The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"pppd2.4.3+pptpd1.3.0+mppe+mppc=нет пингов"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"pppd2.4.3+pptpd1.3.0+mppe+mppc=нет пингов"  
Сообщение от ApmeM email(??) on 15-Июн-06, 15:24 
Настроил связку pppd2.4.3+pptpd1.3.0+mppe+mppc+freeradius+abills
было пропатчено ядро для потдержки протоколов шифрования и компресии. Также пропатчил сам pppd.
дальше начинается самое интересное - при попытке подключиться происходит успешная авторизация, клиенту выдается ип. Но невозможно даже пропинговать сервер (или клиента с сервера.)
Вот что в логах:
Успешное соединение с шифрованием
Jun 15 13:24:39 klb pppd[5454]: Plugin radius.so loaded.                      
Jun 15 13:24:39 klb pppd[5454]: RADIUS plugin initialized.                    
Jun 15 13:24:39 klb pppd[5454]: Plugin radattr.so loaded.                      
Jun 15 13:24:39 klb pppd[5454]: RADATTR plugin initialized.                    
Jun 15 13:24:39 klb pppd[5454]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Jun 15 13:24:39 klb pppd[5454]: pptpd-logwtmp: $Version$                      
Jun 15 13:24:39 klb pppd[5454]: pppd 2.4.3 started by root, uid 0              
Jun 15 13:24:39 klb pppd[5454]: Using interface ppp0                          
Jun 15 13:24:39 klb pppd[5454]: Connect: ppp0 <--> /dev/pts/5                  
Jun 15 13:24:39 klb pppd[5454]: MPPC compression enabled                      
Jun 15 13:24:39 klb pppd[5454]: local  IP address 192.168.250.1                
Jun 15 13:24:39 klb pppd[5454]: remote IP address 192.168.1.1                  
Jun 15 13:24:39 klb pppd[5454]: pptpd-logwtmp.so ip-up ppp0  192.168.13.25    
Jun 15 13:24:55 klb pppd[5454]: LCP terminated by peer (A^[wM-q^@<M-Mt^@^@^@^@)
Jun 15 13:24:55 klb pppd[5454]: pptpd-logwtmp.so ip-down ppp0                  
Jun 15 13:24:55 klb pppd[5454]: Connect time 0.3 minutes.                      
Jun 15 13:24:55 klb pppd[5454]: Sent 120 bytes, received 729 bytes.            
Jun 15 13:24:55 klb pppd[5454]: Modem hangup                                  
Jun 15 13:24:55 klb pppd[5454]: Connection terminated.                        
Jun 15 13:24:55 klb pppd[5454]: Exit.                                          

Дальше следуют ошибки (весь период соединения)
Jun 15 12:31:56 klb pppd[5287]: Unsupported protocol 0xbccc received
Jun 15 12:31:58 klb pppd[5287]: Unsupported protocol 0x9e53 received
Jun 15 12:31:58 klb last message repeated 6 times                    
Jun 15 12:31:59 klb pppd[5287]: Unsupported protocol 0xe693 received
Jun 15 12:31:59 klb pppd[5287]: Unsupported protocol 0x0 received    
Jun 15 12:32:00 klb pppd[5287]: Unsupported protocol 0xbccc received
Jun 15 12:32:01 klb pppd[5287]: Unsupported protocol 0xcea7 received
Jun 15 12:32:02 klb pppd[5287]: Unsupported protocol 0x0 received    
Jun 15 12:32:05 klb pppd[5287]: Unsupported protocol 0xbccc received
Jun 15 12:32:05 klb pppd[5287]: Unsupported protocol 0xcea7 received
Jun 15 12:32:11 klb pppd[5287]: Unsupported protocol 0x0 received    
Jun 15 12:32:11 klb pppd[5287]: Unsupported protocol 0xde34 received
Jun 15 12:32:12 klb pppd[5287]: Unsupported protocol 0x5 received    
Jun 15 12:32:14 klb pppd[5287]: Unsupported protocol 0x63 received  
Jun 15 12:33:03 klb pptpd[5322]: GRE: Bad checksum from pppd.        

если отключить дебаг тогда появляется еще и такие записи
Jun 15 11:33:40 klb pppd[4953]: Protocol-Reject for unsupported protocol 0x8220
Jun 15 11:33:51 klb pppd[4953]: Protocol-Reject for unsupported protocol 0xfa93
Jun 15 11:33:53 klb pppd[4953]: Protocol-Reject for unsupported protocol 0xf845
Jun 15 11:33:55 klb pppd[4953]: Protocol-Reject for unsupported protocol 0xc003
Jun 15 11:34:02 klb pppd[4953]: Protocol-Reject for unsupported protocol 0xecfd
Jun 15 11:34:03 klb pppd[4953]: Protocol-Reject for unsupported protocol 0xb2f1

Без шифрования таких сообшений нет, и все работает в стандартном режиме.

Вот мои конфиги
root@klb:/var/log# cd /etc/pptpd.conf
speed 115200                                                      
option /etc/ppp/options.pptpd                                    
ppp /usr/sbin/pppd                                                
logwtmp                                                          
bcrelay eth0                                                    
localip 192.168.250.1                                            
#debug                                                            

root@klb:/var/log# cat /etc/ppp/options.pptpd  
plugin radius.so                              
plugin radattr.so                              
#proxyarp                                      
#defaultroute                                  
#nobsdcomp                                    
#nodeflate                                    
#noccp                                        
#-no128                                        
#pcomp                                        
debug                                          
#momppe                                        
#require-mschap-v2                            
#require-mppe-128                              
#require-mppe                                  
#require-mppe-40                              
#mppe-stateful                                

дополнительно могу сказать то, что при соединении у клиента на видновой машине адрес шлюза тот же, что и адрес полученый от сервера (смотрел командой ipconfig), а в свойствах установленого соединения адреса шлюза и выданый стоят правильно.

Куда смотреть и что проверить, что бы наладить работу?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "pppd2.4.3+pptpd1.3.0+mppe+mppc=нет пингов"  
Сообщение от SlavikDan (ok) on 15-Июн-06, 17:59 
Попробуй отключить шифрование и сжатие, если заработает то баги там.

$IPTABLES -A INPUT --protocol 47 --jump ACCEPT
$IPTABLES -A INPUT -i ppp+ -d 0/0 -j ACCEPT

Попробуй это правило включить в firewall.


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "pppd2.4.3+pptpd1.3.0+mppe+mppc=нет пингов"  
Сообщение от ApmeM email(??) on 15-Июн-06, 18:25 
>Попробуй отключить шифрование и сжатие, если заработает то баги там.
>
>$IPTABLES -A INPUT --protocol 47 --jump ACCEPT
>$IPTABLES -A INPUT -i ppp+ -d 0/0 -j ACCEPT
>
>Попробуй это правило включить в firewall.


Фаервол не включал. Без шифрования все работает, но страным образом выдает адреса - совсем не те, которые прописаны для пользователя.
При отключении радиуса работает нормально даже с шифрованием и компресией. Делаю вывод что проблема в радиусе. Буду разбираться.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру