Кривые руки и VPN
Модератор: Модераторы разделов
-
Sapphire
- Сообщения: 17
Кривые руки и VPN
Уже не знаю, что делать...
настройки options
local
lock
nodetach
mtu 1512
mru 1512
require-mppe-40
require-mppe-128
require-mppe
lcp-echo-interval 30
lcp-echo-failure 5
require-mschap-v2
refuse-pap
refuse-chap
refuse-mschap
refuse-eap
defaultroute
user ****
noauth
а в messages выдаёт такую фигню
Jan 10 03:09:38 darkstar pptp[12464]: anon log[main:pptp.c:243]: The synchronous pptp option is NOT activated
Jan 10 03:09:38 darkstar pptp[12467]: anon log[ctrlp_rep:pptp_ctrl.c:243]: Sent control packet type is 1 'Start-Control-Connection-Request'
Jan 10 03:09:38 darkstar pptp[12467]: anon log[ctrlp_disp:pptp_ctrl.c:721]: Received Start Control Connection Reply
Jan 10 03:09:38 darkstar pptp[12467]: anon log[ctrlp_disp:pptp_ctrl.c:755]: Client connection established.
Jan 10 03:09:39 darkstar pptp[12467]: anon log[ctrlp_rep:pptp_ctrl.c:243]: Sent control packet type is 7 'Outgoing-Call-Request'
Jan 10 03:09:39 darkstar pptp[12467]: anon log[ctrlp_disp:pptp_ctrl.c:841]: Received Outgoing Call Reply.
Jan 10 03:09:39 darkstar pptp[12467]: anon log[ctrlp_disp:pptp_ctrl.c:880]: Outgoing call established (call ID 0, peer's call ID 8805).
Jan 10 03:09:39 darkstar pppd[12464]: pppd 2.4.4b1 started by root, uid 0
Jan 10 03:09:39 darkstar pppd[12464]: Using interface ppp0
Jan 10 03:09:39 darkstar pppd[12464]: Connect: ppp0 <--> /dev/pts/3
Jan 10 03:09:41 darkstar pptp[12467]: anon log[ctrlp_disp:pptp_ctrl.c:912]: Call disconnect notification received (call id 8805)
Jan 10 03:09:41 darkstar pptp[12467]: anon log[ctrlp_disp:pptp_ctrl.c:770]: Received Stop Control Connection Request.
Jan 10 03:09:41 darkstar pptp[12467]: anon log[ctrlp_rep:pptp_ctrl.c:243]: Sent control packet type is 4 'Stop-Control-Connection-Reply'
Jan 10 03:09:41 darkstar pptp[12467]: anon log[call_callback:pptp_callmgr.c:77]: Closing connection
Jan 10 03:09:41 darkstar pppd[12464]: Terminating on signal 15
Jan 10 03:09:47 darkstar pppd[12464]: Connection terminated.
Jan 10 03:09:47 darkstar pppd[12464]: Modem hangup
Jan 10 03:09:47 darkstar pppd[12464]: Exit.
Что ненравится серваку.. всё дойти не могу...
настройки options
local
lock
nodetach
mtu 1512
mru 1512
require-mppe-40
require-mppe-128
require-mppe
lcp-echo-interval 30
lcp-echo-failure 5
require-mschap-v2
refuse-pap
refuse-chap
refuse-mschap
refuse-eap
defaultroute
user ****
noauth
а в messages выдаёт такую фигню
Jan 10 03:09:38 darkstar pptp[12464]: anon log[main:pptp.c:243]: The synchronous pptp option is NOT activated
Jan 10 03:09:38 darkstar pptp[12467]: anon log[ctrlp_rep:pptp_ctrl.c:243]: Sent control packet type is 1 'Start-Control-Connection-Request'
Jan 10 03:09:38 darkstar pptp[12467]: anon log[ctrlp_disp:pptp_ctrl.c:721]: Received Start Control Connection Reply
Jan 10 03:09:38 darkstar pptp[12467]: anon log[ctrlp_disp:pptp_ctrl.c:755]: Client connection established.
Jan 10 03:09:39 darkstar pptp[12467]: anon log[ctrlp_rep:pptp_ctrl.c:243]: Sent control packet type is 7 'Outgoing-Call-Request'
Jan 10 03:09:39 darkstar pptp[12467]: anon log[ctrlp_disp:pptp_ctrl.c:841]: Received Outgoing Call Reply.
Jan 10 03:09:39 darkstar pptp[12467]: anon log[ctrlp_disp:pptp_ctrl.c:880]: Outgoing call established (call ID 0, peer's call ID 8805).
Jan 10 03:09:39 darkstar pppd[12464]: pppd 2.4.4b1 started by root, uid 0
Jan 10 03:09:39 darkstar pppd[12464]: Using interface ppp0
Jan 10 03:09:39 darkstar pppd[12464]: Connect: ppp0 <--> /dev/pts/3
Jan 10 03:09:41 darkstar pptp[12467]: anon log[ctrlp_disp:pptp_ctrl.c:912]: Call disconnect notification received (call id 8805)
Jan 10 03:09:41 darkstar pptp[12467]: anon log[ctrlp_disp:pptp_ctrl.c:770]: Received Stop Control Connection Request.
Jan 10 03:09:41 darkstar pptp[12467]: anon log[ctrlp_rep:pptp_ctrl.c:243]: Sent control packet type is 4 'Stop-Control-Connection-Reply'
Jan 10 03:09:41 darkstar pptp[12467]: anon log[call_callback:pptp_callmgr.c:77]: Closing connection
Jan 10 03:09:41 darkstar pppd[12464]: Terminating on signal 15
Jan 10 03:09:47 darkstar pppd[12464]: Connection terminated.
Jan 10 03:09:47 darkstar pppd[12464]: Modem hangup
Jan 10 03:09:47 darkstar pppd[12464]: Exit.
Что ненравится серваку.. всё дойти не могу...
Slackware 10.2 KDE 3.4.2 Intel Pentium4 2.4*512*GeForce Ti 4800
Slackware 10.2 shell Intel Pentium4 2.0*256*MX400
Gentoo 2005.1 KDE 3.4.3 Intel Pentium4 2.4*512*GeForce Ti 4800
FreeBSD 6.0 Intel Pentium4 2.4*512*GeForce Ti 4800
Gentoo 2005.1 shell Intel Pentium4 2.8*768*MX400
Slackware 10.2 shell Intel Pentium4 2.0*256*MX400
Gentoo 2005.1 KDE 3.4.3 Intel Pentium4 2.4*512*GeForce Ti 4800
FreeBSD 6.0 Intel Pentium4 2.4*512*GeForce Ti 4800
Gentoo 2005.1 shell Intel Pentium4 2.8*768*MX400
-
TuLiss
- Сообщения: 1611
- Статус: 01100
- ОС: Gentoo,Ubuntu,MacOS X
Re: Кривые руки и VPN
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
-
Sapphire
- Сообщения: 17
Re: Кривые руки и VPN
неработает
Slackware 10.2 KDE 3.4.2 Intel Pentium4 2.4*512*GeForce Ti 4800
Slackware 10.2 shell Intel Pentium4 2.0*256*MX400
Gentoo 2005.1 KDE 3.4.3 Intel Pentium4 2.4*512*GeForce Ti 4800
FreeBSD 6.0 Intel Pentium4 2.4*512*GeForce Ti 4800
Gentoo 2005.1 shell Intel Pentium4 2.8*768*MX400
Slackware 10.2 shell Intel Pentium4 2.0*256*MX400
Gentoo 2005.1 KDE 3.4.3 Intel Pentium4 2.4*512*GeForce Ti 4800
FreeBSD 6.0 Intel Pentium4 2.4*512*GeForce Ti 4800
Gentoo 2005.1 shell Intel Pentium4 2.8*768*MX400
-
TuLiss
- Сообщения: 1611
- Статус: 01100
- ОС: Gentoo,Ubuntu,MacOS X
Re: Кривые руки и VPN
ну а что именно не работает ?
что прописовал, какие вообще настройки. Больши инфы =)
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
-
rolano
- Сообщения: 845
- Статус: еще один юзер FreeBSD
- ОС: какая-то
Re: Кривые руки и VPN
А ядро и pptp поддерживают MPPE/MPPC? Если нет, то в добрый путь - патчить и пересобирать
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
-
Sapphire
- Сообщения: 17
Re: Кривые руки и VPN
Да всё это поддерживает... сам над собой смеюсь... какой же я дурак, что не поставил свой пасворд в кавычки.. он у меня просто начинается с #...
Slackware 10.2 KDE 3.4.2 Intel Pentium4 2.4*512*GeForce Ti 4800
Slackware 10.2 shell Intel Pentium4 2.0*256*MX400
Gentoo 2005.1 KDE 3.4.3 Intel Pentium4 2.4*512*GeForce Ti 4800
FreeBSD 6.0 Intel Pentium4 2.4*512*GeForce Ti 4800
Gentoo 2005.1 shell Intel Pentium4 2.8*768*MX400
Slackware 10.2 shell Intel Pentium4 2.0*256*MX400
Gentoo 2005.1 KDE 3.4.3 Intel Pentium4 2.4*512*GeForce Ti 4800
FreeBSD 6.0 Intel Pentium4 2.4*512*GeForce Ti 4800
Gentoo 2005.1 shell Intel Pentium4 2.8*768*MX400
-
nixl
- Сообщения: 7
- ОС: FreeBSD 6.2-RELEASE
Re: Кривые руки и VPN
Народ, у меня тоже терерь vpn, но локалка не пашет не знаю, почему. Пинг никуда не идёт; С помощью netconfig прописал настройки (всё в соответствии с vpn настройками данного сегмента сети, что пров дал). Подозреваю, что трабл с роутингом. В виндах руками прописывал всего 2 строчки всё работает. Их же пишу в rc.local: ip r a 10.17.0.0/16 via 10.17.44.254 и ip r a 192.168.0.0/16 via 10.17.44.254 потом ip r d default. Дописывал маршрут к vpn-серверу - всё равно облом. Подскажите, пожалуста, где грабли?
просто до этого никогда с впн не связывался, всегда был прямой доступ по выделенке. kernel 2.6.15, realtek 8139
dreaming in digital, living in realtime, thinking in binary
-
TuLiss
- Сообщения: 1611
- Статус: 01100
- ОС: Gentoo,Ubuntu,MacOS X
Re: Кривые руки и VPN
ну так и смотрите route =) что выводит что пишит до подключение vpn и после.
Вообще не нзаю, я скиптом пользуюсь и уже о такой проблеме давно забыл =)
единственно в slack это pptp собрать.
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Кривые руки и VPN
nixl
мало информации. какой адрес vpn-сервера?
выдача ip a и ip r до и после поднятия vpn?
мало информации. какой адрес vpn-сервера?
выдача ip a и ip r до и после поднятия vpn?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
nixl
- Сообщения: 7
- ОС: FreeBSD 6.2-RELEASE
Re: Кривые руки и VPN
Прописываю настройки в /etc/ppp/peers/vpn, в /etc/ppp/options.pptp: ... require-chapms-v2 mppe-128 ..., но при попытке поднять коннект (pppd call vpn) выскакивают ошибки "unrecognized option mppe-128" и прочих, что связаны с mppe и chapms. Ядро 2.6.15, mppe-mppc включено; поставил pptp-1.7 и ppp-2.4.3, modules.conf подправил. Странно, ведь вроде в 2.4.3 mppe включено (strings `which pppd`|grep -i|wc -l выдаёт 30). А имеет ли смысл говорить о настройке ppp, если изначально нету пинга ни до vpn-srv (10.17.0.254), ни до шлюза (10.17.44.254)? Итак, #ip r:
212.1.224.34 (это dns) via $gw dev eth0
10.17.0.254 via $gw dev eth0
10.17.44.0/24 dev eth0 proto kernel scope link src 10.17.44.144 (ip моего компа)
10.17.0.0/16 via $gw dev eth0
192.168.0.0/16 via $gw dev eth0
10.0.0.0/8 via $gw dev eth0
#ip a: касаемо eth0: inet 10.17.44.144/24 brd 10.17.44.255 scope global eth0.
В общем, не могу понять, почему не проходит пинг никуда... =(((
212.1.224.34 (это dns) via $gw dev eth0
10.17.0.254 via $gw dev eth0
10.17.44.0/24 dev eth0 proto kernel scope link src 10.17.44.144 (ip моего компа)
10.17.0.0/16 via $gw dev eth0
192.168.0.0/16 via $gw dev eth0
10.0.0.0/8 via $gw dev eth0
#ip a: касаемо eth0: inet 10.17.44.144/24 brd 10.17.44.255 scope global eth0.
В общем, не могу понять, почему не проходит пинг никуда... =(((
dreaming in digital, living in realtime, thinking in binary
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Кривые руки и VPN
nixl
поток сознания
извини, смог уловить только про
так вот, если [не]внимательно просмотреть, то можно обнаружить, что опции и там не упоминаются. а упоминаются несколько иные
к тому же вопрос - а они _действительно_ нужны вашему провайдеру?
мой провайдер как-то и без них допускает меня к интернету
а к этому моменту интерфейс уже поднят и ip-адрес (10.17.44.144/24) прописан?
поток сознания
извини, смог уловить только про
(nixl @ Jan 19 2006, в 23:11) писал(а):выскакивают ошибки "unrecognized option mppe-128" и прочих, что связаны с mppe и chapms.
так вот, если [не]внимательно просмотреть
Код: Выделить всё
$ man pppdКод: Выделить всё
require-chapms-v2Код: Выделить всё
mppe-128Код: Выделить всё
require‐mschap‐v2
require‐mppe‐128к тому же вопрос - а они _действительно_ нужны вашему провайдеру?
мой провайдер как-то и без них допускает меня к интернету
(nixl @ Jan 19 2006, в 17:24) писал(а):Их же пишу в rc.local: ip r a 10.17.0.0/16 via 10.17.44.254 и ip r a 192.168.0.0/16 via 10.17.44.254
а к этому моменту интерфейс уже поднят и ip-адрес (10.17.44.144/24) прописан?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
nixl
- Сообщения: 7
- ОС: FreeBSD 6.2-RELEASE
Re: Кривые руки и VPN
mppe 128 и mschap-v2 точно нужны (так в виндовых свойствах соединения прописано).
eth0 поднимается при загрузке (ifconfig показывает параметры интерфейса, то есть он уже up
.
sash-kan, скажи, всё-таки непосредственно до поднятия vpn-туннеля ведь должны идти пинги к серверу, правильно? Пока в планах добиться этого, а с туннелем я разберусь... Что же такое не так в маршрутизации, если в виндах по этим роутам всё пашет? Или в чём ещё может быть дело? Я уже устал эксперементировать...
eth0 поднимается при загрузке (ifconfig показывает параметры интерфейса, то есть он уже up
sash-kan, скажи, всё-таки непосредственно до поднятия vpn-туннеля ведь должны идти пинги к серверу, правильно? Пока в планах добиться этого, а с туннелем я разберусь... Что же такое не так в маршрутизации, если в виндах по этим роутам всё пашет? Или в чём ещё может быть дело? Я уже устал эксперементировать...
dreaming in digital, living in realtime, thinking in binary
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Кривые руки и VPN
(nixl @ Jan 21 2006, в 00:22) писал(а):ведь должны идти пинги к серверу, правильно?
правильно. в любой момент должны идти (и до соединения, и во время, и после)
(nixl @ Jan 21 2006, в 00:22) писал(а):Я уже устал эксперементировать...
не надо экспериментировать.
последовательно выставь все маршруты (вручную), по ходу дела проверяя пингами.
как я понял, начинается все так:
Код: Выделить всё
$ sudo ip a a 10.17.44.144/24 dev eth0пока никаких маршрутов нет.
ну кроме
(ip r) писал(а):10.17.44.0/24 dev eth0 proto kernel scope link src 10.17.44.144
который автоматом выставляется командой ip a a ...
пропингуй шлюз 10.17.44.254 - должен откликаться.
дальше, как я понял, тебе надо достучаться до vpn-сервера 10.17.0.254 (через 10.17.44.254)
Код: Выделить всё
$ sudo ip r a 10.17.0.254 via 10.17.44.254проверь - откликаются ли после этого шлюз и сервер.
если откликаются - можешь начинать настраивать vpn-соединение.
а маршрутами к остальным сетям можно заняться и потом, опять-таки пошагово.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Лис
- Сообщения: 1639
- ОС: Zenwalk
Re: Кривые руки и VPN
При запуске pppd выдает ошибку:
chap-secrets выглядит так:
Что может быть не так?
Slackware 10.2, pppd -2.4.4b1
Код: Выделить всё
pppd: The remote system (PPTP) is required to authenticate itself
pppd: but I couldn't find any suitable secret (password) for it to use to do so.chap-secrets выглядит так:
Код: Выделить всё
#client hostname <password> 192.168.1.1
redfox PPTP xxxxxxx *Что может быть не так?
Slackware 10.2, pppd -2.4.4b1
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Кривые руки и VPN
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Лис
- Сообщения: 1639
- ОС: Zenwalk
Re: Кривые руки и VPN
Блин, не в ту тему сообщение запостил
. Noauth есть, нужно было отлючить опцию require-mschap-v2. Сейчас все заработало. Только интересно, почему у меня в Зюзе с этой опцией все работает.