vpn. pptpd ошибка 619. (ошибка возникает непонятно когда и так же непонятно пропадает.)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

AndreyCH
Сообщения: 2
ОС: Linux debian (+windows)

vpn. pptpd ошибка 619.

Сообщение AndreyCH »

Народ! Бьюсь с этой проблемой уже больше месяца, помогите пожалуйста!!!!!!!
Debian Sarge 3
клиенты windows xp sp2
Периодически при попытке подключения возникает ошибка 619. Иногда чтобы подключение прошло успешно достаточно подождать 30 минут. Иногда этот же клиент может неделю работать без ошибки. Под тем же ником на другой машине заходит тут же. На этой машине не подключается под любым user.



Вот настройки
############
iptables -A INPUT -p TCP -s 0/0 --sport 22 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 -i ppp+ -d 192.168.120.1 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 -i eth0 -d 192.168.120.1 -j DROP
iptables -A INPUT -p TCP -s 0/0 --sport 3128 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 --dport 3128 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 --sport 3306 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 --dport 3306 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 --dport 10000 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 --dport 10000 -j ACCEPT

iptables -A INPUT -p GRE -s 0/0 -j ACCEPT

iptables -A INPUT -p TCP -s 0/0 --sport 42 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 --dport 42 -j ACCEPT

iptables -A INPUT -p TCP -s 0/0 --sport 1723 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 --dport 1723 -j ACCEPT

################

name pptpd
ms-dns 217.66.68.2
ms-dns 217.66.64.4
lock
debug
dump
logfile /var/log/pptpd.log
#nomppe
#nomppc
nobsdcomp
local
+chap

#############################
#Это лог
#############################

Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
pptpd-logwtmp: $Version$
pppd options in effect:
debug # (from /etc/ppp/pptpd-options)
logfile /var/log/pptpd.log # (from /etc/ppp/pptpd-options)
dump # (from /etc/ppp/pptpd-options)
plugin /usr/lib/pptpd/pptpd-logwtmp.so # (from command line)
+chap # (from /etc/ppp/pptpd-options)
name pptpd # (from /etc/ppp/pptpd-options)
pptpd-original-ip 192.168.4.104 # (from command line)
115200 # (from command line)
lock # (from /etc/ppp/pptpd-options)
crtscts # (from /etc/ppp/options)
local # (from /etc/ppp/pptpd-options)
asyncmap 0 # (from /etc/ppp/options)
lcp-echo-failure 4 # (from /etc/ppp/options)
lcp-echo-interval 30 # (from /etc/ppp/options)
hide-password # (from /etc/ppp/options)
ipparam 192.168.4.104 # (from command line)
ms-dns xxx # [don't know how to print value] # (from /etc/ppp/pptpd-options)
proxyarp # (from /etc/ppp/options)
192.168.128.1:192.168.1.1 # (from command line)
nobsdcomp # (from /etc/ppp/pptpd-options)
noipx # (from /etc/ppp/options)
using channel 198
Using interface ppp0
Connect: ppp0 <--> /dev/pts/0
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MD5> <magic 0x97e6c523> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MD5> <magic 0x97e6c523> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MD5> <magic 0x97e6c523> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MD5> <magic 0x97e6c523> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MD5> <magic 0x97e6c523> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MD5> <magic 0x97e6c523> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MD5> <magic 0x97e6c523> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MD5> <magic 0x97e6c523> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MD5> <magic 0x97e6c523> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MD5> <magic 0x97e6c523> <pcomp> <accomp>]
LCP: timeout sending Config-Requests
Connection terminated.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: vpn. pptpd ошибка 619.

Сообщение sash-kan »

из описания явно не следует один существенный момент. в тот самый промежуток времени, когда один клиент не может подключиться, другие подключаются без проблем?
сколько ppp-интерфейсов в этот момент поднято на сервере? проблемная машина в этот момент откликается на icmp-запросы с сервера? а сервер на запросы с нее? можно ли с сервера подключиться к ней на netbios-вских (они обычно открыты в досе) портах? можно ли подключиться к серверу на 22-й порт (хотя бы телнетом)?

AndreyCH писал(а):
19.12.2007 12:58
Под тем же ником на другой машине заходит тут же.
насколько машина другая? операционка, сетевая карта, физическое соединение (в частности, где именно разветвляется)? проблемной может быть любая из клиентских машин или есть какая-то система?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
AndreyCH
Сообщения: 2
ОС: Linux debian (+windows)

Re: vpn. pptpd ошибка 619.

Сообщение AndreyCH »

Спасибо за уточняющий вопрос. Действительно, упустил несколько важных моментов. Итак по порядку.
в тот самый промежуток времени, когда один клиент не может подключиться, другие подключаются без проблем?

Да. в тот самый промежуток времени с любой другой машины (на которой 5 секунд назад не было проблемы) можно установить соединение. Если прервать попытку (на проблемной машине) то можно зайти под тем же пользователем на любой непроблемной.
сколько ppp-интерфейсов в этот момент поднято на сервере?

от 0 до 50. Проблема случалась на выходных, когда работает один человек в офисе (все остальные компьютеры, кроме сервера, выключены физически (питание)).
проблемная машина в этот момент откликается на icmp-запросы с сервера
можно ли с сервера подключиться к ней на netbios-вских (они обычно открыты в досе) портах?

Не пробывал. Нужно протестировать. На этих машинах файрволы отключены, все порты разрешены. Сразу вопрос как лучше тестировать? У меня будет шанс проверить лиш во время возникновения ошибки (а они бывает неделю ни разу не возникает). Дело в том, что я не смог вызвать ошибку искуственно. Обрыв соединения, внезапные перезагрузки, отключения и т.д. не помогают. Если работает, то стабильно.
можно ли подключиться к серверу на 22-й порт (хотя бы телнетом)?

Да. В этот момент захожу на сервер по SSH и смотрю что происходит со своей виндовой машины.
iptables -A INPUT -p TCP -s 0/0 --sport 22 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 -i ppp+ -d 192.168.120.1 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 -i eth0 -d 192.168.120.1 -j DROP
iptables -A INPUT -p TCP -s 0/0 --sport 3128 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 --dport 3128 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 --sport 3306 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 --dport 3306 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 --dport 10000 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 --dport 10000 -j ACCEPT

iptables -A INPUT -p GRE -s 0/0 -j ACCEPT

iptables -A INPUT -p TCP -s 0/0 --sport 42 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 --dport 42 -j ACCEPT

iptables -A INPUT -p TCP -s 0/0 --sport 1723 -j ACCEPT
iptables -A INPUT -p TCP -s 0/0 --dport 1723 -j ACCEPT

Это все цепочки INPUT в iptables. Output цепочек нет ни одной.

насколько машина другая? операционка, сетевая карта, физическое соединение (в частности, где именно разветвляется)? проблемной может быть любая из клиентских машин или есть какая-то система?

Все машины в офисе (кроме серверов и ноутов о них отдельно) установлены с одного установочного диска Windows SP2. Сетевые карты самые разные от встроенных (каких большинтсво) до PSI производители тоже разные. Физически подключены через разные свичи, разных производителей. Проблемной периодически становились все клиентские машины (просто были машины, которые один раз словили проблему, а были те, которые ловят чаше 1-2-3-4-5-6-7 раз в неделю. Есть 3 машины у которых эта проблема выскакивает очень часто.
в офисе есть 4 ноутбука. На всех установлена Windows Vista. на 3-х соединение не удалось установить ни разу (ошибка 619). На одном работает более менее стабильно(ошибка частая, но через полчаса проходит).

Вроде все. Если что нужно уточнить, логи и т.д. я
Спасибо сказали: