VPN: Проблема коннекта из LINUX в LINUX (PPTP) (не могут договориться клиент с сервером)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

point212
Сообщения: 19
ОС: ASP 11

VPN: Проблема коннекта из LINUX в LINUX (PPTP)

Сообщение point212 »

Пытаюсь настроить коннект с одного компа на другой по PPTP. На обоих стоит Линух.

Сервак был настроен не мной, но конфиг и логи есть. При попытке авторизации через CHAP там вообще темный лес, но оно мне и не надо.

Хочу PAP. Чтобы не заморачиваться с шифрованием и сжатием.

Вот конфиг клиента (первая строчка, строка вызова, остальные - все опции и указание из каких файлов взяты):

Код:

#pppd call vpn dump debug logfd 2 nodetach pppd options in effect: debug debug # (from command line) nodetach # (from command line) logfd 2 # (from command line) dump # (from command line) +pap # (from /etc/ppp/options.pptp) -chap # (from /etc/ppp/options.pptp) -mschap # (from /etc/ppp/options.pptp) -mschap-v2 # (from /etc/ppp/options.pptp) refuse-eap # (from /etc/ppp/options.pptp) name 5040069 # (from /etc/ppp/peers/vpn) # (from /etc/ppp/options.pptp) pty pptp 19x.11x.3.3 --nolaunchpppd # (from /etc/ppp/peers/vpn) lcp-echo-failure 10 # (from /etc/ppp/options.pptp) lcp-echo-interval 10 # (from /etc/ppp/options.pptp) ipparam vpn # (from /etc/ppp/peers/vpn) noipdefault # (from /etc/ppp/options) usepeerdns # (from /etc/ppp/options) nodeflate # (from /etc/ppp/options.pptp) nomppc # (from /etc/ppp/options.pptp)




Вот конфиг сервера:

Код:

debug noauth #deflate 15 nodeflate name server +pap +chap +mschap +mschap-v2 #crtscts ms-dns 19x.11x.3.7 ms-dns 19x.11x.2.6 #mppe required #mppe-stateful nomppc proxyarp mtu 1490 mru 1490 ipcp-accept-local ipcp-accept-remote lcp-echo-failure 12



А вот логи. Лог клиента:

Код:

Using interface ppp0 Connect: ppp0 <--> /dev/pts/6 sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth pap> <magic 0xec254b3e> <pcomp> <accomp>] rcvd [LCP ConfReq id=0x1 <mru 1490> <asyncmap 0x0> <auth chap MD5> <magic 0xf8cd4a9e> <pcomp> <accomp>] sent [LCP ConfNak id=0x1 <auth pap>] rcvd [LCP ConfRej id=0x1 <auth pap>] sent [LCP ConfReq id=0x2 <asyncmap 0x0> <magic 0xec254b3e> <pcomp> <accomp>] rcvd [LCP ConfReq id=0x2 <mru 1490> <asyncmap 0x0> <auth pap> <magic 0xf8cd4a9e> <pcomp> <accomp>] sent [LCP ConfAck id=0x2 <mru 1490> <asyncmap 0x0> <auth pap> <magic 0xf8cd4a9e> <pcomp> <accomp>] rcvd [LCP ConfAck id=0x2 <asyncmap 0x0> <magic 0xec254b3e> <pcomp> <accomp>] sent [LCP EchoReq id=0x0 magic=0xec254b3e] peer refused to authenticate: terminating link sent [LCP TermReq id=0x3 "peer refused to authenticate"] rcvd [LCP EchoReq id=0x0 magic=0xf8cd4a9e] rcvd [LCP EchoRep id=0x0 magic=0xf8cd4a9e] rcvd [LCP TermAck id=0x3] Connection terminated. Waiting for 1 child processes... script pptp 19x.11x.3.3 --nolaunchpppd, pid 26709 Script pptp 19x.11x.3.3 --nolaunchpppd finished (pid 26709), status = 0x0


И лог сервака:

Код:

Dec 3 12:59:09 iolagw pptpd[12120]: CTRL: Client 19x.11x.2.27 control connection started Dec 3 12:59:10 iolagw pptpd[12120]: CTRL: Starting call (launching pppd, opening GRE) Dec 3 12:59:10 iolagw pppd[12121]: pppd 2.4.3 started by root, uid 0 Dec 3 12:59:10 iolagw pppd[12121]: using channel 3671 Dec 3 12:59:10 iolagw pppd[12121]: Using interface ppp41 Dec 3 12:59:10 iolagw pppd[12121]: Connect: ppp41 <--> /dev/pts/55 Dec 3 12:59:10 iolagw pppd[12121]: sent [LCP ConfReq id=0x1 <mru 1490> <asyncmap 0x0> <auth chap MD5> <magic 0xc8e5e1a0> <pcomp> <accomp>] Dec 3 12:59:10 iolagw pptpd[12120]: GRE: Bad checksum from pppd. Dec 3 12:59:10 iolagw pppd[12121]: rcvd [LCP ConfReq id=0x1 <asyncmap 0x0> <auth pap> <magic 0x9540898e> <pcomp> <accomp>] Dec 3 12:59:10 iolagw pppd[12121]: No auth is possible Dec 3 12:59:10 iolagw pppd[12121]: sent [LCP ConfRej id=0x1 <auth pap>] Dec 3 12:59:10 iolagw pppd[12121]: rcvd [LCP ConfNak id=0x1 <auth pap>] Dec 3 12:59:10 iolagw pppd[12121]: sent [LCP ConfReq id=0x2 <mru 1490> <asyncmap 0x0> <auth pap> <magic 0xc8e5e1a0> <pcomp> <accomp>] Dec 3 12:59:10 iolagw pppd[12121]: rcvd [LCP ConfReq id=0x2 <asyncmap 0x0> <magic 0x9540898e> <pcomp> <accomp>] Dec 3 12:59:10 iolagw pppd[12121]: sent [LCP ConfAck id=0x2 <asyncmap 0x0> <magic 0x9540898e> <pcomp> <accomp>] Dec 3 12:59:10 iolagw pppd[12121]: rcvd [LCP ConfAck id=0x2 <mru 1490> <asyncmap 0x0> <auth pap> <magic 0xc8e5e1a0> <pcomp> <accomp>] Dec 3 12:59:10 iolagw pppd[12121]: sent [LCP EchoReq id=0x0 magic=0xc8e5e1a0] Dec 3 12:59:10 iolagw pppd[12121]: rcvd [LCP EchoReq id=0x0 magic=0x9540898e] Dec 3 12:59:10 iolagw pppd[12121]: sent [LCP EchoRep id=0x0 magic=0xc8e5e1a0] Dec 3 12:59:10 iolagw pppd[12121]: rcvd [LCP TermReq id=0x3 "peer refused to authenticate"] Dec 3 12:59:10 iolagw pppd[12121]: LCP terminated by peer (peer refused to authenticate) Dec 3 12:59:10 iolagw pppd[12121]: sent [LCP TermAck id=0x3] Dec 3 12:59:10 iolagw pptpd[12120]: CTRL: Reaping child PPP[12121] Dec 3 12:59:10 iolagw pppd[12121]: Modem hangup Dec 3 12:59:10 iolagw pppd[12121]: Connection terminated. Dec 3 12:59:10 iolagw pppd[12121]: Exit. Dec 3 12:59:10 iolagw pptpd[12120]: CTRL: Client 19x.11x.2.27 control connection finished



Непонятно почему они не могут договориться об авторизации???


Комбинации ключевых слов в конфиге клиента пробывал самые разные. Начинал от вообще пустого конфига, и доходил до явного указания всех разрешений и запретов, какие упоминались в мане. Не помогает. Может я такой дебил? А может на серваке что-то не так?
Спасибо сказали:
point212
Сообщения: 19
ОС: ASP 11

Re: VPN: Проблема коннекта из LINUX в LINUX (PPTP)

Сообщение point212 »

Всё. Тему можно закрывать.

Просто на сервере pppd был патченый.
Изначально проблема была в том, что всё авторизовалось, но компы не могли согласовать CCP. А CCP был патчен на предмет отключения CCP в том числе.

Спасло добавление в конфиг опции noccp
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: VPN: Проблема коннекта из LINUX в LINUX (PPTP)

Сообщение sash-kan »

это прекрасно, что проблема решилась. но на последок, для прояснения в мозгу картины, запудренной изобретателями от ms, порекомендую не путать теплое с мягким:
point212 писал(а):
03.12.2007 13:01
Хочу PAP. Чтобы не заморачиваться с шифрованием и сжатием.
протокол аутентификации никакого отношения к шифрованию либо сжатию трафика не имеет. точнее, имеет, но только в голове тех самых мениджирав из ms.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
point212
Сообщения: 19
ОС: ASP 11

Re: VPN: Проблема коннекта из LINUX в LINUX (PPTP)

Сообщение point212 »

Да я знаю. Просто сначала была проблема именно в том, что аутентификация проходила, но потом соединение повисало на попытке согласовать CCP.
Потом я что-то накрутил, и решил что ну ее нафиг, авторизацию по CHAP. Стал трахаться с PAP. Вот PAP никак не желала происходить.

А щас вот сделал все с нуля - и снова стало повисать на согласовании CCP. Почитал еще раз ман, уже на предмет слова ccp и обнаружил что это согласование вообще можно отключить нафиг. И отключил.

Если кому интересны конфиги, могу выложить.
Спасибо сказали: