Не работает vpn

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
saikov
Сообщения: 183
ОС: Mageia

Не работает vpn

Сообщение saikov »

Все было хорошо, но после перезапуска сервера лезет вот такая фигня, где стоит pptp+freeradius+mysql. У всех клиентов лезет 691 ошибка.
В логах видно что он на это ругается

Код: Выделить всё

Peer user1 failed CHAP authentication

Nov 15 20:08:12 domain pptpd[2778]: CTRL: Client 192.168.3.77 control connection started
Nov 15 20:08:12 domain pptpd[2778]: CTRL: Starting call (launching pppd, opening GRE)
Nov 15 20:08:12 domain pppd[2780]: Plugin radius.so loaded.
Nov 15 20:08:12 domain pppd[2780]: RADIUS plugin initialized.
Nov 15 20:08:12 domain pppd[2780]: Plugin radattr.so loaded.
Nov 15 20:08:12 domain pppd[2780]: RADATTR plugin initialized.
Nov 15 20:08:12 domain pppd[2780]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Nov 15 20:08:12 domain pppd[2780]: pppd 2.4.5 started by root, uid 0
Nov 15 20:08:12 domain lldpad[1107]: evb_ifdown:port ppp0 remove failed
Nov 15 20:08:12 domain lldpad[1107]: vdp_ifdown:ppp0 vdp data remove failed
Nov 15 20:08:12 domain pppd[2780]: Using interface ppp0
Nov 15 20:08:12 domain pppd[2780]: Connect: ppp0 <--> /dev/pts/2
Nov 15 20:08:12 domain pptpd[2778]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Nov 15 20:08:13 domain pppd[2780]: Peer user1 failed CHAP authentication
Nov 15 20:08:13 domain pppd[2780]: Connection terminated.
Nov 15 20:08:13 domain kernel: libfcoe_device_notification: NETDEV_UNREGISTER ppp0
Nov 15 20:08:13 domain pppd[2780]: Exit.
Nov 15 20:08:13 domain pptpd[2778]: CTRL: Client 192.168.3.77 control connection finished

Вот уже сижу два часа и не могу найти проблему.
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: Не работает vpn

Сообщение DaemonTux »

Запустите радиус из консоли в режиме отладки. И посмотрите что будет выводиться в консоль в момент подключения.
Vladivostok Linux User Group
Спасибо сказали:
Аватара пользователя
saikov
Сообщения: 183
ОС: Mageia

Re: Не работает vpn

Сообщение saikov »

Вот что пишет радиус
rad_recv: Access-Request packet from host 127.0.0.1 port 46479, id=217, length=147
Service-Type = Framed-User
Framed-Protocol = PPP
User-Name = "user1"
MS-CHAP-Challenge = 0x4a124528bea018d530e549dc71542f01
MS-CHAP2-Response = 0x7000fc472207858da97a77cb0bb50cc2ddf6000000000000000095d17212ecf025fa286b46ec9f
62a60b7cb45876cd1857d5
Calling-Station-Id = "192.168.3.77"
NAS-IP-Address = 192.168.3.223
NAS-Port = 0
# Executing section authorize from file /etc/raddb/sites-enabled/default
+- entering group authorize {...}
++[preprocess] returns ok
++[chap] returns noop
[mschap] Found MS-CHAP attributes. Setting 'Auth-Type = mschap'
++[mschap] returns ok
[suffix] No '@' in User-Name = "user1", looking up realm NULL
[suffix] No such realm "NULL"
++[suffix] returns noop
[eap] No EAP-Message, not doing EAP
++[eap] returns noop
++[unix] returns notfound
[files] users: Matched entry DEFAULT at line 1
[files] users: Matched entry DEFAULT at line 3
[files] users: Matched entry DEFAULT at line 176
++[files] returns ok
[sql] expand: %{User-Name} -> user1
[sql] sql_set_user escaped user --> 'user1'
rlm_sql (sql): Reserving sql socket id: 4
[sql] expand: SELECT id, username, attribute, value, op FROM radcheck WHERE username = '%{SQL-User-Name}' ORDER BY id -> SELECT id, username, attribute, value, op FROM radcheck WHERE username = 'user1' ORDER BY id
WARNING: Found User-Password == "...".
WARNING: Are you sure you don't mean Cleartext-Password?
WARNING: See "man rlm_pap" for more information.
[sql] User found in radcheck table
[sql] expand: SELECT id, username, attribute, value, op FROM radreply WHERE username = '%{SQL-User-Name}' ORDER BY id -> SELECT id, username, attribute, value, op FROM radreply WHERE username = 'user1' ORDER BY id
[sql] expand: SELECT groupname FROM radusergroup WHERE username = '%{SQL-User-Name}' ORDER BY priority -> SELECT groupname FROM radusergroup WHERE username = 'user1' ORDER BY priority
[sql] expand: SELECT id, groupname, attribute, Value, op FROM radgroupcheck WHERE groupname = '%{Sql-Group}' ORDER BY id -> SELECT id, groupname, attribute, Value, op FROM radgroupcheck WHERE groupname = 'static-ip-vpn' ORDER BY id
[sql] User found in group static-ip-vpn
[sql] expand: SELECT id, groupname, attribute, value, op FROM radgroupreply WHERE groupname = '%{Sql-Group}' ORDER BY id -> SELECT id, groupname, attribute, value, op FROM radgroupreply WHERE groupname = 'static-ip-vpn' ORDER BY id
rlm_sql (sql): Released sql socket id: 4
++[sql] returns ok
++[expiration] returns noop
++[logintime] returns noop
[pap] WARNING: Auth-Type already set. Not setting to PAP
++[pap] returns noop
Found Auth-Type = MSCHAP
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!! Replacing User-Password in config items with Cleartext-Password. !!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!! Please update your configuration so that the "known good" !!!
!!! clear text password is in Cleartext-Password, and not in User-Password. !!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
# Executing group from file /etc/raddb/sites-enabled/default
+- entering group MS-CHAP {...}
[mschap] Creating challenge hash with username: user1
[mschap] Told to do MS-CHAPv2 for user1 with NT-Password
[mschap] FAILED: MS-CHAP2-Response is incorrect
++[mschap] returns reject
Failed to authenticate the user.
Using Post-Auth-Type Reject
# Executing group from file /etc/raddb/sites-enabled/default
+- entering group REJECT {...}
[attr_filter.access_reject] expand: %{User-Name} -> user1
attr_filter: Matched entry DEFAULT at line 11
++[attr_filter.access_reject] returns updated
Delaying reject of request 0 for 1 seconds
Going to the next request
Waking up in 0.9 seconds.
Sending delayed reject for request 0
Sending Access-Reject of id 217 to 127.0.0.1 port 46479
Waking up in 4.9 seconds.

Спасибо сказали:
Аватара пользователя
saikov
Сообщения: 183
ОС: Mageia

Re: Не работает vpn

Сообщение saikov »

Создал нового пользователя и под ним получилось зайти.... Может чего с базой?
И что интересно что и под теми пользователями с которыми он не работал стало все ок. Странно.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Не работает vpn

Сообщение sash-kan »

самое важное в логе выделено большими восклицательными знаками·

ваш к. о.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: