URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 34462
[ Назад ]

Исходное сообщение
"Помогите настроить VPN-сервер под Red Hat 8"

Отправлено Andreyka , 09-Сен-03 13:12 
Подскажите, кто подниамал VPN-сервер на Red Hat 8?
А то у меня выдает:
Aug 25 19:40:40 domain pptpd[1442]: MGR: Max connections reached, extra IP addre
sses ignored
Aug 25 19:40:40 domain pptpd[1443]: MGR: Manager process started
Aug 25 19:40:40 domain pptpd[1443]: MGR: Maximum of 100 connections available
Aug 25 19:45:35 domain kernel: GRE over IPv4 tunneling driver
Aug 25 19:45:35 domain /etc/hotplug/net.agent: invoke ifup gre0
Авг 25 19:46:23 domain iptables:  succeeded
Авг 25 19:46:23 domain last message repeated 2 times
Aug 25 19:53:52 domain pptpd[1550]: CTRL: Client 100.100.100.6 control connectio
n started
Aug 25 19:53:52 domain pptpd[1550]: CTRL: Starting call (launching pppd, opening
GRE)
Aug 25 19:53:52 domain kernel: CSLIP: code copyright 1989 Regents of the Univers
ity of California
Aug 25 19:53:52 domain kernel: PPP generic driver version 2.4.2
Aug 25 19:53:52 domain pppd[1551]: pppd 2.4.1 started by root, uid 0
Aug 25 19:53:52 domain pppd[1551]: Using interface ppp0
Aug 25 19:53:52 domain pppd[1551]: Connect: ppp0 <--> /dev/pts/2
Aug 25 19:53:52 domain pptpd[1550]: GRE: Discarding duplicate packet
Aug 25 19:53:52 domain /etc/hotplug/net.agent: assuming ppp0 is already up
Aug 25 19:53:54 domain pppd[1551]: peer refused to authenticate: terminating link
Aug 25 19:53:54 domain pptpd[1550]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Aug 25 19:53:54 domain pppd[1551]: Connection terminated.
Aug 25 19:53:54 domain pptpd[1550]: CTRL: Client 100.100.100.6 control connection finished
Aug 25 19:53:54 domain pppd[1551]: Terminating on signal 2.
Aug 25 19:53:54 domain pppd[1551]: Exit.
Aug 25 19:53:54 domain /etc/hotplug/net.agent: NET unregister event not supported

Содержание

Сообщения в этом обсуждении
"Помогите настроить VPN-сервер под Red Hat 8"
Отправлено MayVortex , 09-Сен-03 13:51 
Есть клёвая статейка, по настройке PPTP клиента для RH: http://pptpclient.sourceforge.net/howto-redhat-80.phtml - с неё берёшь всё по установке PPP и PPTP, до "Configuration". Потом открываешь вот эту статью: http://poptop.sourceforge.net/dox/redhat-howto.html и берёшь оттуда все конфиги... (мои конфиги в самом низу)

Я сделал всё в точности как написанно (по первой статье: я устанавливал с RPM'ов, а не KernelMod) и VPN заработал... только пришлось закомментировать всё, что касается шифрации: chapms-v2, require-mppe :(
Не знаю почему, но если я включаю require-mppe при коннекте получаю ошибку "619 порт не подключен", в логах:

Sep  9 13:26:15 MVX pptpd[2091]: CTRL: Client 10.44.8.5 control connection started
Sep  9 13:26:15 MVX pptpd[2091]: CTRL: Starting call (launching pppd, opening GRE)
Sep  9 13:26:15 MVX pptpd[2091]: GRE: read(fd=5,buffer=804d5a0,len=8196) from PTY failed: status = -1 error = Input/output error
Sep  9 13:26:15 MVX pptpd[2091]: CTRL: PTY read or GRE write failed (pty,gre)=(5,6)
Sep  9 13:26:15 MVX pptpd[2091]: CTRL: Client 10.44.8.5 control connection finished

Если require-mppe вырубить, оставить только chapms-v2 при коннекте пишет: "87 параметр задан неверно", в логах:

Sep  9 13:26:35 MVX pptpd[2115]: CTRL: Client 10.44.8.5 control connection started
Sep  9 13:26:35 MVX pptpd[2115]: CTRL: Starting call (launching pppd, opening GRE)
Sep  9 13:26:35 MVX pppd[2116]: pppd 2.4.1 started by root, uid 0
Sep  9 13:26:35 MVX pppd[2116]: Using interface ppp2
Sep  9 13:26:35 MVX pppd[2116]: Connect: ppp2 <--> /dev/pts/5
Sep  9 13:26:35 MVX pptpd[2115]: GRE: Discarding duplicate packet
Sep  9 13:26:36 MVX pptpd[2115]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Sep  9 13:26:37 MVX pptpd[2115]: CTRL: Client 10.44.8.5 control connection finished
Sep  9 13:26:37 MVX pppd[2116]: Terminating on signal 2.
Sep  9 13:26:37 MVX pppd[2116]: Modem hangup
Sep  9 13:26:37 MVX pppd[2116]: Connection terminated.
Sep  9 13:26:37 MVX pppd[2116]: Exit.
Sep  9 13:26:37 MVX /etc/hotplug/net.agent: assuming ppp2 is already up
Sep  9 13:26:38 MVX /etc/hotplug/net.agent: NET unregister event not supported

===== /etc/pptpd.conf/ =====
debug
option /etc/ppp/options.pptpd
localip 10.44.8.110
remote 10.44.8.111-121

=== /etc/ppp/pptpd.conf/ ===
lock
debug
proxyarp
asyncmap 0
bsdcomp 0
#+chapms-v2
#require-mppe
ipcp-accept-local
ipcp-accept-remote

P.S. У меня RH9.0 (в качестве сервера) и Windows2000 (в качестве клиента)


"Помогите настроить VPN-сервер под Red Hat 8"
Отправлено Andreyka , 09-Сен-03 15:48 
>Есть клёвая статейка, по настройке PPTP клиента для RH:

Ок, клиента-то я поставил. Но мне сервер надо.
Попробую скачать pptpd-1.3-1.src.rpm, пересобрать и поставить. Может получится.