Kerio VPN и соединение с ним из-под линуха

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Terkin
Сообщения: 216
ОС: Gentoo

Kerio VPN и соединение с ним из-под линуха

Сообщение Terkin »

Привет всем!
Возникла задача ходить в сетку офиса из дома. В офисе стоит винда и на нее прикручен Kerio WinRoute FireWall, в который заботливые программисты влепили VPN, а не менее заботливые админы заюзали все это дело (и почему им не работалось с MS VPN?!). У этой программуины под винду имеется свой собственный впн-клиент, а под линукс естественно нет.
Стал решать эту задачу, взял инфу о настройке с вики, начал делать как описывалось там.
Создал файлик настроек тунеля:

pty "pptp ИП.ВПН.СЕРВЕРА --nolaunchpppd"
user login
password "pass"
nodeflate
nobsdcomp
noauth
require-mppe-128


Результат:

linux:/etc/ppp/peers # pppd call tunnel debug nodetach
using channel 2
Using interface ppp0
Connect: ppp0 <--> /dev/pts/4
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xdb130992> <pcomp> <accomp>]
Terminating on signal 2
sent [LCP TermReq id=0x2 "User request"]
Modem hangup
Connection terminated.
Child process pptp ИП.ВПН.СЕРВЕРА --nolaunchpppd (pid 4453) terminated with signal 2


Отдельно если пинговать ИП.ВПН.СЕРВЕРА, то все пингуется.
Поскольку настройкой впн никогда до этого не занимался, стал вникать, что не так. Сначала были мысли, что что-то не так с ppp, попытался подгрузить модули ppp_async, ppp_generic - без толку, результат аналогичен. Потом стал думать что что-то не так с роутингом. В качестве эксперимента попробовал постучаться на какой-нить другой впн, выбрал в качестве теста впн корбины, не прописывая никаких роутингов и прочей лабуды забил в файл настроек тунеля вместо требуемого ИП.ВПН.СЕРВЕРА vpn.corbina.ru, результат:

linux:/etc/ppp/peers # pppd call tunnel debug nodetach
using channel 1
Using interface ppp0
Connect: ppp0 <--> /dev/pts/4
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x4f4327> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <mru 1460> <auth chap MD5> <magic 0x68afbb61>]
sent [LCP ConfAck id=0x1 <mru 1460> <auth chap MD5> <magic 0x68afbb61>]
rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0x4f4327> <pcomp> <accomp>]
sent [LCP EchoReq id=0x0 magic=0x4f4327]
rcvd [LCP EchoRep id=0x0 magic=0x68afbb61]
rcvd [CHAP Challenge id=0x1 <375877619666c231ac6bfab16f100cb7>, name = "bras15"]
sent [CHAP Response id=0x1 <50ba959b86e32bbb833cdcbbd5c21ef8>, name = "DIMIDOS\\nmitina"]
rcvd [CHAP Failure id=0x1 "Authentication failed"]
CHAP authentication failed: Authentication failed
CHAP authentication failed
sent [LCP TermReq id=0x2 "Failed to authenticate ourselves to peer"]
rcvd [LCP TermReq id=0x2]
sent [LCP TermAck id=0x2]
rcvd [LCP TermAck id=0x2]
Connection terminated.
Script pptp vpn.corbina.ru --nolaunchpppd finished (pid 4037), status = 0x0


Собственно, на лицо ответ от сервера, не понятно, почему подобной картины не могу получить пытаясь стучаться на этот Kerio. Может кто решал подобную проблему или имеет какие-нить мысли, как побороть это??? Благодарен за любую помощь!!!
Спасибо сказали:
Terkin
Сообщения: 216
ОС: Gentoo

Re: Kerio VPN и соединение с ним из-под линуха

Сообщение Terkin »

:angry: цензурные слова кончились, когда стало понятно, что суперпрограммисты из Керио замонздрячили свою версию протокола ВПН (или что они там сделали), вобщем возможности пока у нас, линуксоидов, пока нет соединяться в кериовским ВПНом. Более всего мне понравилось, что на офф форуме этой программулины человек спрашивал, есть ли клиент для линукса или можно как-то штатными средствами решить проблему, на что был получен ответ, точнее сказать, ответ вопросом на вопрос: а есть ли у вас ЛИЦЕНЗИЯ???!!! И все! Все идут в сад!
Спасибо сказали:
yaleks
Сообщения: 2121
Статус: вне статуса
ОС: Gentoo ~

Re: Kerio VPN и соединение с ним из-под линуха

Сообщение yaleks »

Рано сдаваться, может это чудо просто хочет MSCHAP V2 ?

Код: Выделить всё

require-mschap-v2
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: Kerio VPN и соединение с ним из-под линуха

Сообщение DaemonTux »

это чудо работает через ssl.

2Terkin
Админы не выбрали pptp от мелко мягких потому что vpn на его основе не блещит стойкостью.
Vladivostok Linux User Group
Спасибо сказали:
Terkin
Сообщения: 216
ОС: Gentoo

Re: Kerio VPN и соединение с ним из-под линуха

Сообщение Terkin »

DaemonTux писал(а):
23.05.2008 15:52
это чудо работает через ssl.

2Terkin
Админы не выбрали pptp от мелко мягких потому что vpn на его основе не блещит стойкостью.


Ага, точно через ссл.
Аж злость берет, этот их клиент даже под вайном не запустить!
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: Kerio VPN и соединение с ним из-под линуха

Сообщение DaemonTux »

Terkin писал(а):
23.05.2008 18:13
DaemonTux писал(а):
23.05.2008 15:52
это чудо работает через ssl.

2Terkin
Админы не выбрали pptp от мелко мягких потому что vpn на его основе не блещит стойкостью.


Ага, точно через ссл.
Аж злость берет, этот их клиент даже под вайном не запустить!


Про вайн можете забыть. Там работа идет на уровне драйверов.
Vladivostok Linux User Group
Спасибо сказали: