VPN подключение (GNU/Debian lenny 5.04и снова наш дорогой VPN)

Knoppix

Модераторы: Warderer, Модераторы разделов

Аватара пользователя
MASterUA
Сообщения: 15
ОС: GNU/Debian lenny 5.04

VPN подключение

Сообщение MASterUA »

Итак установил я дебиан предварительно затарившысь руководством провайдераруководством провайдера.(оно хоть и для 4.0 но я думаю разница не существенна) Но при настройке по этому ману в конце концов при нетворкинг рестарт у меня выдает ошибку.
Так же пытался настроить по ману с вики, но при вводе команды формы route add -host xx.xxx.xx.xxx gw xx.xxx.x.x видает. siocaddrt: устройство отсутствует.

OS: GNU/Debian lenny 5.04
DE:GNOME
ppp и pptp-linux установлены

И ещё на гноме (при кедах такого нет) появляется рябь в консоли (весь екран заполнен символами) Не знаю связано ли это с гнгомом но тоже хорошо-бы решыть в терминале работать не нравится.

P.S Честно пытался разобратся сам нго видимо мне это пока не под силу!
С уважением, Анатолий.
Прошу извинить за правописание, я из Украины!
"Смерть стоит того,чтобы жить,а любовь стоит того,чтобы ждать..." Виктор Цой
Skype anatolms
Спасибо сказали:
durc
Сообщения: 226
ОС: Debian

Re: VPN подключение

Сообщение durc »

MASterUA писал(а):
20.05.2010 15:51
но при вводе команды формы route add -host xx.xxx.xx.xxx gw xx.xxx.x.x видает. siocaddrt: устройство отсутствует.


route add -host xx.xxx.xx.xxx gw xx.xxx.x.x надо бы дописать dev eth0

Прикрепляю свою настройку:

У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: VPN подключение

Сообщение sash-kan »

MASterUA писал(а):
20.05.2010 15:51
siocaddrt: устройство отсутствует.
а оно, действительно, присутствует? посмотрите на вывод
$ ip l
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
MASterUA
Сообщения: 15
ОС: GNU/Debian lenny 5.04

Re: VPN подключение

Сообщение MASterUA »

durc писал(а):
20.05.2010 16:18
route add -host xx.xxx.xx.xxx gw xx.xxx.x.x надо бы дописать dev eth0

спс сейчас попобую
вот что вышло :wacko:
У вас нет необходимых прав для просмотра вложений в этом сообщении.
С уважением, Анатолий.
Прошу извинить за правописание, я из Украины!
"Смерть стоит того,чтобы жить,а любовь стоит того,чтобы ждать..." Виктор Цой
Skype anatolms
Спасибо сказали:
Аватара пользователя
arkhnchul
Сообщения: 2284
Статус: Толчковый инженер
ОС: Debian, Fedora

Re: VPN подключение

Сообщение arkhnchul »

по провайдерской ссылке 403, так что хоть сюда оный гайд скопипастьте.
пример моих настроек:
/etc/ppp/peers/unlimit, поменять адрес сервера и имя пользователя:

Код:

# name of tunnel, used to select lines in secrets files remotename unlimit # name of tunnel, used to name /var/run pid file linkname unlimit # name of tunnel, passed to ip-up scripts ipparam unlimit # data stream for pppd to use pty "pptp 10.8.0.1 --nolaunchpppd --nobuffer" # domain and username, used to select lines in secrets files name 68536 usepeerdns # do not require the server to authenticate to our client noauth # adopt defaults from the pptp-linux package file /etc/ppp/options.pptp

/etc/ppp/options.pptp, если надо - поменять под себя малость:

Код:

# Lock the port lock # Authentication # We don't need the tunnel server to authenticate itself noauth # We won't do PAP, EAP, CHAP, or MSCHAP, but we will accept MSCHAP-V2 # (you may need to remove these refusals if the server is not using MPPE) #refuse-pap #refuse-eap #refuse-chap #refuse-mschap #nobuffer # Compression # Turn off compression protocols we know won't be used nobsdcomp nodeflate # Encryption # (There have been multiple versions of PPP with encryption support, # choose with of the following sections you will use. Note that MPPE # requires the use of MSCHAP-V2 during authentication) # http://ppp.samba.org/ the PPP project version of PPP by Paul Mackarras # ppp-2.4.2 or later with MPPE only, kernel module ppp_mppe.o # {{{ # Require MPPE 128-bit encryption #require-mppe-128 # }}} # http://polbox.com/h/hs001/ fork from PPP project by Jan Dubiec # ppp-2.4.2 or later with MPPE and MPPC, kernel module ppp_mppe_mppc.o # {{{ # Require MPPE 128-bit encryption #mppe required,stateless # }}}

/etc/ppp/chap-secrets, поменять имя пользователя и пароль:

Код:

# Secrets for authentication using CHAP # client server secret IP addresses 68536 * пароль *

запуск - pppd call unlimit, если надо руками и прописан маршрут до pptp сервера (у вас с ним проблемы?). Вообще у меня устроено так: есть скрипт chk_vpn

Код:

#!/bin/sh function vpnr () { echo -e "$M_DATE_TIME restart VPN RESTART" >>$OUTNAME /etc/init.d/networking restart sleep 5 ip r a 10.8.0.1 via 10.66.42.1 dev eth0 echo `set` >>$OUTNAME echo `locale` >>$OUTNAME whereis pppd /usr/sbin/pppd call unlimit sleep 7 /sbin/route del default /sbin/route add default dev ppp0 /etc/init.d/knockd restart /etc/init.d/named restart #/etc/init.d/shape_htb.sh start ppp0 } function myping () { IP_NAME=$1 IP_PING=$2 set `date +%d/%m/%Y-%T` M_DATE_TIME=$1 ping $IP_PING -c3 > /dev/null RETVAL=$? case $RETVAL in 0) echo -e "$M_DATE_TIME ping $IP_NAME $IP_PING \t OK" >>$OUTNAME # echo -e "$M_DATE_TIME ping $IP_NAME $IP_PING \t OK" | mail toroot ;; 1) echo -e "$M_DATE_TIME ping $IP_NAME $IP_PING \t NO_ANSWER ---------ERROR-----------------" >> $OUTNAME vpnr ;; *) echo -e "$M_DATE_TIME ping $IP_NAME $IP_PING \t PING ERROR" >>$OUTNAME vpnr ;; esac } su - root export LANG=ru_RU.UTF-8 export PATH=/usr/lib/qt-3.3/bin:/usr/kerberos/sbin:/usr/kerberos/bin:/usr/lib/ccache:/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin:/root/bin OUTNAME=/var/log/chk_vpn.log myping "mailru" www.mail.ru

тут куча дебага, ну пофиг. Меняем адрес сервера и адрес шлюза в начале. Запускается по крону раз в минуту, если не пингуется адрес - перезапускает pppd. Ну вот такой у нас провайдер, что надо так извращаться.

еще раз: копипастните сюда вашй инструкцию.
Losing is fun!
Спасибо сказали:
durc
Сообщения: 226
ОС: Debian

Re: VPN подключение

Сообщение durc »

MASterUA писал(а):
20.05.2010 17:15
durc писал(а):
20.05.2010 16:18
route add -host xx.xxx.xx.xxx gw xx.xxx.x.x надо бы дописать dev eth0

спс сейчас попобую
вот что вышло :wacko:


А попробовать настроить по той схемке что я выложил пробовали. Настройка занимает пару минут даже из консоли.
Спасибо сказали:
Аватара пользователя
MASterUA
Сообщения: 15
ОС: GNU/Debian lenny 5.04

Re: VPN подключение

Сообщение MASterUA »

durc писал(а):
20.05.2010 22:16
MASterUA писал(а):
20.05.2010 17:15
durc писал(а):
20.05.2010 16:18
route add -host xx.xxx.xx.xxx gw xx.xxx.x.x надо бы дописать dev eth0

спс сейчас попобую
вот что вышло :wacko:


А попробовать настроить по той схемке что я выложил пробовали. Настройка занимает пару минут даже из консоли.

из консоли бистрее чем пару мин)) но я настроил всё как вы сказали кроме одного, у меня как я уже говорил ошыбка (можно посмотреть в архиве еррорс.)

Код: Выделить всё

VPN-подключение для Debian GNU/Linux/Ubuntu

Описание действительно для Debian GNU/Linux 4.0 (etch).

Пререквизиты: пакеты dhcp3-client, dhcp3-common, pptp-linux, ppp, ядро >= 2.6.15 со включенной поддержкой MPPE (или более старые версии ядра с наложенным патчем из пакета kernel-patch-mppe).

Сначала настроим подключение по локальной сети.

В файл /etc/network/interfaces необходимо внести следующее:
auto eth0
iface eth0 inet dhcp (отримання Ір автоматично від DHCP серверу)

Для того, чтобы подключение выполнялось при загрузке системы, нужно внести следующую секцию в файл /etc/network/interfaces
auto ppp0
iface ppp0 inet ppp
   provider ukrwest
pre-up ip link set eth0 up
где "ukrwest" - название вашего подключения

Для правильной работы в городской сети при активном VPN-подключении, в этот файл необходимо также внести записи о статических маршрутах к другим подсетям и сервисам, их список можно найти на странице Список локальных сетей.

Предположим, что создаётся подключение ukrwest. Тогда нужно создать следующий файл /etc/ppp/peers/ukrwest: Его содержание:
maxfail 0
lcp-echo-interval 60
lcp-echo-failure 4
defaultroute
pty "pptp vpn --nolaunchpppd"
name Ваш_логин
remotename PPTP
+chap
file /etc/ppp/options.pptp
ipparam ukrwest

Маршрутизация при поднятии ppp-туннеля прописывается в файле /etc/ppp/ip-up.d/0001defaultroute (который обязательно должен быть исполняемым, иначе он не будет подгружён скриптом /etc/ppp/ip-up): Для создания этого файла:
sudo touch /etc/ppp/ip-up.d/0001defaultroute
sudo chmod +x /etc/ppp/ip-up.d/0001defaultroute
sudo nano /etc/ppp/ip-up.d/0001defaultroute

редактируем этот файл и добавляем следующие строки:
#!/bin/sh
route delete default
route add 77.120.80.200 gw 172.16.xx.x
route add default dev ppp0

Подключение теперь можно поднимать командой (выполняется под root):
pon ukrwest

Пример описания маршрутов в случае сегмента OMEGA (/etc/ppp/ip-up.local который обязательно должен быть исполняемым, иначе он не будет подгружён скриптом /etc/ppp/ip-up):
#!/bin/sh
GATE='172.16.16.2'
route add default dev ppp0
route delete -net 212.90.124.12/30
# media.ukrwest.net
route add 212.90.124.9  gw $GATE
#VPN
route add 77.120.80.240/28 gw $GATE
#DNS
route add 77.120.80.200 gw $GATE
# free.rv.ua
route add 91.192.4.3    gw $GATE
# local networks
route add -net 172.16.0.0/16 gw $GATE
#route ppp0
route add default dev ppp0

все изменения вступят поле перезапуска сети
/etc/init.d/networking restart
С уважением, Анатолий.
Прошу извинить за правописание, я из Украины!
"Смерть стоит того,чтобы жить,а любовь стоит того,чтобы ждать..." Виктор Цой
Skype anatolms
Спасибо сказали:
durc
Сообщения: 226
ОС: Debian

Re: VPN подключение

Сообщение durc »

MASterUA писал(а):
20.05.2010 23:00
из консоли бистрее чем пару мин)) но я настроил всё как вы сказали кроме одного, у меня как я уже говорил ошыбка (можно посмотреть в архиве еррорс.)

Не понял. Если настроили как написано, то даём команду
# pon vpn (Это если имя соединения не менялось)
и всё должно работать.

P.S. проверяем запустилось ли соединение
# ifconfig
Спасибо сказали:
Аватара пользователя
MASterUA
Сообщения: 15
ОС: GNU/Debian lenny 5.04

Re: VPN подключение

Сообщение MASterUA »

durc писал(а):
20.05.2010 23:06
Не понял

http://unixforum.org/index.php?act=attach&type=post&id=20594
ошыбка которая возникает

Код: Выделить всё

MASter-UA:/home/master-ua# route add -host 77.120.80.241 gw 10.120.1.1 dev eth0
SIOCADDRT: Нет такого процесса
MASter-UA:/home/master-ua# ip l
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNO

вот текст из архива
С уважением, Анатолий.
Прошу извинить за правописание, я из Украины!
"Смерть стоит того,чтобы жить,а любовь стоит того,чтобы ждать..." Виктор Цой
Skype anatolms
Спасибо сказали:
durc
Сообщения: 226
ОС: Debian

Re: VPN подключение

Сообщение durc »

Вот я и не понял - зачем эта команда
MASter-UA:/home/master-ua# route add -host 77.120.80.241 gw 10.120.1.1 dev eth0
Спасибо сказали:
Аватара пользователя
MASterUA
Сообщения: 15
ОС: GNU/Debian lenny 5.04

Re: VPN подключение

Сообщение MASterUA »

это же насколько я понимаю прописывание айпи впн сервака в таблицу роутинга(кстати эта строка есть в вашем руководстве, но конечно же с другими операндами)
С уважением, Анатолий.
Прошу извинить за правописание, я из Украины!
"Смерть стоит того,чтобы жить,а любовь стоит того,чтобы ждать..." Виктор Цой
Skype anatolms
Спасибо сказали:
durc
Сообщения: 226
ОС: Debian

Re: VPN подключение

Сообщение durc »

MASterUA писал(а):
20.05.2010 23:17
это же насколько я понимаю прописывание айпи впн сервака в таблицу роутинга(кстати эта строка есть в вашем руководстве, но конечно же с другими операндами)

Про роутинг пока речи не велось. В этом "руководстве" всего лишь сказано какие файлы отредактировать (4 файла), а потом запустить интернет
# pon vpn
...
Редактируются файлы в любом редакторе (nano например, если в консоли)
Спасибо сказали:
Аватара пользователя
arkhnchul
Сообщения: 2284
Статус: Толчковый инженер
ОС: Debian, Fedora

Re: VPN подключение

Сообщение arkhnchul »

млин, там пока впн-сервер недоступен)
автор, дайте полный вывод ip a l или ifconfig.
Losing is fun!
Спасибо сказали:
Аватара пользователя
MASterUA
Сообщения: 15
ОС: GNU/Debian lenny 5.04

Re: VPN подключение

Сообщение MASterUA »

Код: Выделить всё

MASter-UA:/home/master-ua# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:e0:4d:6d:1f:00
          inet addr:172.16.143.148  Bcast:172.16.143.255  Mask:255.255.252.0
          inet6 addr: fe80::2e0:4dff:fe6d:1f00/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1102 errors:0 dropped:0 overruns:0 frame:0
          TX packets:86 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:112599 (109.9 KiB)  TX bytes:14371 (14.0 KiB)
          Interrupt:253 Base address:0x4000

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:8 errors:0 dropped:0 overruns:0 frame:0
          TX packets:8 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:560 (560.0 B)  TX bytes:560 (560.0 B)

MASter-UA:/home/master-ua# ip a l
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000
    link/ether 00:e0:4d:6d:1f:00 brd ff:ff:ff:ff:ff:ff
    inet 172.16.143.148/22 brd 172.16.143.255 scope global eth0
    inet6 fe80::2e0:4dff:fe6d:1f00/64 scope link
       valid_lft forever preferred_lft forever

Извините что так долго инета не было
С уважением, Анатолий.
Прошу извинить за правописание, я из Украины!
"Смерть стоит того,чтобы жить,а любовь стоит того,чтобы ждать..." Виктор Цой
Skype anatolms
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: VPN подключение

Сообщение sash-kan »

и во что у вас резолвится имя vpn?
$ host vpn
?

это из провайдерской инструкции, которую вы процитировали. в ней сказано, что коннектиться нужно к машине, имеющей адрес «vpn»:
MASterUA писал(а):
20.05.2010 23:00
pty "pptp vpn --nolaunchpppd"

Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
arkhnchul
Сообщения: 2284
Статус: Толчковый инженер
ОС: Debian, Fedora

Re: VPN подключение

Сообщение arkhnchul »

route add 77.120.80.241 gw 172.16.143.1 - после этого адрес 77.120.80.241 доступен?
Losing is fun!
Спасибо сказали:
Аватара пользователя
MASterUA
Сообщения: 15
ОС: GNU/Debian lenny 5.04

Re: VPN подключение

Сообщение MASterUA »

Код: Выделить всё

master-ua@MASter-UA:~$ host vpn
vpn.omega4.rgn is an alias for vpn.rgn.
vpn.rgn has address 77.120.80.250
vpn.rgn has address 77.120.80.251
vpn.rgn has address 77.120.80.243
vpn.rgn has address 77.120.80.244
vpn.rgn has address 77.120.80.245
vpn.rgn has address 77.120.80.241
vpn.rgn has address 77.120.80.242
vpn.rgn has address 77.120.80.246
vpn.rgn has address 77.120.80.248


С уважением, Анатолий.
Прошу извинить за правописание, я из Украины!
"Смерть стоит того,чтобы жить,а любовь стоит того,чтобы ждать..." Виктор Цой
Skype anatolms
Спасибо сказали:
Аватара пользователя
MASterUA
Сообщения: 15
ОС: GNU/Debian lenny 5.04

Re: VPN подключение

Сообщение MASterUA »

arkhnchul писал(а):
25.05.2010 09:28
route add 77.120.80.241 gw 172.16.143.1 - после этого адрес 77.120.80.241 доступен?

нет не пингуется(
С уважением, Анатолий.
Прошу извинить за правописание, я из Украины!
"Смерть стоит того,чтобы жить,а любовь стоит того,чтобы ждать..." Виктор Цой
Skype anatolms
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: VPN подключение

Сообщение sash-kan »

MASterUA писал(а):
25.05.2010 13:48
master-ua@MASter-UA:~$ host vpn
vpn.omega4.rgn is an alias for vpn.rgn.
ага, резолвится. это уже хорошо.
1. команда
$ telnet vpn 1723
что выдаёт?
2. а после такой команды:
$ sudo ip r a 77.120.80.0/24 via 172.16.16.2 dev eth0
та же команда
$ telnet vpn 1723
что выдаёт?

только перед экспериментами удалите маршрут, который вы по предложению arkhnchul-а добавляли:
$ sudo ip r d 77.120.80.241 via 172.16.143.1 dev eth0
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
MASterUA
Сообщения: 15
ОС: GNU/Debian lenny 5.04

Re: VPN подключение

Сообщение MASterUA »

MASter-UA:/home/master-ua# ip r a 77.120.80.0/24 via 172.16.16.2 dev eth0
RTNETLINK answers: No such process

MASter-UA:/home/master-ua# telnet vpn 1723
Trying 77.120.80.242...
Connected to vpn.rgn.
Escape character is '^]'.
&#16;&#26;+<M
Connection closed by foreign host.
С уважением, Анатолий.
Прошу извинить за правописание, я из Украины!
"Смерть стоит того,чтобы жить,а любовь стоит того,чтобы ждать..." Виктор Цой
Skype anatolms
Спасибо сказали:
Аватара пользователя
arkhnchul
Сообщения: 2284
Статус: Толчковый инженер
ОС: Debian, Fedora

Re: VPN подключение

Сообщение arkhnchul »

чорт, на маску внимания не обратил)
Losing is fun!
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: VPN подключение

Сообщение sash-kan »

MASterUA писал(а):
25.05.2010 15:40
RTNETLINK answers: No such process
ну и фиг с ним. пока.
MASterUA писал(а):
25.05.2010 15:40
Connection closed by foreign host.
дык работает. соединяться можно.
провайдерский файл вы уже нарисовали, как в инструкции? я про /etc/ppp/peers/ukrwest
тогда попробуйте подключиться:
$ sudo pppd call ukrwest dump debug nodetach hide-password
и весь вывод этой команды сюда выложите. только подождите минуту, пока диалог налаживается (если будет налаживаться).
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
MASterUA
Сообщения: 15
ОС: GNU/Debian lenny 5.04

Re: VPN подключение

Сообщение MASterUA »

Код: Выделить всё

MASter-UA:/home/master-ua# pppd call ukrwest dump debug nodetach hide-password
pppd options in effect:
debug        # (from command line)
nodetach        # (from command line)
maxfail 0        # (from /etc/ppp/peers/ukrwest)
dump        # (from command line)
noauth        # (from /etc/ppp/options.pptp)
refuse-pap        # (from /etc/ppp/options.pptp)
refuse-chap        # (from /etc/ppp/options.pptp)
refuse-mschap        # (from /etc/ppp/options.pptp)
refuse-eap        # (from /etc/ppp/options.pptp)
name vpnwd88        # (from /etc/ppp/peers/ukrwest)
remotename PPTP        # (from /etc/ppp/peers/ukrwest)
        # (from /etc/ppp/options.pptp)
pty pptp vpn --nolaunchpppd        # (from /etc/ppp/peers/ukrwest)
crtscts        # (from /etc/ppp/options)
        # (from /etc/ppp/options)
asyncmap 0        # (from /etc/ppp/options)
lcp-echo-failure 4        # (from /etc/ppp/peers/ukrwest)
lcp-echo-interval 60        # (from /etc/ppp/peers/ukrwest)
hide-password        # (from command line)
ipparam ukrwest        # (from /etc/ppp/peers/ukrwest)
defaultroute        # (from /etc/ppp/peers/ukrwest)
proxyarp        # (from /etc/ppp/options)
nobsdcomp        # (from /etc/ppp/options.pptp)
nodeflate        # (from /etc/ppp/options.pptp)
require-mppe-128        # (from /etc/ppp/peers/ukrwest)
noipx        # (from /etc/ppp/options)
using channel 1
Using interface ppp0
Connect: ppp0 <--> /dev/pts/2
rcvd [LCP ConfReq id=0x1 <accomp> <pcomp> <mru 1500> <magic 0x2c59af3e> <auth chap MS-v2> <mrru 2048> <ssnhf> <endpoint [MAC:00:07:e9:0a:c8:99]>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xefb7f9cc> <pcomp> <accomp>]
sent [LCP ConfRej id=0x1 <mrru 2048> <ssnhf>]
rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0xefb7f9cc> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x2 <accomp> <pcomp> <mru 1500> <magic 0x2c59af3e> <auth chap MS-v2>]
sent [LCP ConfAck id=0x2 <accomp> <pcomp> <mru 1500> <magic 0x2c59af3e> <auth chap MS-v2>]
sent [LCP EchoReq id=0x0 magic=0xefb7f9cc]
rcvd [CHAP Challenge id=0x1 <bb1e684dfedd57f12a963294e03d5531>, name = ""]
sent [CHAP Response id=0x1 <d2fb790e314b8385a7180be07c3954a80000000000000000ff0130cff4b7df68388a13db436b
2
a17b4840700a4a61ad500>, name = "vpnwd88"]
rcvd [LCP EchoRep id=0x0 magic=0x2c59af3e]
rcvd [CHAP Failure id=0x1 "E=691 R=0 M=Login incorrect"]
MS-CHAP authentication failed: Login incorrect
CHAP authentication failed
sent [LCP TermReq id=0x2 "Failed to authenticate ourselves to peer"]
rcvd [LCP TermReq id=0x3]
sent [LCP TermAck id=0x3]
rcvd [LCP TermAck id=0x4]
Connection terminated.
Script pptp vpn --nolaunchpppd finished (pid 3701), status = 0x0

login incorect кинуло из за траблов с провайдером(пароль мой кто-то как-то угнал(что то провайдер темнит, так как у меня привязка по мак-адресу))
С уважением, Анатолий.
Прошу извинить за правописание, я из Украины!
"Смерть стоит того,чтобы жить,а любовь стоит того,чтобы ждать..." Виктор Цой
Skype anatolms
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: VPN подключение

Сообщение sash-kan »

ну, как с аутентификацией дело наладится, тогда можно и продолжать.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
MASterUA
Сообщения: 15
ОС: GNU/Debian lenny 5.04

Re: VPN подключение

Сообщение MASterUA »

все с аутентификацией ок можно продолжать!
С уважением, Анатолий.
Прошу извинить за правописание, я из Украины!
"Смерть стоит того,чтобы жить,а любовь стоит того,чтобы ждать..." Виктор Цой
Skype anatolms
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: VPN подключение

Сообщение sash-kan »

покажите вывод до подключения:
$ ip a; ip r
?
и лог подключения:
$ sudo pppd call ukrwest dump debug nodetach hide-password
?

если соединение пройдёт нормально, не завершая этот процесс, в другом терминале опять повторите ту же команду (и тоже покажите её вывод):
$ ip a; ip r
?

p.s. от имени root лучше бы не работать.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
MASterUA
Сообщения: 15
ОС: GNU/Debian lenny 5.04

Re: VPN подключение

Сообщение MASterUA »

sash-kan писал(а):
26.05.2010 15:46
p.s. от имени root лучше бы не работать.

у меня пока судоерс не настроен
С уважением, Анатолий.
Прошу извинить за правописание, я из Украины!
"Смерть стоит того,чтобы жить,а любовь стоит того,чтобы ждать..." Виктор Цой
Skype anatolms
Спасибо сказали:
Аватара пользователя
MASterUA
Сообщения: 15
ОС: GNU/Debian lenny 5.04

Re: VPN подключение

Сообщение MASterUA »

Код: Выделить всё

MASter-UA:/home/master-ua# ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000
    link/ether 00:e0:4d:6d:1f:00 brd ff:ff:ff:ff:ff:ff
    inet 172.16.143.148/22 brd 172.16.143.255 scope global eth0
    inet6 fe80::2e0:4dff:fe6d:1f00/64 scope link
       valid_lft forever preferred_lft forever
MASter-UA:/home/master-ua# ip r
172.16.140.0/22 dev eth0  proto kernel  scope link  src 172.16.143.148
default via 172.16.140.2 dev eth0
MASter-UA:/home/master-ua# pppd call ukrwest dump debug nodetach hide-password
pppd options in effect:
debug        # (from command line)
nodetach        # (from command line)
maxfail 0        # (from /etc/ppp/peers/ukrwest)
dump        # (from command line)
noauth        # (from /etc/ppp/options.pptp)
refuse-pap        # (from /etc/ppp/options.pptp)
refuse-chap        # (from /etc/ppp/options.pptp)
refuse-mschap        # (from /etc/ppp/options.pptp)
refuse-eap        # (from /etc/ppp/options.pptp)
name vpnwd88        # (from /etc/ppp/peers/ukrwest)
remotename PPTP        # (from /etc/ppp/peers/ukrwest)
        # (from /etc/ppp/options.pptp)
pty pptp vpn --nolaunchpppd        # (from /etc/ppp/peers/ukrwest)
crtscts        # (from /etc/ppp/options)
        # (from /etc/ppp/options)
asyncmap 0        # (from /etc/ppp/options)
lcp-echo-failure 4        # (from /etc/ppp/peers/ukrwest)
lcp-echo-interval 60        # (from /etc/ppp/peers/ukrwest)
hide-password        # (from command line)
ipparam ukrwest        # (from /etc/ppp/peers/ukrwest)
defaultroute        # (from /etc/ppp/peers/ukrwest)
proxyarp        # (from /etc/ppp/options)
nobsdcomp        # (from /etc/ppp/options.pptp)
nodeflate        # (from /etc/ppp/options.pptp)
require-mppe-128        # (from /etc/ppp/peers/ukrwest)
noipx        # (from /etc/ppp/options)
using channel 1
Using interface ppp0
Connect: ppp0 <--> /dev/pts/2
rcvd [LCP ConfReq id=0x1 <accomp> <pcomp> <mru 1500> <magic 0xbc316904> <auth chap MS-v2> <mrru 2048> <ssnhf> <endpoint [MAC:00:30:48:d2:0f:48]>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xa61d8dfb> <pcomp> <accomp>]
sent [LCP ConfRej id=0x1 <mrru 2048> <ssnhf>]
rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0xa61d8dfb> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x2 <accomp> <pcomp> <mru 1500> <magic 0xbc316904> <auth chap MS-v2>]
sent [LCP ConfAck id=0x2 <accomp> <pcomp> <mru 1500> <magic 0xbc316904> <auth chap MS-v2>]
sent [LCP EchoReq id=0x0 magic=0xa61d8dfb]
rcvd [CHAP Challenge id=0x1 <bb1e687d83e9e61e3a11f998fa47b29a>, name = ""]
sent [CHAP Response id=0x1 <1d60b12e3c522dba1d2216055370ca8900000000000000001d6f25a07030bb0027b595a61d36
8f6013e4c41373f5ea3000>, name = "vpnwd88"]
rcvd [LCP EchoRep id=0x0 magic=0xbc316904]
rcvd [CHAP Failure id=0x1 "E=691 R=0 M=Login incorrect"]
MS-CHAP authentication failed: Login incorrect
CHAP authentication failed
sent [LCP TermReq id=0x2 "Failed to authenticate ourselves to peer"]
rcvd [LCP TermReq id=0x3]
sent [LCP TermAck id=0x3]
rcvd [LCP TermAck id=0x4]
Connection terminated.
Waiting for 1 child processes...
  script pptp vpn --nolaunchpppd, pid 3662
Script pptp vpn --nolaunchpppd finished (pid 3662), status = 0x0
С уважением, Анатолий.
Прошу извинить за правописание, я из Украины!
"Смерть стоит того,чтобы жить,а любовь стоит того,чтобы ждать..." Виктор Цой
Skype anatolms
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: VPN подключение

Сообщение sash-kan »

MASterUA писал(а):
26.05.2010 16:20
Login incorrect
MASterUA писал(а):
26.05.2010 13:51
все с аутентификацией ок

где правда?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
durc
Сообщения: 226
ОС: Debian

Re: VPN подключение

Сообщение durc »

/etc/ppp/chap-secrets
Правильно ли указан пароль?
Спасибо сказали: