword=false
Application version=
AskUserPasswordOnEachConnect=false
Auth method=mschap_v2
Auth type=cert
AuthWithUsernameAndPassword=false
Authentication algorithm=hmac_md5
Authentication direction=none
Ca certificate=
Cert path=
CiscoNatMode=natt
Command after connect=route add -net 10.1.1.1 netmask 255.255.255.255 gw 10.16.34.50\nip route add default via 10.16.34.59\nip route add 10.1.1.1/24 via dev ppp1
Command after connect delay time=3
Command after disconnect=route del default dev ppp0\nroute del 213.87.72.33 dev ppp0\nroute del 213.87.75.66 dev ppp0\nroute del 81.177.31.194 dev ppp0
Command before connect=route add default dev ppp0\nroute add 213.87.72.33 dev ppp0\nroute add 213.87.75.66 dev ppp0\nroute add 81.177.31.194 dev ppp0
Command before disconnect=
Connection check status interval=0
Connection check success count=4
Connection type=pptp
DNS server=213.59.0.3
DPD idle timeout=300
Description=3k
Disable CCP=false
Disable LZO compression=false
Disable MPPE compression=false
Disable address control compression=false
Disable data encryption=false
Disable opportunistic encryption=true
Disable protocol field compression=false
DisableBind=false
DisableHeaderCompression=false
DisableIpx=false
DisableMagicNumberNegotiation=false
DisablePushFromServer=false
Do not use no IP by default=false
Do reconnect after connection lost=false
Dont save username=false
Encryption algorithm=3des
Exchange mode=
Execute command after connect=true
Execute command after disconnect=true
Execute command before connect=true
Execute command before disconnect=false
Fix path mtu discovery problem=false
Fragment=1300
HTTP Proxy Auth pass=
HTTP Proxy Auth user=
HTTP Proxy Authtype=basic
HTTP proxy host=
HTTP proxy port=3128
HTTP proxy timeout=99
Hash algorithm=md5
Hide group password in accountdata dialog=false
IKE group=
IPSec ESP=3des-md5,3des-sha1,aes128-sha1,aes256-sha1
IPSec IKE=aes256-sha1,aes128-sha1,3des-sha1-modp2048,3des-md5,3des-sha1
Ipsec vpn mode=tunnel
L2tpDaemon=0
Left next hop=
LeftSourceIp=
Local ID type=asn1dn
Local port=500
Local virtual IP=10.16.34.59
MRU for pppd=1500
MTU for pppd=1490
MaxConnectTries=3
NS cert type=
NT domain name=
Network device=ppp1
PSK is in file=false
PeerTimeout=60
Perfect forward secrety=
Ping host IP=
Pkcs11 id=
Pkcs11 id type=
Pkcs11 providers=
Pkcs11 sign mode=
Pkcs11 slot=
Pkcs11 slot type=
Pre shared key file=
Private key=
PrivateKey password=
Reconnect delay=5
Remote ID type=none
Remote net address=
Remote net mask=
Remote port=500
Remote virtual IP=10.1.1.1
RenegSec=0
Replace default route=true
RequireEap=false
Right next hop=
RightSourceIp=
Save PSK=false
Save private key password=false
Save user password=true
Search domain in resolv conf=
Special local ID=
Special remote ID=
Special server certificate=
SshConfigRemoteScript=
TLS auth file=
TLS remote host=
Tunnel device type=tun
TunnelPing=0
TunnelPingRestart=0
Use DPD idle timeout=false
Use HTTP Proxy Authentication=false
Use HTTP Proxy Authtype=basic
Use HTTP proxy=false
Use IKE group=false
Use NS cert type=false
Use NT domain name=false
Use Pkcs11 providers=false
Use TLS auth=false
Use TLS host=false
Use UDP-port=false
Use UDP-protocol=false
Use Xauth interactive=false
Use additional network routes=false
Use advanced settings=false
Use application version=false
Use authentication algorithm=false
Use connection status check=false
Use custom esp=false
Use custom ike=false
Use delay at reconnect=false
Use global IPSec secret=false
Use left next hop=false
Use local port=false
Use mail address as identifier=false
Use mode config=false
Use no BSD compression=false
Use no deflate=false
Use only CA cert and user auth=false
Use own MRU=false
Use own MTU=false
Use perfect Forward Secrety=false
Use redirect gateway=false
Use remote network=false
Use remote port=false
Use right next hop=false
Use search domain in resolv conf=false
Use single DES=false
Use smartcard=false
Use special local ID=false
Use special remote ID=false
Use special server certificate=false
Use userdef packet size=false
Use userdefined port=false
Use userdefinied cipher=false
Use userdefinied packet size for fragmentation=false
Use virtual IP=false
Use virtual subnets=false
UseCiscoCertStore=false
UseLeftSourceIp=false
UseNat=true
UseRenegSec=false
UseRightSourceIp=false
UseSshConfigRemoteScript=false
UseTunnelPing=false
UseTunnelPingRestart=false
User password=
Userdefined port=10000
Userdefinied cipher=
Username=
VPN Gateway=81.177.31.194
VPN ID=
Verify ca cert=true
Virtual IP=
Virtual subnets=
Vtun profile=
do ping ip=false
local UDP port=0
refuse 128 bit encryption=false
refuse 40 bit encryption=false
require mppe=true
require stateless encryption=true
use DNS-server=false
use DNS_UPDATE=true
x509 certificate=

[Profile_new]
Additional network routes=/##
Allow empty private key password=false
Allow ip address change of peer=false
AllowEmptyGroupPassword=false
Application version=
AskUserPasswordOnEachConnect=false
Auth method=mschap_v2
Auth type=cert
AuthWithUsernameAndPassword=false
Authentication algorithm=hmac_md5
Authentication direction=none
Ca certificate=
Cert path=
CiscoNatMode=natt
Command after connect=
Command after connect delay time=3
Command after disconnect=
Command before connect=
Command before disconnect=
Connection check status interval=0
Connection check success count=4
Connection type=pptp
DNS server=
DPD idle timeout=300
Description=3k
Disable CCP=false
Disable LZO compression=false
Disable MPPE compression=false
Disable address control compression=false
Disable data encryption=false
Disable opportunistic encryption=true
Disable protocol field compression=false
DisableBind=false
DisableHeaderCompression=false
DisableIpx=false
DisableMagicNumberNegotiation=false
DisablePushFromServer=false
Do not use no IP by default=false
Do reconnect after connection lost=true
Dont save username=false
Encryption algorithm=3des
Exchange mode=
Execute command after connect=false
Execute command after disconnect=false
Execute command before connect=false
Execute command before disconnect=false
Fix path mtu discovery problem=true
Fragment=1300
HTTP Proxy Auth pass=
HTTP Proxy Auth user=
HTTP Proxy Authtype=basic
HTTP proxy host=
HTTP proxy port=3128
HTTP proxy timeout=99
Hash algorithm=md5
Hide group password in accountdata dialog=false
IKE group=
IPSec ESP=3des-md5,3des-sha1,aes128-sha1,aes256-sha1
IPSec IKE=aes256-sha1,aes128-sha1,3des-sha1-modp2048,3des-md5,3des-sha1
Ipsec vpn mode=tunnel
L2tpDaemon=0
Left next hop=
LeftSourceIp=
Local ID type=asn1dn
Local port=500
Local virtual IP=
MRU for pppd=1500
MTU for pppd=1500
MaxConnectTries=3
NS cert type=
NT domain name=
Network device=ppp1
PSK is in file=false
PeerTimeout=60
Perfect forward secrety=
Ping host IP=
Pkcs11 id=
Pkcs11 id type=
Pkcs11 providers=
Pkcs11 sign mode=
Pkcs11 slot=
Pkcs11 slot type=
Pre shared key file=
Private key=
PrivateKey password=
Reconnect delay=5
Remote ID type=none
Remote net address=
Remote net mask=
Remote port=500
Remote virtual IP=
RenegSec=0
Replace default route=true
RequireEap=false
Right next hop=
RightSourceIp=
Save PSK=false
Save private key password=false
Save user password=true
Search domain in resolv conf=
Special local ID=
Special remote ID=
Special server certificate=
SshConfigRemoteScript=
TLS auth file=
TLS remote host=
Tunnel device type=tun
TunnelPing=0
TunnelPingRestart=0
Use DPD idle timeout=false
Use HTTP Proxy Authentication=false
Use HTTP proxy=false
Use IKE group=false
Use NS cert type=false
Use NT domain name=false
Use Pkcs11 providers=false
Use TLS auth=false
Use TLS host=false
Use UDP-port=false
Use UDP-protocol=false
Use Xauth interactive=false
Use additional network routes=false
Use advanced settings=false
Use application version=false
Use authentication algorithm=false
Use connection status check=false
Use custom esp=false
Use custom ike=false
Use delay at reconnect=false
Use global IPSec secret=false
Use left next hop=false
Use local port=false
Use mail address as identifier=false
Use mode config=false
Use no BSD compression=false
Use no deflate=false
Use only CA cert and user auth=false
Use own MRU=false
Use own MTU=false
Use perfect Forward Secrety=false
Use redirect gateway=false
Use remote network=false
Use remote port=false
Use right next hop=false
Use search domain in resolv conf=false
Use single DES=false
Use smartcard=false
Use special local ID=false
Use special remote ID=false
Use special server certificate=false
Use userdef packet size=false
Use userdefined port=false
Use userdefinied cipher=false
Use userdefinied packet size for fragmentation=false
Use virtual IP=false
Use virtual subnets=false
UseCiscoCertStore=false
UseLeftSourceIp=false
UseNat=true
UseRenegSec=false
UseRightSourceIp=false
UseSshConfigRemoteScript=false
UseTunnelPing=false
UseTunnelPingRestart=false
User password=
Userdefined port=10000
Userdefinied cipher=
Username=
VPN Gateway=81.177.31.194
VPN ID=
Verify ca cert=true
Virtual IP=
Virtual subnets=
Vtun profile=
do ping ip=false
local UDP port=0
refuse 128 bit encryption=false
refuse 40 bit encryption=false
require mppe=true
require stateless encryption=true
use DNS-server=false
use DNS_UPDATE=true
x509 certificate=
Вложения
3k1.png
3k1.png
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU
Контактная информация:

Re: Решено: Поднятие VPN соединения для триколор интернета

Сообщение sash-kan »

156
1. раз уж приводите вывод pppd, запущенного с опциями dump и debug, никаких логов и конфигурационных файлов не требуется. всё, что надо, есть в выводе pppd.
2. когда вы выполняли команды ip a; ip r ? я просил _до_ запуска pppd. а в выводе я вижу один уже подключенный интерфейс и другой в процессе подключения.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Serega86
Сообщения: 199
ОС: OpenSuse

Re: Решено: Поднятие VPN соединения для триколор интернета

Сообщение Serega86 »

уважаемый а где у вас интрефейс dvb0_0.? Это dvb карта. что то я его не увидел в интерфейсах
Все глюки Windows исправляются установкой Linux!
Спасибо сказали:
156
Сообщения: 234
ОС: OPENSUSE ALTLINUX

Re: Решено: Поднятие VPN соединения для триколор интернета

Сообщение 156 »

Не сразу сообразил, что пустая до подключения ip r таблица нам поможет.
[code

Комп только что загрузили, ничего из сетевых интерфейсов не подключали

]inux-n466:/home/serg # ip r
linux-n466:/home/serg # ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000
link/ether 00:0c:6e:76:93:c0 brd ff:ff:ff:ff:ff:ff
3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DORMANT qlen 1000
link/ether 00:04:23:68:0f:eb brd ff:ff:ff:ff:ff:ff
linux-n466:/home/serg # route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface

Подключили локальную сеть, получили для eth0 адрес

linux-n466:/home/serg # ip r
10.50.170.128/25 dev eth0 proto kernel scope link src 10.50.170.195 metric 1
default via 10.50.170.129 dev eth0 proto static
linux-n466:/home/serg # ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether 00:0c:6e:76:93:c0 brd ff:ff:ff:ff:ff:ff
inet 10.50.170.195/25 brd 10.50.170.255 scope global eth0
inet6 fe80::20c:6eff:fe76:93c0/64 scope link
valid_lft forever preferred_lft forever
3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DORMANT qlen 1000
link/ether 00:04:23:68:0f:eb brd ff:ff:ff:ff:ff:ff
linux-n466:/home/serg # ip r
10.64.64.64 dev ppp0 proto kernel scope link src 172.29.40.186
10.50.170.128/25 dev eth0 proto kernel scope link src 10.50.170.195 metric 1
default via 10.50.170.129 dev eth0 proto static

Подключили GPRS, но по умолчанию почему то остался интерфейс eth0, в общем это не принципиально, так как
менял ручками на ррр0, в Квпн ручками прописано при подключении дефолтным сделать ррр0, и подключения
проводились без eth0 с дефолтным ррр0, результат был один и тот же.

linux-n466:/home/serg # ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether 00:0c:6e:76:93:c0 brd ff:ff:ff:ff:ff:ff
inet 10.50.170.195/25 brd 10.50.170.255 scope global eth0
inet6 fe80::20c:6eff:fe76:93c0/64 scope link
valid_lft forever preferred_lft forever
3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DORMANT qlen 1000
link/ether 00:04:23:68:0f:eb brd ff:ff:ff:ff:ff:ff
8: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 3
link/ppp
inet 172.29.40.186 peer 10.64.64.64/32 scope global ppp0
linux-n466:/home/serg # ip r
10.64.64.64 dev ppp0 proto kernel scope link src 172.29.40.186
81.177.31.194 via 10.50.170.129 dev eth0 src 10.50.170.195
10.50.170.128/25 dev eth0 proto kernel scope link src 10.50.170.195 metric 1
default via 10.50.170.129 dev eth0 proto static


Запустил команду подключения к VPN серверу

linux-n466:/home/serg # ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether 00:0c:6e:76:93:c0 brd ff:ff:ff:ff:ff:ff
inet 10.50.170.195/25 brd 10.50.170.255 scope global eth0
inet6 fe80::20c:6eff:fe76:93c0/64 scope link
valid_lft forever preferred_lft forever
3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DORMANT qlen 1000
link/ether 00:04:23:68:0f:eb brd ff:ff:ff:ff:ff:ff
8: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 3
link/ppp
inet 172.29.40.186 peer 10.64.64.64/32 scope global ppp0
9: ppp1: <POINTOPOINT,MULTICAST,NOARP> mtu 1500 qdisc noop state DOWN qlen 3
link/ppp
linux-n466:/home/serg # ip r
10.64.64.64 dev ppp0 proto kernel scope link src 172.29.40.186
81.177.31.194 via 10.50.170.129 dev eth0 src 10.50.170.195
10.50.170.128/25 dev eth0 proto kernel scope link src 10.50.170.195 metric 1
default via 10.50.170.129 dev eth0 proto static

После отключения от ррр1

linux-n466:/home/serg # ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether 00:0c:6e:76:93:c0 brd ff:ff:ff:ff:ff:ff
inet 10.50.170.195/25 brd 10.50.170.255 scope global eth0
inet6 fe80::20c:6eff:fe76:93c0/64 scope link
valid_lft forever preferred_lft forever
3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DORMANT qlen 1000
link/ether 00:04:23:68:0f:eb brd ff:ff:ff:ff:ff:ff
8: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 3
link/ppp
inet 172.29.40.186 peer 10.64.64.64/32 scope global ppp0
linux-n466:/home/serg #
[code]
Предлагаю встретиться он-лайн в аське, имхо будет более продуктивнее. icq 27744557

Про DVB - у меня два компа, спутниковая карта установлена на сервере, настроить впн триколора пробую на ноутбуке, система на обоих компах одинакова опенсусе 11.2
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU
Контактная информация:

Re: Решено: Поднятие VPN соединения для триколор интернета

Сообщение sash-kan »

извините, я уже вообще ничего не улавливаю.
начиная с термина «триколор».

да и маркетинговое словечко «впн», конечно, тоже требует расшифровки. потому что не несёт в себе практически никакой смысловой нагрузки.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
156
Сообщения: 234
ОС: OPENSUSE ALTLINUX

Re: Решено: Поднятие VPN соединения для триколор интернета

Сообщение 156 »

А что улавливать? Тут всё очень просто и ясно, как дважды два. Вот только почему pptp не делает, что должен, не понятно и как это выяснить - тоже не ясно. Сам могу только отметить, что не видно авторизации или попыток её сделать, после небольшой серии обмена впн сервер триколора не отвечает на запросы, это видно по большой серии запросных пакетов от меня. Если верить гуглу, основная ошибка при настройке впн - это отсутствие маршрутов до днс серверов впн и далее до самого впн сервера, так как по ходу подключения несоколько раз меняются маршуруты по умолчанию. Сначала это gprs подключение, потом через gprs выходим на впн, а в нём создав устройство ррр1 и авторизовавшись, делаем вход в другую сеть 10.1.1.1/24 с присвоением в ней нам адреса 10.16.34.59, и появлятся дополнительный маршрут из сети впн сервера в сеть 10.1.1.1/24, и должны ходить пакеты по этой цепочке из сетки в сетку туда и обратно. Запросный канал задаёт, а двб карта потом принимает ответ, это уже когда мы будем работать в инете. Так что всё очень просто и банально. А трудность заключается в отсутствии документации по анализу состояния подключения, та что имеется является руководством по бездумному набору команд, и у ВСЕХ ВСЁ СРАЗУ РАБОТАЕТ.И очень мало говорится о проверке работы впн подключения при ошибках. Вот в нашем случае нету даже предварительного диагноза, что не работает, какой модуль или програмный компонет не выполняет своих функций. Логов и конфигов более чем достаточно для подробного анализа ситуации, видимо на форуме просто нету профессионалов, ( или они не считают нужным тут отвечать ), Но ничего страшного в этом я не вижу, так как можно обратиться в платную поддержку по бесплатному линуксу, а может проще купить второй комп, на нём установить систему, в которой это впн подключение настраивается за пару минут и что самое главное работает, и проблема будет закрыта, т.е. то что не решается технически, будет решено админстративно. А пока ещё поковыряем опенсусе, может родятся какие нибудь светлые мысли...
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU
Контактная информация:

Re: Решено: Поднятие VPN соединения для триколор интернета

Сообщение sash-kan »

обстоятельный ответ. из него я уловил по крайней мере один момент:
вы считаете, что у вас на ноутбуке должно быть поднято два ppp-соединения.

чтобы уменьшить степень непонимания, давайте продолжим с наводящими вопросами.
у вас есть некий компьютер1, на котором настроено соединение с провайдером.
и у вас есть компьютер2, который имеет доступ в сеть провайдера через компьтер1.
и вам требуется с компьютера2 соединиться с pptp-сервером провайдера.
я правильно улавливаю?
если да, скажите пожалуйста, зачем вам на компьютере2 два ppp-соединения? ведь вам нужно соединиться с одним pptp-сервером.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
156
Сообщения: 234
ОС: OPENSUSE ALTLINUX

Re: Решено: Поднятие VPN соединения для триколор интернета

Сообщение 156 »

Что имеем: система опенсуся 11.2, GPRS модем, подключающийся к МТС. Что нужно сделать - настроить VPN подключение через GPRS для триколорного интернета. Давайте пока ограничемся одним компом, ноутбуком, на котором настроим впн подключение через устройство ррр0 , которое является модемом GPRS . Второй комп - это сервер в сети, котрый раздаёт инет, и проводить на сервере эксперементы с маршрутизацией не целесообразно. Про второй комп, сервер, я написал, потому что тут спрашивали про отсутствие двб карты. Имхо, для настройки и работы впн подклчюения наличие двб карты не обязательно. Когда сделаем ( или не сделаем ) правильные настройки впн на ноутбуке, то эти правильнве навтройки впн с ноутбука пересём на сервер. А пока будем считать что у нас один комп, ноутбук, с которого по GPRS от мтс мы выходим в инет через GSM модем , создавая устройство ррр0. Для впн создаётся устройство ррр1.
Спасибо сказали:
Аватара пользователя
psystalker
Сообщения: 27
ОС: Debian GNU/Linux

Re: Решено: Поднятие VPN соединения для триколор интернета

Сообщение psystalker »

если я что-то понял из этих длинных текстов, вы пытаетесь установить впн соединение с провайдером "триколор" поверх ppp соединения с МТС? помоему вы недопонимаете что такое впн:

>ноутбук, с которого по GPRS от мтс мы выходим в инет через GSM модем , создавая устройство ррр0. Для впн создаётся устройство ррр1

ppp0 - это не устройство, а сетевой интерфейс на ноутбуке вашем, при поднятии впн создается другой сетевой интерфейс, обычно tun0 (может быть и tap) - впн соединение создается "поверх" существующего "физического" соединения, неважно какова его природа, ppp, ethernet, и т.д.

Для установления впн соединения нужно знать всего лишь протокол (видимо pptp), IP впн сервера, порт, пароль и логин - больше ничего не требуется. Установите сначала это соединение, потом будете думать о маршрутах и днс (собственно там и думать нечего - если нужно весь трафик пускать через впн гейтвей - нужно сделать его дефолтным - тот же kvpnc емнип, умел при поднятии впн интерфейса менять дефолтный гейтвей на впн-сервер и убирать после останова соединения).

имейте терпение, почитайте что такое впн, постарайтесь понять что вам нужно, не надо методом брутфорсного тыка вводя рандомные опции в поля конфигуратора надеяться на лучшее и постить в форум простыни с нерелевантной информацией - и проблема будет решена гораздо быстрее. Удачи.

make love, not war; drop acid, not bombs :-)
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU
Контактная информация:

Re: Решено: Поднятие VPN соединения для триколор интернета

Сообщение sash-kan »

156
в общем, не морочьте себе и людям голову. раз вам нужен спутниковый интеренет, так и настраивайет его.

зачем вам подключаться к провайдеру без наличия соответствующего _работающего_ оборудования?
не знаю, конечно, как там у этого вашего провайдера настроено, но если то, что вы пытаетесь сделать, никогда не заработает, я ничуть не удивлюсь.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
156
Сообщения: 234
ОС: OPENSUSE ALTLINUX

Re: Решено: Поднятие VPN соединения для триколор интернета

Сообщение 156 »

Для установления впн соединения нужно знать всего лишь протокол (видимо pptp), IP впн сервера, порт, пароль и логин - больше ничего не требуется. Вы логи вообщето смотрели? Как раз это и пытаемся всё время делать-установить впн соединение. Давайте более конструктивно и продуктивно писать. Имхо, если путных и дельных идей по решению проблемы нету, то лучше не писать, пользы от флудных сообщений ноль и можно заработать предупреждение от честного модератора раздела. Повторюсь в третий раз, в другой оперционной системе впн подключение устанавливается без двб карты через GPRS подключение и прекрасно с ноутбука работает.Или вы хотите сказать, что в опенсусе для работы впн подлкючения обязательно должна быть двб карта? Имхо, это не обязательно. Большая просьба не придераться к мелким и спорным неточностям, типа ррр0-это интерфейс а не девайс. Спасибо за поправку, но в данном случае имхо это не принципиально. По поводу tun или tan - мне в гугле попадалось только про ррр0 или ррр1. Имхо, это тоже не принципиальный вопрос. И в заключение повторю очень хорошую мысль - писать технически безграмотные ответы в тему , это значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо на правильно организованом форуме. Надеюсь, адресат сам догадается, что это ему предназначено,..
п.с. По поводу "никогда не заработает" - соему знакомому я уже настроил, и у него ВСЁ СРАЗУ ЗАРАБОТАЛО. Не работает только у меня самого...
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU
Контактная информация:

Re: Решено: Поднятие VPN соединения для триколор интернета

Сообщение sash-kan »

уважаемый 156.
если вы хотите, чтобы вам помогли, мне кажется, следует стараться отвечать на поставленные встречные вопросы. чтобы те, кто помочь вам таки хочет и таки может, могли понять, что же у вас там происходит.

итак, что же я лично понял из несколько сумбурной этой темы:
1. у вас есть ноутбук, выходящий в интернет через mts.
2. вы хотите установить соединение с неким pptp-сервером, имеющим ip-адрес 81.177.31.194.

давайте начнём с первого пункта.
1. очистите все правила в netfilter-е (в просторечьи — «отключите файерволл»).
2. отключите свой ноутбук от локальной сети и настройте соединение с интернетом через mts.
3. убедитесь, что всё работает. и интернет действительно доступен.
4. убедитесь, что соединение к порту 1723 pptp-сервера действительно происходит. не знаете, как это сделать? покажите вывод:
$ telnet 81.177.31.194 1723
5. покажите вывод
$ ip a; ip r
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
156
Сообщения: 234
ОС: OPENSUSE ALTLINUX

Re: Решено: Поднятие VPN соединения для триколор интернета

Сообщение 156 »

Код: Выделить всё

давайте начнём с первого пункта.
1. очистите все правила в netfilter-е (в просторечьи — «отключите файерволл»).
2. отключите свой ноутбук от локальной сети и настройте соединение с интернетом через mts.
3. убедитесь, что всё работает. и интернет действительно доступен.
4. убедитесь, что соединение к порту 1723 pptp-сервера действительно происходит. не знаете, как это сделать? покажите вывод:
$ telnet 81.177.31.194 1723
5. покажите вывод
$ ip a; ip r

Вот это толковый ответ. Есть ещё рекомендация переустановить сусю, так как описанный глюк с неподключением к впн серверу трудно диагностируем, возможно проще и быстрее будет переустановить заново. Тем более, что ещё на одной сусе без проблем настроил подключение и всё сразу заработало.
Вот вывод команд

Код: Выделить всё

linux-d0cf:/etc/sky # iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy DROP)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain forward_ext (0 references)
target     prot opt source               destination

Chain forward_int (0 references)
target     prot opt source               destination

Chain input_ext (0 references)
target     prot opt source               destination

Chain input_int (0 references)
target     prot opt source               destination

Chain reject_func (0 references)
target     prot opt source               destination
linux-d0cf:/etc/sky #

linux-d0cf:/etc/sky # telnet 81.177.31.194 1723
Trying 81.177.31.194...
Connected to 81.177.31.194.
Escape character is '^]'.
Connection closed by foreign host.

linux-d0cf:/etc/sky # ip r
10.64.64.64 dev ppp0  proto kernel  scope link  src 10.30.67.225
81.177.31.194 dev ppp0  scope link  src 10.30.67.225
10.50.170.128/25 dev eth0  proto kernel  scope link  src 10.50.170.159
10.50.0.0/16 via 10.50.170.129 dev eth0
172.20.0.0/16 dev dvb0_0  proto kernel  scope link  src 172.20.39.80
127.0.0.0/8 dev lo  scope link
default dev ppp0  scope link
linux-d0cf:/etc/sky #

linux-d0cf:/etc/sky # ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 brd 127.255.255.255 scope host lo
    inet 127.0.0.2/8 brd 127.255.255.255 scope host secondary lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 00:1f:d0:5e:39:50 brd ff:ff:ff:ff:ff:ff
    inet 10.50.170.159/25 brd 10.50.170.255 scope global eth0
    inet6 fe80::21f:d0ff:fe5e:3950/64 scope link
       valid_lft forever preferred_lft forever
4: dvb0_0: <BROADCAST,MULTICAST,NOARP,UP,LOWER_UP> mtu 4096 qdisc pfifo_fast state UNKNOWN qlen 1000
    link/ether 00:d0:d7:11:0f:5b brd ff:ff:ff:ff:ff:ff
    inet 172.20.39.80/16 brd 172.20.255.255 scope global dvb0_0
    inet6 fe80::2d0:d7ff:fe11:f5b/64 scope link
       valid_lft forever preferred_lft forever
8: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 3
    link/ppp
    inet 10.30.67.225 peer 10.64.64.64/32 scope global ppp0
9: dvb0_1: <BROADCAST,MULTICAST,NOARP> mtu 4096 qdisc noop state DOWN qlen 1000
    link/ether 00:18:bd:5b:26:70 brd ff:ff:ff:ff:ff:ff
10: gre0: <NOARP> mtu 1476 qdisc noop state DOWN
    link/gre 0.0.0.0 brd 0.0.0.0
linux-d0cf:/etc/sky #


Маленькое , но очень важное дополнение.
Скопировал настройки kvpnc с работающей системы в неработающую. Результат отрицательный, подключения к впн серверу не происходит. Вывод-проблема не в наборе опций графической утилиты, а проблема заключается в системных файлах. Просматривая обновления, нашёл у опенсуси баг нетворк менеджера с подключением по впн. Сделал обновление, не помогло.
Дальнейшие действия. Удалось привезти жеский диск с работающей системой подклчения к впн триколора. Сравнивая записи в /var/log/messages при подключении на работающей и не работающей системе, заметил разницу. Привожу полный код , потом отдельно приведу разницу в логах.

Код: Выделить всё

Не рабочая система
Sep  1 12:59:48 linux-mu65 pptp[8622]: anon log[usage:pptp.c:127]: /usr/sbin/pptp called with wrong arguments, program not started.
Sep  1 12:59:48 linux-mu65 pptp[8623]: anon log[usage:pptp.c:127]: /usr/sbin/pptp called with wrong arguments, program not started.
Sep  1 12:59:49 linux-mu65 pptp[8658]: anon log[usage:pptp.c:127]: /usr/sbin/pptp called with wrong arguments, program not started.
Sep  1 12:59:58 linux-mu65 kernel: [  151.997035] GRE over IPv4 tunneling driver
Sep  1 12:59:58 linux-mu65 pppd[8674]: pppd 2.4.5 started by root, uid 0
Sep  1 12:59:58 linux-mu65 pppd[8674]: tcgetattr: Inappropriate ioctl for device (line 966)
Sep  1 12:59:59 linux-mu65 pppd[8674]: Exit.
Sep  1 12:59:59 linux-mu65 pppd[8675]: unrecognized option 'mppe'
Sep  1 12:59:59 linux-mu65 pppd[8676]: no device specified and stdin is not a tty
Sep  1 13:00:00 linux-mu65 kernel: [  153.221739] padlock: VIA PadLock Hash Engine not detected.
Sep  1 13:00:00 linux-mu65 modprobe: FATAL: Error inserting padlock_sha (/lib/modules/2.6.34-12-desktop/kernel/drivers/crypto/padlock-sha.ko): No such device
Sep  1 13:00:00 linux-mu65 kernel: [  153.224459] PPP MPPE Compression module registered
Sep  1 13:00:00 linux-mu65 pppd[8714]: pppd 2.4.5 started by root, uid 0
Sep  1 13:00:00 linux-mu65 pppd[8714]: Using interface ppp1
Sep  1 13:00:00 linux-mu65 pppd[8714]: Connect: ppp1 <--> /dev/pts/9
Sep  1 13:00:00 linux-mu65 pptp[8715]: anon log[main:pptp.c:314]: The synchronous pptp option is NOT activated
Sep  1 13:00:01 linux-mu65 pptp[8726]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request'
Sep  1 13:00:01 linux-mu65 pptp[8726]: anon log[ctrlp_disp:pptp_ctrl.c:739]: Received Start Control Connection Reply
Sep  1 13:00:01 linux-mu65 pptp[8726]: anon log[ctrlp_disp:pptp_ctrl.c:773]: Client connection established.
Sep  1 13:00:02 linux-mu65 pptp[8726]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request'
Sep  1 13:00:02 linux-mu65 pptp[8726]: anon log[ctrlp_disp:pptp_ctrl.c:858]: Received Outgoing Call Reply.
Sep  1 13:00:02 linux-mu65 pptp[8726]: anon log[ctrlp_disp:pptp_ctrl.c:897]: Outgoing call established (call ID 0, peer's call ID 34163).
Sep  1 13:00:33 linux-mu65 pptp[8726]: anon log[ctrlp_disp:pptp_ctrl.c:929]: Call disconnect notification received (call id 34163)
Sep  1 13:00:33 linux-mu65 pptp[8726]: anon log[ctrlp_disp:pptp_ctrl.c:788]: Received Stop Control Connection Request.
Sep  1 13:00:33 linux-mu65 pptp[8726]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 4 'Stop-Control-Connection-Reply'
Sep  1 13:00:33 linux-mu65 pptp[8726]: anon log[callmgr_main:pptp_callmgr.c:258]: Closing connection (shutdown)
Sep  1 13:00:33 linux-mu65 pptp[8726]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 12 'Call-Clear-Request'
Sep  1 13:00:33 linux-mu65 pptp[8726]: anon log[call_callback:pptp_callmgr.c:79]: Closing connection (call state)
Sep  1 13:00:33 linux-mu65 pppd[8714]: Modem hangup
Sep  1 13:00:33 linux-mu65 pppd[8714]: Connection terminated.
Sep  1 13:00:33 linux-mu65 pppd[8714]: Script /usr/sbin/pptp --loglevel 1 81.177.31.194 --nolaunchpppd finished (pid 8715), status = 0x0
Sep  1 13:00:33 linux-mu65 pppd[8714]: Exit.
Sep  1 13:00:34 linux-mu65 pppd[8793]: pppd 2.4.5 started by root, uid 0
Sep  1 13:00:34 linux-mu65 pppd[8793]: Using interface ppp1
Sep  1 13:00:34 linux-mu65 pppd[8793]: Connect: ppp1 <--> /dev/pts/9
Sep  1 13:00:34 linux-mu65 pptp[8794]: anon log[main:pptp.c:314]: The synchronous pptp option is NOT activated
Sep  1 13:00:35 linux-mu65 pptp[8805]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request'
Sep  1 13:00:35 linux-mu65 pptp[8805]: anon log[ctrlp_disp:pptp_ctrl.c:739]: Received Start Control Connection Reply
Sep  1 13:00:35 linux-mu65 pptp[8805]: anon log[ctrlp_disp:pptp_ctrl.c:773]: Client connection established.
Sep  1 13:00:36 linux-mu65 pptp[8805]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request'
Sep  1 13:00:36 linux-mu65 pptp[8805]: anon log[ctrlp_disp:pptp_ctrl.c:858]: Received Outgoing Call Reply.
Sep  1 13:00:36 linux-mu65 pptp[8805]: anon log[ctrlp_disp:pptp_ctrl.c:897]: Outgoing call established (call ID 0, peer's call ID 34168).
Sep  1 13:00:37 linux-mu65 pptp[8794]: anon warn[decaps_hdlc:pptp_gre.c:204]: short read (-1): Input/output error
Sep  1 13:00:37 linux-mu65 pptp[8794]: anon warn[decaps_hdlc:pptp_gre.c:216]: pppd may have shutdown, see pppd log
Sep  1 13:00:37 linux-mu65 pptp[8805]: anon log[callmgr_main:pptp_callmgr.c:234]: Closing connection (unhandled)
Sep  1 13:00:37 linux-mu65 pptp[8805]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 12 'Call-Clear-Request'
Sep  1 13:00:37 linux-mu65 pptp[8805]: anon log[call_callback:pptp_callmgr.c:79]: Closing connection (call state)




Рабочая система
Sep  1 11:52:26 linux-ilii pptp[4068]: anon log[usage:pptp.c:127]: /usr/sbin/pptp called with wrong arguments, program not started.
Sep  1 11:52:26 linux-ilii pptp[4069]: anon log[usage:pptp.c:127]: /usr/sbin/pptp called with wrong arguments, program not started.
Sep  1 11:52:26 linux-ilii pptp[4107]: anon log[usage:pptp.c:127]: /usr/sbin/pptp called with wrong arguments, program not started.
Sep  1 11:52:33 linux-ilii kernel: [  117.607167] GRE over IPv4 tunneling driver
Sep  1 11:52:33 linux-ilii pppd[6159]: pppd 2.4.5 started by root, uid 0
Sep  1 11:52:33 linux-ilii pppd[6159]: tcgetattr: Inappropriate ioctl for device (line 966)
Sep  1 11:52:34 linux-ilii pppd[6159]: Exit.
Sep  1 11:52:34 linux-ilii pppd[6160]: unrecognized option 'mppe'
Sep  1 11:52:34 linux-ilii pppd[6161]: no device specified and stdin is not a tty
Sep  1 11:52:34 linux-ilii kernel: [  118.813621] padlock: VIA PadLock Hash Engine not detected.
Sep  1 11:52:34 linux-ilii modprobe: FATAL: Error inserting padlock_sha (/lib/modules/2.6.34-12-desktop/kernel/drivers/crypto/padlock-sha.ko): No such device
Sep  1 11:52:34 linux-ilii kernel: [  118.814604] PPP MPPE Compression module registered
Sep  1 11:52:34 linux-ilii pppd[6199]: pppd 2.4.5 started by root, uid 0
Sep  1 11:52:34 linux-ilii pppd[6199]: Using interface ppp1
Sep  1 11:52:34 linux-ilii pppd[6199]: Connect: ppp1 <--> /dev/pts/3
Sep  1 11:52:34 linux-ilii pptp[6200]: anon log[main:pptp.c:314]: The synchronous pptp option is NOT activated
Sep  1 11:52:48 linux-ilii su: (to root) serg on /dev/pts/10
Sep  1 11:52:48 linux-ilii su: (to root) serg on /dev/pts/10
Sep  1 11:52:53 linux-ilii pptp[6250]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request'
Sep  1 11:53:07 linux-ilii pptp[6250]: anon log[ctrlp_disp:pptp_ctrl.c:739]: Received Start Control Connection Reply
Sep  1 11:53:07 linux-ilii pptp[6250]: anon log[ctrlp_disp:pptp_ctrl.c:773]: Client connection established.
Sep  1 11:53:07 linux-ilii pptp[6250]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request'
Sep  1 11:53:22 linux-ilii pptp[6250]: anon log[ctrlp_disp:pptp_ctrl.c:858]: Received Outgoing Call Reply.
Sep  1 11:53:22 linux-ilii pptp[6250]: anon log[ctrlp_disp:pptp_ctrl.c:897]: Outgoing call established (call ID 0, peer's call ID 34971).
Sep  1 11:53:25 linux-ilii pptp[6200]: anon log[decaps_gre:pptp_gre.c:414]: buffering packet 15 (expecting 14, lost or reordered)
Sep  1 11:53:25 linux-ilii pptp[6200]: anon log[decaps_gre:pptp_gre.c:414]: buffering packet 16 (expecting 14, lost or reordered)
Sep  1 11:53:25 linux-ilii pppd[6199]: CHAP authentication succeeded
Sep  1 11:53:26 linux-ilii pppd[6199]: MPPE 128-bit stateless compression enabled
Sep  1 11:53:28 linux-ilii pppd[6199]: not replacing default route to ppp0 [0.0.0.0]
Sep  1 11:53:28 linux-ilii pppd[6199]: local  IP address 10.16.34.59
Sep  1 11:53:28 linux-ilii pppd[6199]: remote IP address 10.1.1.1
Sep  1 11:53:28 linux-ilii pppd[6199]: primary   DNS address 213.59.0.3
Sep  1 11:53:28 linux-ilii pppd[6199]: secondary DNS address 195.161.0.135
Sep  1 11:53:28 linux-ilii dns-resolver: ATTENTION: You have modified /etc/resolv.conf. Leaving it untouched...
Sep  1 11:53:28 linux-ilii dns-resolver: You can find my version in /etc/resolv.conf.netconfig
Sep  1 11:53:28 linux-ilii ip-up: ATTENTION: You have modified /etc/resolv.conf.  Leaving it untouched...
Sep  1 11:53:28 linux-ilii ip-up: You can find my version in /etc/resolv.conf.netconfig ...
Sep  1 11:53:28 linux-ilii SuSEfirewall2: Setting up rules from /etc/sysconfig/SuSEfirewall2 ...
Sep  1 11:53:28 linux-ilii SuSEfirewall2: Warning: no default firewall zone defined, assuming 'ext'
Sep  1 11:53:28 linux-ilii ip-up: SuSEfirewall2: Warning: no default firewall zone defined, assuming 'ext'
Sep  1 11:53:28 linux-ilii SuSEfirewall2: using default zone 'ext' for interface eth1
Sep  1 11:53:28 linux-ilii SuSEfirewall2: using default zone 'ext' for interface gre0
Sep  1 11:53:28 linux-ilii SuSEfirewall2: using default zone 'ext' for interface ppp0
Sep  1 11:53:28 linux-ilii SuSEfirewall2: using default zone 'ext' for interface ppp1
Sep  1 11:53:29 linux-ilii SuSEfirewall2: batch committing...
Sep  1 11:53:29 linux-ilii SuSEfirewall2: Firewall rules successfully set
Sep  1 11:53:29 linux-ilii pppd[6199]: Script /etc/ppp/ip-up finished (pid 6258), status = 0x0

и специально для гуру выделяю разницу

Код: Выделить всё

Не рабочая система
Sep  1 13:00:02 linux-mu65 pptp[8726]: anon log[ctrlp_disp:pptp_ctrl.c:858]: Received Outgoing Call Reply.
Sep  1 13:00:02 linux-mu65 pptp[8726]: anon log[ctrlp_disp:pptp_ctrl.c:897]: Outgoing call established (call ID 0, peer's call ID 34163).
Тут 28 секунд пытается  подключиться и отваливается...
Sep  1 13:00:33 linux-mu65 pptp[8726]: anon log[ctrlp_disp:pptp_ctrl.c:929]: Call disconnect notification received (call id 34163)
Sep  1 13:00:33 linux-mu65 pptp[8726]: anon log[ctrlp_disp:pptp_ctrl.c:788]: Received Stop Control Connection Request.

Рабочая машина
Sep  1 11:53:22 linux-ilii pptp[6250]: anon log[ctrlp_disp:pptp_ctrl.c:858]: Received Outgoing Call Reply.
Sep  1 11:53:22 linux-ilii pptp[6250]: anon log[ctrlp_disp:pptp_ctrl.c:897]: Outgoing call established (call ID 0, peer's call ID 34971).
Sep  1 11:53:25 linux-ilii pptp[6200]: anon log[decaps_gre:pptp_gre.c:414]: buffering packet 15 (expecting 14, lost or reordered)
Sep  1 11:53:25 linux-ilii pptp[6200]: anon log[decaps_gre:pptp_gre.c:414]: buffering packet 16 (expecting 14, lost or reordered)
Sep  1 11:53:25 linux-ilii pppd[6199]: CHAP authentication succeeded

Насколько хватает моей квалификации чтения логов, какие то проблемы с протоколом gre, или я ошибаюсь? Из глюков замечено, что файл resolf.conf , где прописываются dns сервера, после запуска kvpnc становится пустым и после закрытия kvpnc не восстанавливается. Имхо, это может быть из-за ошибки выполнения скриптов ....
Будем ковырять дальше, продолжение следует...
Спасибо сказали:
156
Сообщения: 234
ОС: OPENSUSE ALTLINUX

Re: Решено: Поднятие VPN соединения для триколор интернета

Сообщение 156 »

РЕШЕНО. После длительных изысков, чтения сотен страниц мануалов, правки конфигов и прочих экспериментов была найдена причина. Причина не работы pptp оказалась в настройках wvdial , а именно в строке инициализации.
Строка, с которой работал инет, грузились страницы, проходили пинги, п.работала почта, работали протоколы htpps ftp и всё остальное, кроме подключения к впн триколора.
Init3 = AT+CGDCONT=1,"IP","internet.mts.ru"
#Area Code =
Строка, с которой работает впн триколора
#Init3 =
Area Code = internet.mts.ru
Вот такая ситуация. Причём повторно отмечу, что при обеих конфигурациях wvdial основные протоколы инета работали.
п.с. Спасибо всем, кто помогал мне, правильным или не правильным советом, в решении задачи. Просьба к модераторам - если не затруднит, сократите тему, убрав повторы и препирательства, оставив только релевантную информацию по решению вопроса.
Спасибо сказали:
Ответить