Suse и MS VPN снова.

openSUSE, SUSE Linux Enterprise

Модератор: Модераторы разделов

wuglusker
Сообщения: 5

Suse и MS VPN снова.

Сообщение wuglusker »

День добрый,
Мой провайдер раздает и-нет через ВПН.
Пробую подрубится с помощью ДСЛ, пытается подключиться, но через какое-то время рубится.
И выдает следующий лог:

Код: Выделить всё

SuSE Meta pppd (smpppd-ifcfg), Version 1.59 on NataHaus.
Status is: disconnected
trying to connect to smpppd
connect to smpppd
Status is: disconnected
Status is: connecting
pppd[0]: Plugin passwordfd.so loaded.
pppd[0]: Renamed interface ppp0 to dsl0
pppd[0]: Using interface dsl0
Status is: connecting
pppd[0]: Connect: dsl0 <--> /dev/pts/1
pppd[0]: CHAP authentication succeeded
pppd[0]: local  IP address 80.70.231.171
pppd[0]: remote IP address 80.70.225.49
pppd[0]: primary   DNS address 80.70.224.4
pppd[0]: secondary DNS address 80.70.224.2
pppd[0]: Script /etc/ppp/ip-up finished (pid 21007), status = 0x0
Status is: connected
pppd[0]: Modem hangup
pppd[0]: Connect time 0.9 minutes.
pppd[0]: Sent 435850368 bytes, received 0 bytes.
pppd[0]: Connection terminated.
pppd[0]: Script /usr/sbin/pptp 80.70.225.49 --nolaunchpppd finished (pid 21003), status = 0x0
Status is: disconnecting
pppd[0]: Terminating on signal 15
Status is: disconnected
pppd[0] died: pppd received a signal (exit code 5)

Куда копать здесь я не понял, решил воспользоваться pptp-client благо информации по нему больше и есть опыт настройки под Ubuntu Breeze
Как водится сначала получил ошибку MPPE required, but MS-CHAP[v2] auth not performed
сделал как написано в howto-diagnosis
To find out how authentication happens, enable debug logging, try the connection again to determine what method the peer is offering for authentication. Then configure pppd to refuse that method.

Нашел что нужно включить опцию refuse-pap.
Теоретически все должно работать, но вместо этого опять нет соединения.
Лог выдается следующий:

Код: Выделить всё

# route -n (before pppd)
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.6.0.0        0.0.0.0         255.255.0.0     U     0      0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth0
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         10.6.0.2        0.0.0.0         UG    0      0        0 eth0
pptpconfig: debug information dump ends, starting pppd
pppd options in effect:
debug        # (from /etc/ppp/peers/mns)
updetach        # (from command line)
idle 600        # (from /etc/ppp/options)
logfd 1        # (from command line)
linkname mns        # (from /etc/ppp/peers/mns)
dump        # (from /etc/ppp/peers/mns)
active-filter xxx # [don't know how to print value]        # (from /etc/ppp/filters)
noauth        # (from /etc/ppp/options.pptp)
refuse-pap        # (from /etc/ppp/peers/mns)
refuse-chap        # (from /etc/ppp/options.pptp)
refuse-mschap        # (from /etc/ppp/options.pptp)
refuse-eap        # (from /etc/ppp/options.pptp)
name fbzydt35        # (from /etc/ppp/peers/mns)
remotename mns        # (from /etc/ppp/peers/mns)
        # (from /etc/ppp/options.pptp)
pty pptp 80.70.225.49 --nolaunchpppd         # (from /etc/ppp/peers/mns)
crtscts        # (from /etc/ppp/options)
        # (from /etc/ppp/options)
asyncmap 0        # (from /etc/ppp/options)
mtu 1000        # (from /etc/ppp/options.pptp)
lcp-echo-failure 4        # (from /etc/ppp/options)
lcp-echo-interval 30        # (from /etc/ppp/options)
lcp-restart 2        # (from /etc/ppp/options)
lcp-max-configure 60        # (from /etc/ppp/options)
ipparam mns        # (from /etc/ppp/peers/mns)
noipdefault        # (from /etc/ppp/options)
nobsdcomp        # (from /etc/ppp/options.pptp)
nodeflate        # (from /etc/ppp/options.pptp)
require-mppe        # (from /etc/ppp/options.pptp)
noipx        # (from /etc/ppp/options)
using channel 44
Using interface ppp0
pptpconfig: monitoring interface ppp0
Connect: ppp0 <--> /dev/pts/3
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x81093c9e> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <auth chap MS> <magic 0xc105131>]
sent [LCP ConfNak id=0x1 <auth chap MS-v2>]
rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0x81093c9e> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x2 <auth pap> <magic 0xc105131>]
sent [LCP ConfNak id=0x2 <auth chap MS-v2>]
rcvd [LCP ConfReq id=0x3 <auth chap MD5> <magic 0xc105131>]
sent [LCP ConfNak id=0x3 <auth chap MS-v2>]
rcvd [LCP ConfReq id=0x4 <auth chap MS> <magic 0xc105131>]
sent [LCP ConfNak id=0x4 <auth chap MS-v2>]
rcvd [LCP ConfReq id=0x5 <auth pap> <magic 0xc105131>]
sent [LCP ConfNak id=0x5 <auth chap MS-v2>]
rcvd [LCP ConfReq id=0x6 <auth chap MD5> <magic 0xc105131>]
sent [LCP ConfRej id=0x6 <auth chap MD5>]
rcvd [LCP ConfReq id=0x7 <auth chap MS> <magic 0xc105131>]
sent [LCP ConfRej id=0x7 <auth chap MS>]
rcvd [LCP ConfReq id=0x8 <auth pap> <magic 0xc105131>]
sent [LCP ConfRej id=0x8 <auth pap>]
rcvd [LCP ConfReq id=0x9 <auth chap MD5> <magic 0xc105131>]
sent [LCP ConfRej id=0x9 <auth chap MD5>]
rcvd [LCP ConfReq id=0xa <auth chap MS> <magic 0xc105131>]
sent [LCP ConfRej id=0xa <auth chap MS>]
rcvd [LCP ConfReq id=0xb <auth pap> <magic 0xc105131>]
sent [LCP ConfRej id=0xb <auth pap>]
rcvd [LCP ConfReq id=0xc <auth chap MD5> <magic 0xc105131>]
sent [LCP ConfRej id=0xc <auth chap MD5>]
rcvd [LCP ConfReq id=0xd <auth chap MS> <magic 0xc105131>]
sent [LCP ConfRej id=0xd <auth chap MS>]
rcvd [LCP ConfReq id=0xe <auth pap> <magic 0xc105131>]
sent [LCP ConfRej id=0xe <auth pap>]
rcvd [LCP ConfReq id=0xf <auth chap MD5> <magic 0xc105131>]
sent [LCP ConfRej id=0xf <auth chap MD5>]
rcvd [LCP TermReq id=0x10]
sent [LCP TermAck id=0x10]
Script pptp 80.70.225.49 --nolaunchpppd  finished (pid 20554), status = 0x0
Modem hangup
Connection terminated.
# route -n (after pppd exit)
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.6.0.0        0.0.0.0         255.255.0.0     U     0      0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth0
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         10.6.0.2        0.0.0.0         UG    0      0        0 eth0
pptpconfig: pppd process terminated by signal 16 (failed)
pptpconfig: SIGUSR1
# route -n (after completion)
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.6.0.0        0.0.0.0         255.255.0.0     U     0      0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth0
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         10.6.0.2        0.0.0.0         UG    0      0        0 eth0

В в howto-diagnosis ничего похожего не нашел (может смотрел плохо), товарищи, подскажите пожалуйста, куда копать дальше?
Спасибо сказали:
Loky
Сообщения: 1651
Статус: Инженер-системотехник
ОС: Netware, OES, SLED

Re: Suse и MS VPN снова.

Сообщение Loky »

Какая версия сусей?
MOSQIT: Novell/Axigen/Syncsort/Moonwalk/CAStor
Спасибо сказали:
Demetrio88
Сообщения: 34

Re: Suse и MS VPN снова.

Сообщение Demetrio88 »

у меня была такая проблема.... можете и поможет.( причем заработало и DSL)
Я жестко прописал в сет. интерфейсе путь до vpn сервера через дефолтный "железный" gateway( и до dns серверов тоже), так как при поднятии VPN, дефолтный заменяется на новый и ip vpn сервера не находился по новому маршруту.
Спасибо сказали:
wuglusker
Сообщения: 5

Re: Suse и MS VPN снова.

Сообщение wuglusker »

Suse v. 10
КАк я понимаю проблема в шифровании..
Спасибо сказали:
Rotmistr N
Сообщения: 2

Re: Suse и MS VPN снова.

Сообщение Rotmistr N »

Поставь pptpconfig - все проблемы отпадут
Спасибо сказали:
glicerin
Сообщения: 17

Re: Suse и MS VPN снова.

Сообщение glicerin »

Rotmistr N писал(а):
09.06.2006 23:48
Поставь pptpconfig - все проблемы отпадут


содержимое файла option.pptp замени на это:

# Lock the port
lock
# We don't need the tunnel server to authenticate itself
noauth
# Turn off transmission protocols we know won't be used
nobsdcomp
nodeflate
refuse-eap
refuse-pap
refuse-chap
# We want MPPE
#require-mppe
debug 3
# We want a sane mtu/mru
mtu 1000
mru 1000
# Time this thing out of it goes poof
lcp-echo-failure 10
lcp-echo-interval 10
я люблю жизнь, а она любит меня.....

-=Suse 10.1 GM 64 bit=-
Спасибо сказали:
wuglusker
Сообщения: 5

Re: Suse и MS VPN снова.

Сообщение wuglusker »

glicerin писал(а):
10.06.2006 10:05
Rotmistr N писал(а):
09.06.2006 23:48

Поставь pptpconfig - все проблемы отпадут


содержимое файла option.pptp замени на это:

# Lock the port
lock
# We don't need the tunnel server to authenticate itself
noauth
# Turn off transmission protocols we know won't be used
nobsdcomp
nodeflate
refuse-eap
refuse-pap
refuse-chap
# We want MPPE
#require-mppe
debug 3
# We want a sane mtu/mru
mtu 1000
mru 1000
# Time this thing out of it goes poof
lcp-echo-failure 10
lcp-echo-interval 10

Спасибо, все заработало.
Спасибо сказали: