pptpd[25483]: CTRL: Client 10.10.1.1 control connection started
pptpd[25483]: CTRL: Starting call (launching pppd, opening GRE)
pppd[25484]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
pppd[25484]: pppd 2.4.3 started by root, uid 0
pppd[25484]: Using interface ppp0
pppd[25484]: Connect: ppp0 <--> /dev/pts/5
pptpd[25483]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
pppd[25484]: MPPC/MPPE 128-bit stateless compression enabled
pppd[25484]: Could not determine local IP address
pppd[25484]: Connect time 0.1 minutes.
pppd[25484]: Sent 132 bytes, received 180 bytes.
pppd[25484]: MPPE disabled
pppd[25484]: Modem hangup
pppd[25484]: Connection terminated.
pppd[25484]: Connect time 0.1 minutes.
pppd[25484]: Sent 172 bytes, received 421 bytes.
pppd[25484]: Exit.
pptpd[25483]: CTRL: Client 10.10.1.1 control connection finished
проблема вот в этом вот: Could not determine local IP address.
не пойму, почему не может выделить. перелопатил конфиги, так ничего криминального там и не нашел. вопрос: где собака зарыта ?
[pppd] Using interface ppp0
[pppd] Connect: ppp0 /dev/pts/8
[pppd] CHAP authentication succeeded
[pppd] MPPE 128-bit stateless compression enabled
[pppd] Could not determine remote IP address: defaulting to 10.64.64.64
от noipparam толку ноль.
I'm a tragic hero
In this game called life
My chances go to zero
But I always will survive
#!/bin/sh
#
# firewall-masq This script sets up firewall rules for a machine
# acting as a masquerading gateway
#
# Copyright (C) 2000 Roaring Penguin Software Inc. This software may
# be distributed under the terms of the GNU General Public License, version
# 2 or any later version.
# LIC: GPL
# Interface to Internet
EXTIF=ppp+
ANY=0.0.0.0/0
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -F FORWARD
iptables -F INPUT
iptables -F OUTPUT
iptables -F -t nat
# Deny TCP and UDP packets to privileged ports
iptables -A INPUT -i $EXTIF -d $ANY -p tcp --dport 0:1023 -j DROP
iptables -A INPUT -i $EXTIF -d $ANY -p udp --dport 0:1023 -j DROP
# Deny TCP connection attempts
iptables -A INPUT -i $EXTIF -p tcp --syn -j DROP
# Deny ICMP echo-requests
iptables -A INPUT -i $EXTIF -s $ANY -p icmp --icmp-type echo-request -j DROP
# Do masquerading
iptables -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_dynaddr
Может, покопать в сторону iptables на тему GRE + TCP 1723 порт...
не. iptalbes - это уже совершенно из другой оперы: когда соединение уже установлено, маршруты заданы, и нужно гонять пакетики. а соединение-то и не установлено.
I'm a tragic hero
In this game called life
My chances go to zero
But I always will survive
недоглядел.
тогда картина вырисовывается яснее — не могёт pptpd делать такой localip. по идее, должно быть что-то по этому поводу в логе при загрузке pptpd.
возможно, желаемый localip лежит в пределах какой-то локальной сети, и это pptpd не устраивает?
в общем, черт бы драл этот угребищный asp, который мне достался и снести который нет возможности. поднял для пробы на своем лаптопе, естественно все в порядке. с теми же конфигами. убить-убить-убить, а-а-а-а-а !
I'm a tragic hero
In this game called life
My chances go to zero
But I always will survive