lug-bg: pppd i pptpd
- Subject: lug-bg: pppd i pptpd
- From: "Peyo Hristov" <peyo@xxxxxxxxx>
- Date: Thu, 7 Aug 2003 08:19:41 +0300
Здравейте група.
За съжаление се налага да искам помощ за област, която е много обсъждана, но
за конкретният проблем не намерих решение. Накратко - VPN.
Ситуацията:
маскиращ рутер
eth0 - Real IP
eth1 - 10.0.0.1{
Мрежа от виндовски машини(XP)
}
Искам да направя тунел, за да може когато човекът си тръгне от работа, да се
прибере в къщи, да се свърже посредством модема със съответният Интернет
доставчик след което да поиска VPN сесия с нашият рутер, който да бъде
другата страна на тунела. Идеята е, да се използват по този начин
споделените ресурси(:)))) без да се налага да идваш до офиса.
Направих следното:
1. на Линукс машината(маскиращият рутер така да се каже), инсталирах
ppp-2.4.2-cvs20030715
2. patch-нах го с ppp-2.4.2-stdopt-mppe-mppc-0.82.patch, заради chapms-v2 и
mppe-mppc.
3. Естествено си закърпих и ядрото(2.4.20) с
linux-2.4.20-mppe-mppc-0.97.patch
4. Прекомпилирах и заредих модулите:
ppp_generic 22412 0 (autoclean) [bsd_comp pppox ppp_synctty
ppp_mppe_mppc ppp_async]
5. В /etc/pptpd.conf{
option /etc/ppp/options
localip 10.0.0.5
remoteip 10.0.0.200-254
}
6. В /etc/ppp/options{
name alabala
auth
local
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe
show-password
ipcp-accept-local
ipcp-accept-remote
}
7. В /etc/ppp/chap-secrets{
# client server secret IP addresses
"user" * "xxxxxxxxxxxx" *
}
8. При опит за връзка, резултатът е безкрайно чакане за проверка на
потребителско име и парола, а в лога пише:
Aug 7 11:23:00 ds pptpd[4908]: CTRL: Client 10.0.0.3 control connection
started
Aug 7 11:23:00 ds pptpd[4908]: CTRL: Starting call (launching pppd, opening
GRE)
Aug 7 11:23:00 ds pppd[4909]: pppd 2.4.2b3 started by root, uid 0
Aug 7 11:23:00 ds pppd[4909]: Using interface ppp0
Aug 7 11:23:00 ds pppd[4909]: Connect: ppp0 <--> /dev/pts/5
Aug 7 11:23:00 ds pptpd[4908]: GRE: Discarding duplicate packet
и така си висне... висне... висне....
а кто се погледне какво минава през това време през интерфейса видях, че
постоянно хвърчат GRE пакети между двете машини(моята и сървъра).
Предполагам, че е нещо толкова дребно, че затова в юзенет го няма, както и в
архива на листа, както и в резултатите от търсенето в Гоогъл. Аз там като
четох хората какви проблеми имат......
Ще се радвам, ако някой знае причината за проблема и да ми посочи къде
греша. Благодаря предварително.
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================
|