The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"openl2tp сервер, к которому не подключается xl2tp клиент"
Отправлено _KUL, 23-Ноя-12 09:27 
Господа, устал думать сам, давайте подумаем вместе.

Использую openl2tp (без ipsec) в роли сервера для большого количества подключений. Клиенты с windows xp, 7 подключаются хорошо. Но через xl2tp никак не получается подключиться. На большинстве роутеров клиентов стоит Linux и там так-же используется xl2tp, который так-же не подключается, например dir-300 не подключается, TPLink 1043ND тоже не подключается к серверу.
Подскажите пожалуйста, в чём может быть проблема? Может нужно добавить какие то определённые настройки в конфигурационный файл openl2tp или параметры для ppp ?

SERVER:

/etc/openl2tp.conf
ppp profile modify profile_name=default \
mtu=1400 \
use_radius=yes \
radius_hint=/etc/radiusclient/radiusclient.conf \
auth_pap=no \
auth_chap=yes \
auth_mschapv1=yes \
auth_mschapv2=yes \
ipcp_retransmit_interval=5 \
lcp_echo_failure_count=10 \
lcp_echo_interval=20 \
lcp_max_config_requests=20 \
lcp_max_config_naks=20 \
lcp_max_terminate_requests=5 \
lcp_retransmit_interval=5 \
dns_ipaddr_pri=10.255.0.22 \
dns_ipaddr_sec=208.67.220.220 \
local_ipaddr=11.0.0.1 \

/etc/ppp/options
passive
nomagic
-am
child-timeout 10
debug
mtu 1400
mru 1400
lcp-echo-failure 10
+chap
+mschap
+mschap-v2
nomppe
noproxyarp
lock
noipdefault
nodefaultroute
novj
nobsdcomp
novjccomp
nopcomp
noaccomp
nodeflate
ms-dns 10.255.0.22
ms-dns 208.67.220.220

LOGS
Nov 22 18:16:55 debian pppd[6695]: Plugin radius.so loaded.
Nov 22 18:16:55 debian pppd[6695]: RADIUS plugin initialized.
Nov 22 18:16:55 debian pppd[6695]: Plugin radattr.so loaded.
Nov 22 18:16:55 debian pppd[6695]: RADATTR plugin initialized.
Nov 22 18:16:55 debian pppd[6695]: Plugin pppol2tp.so loaded.
Nov 22 18:16:55 debian pppd[6695]: Plugin openl2tp.so loaded.
Nov 22 18:16:55 debian pppd[6695]: pppd 2.4.5 started by root, uid 0
Nov 22 18:16:55 debian pppd[6695]: using channel 60
Nov 22 18:16:55 debian pppd[6695]: Using interface ppp0
Nov 22 18:16:55 debian pppd[6695]: Connect: ppp0 <-->
Nov 22 18:16:55 debian pppd[6695]: Overriding mtu 1500 to 1400
Nov 22 18:16:55 debian pppd[6695]: PPPoL2TP options: lnsmode tid 50881 sid 55722 debugmask 0
Nov 22 18:16:55 debian pppd[6695]: Overriding mru 1500 to mtu value 1400
Nov 22 18:16:55 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:17:00 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:17:05 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:17:10 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:17:15 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:17:20 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:17:25 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:17:30 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:17:35 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:17:40 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:17:45 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:17:50 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:17:55 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:18:00 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:18:05 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:18:10 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:18:15 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:18:20 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:18:25 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:18:30 debian pppd[6695]: sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]
Nov 22 18:18:35 debian pppd[6695]: LCP: timeout sending Config-Requests
Nov 22 18:18:55 debian pppd[6695]: Terminating on signal 15
Nov 22 18:18:55 debian pppd[6695]: Connection terminated.
Nov 22 18:18:55 debian pppd[6695]: RADATTR plugin removed file /var/run/radattr.ppp0.
Nov 22 18:18:55 debian pppd[6695]: Exit.


CLIENT

/etc/xl2tpd/xl2tpd.conf
[global]
access control = yes

[lac l2tp]
lns = 10.255.150.4
redial = yes
redial timeout = 5
require chap = yes
name = ppphds50_13
ppp debug = yes
pppoptfile = /etc/ppp/peers/xl2tp
autodial = yes
tx bps = 100000000

/etc/ppp/peers/xl2tp
mru 1400
mtu 1400
+chap
nodeflate
nobsdcomp
nopcomp
noaccomp

LOGS
xl2tpd[3472]: Connecting to host 10.255.150.4, port 1701
xl2tpd[3472]: Connection established to 10.255.150.4, 1701. Local: 18662, Remote: 50881 (ref=0/0).
xl2tpd[3472]: Calling on tunnel 18662
xl2tpd[3472]: Call established with 10.255.150.4, Local: 42527, Remote: 55722, Serial: 1 (ref=0/0)
xl2tpd[3472]: start_pppd: I'm running:
xl2tpd[3472]: "/usr/sbin/pppd"
xl2tpd[3472]: "passive"
xl2tpd[3472]: "nodetach"
xl2tpd[3472]: ":"
xl2tpd[3472]: "name"
xl2tpd[3472]: "ppp50_13"
xl2tpd[3472]: "debug"
xl2tpd[3472]: "file"
xl2tpd[3472]: "/etc/ppp/peers/xl2tp"
xl2tpd[3472]: "ipparam"
xl2tpd[3472]: "10.255.150.4"
xl2tpd[3472]: "/dev/pts/2"
-------------долго ждёт, собственно на сервере в этот момент в лог пишется "sent [LCP ConfReq id=0x1 <mru 1400> <auth chap MD5>]" ----------
xl2tpd[3472]: result_code_avp: avp is incorrect size. 8 < 10
xl2tpd[3472]: handle_avps: Bad exit status handling attribute 1 (Result Code) on mandatory packet.
xl2tpd[3472]: call_close: Call 42527 to 10.255.150.4 disconnected


Может каких то специфических параметров в ppp нехватает? Самое интересное, если использовать xl2tp в роли сервера, к нему всё чудно цепляется, но он в юзерспейсе работает, а это не есть гуд. Кстати к accel-ppp тоже не цепляется по l2tp. Разработчики xl2tp свой секретный бит передают? ...

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру