настройка vpn manrake 10.1 (ошибки при подключении)

PCLinuxOS

Модератор: Bizdelnick

netstrike
Сообщения: 32

настройка vpn manrake 10.1

Сообщение netstrike »

в лог пишется:

Код: Выделить всё

May  4 18:15:28 game pptpd[1077]: CTRL: Client 192.168.0.16 control connection started
May  4 18:15:28 game pptpd[1077]: CTRL: Starting call (launching pppd, opening GRE)
May  4 18:15:28 game pppd[1078]: proxyarp option is disabled
May  4 18:15:28 game pptpd[1077]: GRE: read(fd=4,buffer=804dc20,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
May  4 18:15:28 game pptpd[1077]: CTRL: PTY read or GRE write failed (pty,gre)=(4,5)
May  4 18:15:28 game pptpd[1077]: CTRL: Client 192.168.0.16 control connection finished

скажите в чем проблема?!
модули ppp_mppe_mppc и ip_gre включены.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: настройка vpn manrake 10.1

Сообщение sash-kan »

во-первых, проверь доступность сервера:
telnet <host> 1723
если сервер пускает, то должен установить соединение и ждать информации, разрыв происходит только после нажатия enter.

Sash Kan добавил в 04.05.2005 18:52

во-вторых зависит от во-первых :) и от того, какой командой запускаешь vpn
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
netstrike
Сообщения: 32

Re: настройка vpn manrake 10.1

Сообщение netstrike »

Сервер доступен и поскает (проверил как ты сказал).
VPN запускаю: /etc/init.d/pptpd start ;)
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: настройка vpn manrake 10.1

Сообщение sash-kan »

интересный способ. откуда pptpd берет информацию, куда подключаться?
попробуй так:
# pptp <ip-сервера>
и информацию из /var/log/messages об этой попытке.
заодно не мешало бы взглянуть на /etc/ppp/options
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
netstrike
Сообщения: 32

Re: настройка vpn manrake 10.1

Сообщение netstrike »

чет я не догоняю, зачем pptpd куда то нужно подключаться, это к нему должны все подключаться, а не он.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: настройка vpn manrake 10.1

Сообщение sash-kan »

(netstrike @ Четверг, 05 Мая 2005, 20:32) писал(а):чет я не догоняю, зачем pptpd куда то нужно подключаться, это к нему должны все подключаться, а не он.

эт я туплю :)
вопрос был про pptp-сервер, а я рассказываю про клиента :)

Sash Kan добавил в 06.05.2005 12:18

загляни сюда http://shubert.ru/main.php?sect=2&sub=1&doc=13
может, найдешь что полезное.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
netstrike
Сообщения: 32

Re: настройка vpn manrake 10.1

Сообщение netstrike »

прочитал я эту статейку... но ошибка в логах как была так и осталась... кто сможет сказать что там такое?!
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: настройка vpn manrake 10.1

Сообщение sash-kan »

судя по содержимому 4-й строки приведенного лога,
начинать надо с pppd
пересмотреть его опции (с чтением man'ов)
заглянуть в его лог. если лог не ведется - включить.
и т.д.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
netstrike
Сообщения: 32

Re: настройка vpn manrake 10.1

Сообщение netstrike »

(Sash Kan @ Пятница, 06 Мая 2005, 17:13) писал(а):судя по содержимому 4-й строки приведенного лога,
начинать надо с pppd
пересмотреть его опции (с чтением man'ов)
заглянуть в его лог. если лог не ведется - включить.
и т.д.

опция debug включена, а лога нет.... чудеса;)
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: настройка vpn manrake 10.1

Сообщение sash-kan »

Для netstrike:
из man pppd

Код: Выделить всё

debug  Enables connection debugging facilities.  If this option is given, pppd will log the contents of
              all  control packets sent or received in a readable form.  The packets are logged through syslog
              with facility daemon and level debug.  This information can be directed to a file by setting  up
              /etc/syslog.conf appropriately (see syslog.conf(5)).

так что, видимо, дорога в /etc/syslog.conf :)
или (как вариант)

Код: Выделить всё

logfile filename
              Append  log  messages to the file filename (as well as sending the log messages to syslog).  The
              file is opened with the privileges of the user who invoked pppd, in append mode.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
netstrike
Сообщения: 32

Re: настройка vpn manrake 10.1

Сообщение netstrike »

лог:

Код: Выделить всё

May  7 15:47:23 game pptpd[564]: MGR: Manager process started
May  7 15:47:23 game pptpd[564]: MGR: Maximum of 100 connections available
May  7 15:47:23 game pptpd: pptpd запуск succeeded
May  7 15:47:35 game pptpd[572]: MGR: Launching /usr/sbin/pptpctrl to handle client
May  7 15:47:36 game pptpd[572]: CTRL: local address = 10.10.10.1
May  7 15:47:36 game pptpd[572]: CTRL: remote address = 192.168.1.1
May  7 15:47:36 game pptpd[572]: CTRL: pppd options file = /etc/ppp/options.pptpd
May  7 15:47:36 game pptpd[572]: CTRL: Client 192.168.0.84 control connection started
May  7 15:47:36 game pptpd[572]: CTRL: Received PPTP Control Message (type: 1)
May  7 15:47:36 game pptpd[572]: CTRL: Made a START CTRL CONN RPLY packet
May  7 15:47:36 game pptpd[572]: CTRL: I wrote 156 bytes to the client.
May  7 15:47:36 game pptpd[572]: CTRL: Sent packet to client
May  7 15:47:36 game pptpd[572]: CTRL: Received PPTP Control Message (type: 7)
May  7 15:47:36 game pptpd[572]: CTRL: Set parameters to 100000000 maxbps, 64 window size
May  7 15:47:36 game pptpd[572]: CTRL: Made a OUT CALL RPLY packet
May  7 15:47:36 game pptpd[572]: CTRL: Starting call (launching pppd, opening GRE)
May  7 15:47:36 game pptpd[572]: CTRL: pty_fd = 4
May  7 15:47:36 game pptpd[572]: CTRL: tty_fd = 5
May  7 15:47:36 game pptpd[573]: CTRL (PPPD Launcher): program binary = /usr/sbin/pppd
May  7 15:47:36 game pptpd[573]: CTRL (PPPD Launcher): local address = 10.10.10.1
May  7 15:47:36 game pptpd[573]: CTRL (PPPD Launcher): remote address = 192.168.1.1
May  7 15:47:36 game pptpd[572]: CTRL: I wrote 32 bytes to the client.
May  7 15:47:36 game pptpd[572]: CTRL: Sent packet to client
May  7 15:47:36 game pptpd[572]: CTRL: Received PPTP Control Message (type: 15)
May  7 15:47:36 game pptpd[572]: CTRL: Got a SET LINK INFO packet with standard ACCMs
May  7 15:47:36 game pppd[573]: proxyarp option is disabled
May  7 15:47:36 game pptpd[572]: GRE: read(fd=4,buffer=804dc20,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
May  7 15:47:36 game pptpd[572]: CTRL: PTY read or GRE write failed (pty,gre)=(4,5)
May  7 15:47:36 game pptpd[572]: CTRL: Reaping child PPP[573]
May  7 15:47:36 game pptpd[572]: CTRL: Client 192.168.0.84 control connection finished
May  7 15:47:36 game pptpd[572]: CTRL: Exiting now
May  7 15:47:36 game pptpd[564]: MGR: Reaped child 572

/etc/pptpd.conf:

Код: Выделить всё

option /etc/ppp/options.pptpd
logwtmp
localip 192.168.0.22
debug

/etc/ppp/options.pptpd

Код: Выделить всё

name pptpd
require-pap
require-chap
require-mschap
require-mschap-v2
ms-dns 192.168.0.21
proxyarp
lock
localip 10.10.10.1
remoteip 10.10.10.2-10.10.10.100
speed 115200
mtu 1500
mru 1500
auth
ipcp-accept-local
ipcp-accept-remote
lcp-echo-failure 30
lcp-echo-interval 5
deflate 0

/etc/ppp/chap-secrets

Код: Выделить всё

netstrike pptpd test *

непонятны следущие строки в логе:

Код: Выделить всё

May  7 15:47:36 game pptpd[572]: CTRL: remote address = 192.168.1.1
May  7 15:47:36 game pptpd[573]: CTRL (PPPD Launcher): remote address = 192.168.1.1

какого хрена удаленно машине присвается такой адрес???
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: настройка vpn manrake 10.1

Сообщение sash-kan »

(netstrike @ Суббота, 07 Мая 2005, 14:58) писал(а):непонятны следущие строки в логе:[b]

Код: Выделить всё

May  7 15:47:36 game pptpd[572]: CTRL: remote address = 192.168.1.1
May  7 15:47:36 game pptpd[573]: CTRL (PPPD Launcher): remote address = 192.168.1.1

какого хрена удаленно машине присвается такой адрес???

не потому ли, что localip после /etc/ppp/options.pptpd переопределяется в /etc/pptpd.conf ?
судя по содержимому /etc/ppp/options.pptpd, строка

Код: Выделить всё

localip 192.168.0.22

в /etc/pptpd.conf - явно лишняя
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
netstrike
Сообщения: 32

Re: настройка vpn manrake 10.1

Сообщение netstrike »

ну дак че никто не может помочь?
неужели ни у кого такой фигни не было?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: настройка vpn manrake 10.1

Сообщение sash-kan »

как изменилась ситуация после удаления лишнего localip?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
netstrike
Сообщения: 32

Re: настройка vpn manrake 10.1

Сообщение netstrike »

(Sash Kan @ Четверг, 19 Мая 2005, 20:12) писал(а):как изменилась ситуация после удаления лишнего localip?

хм, да никак ... имхо надо копать в сторону gre и pty,pts но вот что именно копать?!:)
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: настройка vpn manrake 10.1

Сообщение sash-kan »

коннектится винда? попробуй из linux'а приконнектится и посмотреть, что в логах клиента пишется.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: