URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 72713
[ Назад ]

Исходное сообщение
"pptpd - в локалке пахало, щас - не пашет. В чем дело?"

Отправлено warrgoth , 07-Мрт-07 09:53 
Mar  7 10:33:47 localhost pptpd[13138]: MGR: Launching /usr/sbin/pptpctrl to handle client
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: local address = 192.168.0.229
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: remote address = 192.168.0.230
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: pppd options file = /etc/ppp/options.pptpd
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Client 82.204.242.242 control connection started
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Received PPTP Control Message (type: 1)
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Made a START CTRL CONN RPLY packet
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: I wrote 156 bytes to the client.
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Sent packet to client
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Received PPTP Control Message (type: 7)
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Set parameters to 100000000 maxbps, 64 window size
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Made a OUT CALL RPLY packet
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Starting call (launching pppd, opening GRE)
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: pty_fd = 6
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: tty_fd = 7
Mar  7 10:33:47 localhost pptpd[13139]: CTRL (PPPD Launcher): program binary = /usr/sbin/pppd
Mar  7 10:33:47 localhost pptpd[13139]: CTRL (PPPD Launcher): local address = 192.168.0.229
Mar  7 10:33:47 localhost pptpd[13139]: CTRL (PPPD Launcher): remote address = 192.168.0.230
Mar  7 10:33:47 localhost pppd[13139]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: I wrote 32 bytes to the client.
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Sent packet to client
Mar  7 10:33:47 localhost pppd[13139]: pppd 2.4.3 started by root, uid 0
Mar  7 10:33:47 localhost pppd[13139]: Using interface ppp0
Mar  7 10:33:47 localhost pppd[13139]: Connect: ppp0 <--> /dev/pts/1
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Received PPTP Control Message (type: 15)
Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Got a SET LINK INFO packet with standard ACCMs
Mar  7 10:34:17 localhost pppd[13139]: LCP: timeout sending Config-Requests
Mar  7 10:34:17 localhost pppd[13139]: Connection terminated.
Mar  7 10:34:17 localhost pppd[13139]: Modem hangup
Mar  7 10:34:17 localhost pppd[13139]: Exit.
Mar  7 10:34:17 localhost pptpd[13138]: GRE: read(fd=6,buffer=804e620,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
Mar  7 10:34:17 localhost pptpd[13138]: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)
Mar  7 10:34:17 localhost pptpd[13138]: CTRL: Reaping child PPP[13139]
Mar  7 10:34:17 localhost pptpd[13138]: CTRL: Client ххх.ххх.ххх.ххх control connection finished
Mar  7 10:34:17 localhost pptpd[13138]: CTRL: Exiting now
Mar  7 10:34:17 localhost pptpd[11303]: MGR: Reaped child 13138

это лог сервера.

правила файерволла на сервере:
$ipt -A INPUT -i $EXT_IF -p 47 -j ACCEPT
$ipt -A OUTPUT -o $EXT_IF -p 47 -j ACCEPT
$ipt -A FORWARD -p 47 -j ACCEPT

$ipt -A INPUT -i $EXT_IF -p tcp --dport 1723 -j ACCEPT
$ipt -A OUTPUT -o $EXT_IF -p tcp --sport 1723 -j ACCEPT
$ipt -A INPUT -i $EXT_IF -p udp --dport 1723 -j ACCEPT
$ipt -A OUTPUT -o $EXT_IF -p udp --sport 1723 -j ACCEPT

$ipt -A INPUT -i ppp+ -j ACCEPT
$ipt -A OUTPUT -o ppp+ -j ACCEPT
$ipt -A FORWARD -i ppp+ -j ACCEPT
$ipt -A FORWARD -o ppp+ -j ACCEPT

правила файерволла у меня на шлюзе:
#pptpd
$ipt -A INPUT -i $OUT_IF -p 47 -j ACCEPT
$ipt -A OUTPUT -o $OUT_IF -p 47 -j ACCEPT
$ipt -A INPUT -i $OUT_IF  -p tcp --dport 1723 -j ACCEPT
$ipt -A OUTPUT -o $OUT_IF -p tcp --sport 1723 -j ACCEPT
$ipt -A INPUT -i $OUT_IF  -p udp --dport 1723 -j ACCEPT
$ipt -A OUTPUT -o $OUT_IF -p udp --sport 1723 -j ACCEPT

$ipt -A INPUT -i ppp+ -j ACCEPT
$ipt -A OUTPUT -o ppp+ -j ACCEPT
$ipt -A FORWARD -i ppp+ -d 192.168.200.1 -j ACCEPT
$ipt -A FORWARD -o ppp+ -j ACCEPT

где грабли?
вроде все разрешено... но...
ГРЕ не поднимается. Кто сталкивался - помогите плиз.


Содержание

Сообщения в этом обсуждении
"pptpd - в локалке пахало, щас - не пашет. В чем дело?"
Отправлено Stiven , 07-Мрт-07 12:15 
>Mar  7 10:33:47 localhost pptpd[13138]: MGR: Launching /usr/sbin/pptpctrl to handle client
>
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: local address = 192.168.0.229
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: remote address = 192.168.0.230
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: pppd options file = /etc/ppp/options.pptpd
>
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Client 82.204.242.242 control connection started
>
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Received PPTP Control Message (type:
>1)
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Made a START CTRL CONN
>RPLY packet
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: I wrote 156 bytes to
>the client.
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Sent packet to client
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Received PPTP Control Message (type:
>7)
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Set parameters to 100000000 maxbps,
>64 window size
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Made a OUT CALL RPLY
>packet
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Starting call (launching pppd, opening
>GRE)
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: pty_fd = 6
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: tty_fd = 7
>Mar  7 10:33:47 localhost pptpd[13139]: CTRL (PPPD Launcher): program binary =
>/usr/sbin/pppd
>Mar  7 10:33:47 localhost pptpd[13139]: CTRL (PPPD Launcher): local address =
>192.168.0.229
>Mar  7 10:33:47 localhost pptpd[13139]: CTRL (PPPD Launcher): remote address =
>192.168.0.230
>Mar  7 10:33:47 localhost pppd[13139]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: I wrote 32 bytes to
>the client.
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Sent packet to client
>Mar  7 10:33:47 localhost pppd[13139]: pppd 2.4.3 started by root, uid
>0
>Mar  7 10:33:47 localhost pppd[13139]: Using interface ppp0
>Mar  7 10:33:47 localhost pppd[13139]: Connect: ppp0 <--> /dev/pts/1
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Received PPTP Control Message (type:
>15)
>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Got a SET LINK INFO
>packet with standard ACCMs
>Mar  7 10:34:17 localhost pppd[13139]: LCP: timeout sending Config-Requests
>Mar  7 10:34:17 localhost pppd[13139]: Connection terminated.
>Mar  7 10:34:17 localhost pppd[13139]: Modem hangup
>Mar  7 10:34:17 localhost pppd[13139]: Exit.
>Mar  7 10:34:17 localhost pptpd[13138]: GRE: read(fd=6,buffer=804e620,len=8196) from PTY failed: status
>= -1 error = Input/output error, usually caused by unexpected termination
>of pppd, check option syntax and pppd logs
>Mar  7 10:34:17 localhost pptpd[13138]: CTRL: PTY read or GRE write
>failed (pty,gre)=(6,7)
>Mar  7 10:34:17 localhost pptpd[13138]: CTRL: Reaping child PPP[13139]
>Mar  7 10:34:17 localhost pptpd[13138]: CTRL: Client ххх.ххх.ххх.ххх control connection finished
>
>Mar  7 10:34:17 localhost pptpd[13138]: CTRL: Exiting now
>Mar  7 10:34:17 localhost pptpd[11303]: MGR: Reaped child 13138
>
>это лог сервера.
>
>правила файерволла на сервере:
>$ipt -A INPUT -i $EXT_IF -p 47 -j ACCEPT
>$ipt -A OUTPUT -o $EXT_IF -p 47 -j ACCEPT
>$ipt -A FORWARD -p 47 -j ACCEPT
>
>$ipt -A INPUT -i $EXT_IF -p tcp --dport 1723 -j ACCEPT
>$ipt -A OUTPUT -o $EXT_IF -p tcp --sport 1723 -j ACCEPT
>$ipt -A INPUT -i $EXT_IF -p udp --dport 1723 -j ACCEPT
>$ipt -A OUTPUT -o $EXT_IF -p udp --sport 1723 -j ACCEPT
>
>$ipt -A INPUT -i ppp+ -j ACCEPT
>$ipt -A OUTPUT -o ppp+ -j ACCEPT
>$ipt -A FORWARD -i ppp+ -j ACCEPT
>$ipt -A FORWARD -o ppp+ -j ACCEPT
>
>правила файерволла у меня на шлюзе:
>#pptpd
>$ipt -A INPUT -i $OUT_IF -p 47 -j ACCEPT
>$ipt -A OUTPUT -o $OUT_IF -p 47 -j ACCEPT
>$ipt -A INPUT -i $OUT_IF  -p tcp --dport 1723 -j ACCEPT
>
>$ipt -A OUTPUT -o $OUT_IF -p tcp --sport 1723 -j ACCEPT
>$ipt -A INPUT -i $OUT_IF  -p udp --dport 1723 -j ACCEPT
>
>$ipt -A OUTPUT -o $OUT_IF -p udp --sport 1723 -j ACCEPT
>
>$ipt -A INPUT -i ppp+ -j ACCEPT
>$ipt -A OUTPUT -o ppp+ -j ACCEPT
>$ipt -A FORWARD -i ppp+ -d 192.168.200.1 -j ACCEPT
>$ipt -A FORWARD -o ppp+ -j ACCEPT
>
>где грабли?
>вроде все разрешено... но...
>ГРЕ не поднимается. Кто сталкивался - помогите плиз.

в правилах файервола не видно где разрешено ходить протоколу gre
попробуй разрешить его хождение. отпиши поднялся впн или нет.


"pptpd - в локалке пахало, щас - не пашет. В чем дело?"
Отправлено Stiven , 07-Мрт-07 12:20 
>>Mar  7 10:33:47 localhost pptpd[13138]: MGR: Launching /usr/sbin/pptpctrl to handle client
>>
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: local address = 192.168.0.229
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: remote address = 192.168.0.230
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: pppd options file = /etc/ppp/options.pptpd
>>
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Client 82.204.242.242 control connection started
>>
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Received PPTP Control Message (type:
>>1)
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Made a START CTRL CONN
>>RPLY packet
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: I wrote 156 bytes to
>>the client.
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Sent packet to client
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Received PPTP Control Message (type:
>>7)
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Set parameters to 100000000 maxbps,
>>64 window size
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Made a OUT CALL RPLY
>>packet
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Starting call (launching pppd, opening
>>GRE)
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: pty_fd = 6
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: tty_fd = 7
>>Mar  7 10:33:47 localhost pptpd[13139]: CTRL (PPPD Launcher): program binary =
>>/usr/sbin/pppd
>>Mar  7 10:33:47 localhost pptpd[13139]: CTRL (PPPD Launcher): local address =
>>192.168.0.229
>>Mar  7 10:33:47 localhost pptpd[13139]: CTRL (PPPD Launcher): remote address =
>>192.168.0.230
>>Mar  7 10:33:47 localhost pppd[13139]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: I wrote 32 bytes to
>>the client.
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Sent packet to client
>>Mar  7 10:33:47 localhost pppd[13139]: pppd 2.4.3 started by root, uid
>>0
>>Mar  7 10:33:47 localhost pppd[13139]: Using interface ppp0
>>Mar  7 10:33:47 localhost pppd[13139]: Connect: ppp0 <--> /dev/pts/1
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Received PPTP Control Message (type:
>>15)
>>Mar  7 10:33:47 localhost pptpd[13138]: CTRL: Got a SET LINK INFO
>>packet with standard ACCMs
>>Mar  7 10:34:17 localhost pppd[13139]: LCP: timeout sending Config-Requests
>>Mar  7 10:34:17 localhost pppd[13139]: Connection terminated.
>>Mar  7 10:34:17 localhost pppd[13139]: Modem hangup
>>Mar  7 10:34:17 localhost pppd[13139]: Exit.
>>Mar  7 10:34:17 localhost pptpd[13138]: GRE: read(fd=6,buffer=804e620,len=8196) from PTY failed: status
>>= -1 error = Input/output error, usually caused by unexpected termination
>>of pppd, check option syntax and pppd logs
>>Mar  7 10:34:17 localhost pptpd[13138]: CTRL: PTY read or GRE write
>>failed (pty,gre)=(6,7)
>>Mar  7 10:34:17 localhost pptpd[13138]: CTRL: Reaping child PPP[13139]
>>Mar  7 10:34:17 localhost pptpd[13138]: CTRL: Client ххх.ххх.ххх.ххх control connection finished
>>
>>Mar  7 10:34:17 localhost pptpd[13138]: CTRL: Exiting now
>>Mar  7 10:34:17 localhost pptpd[11303]: MGR: Reaped child 13138
>>
>>это лог сервера.
>>
>>правила файерволла на сервере:
>>$ipt -A INPUT -i $EXT_IF -p 47 -j ACCEPT
>>$ipt -A OUTPUT -o $EXT_IF -p 47 -j ACCEPT
>>$ipt -A FORWARD -p 47 -j ACCEPT
>>
>>$ipt -A INPUT -i $EXT_IF -p tcp --dport 1723 -j ACCEPT
>>$ipt -A OUTPUT -o $EXT_IF -p tcp --sport 1723 -j ACCEPT
>>$ipt -A INPUT -i $EXT_IF -p udp --dport 1723 -j ACCEPT
>>$ipt -A OUTPUT -o $EXT_IF -p udp --sport 1723 -j ACCEPT
>>
>>$ipt -A INPUT -i ppp+ -j ACCEPT
>>$ipt -A OUTPUT -o ppp+ -j ACCEPT
>>$ipt -A FORWARD -i ppp+ -j ACCEPT
>>$ipt -A FORWARD -o ppp+ -j ACCEPT
>>
>>правила файерволла у меня на шлюзе:
>>#pptpd
>>$ipt -A INPUT -i $OUT_IF -p 47 -j ACCEPT
>>$ipt -A OUTPUT -o $OUT_IF -p 47 -j ACCEPT
>>$ipt -A INPUT -i $OUT_IF  -p tcp --dport 1723 -j ACCEPT
>>
>>$ipt -A OUTPUT -o $OUT_IF -p tcp --sport 1723 -j ACCEPT
>>$ipt -A INPUT -i $OUT_IF  -p udp --dport 1723 -j ACCEPT
>>
>>$ipt -A OUTPUT -o $OUT_IF -p udp --sport 1723 -j ACCEPT
>>
>>$ipt -A INPUT -i ppp+ -j ACCEPT
>>$ipt -A OUTPUT -o ppp+ -j ACCEPT
>>$ipt -A FORWARD -i ppp+ -d 192.168.200.1 -j ACCEPT
>>$ipt -A FORWARD -o ppp+ -j ACCEPT
>>
>>где грабли?
>>вроде все разрешено... но...
>>ГРЕ не поднимается. Кто сталкивался - помогите плиз.
>
>в правилах файервола не видно где разрешено ходить протоколу gre
>попробуй разрешить его хождение. отпиши поднялся впн или нет.
сорри прозевал есть у тебя gre 47



"pptpd - в локалке пахало, щас - не пашет. В чем дело?"
Отправлено warrgoth , 07-Мрт-07 12:38 

>сорри прозевал есть у тебя gre 47
вот именно

и чего делать? ))


"pptpd - в локалке пахало, щас - не пашет. В чем дело?"
Отправлено witos , 09-Мрт-07 11:46 
>где грабли?
>вроде все разрешено... но...
>ГРЕ не поднимается. Кто сталкивался - помогите плиз.

когда настраивал, то сталкивался с похожим
на pptpd были настройки менять шлюз по умолчанию.
- при коннекте с виндового клиента - все гут.
- при коннекте с линукса - отваливалось по таймауту.

просто при коннекте линукс менял шлюз по умолчанию, и переставал видеть ВПН-сервер.
поэтому пришлось прописать маршрут на него, чтобы не терялся :)

попробуй отрубить файервол, и сразу после коннекта попинговать, там и увидишь, скорее всего.


"pptpd - в локалке пахало, щас - не пашет. В чем дело?"
Отправлено warrgoth , 09-Мрт-07 14:11 
>>где грабли?
>>вроде все разрешено... но...
>>ГРЕ не поднимается. Кто сталкивался - помогите плиз.
>
>когда настраивал, то сталкивался с похожим
>на pptpd были настройки менять шлюз по умолчанию.
>- при коннекте с виндового клиента - все гут.
>- при коннекте с линукса - отваливалось по таймауту.
>
>просто при коннекте линукс менял шлюз по умолчанию, и переставал видеть ВПН-сервер.
>
>поэтому пришлось прописать маршрут на него, чтобы не терялся :)
>
>попробуй отрубить файервол, и сразу после коннекта попинговать, там и увидишь, скорее
>всего.

Неа.
У меня виндовый клиент.
и галочку "Использовать шлюз в удаленной сети" я снял заранее.

нахожусь в недоумении...


"pptpd - в локалке пахало, щас - не пашет. В чем дело?"
Отправлено dma , 10-Мрт-07 01:01 
а включить дебаг pppd и разобраться почему он закрывает соединение - слабо?
pptp вообще непричем

"pptpd - в локалке пахало, щас - не пашет. В чем дело?"
Отправлено Warrgoth , 10-Мрт-07 11:39 
>а включить дебаг pppd и разобраться почему он закрывает соединение - слабо?
>
>pptp вообще непричем

а слабо просто намекнуть в чем дело?
без пальцекидания?

нихера тот дебаг не дает понять в чем дело....



"pptpd - в локалке пахало, щас - не пашет. В чем дело?"
Отправлено dma , 10-Мрт-07 11:40 
>>а включить дебаг pppd и разобраться почему он закрывает соединение - слабо?
>>
>>pptp вообще непричем
>
>а слабо просто намекнуть в чем дело?
>без пальцекидания?

в чем намекнуть????? когда у ВАС ДЕБАГА pppd НИХЕРА НЕТ
вкючите ЕГО и посмотрите

>
>нихера тот дебаг не дает понять в чем дело....

так купите молоток что бы руки себе выровнять



"pptpd - в локалке пахало, щас - не пашет. В чем дело?"
Отправлено PavelR , 11-Мрт-07 10:00 

>где грабли?
>вроде все разрешено... но...
>ГРЕ не поднимается. Кто сталкивался - помогите плиз.


Господа, без истерик!

Тихо, спокойно пишем все параметры системы, приводим логи, в которых сами ничего не видим, но могут заметить другие.

Далее, советую всетаки посмотреть ничего не дающий Вам дебаг-лог pppd...

В нем можно найти пару интересных строк, подумать над тем как работает cогласование параметров соединения, увидеть....

В общем на мой взгляд это проблема в NAT...

Но самое главное -  _прекращаем_ _оверквотинг_ !  Думаю что не одного меня  достало прокручивать километры цитирования логов...