Dial-in server

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

OlegkaOwl
Сообщения: 3

Dial-in server

Сообщение OlegkaOwl »

У меня следующая проблема и я буду благодарен за констультацию. Установлен dial-in сервер на Linux Mandrake с аутентификацией PAP Клиенты под управлением ОС Linux и Win9x устанавливают соединение и проходят аутентификацию. Какие настройки мне добавить/изменить на сервере, чтобы обеспечить вход в сеть клиентам с ОС WinXP и Win 2003? При дозвоне клиентов с ОС WinXP и Win 2003 на клиентской машине пишет ошибку 678.

Настройки сервера следующие :
Mandrake Linux 10.1 ядро 2.6.8.1-10
pppd 2.4.2-7
это файл конфигурации на сервере -
10.2.1.1:10.2.1.2
asyncmap 0
noauth
nodetach
crtscts
lock
modem
require-pap
noccp
nodeflate
nomp
nomppc
nomppe
nopcomp
novj
novjccomp
debug
dump
proxyarp
ms-dns 10.2.1.6
ms-dns 10.2.1.10
netmask 255.255.255.0
lcp-echo-interval 0
lcp-echo-failure 100

Заранее благодарен.
Спасибо сказали:
Schreibikus
Сообщения: 18

Re: Dial-in server

Сообщение Schreibikus »

OlegkaOwl писал(а):
03.10.2005 00:23
У меня следующая проблема и я буду благодарен за констультацию. Установлен dial-in сервер на Linux Mandrake с аутентификацией PAP Клиенты под управлением ОС Linux и Win9x устанавливают соединение и проходят аутентификацию. Какие настройки мне добавить/изменить на сервере, чтобы обеспечить вход в сеть клиентам с ОС WinXP и Win 2003? При дозвоне клиентов с ОС WinXP и Win 2003 на клиентской машине пишет ошибку 678.

Настройки сервера следующие :
Mandrake Linux 10.1 ядро 2.6.8.1-10
pppd 2.4.2-7
это файл конфигурации на сервере -
10.2.1.1:10.2.1.2
asyncmap 0
noauth
nodetach
crtscts
lock
modem
require-pap
noccp
nodeflate
nomp
nomppc
nomppe
nopcomp
novj
novjccomp
debug
dump
proxyarp
ms-dns 10.2.1.6
ms-dns 10.2.1.10
netmask 255.255.255.0
lcp-echo-interval 0
lcp-echo-failure 100

Заранее благодарен.


Слишком мудреный конфиг :) У меня так.
в /etc/mgetty+sendfax/login.config:
/AutoPPP/ - a_ppp /usr/sbin/pppd auth -chap +pap login debug

в /etc/ppp/options:
lock
login
auth
netmask 255.255.255.0
modem
crtscts
refuse-chap
require-pap
mtu 576
mru 576
proxyarp
192.168.21.4:192.168.21.77

У меня нет dns поэтому в твоем случае допиши адреса своих dns серверов. В принципе mtu и mru можешь не писать - у меня линия шумная поэтому занизил.
Спасибо сказали:
Аватара пользователя
rubtsov
Сообщения: 140
ОС: Slackware

Re: Dial-in server

Сообщение rubtsov »

dial-in сервер на Zenwalk, клиент Win98, во время проверки имя/пароля пишет что нет ответа от удаленного сервера.

лог /var/log/mgetty.ttyS0:

Код: Выделить всё

10/30 12:09:14 yS0  mgetty: experimental test release 1.1.31-Jul24
10/30 12:09:14 yS0  check for lockfiles
10/30 12:09:14 yS0  locking the line
10/30 12:09:14 yS0  can't get group 'modem': Success
10/30 12:09:15 yS0  lowering DTR to reset Modem
10/30 12:09:15 yS0  send: \d\d\d+++\d\d\dATZ[0d]
10/30 12:09:18 yS0  waiting for ``OK'' ** found **
10/30 12:09:19 yS0  waiting...root[log]


в /etc/mgetty+sendfax/login.config:

Код: Выделить всё

/AutoPPP/ - a_ppp /usr/sbin/pppd


/etc/ppp/options:

Код: Выделить всё

auth
-chap
+pap
login
modem
crtscts
debug
proxyarp
lock
ms-dns 192.168.1.1
192.168.1.5:192.168.1.6


Подскажите, где что можно подправить?
Спасибо сказали:
Аватара пользователя
rubtsov
Сообщения: 140
ОС: Slackware

Re: Dial-in server

Сообщение rubtsov »

еще: вин-клиент показывает ошибку 650
Посмотрел причины возникновения этой ошибоки удаленного доступа Windows ( http://www.ccc.uz/code.html ), но вроде бы ничего не подходит.
Спасибо сказали:
Аватара пользователя
rubtsov
Сообщения: 140
ОС: Slackware

Re: Dial-in server

Сообщение rubtsov »

Такая проблема - вин-клиент выдает ошибку удаленного доступа №721

захожу в окне ТЕРМИНАЛА (клиент под виндами)
лог:
10/31 15:58:26 yS0 mgetty: experimental test release 1.1.31-Jul24
10/31 15:59:10 ##### data dev=ttyS0, pid=11543, caller='none', conn='57600/57600', name='', cmd='/bin/login', user='first'

отключаю опцию терминала в удаленном доступе, лог такой:
10/31 16:01:25 yS0 mgetty: experimental test release 1.1.31-Jul24
10/31 16:02:36 ##### data dev=ttyS0, pid=11562, caller='none', conn='57600/57600', name='', cmd='/bin/login', user='}#@!}!} } }7}"}&} } } } }%}&Gd.y}'}"}(}"}-}#}&?y~}#@!}!}!} }7}"}&} } } } }%}&Gd.y}'}"}(}"}-}#}&bP~}#@!}!}"} }7}"}&} } } } }%}&Gd.y}'}"}(}"}-}#}&#~}#@!}!}#} }7}"}&} } } } }%}&Gd.y}'}"}(}"}-}#}&I}*~}#@!}!}$} }7}"}&} } } } }%}&Gd.y}'}"}(}"}-}#}&iL~}#@!}!}%} }7}"}&} } } } }%}&Gd.y}'}"}(}"}-}#}&4e~}#@!}!}&} }7}"}&} } } } }%}&Gd.y}'}"}(}"}-}#}&B}6~}#@!}!}'} }7}"}&} } } } }%}&Gd.y}'}"}(}"}-}#}&?~}#@!}!}(} }7}"}&} } } } }%}&Gd.y}'}"}(}"}-}#}&~}#@!}!})} }7}"}&} } } } }%}&Gd.y}'}"}(}"}-}#}&_2~+++'

В чем дело может быть? И еще - в логах кроме этих записей - ничего, похоже pppd не запускается, мне кажется, что что-то с настрйками IP. Подскажите, как дать удаленному клиенту динамический IP (или можно статический), но так, чтобы он через маскарадинг мог в другую сеть идти.
Т.е. на сервере eth0 - 192.168.1.1 --> во внешнюю сеть
eth1- 192.168.0.1 --> во внутреннюю сеть раздает адреса по DHCP, что в таком случае писать в /etc/ppp/conf.ttyS0 для ip-адресации?
Спасибо сказали:
Аватара пользователя
rubtsov
Сообщения: 140
ОС: Slackware

Re: Dial-in server

Сообщение rubtsov »

Господа, неужели все так плохо и никто не может ничего предположить?
локально пытаюсь запустить pppd:
/usr/sbin/pppd: bad local IP address 127.0.0.1 --- почему так?
/etc/hosts:
otloopback
127.0.0.1 localhost loopback
------------------
все заработало
Спасибо сказали: