The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ppp или poptop?"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ppp или poptop?"
Сообщение от zorro1 emailИскать по авторуВ закладки(ok) on 01-Мрт-05, 04:21  (MSK)
RH 9, poptop 1.1.4-b4, ppp-2.4.2+ppp-2.4.2-mppe-mppc-1.0.patch.gz
ядро патчил kernelmod`ом.

При конекте по vpn в логах пишет:
GRE: read(fd=5,buffer=804dc00,len=8196) from PTY failed: status = -1 error = Input/output error

pptpd.conf
lock
mru 1490
mtu 1490
lcp-echo-interval 30
lcp-echo-failure 5
debug
proxyarp
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-40
require-mppe-128
mppe-stateful
cp-max-configure 100

Запускал pptpd -f жалуется на все что связано с mppe.

/usr/sbin/pppd: In file /etc/ppp/options.pptpd: unrecognized option require-mppe-40
+mppe-40 та же беда.
Подскажите в чем проблема ppp или pptpd?

И еще вопросик.
Как поменять путь на запуск pppd. Судя по логу берет его из /usr/sbin/pppd, надо /usr/local/sbin/pppd.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "ppp или poptop?"
Сообщение от ipmanyak Искать по авторуВ закладки(??) on 01-Мрт-05, 06:48  (MSK)
gre - протокол номер 50 пропускаешь на firewall ? опции mppe скорее всего не в том конфиге пишешь, пиши их в options.pptpd например !
pptpd.conf:

speed 115200
option /etc/ppp/options.pptpd
debug
stimeout 10
localip 10.131.25.1

--
options.pptpd

# VPN
ipparam PoPToP
name popatopa
proxyarp
bsdcomp 0
debug
lock
mtu 1490
mru 1490
ms-dns 10.131.1.6
ms-dns 217.196.98.3
proxyarp
auth
-pap
+chap
lcp-echo-failure 35
lcp-echo-interval 6
deflate 0

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "ppp или poptop?"
Сообщение от Andrew Искать по авторуВ закладки(??) on 01-Мрт-05, 07:29  (MSK)
>RH 9, poptop 1.1.4-b4, ppp-2.4.2+ppp-2.4.2-mppe-mppc-1.0.patch.gz
>ядро патчил kernelmod`ом.
>
>При конекте по vpn в логах пишет:
>GRE: read(fd=5,buffer=804dc00,len=8196) from PTY failed: status = -1 error = Input/output error
>
>
>pptpd.conf
>lock
>mru 1490
>mtu 1490
>lcp-echo-interval 30
>lcp-echo-failure 5
>debug
>proxyarp
>refuse-pap
>refuse-chap
>refuse-mschap
>require-mschap-v2
>require-mppe-40
>require-mppe-128
>mppe-stateful
>cp-max-configure 100
>
>Запускал pptpd -f жалуется на все что связано с mppe.
Проверь, пропатчен ли у тебя pppd
>
>/usr/sbin/pppd: In file /etc/ppp/options.pptpd: unrecognized option require-mppe-40
>+mppe-40 та же беда.
>Подскажите в чем проблема ppp или pptpd?
>
>И еще вопросик.
>Как поменять путь на запуск pppd. Судя по логу берет его из
>/usr/sbin/pppd, надо /usr/local/sbin/pppd.
Смотря как запускаеш ...
/etc/mgetty+sendfax/login.config
/etc/sysconfig/network-scripts/ifup-ppp
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "ppp или poptop?"
Сообщение от zorro1 emailИскать по авторуВ закладки(ok) on 01-Мрт-05, 08:27  (MSK)
для gre надыбал такие правила
iptables -t filter -P FORWARD DROP
iptables -A OUTPUT -p 47 -j ACCEPT
iptables -A INPUT -p 47 -j ACCEPT
iptables -A FORWARD -s 10.0.0.0/24 -d 10.0.0.0/24 -j ACCECPT
iptables -A INPUT -p tcp -m tcp --dport 1723 -j ACCEPT

>gre - протокол номер 50 пропускаешь на firewall ? опции mppe скорее всего не в том конфиге пишешь, пиши их в options.pptpd например !
Да нет в тот конфиг
speed 115200
option /etc/ppp/options.pptpd
debug
#bcrelay eth1
localip 10.0.0.1
remoteip 10.0.0.2-250
pppd /usr/sbin/call-pppd
С правилами также ничего незаработало

>Проверь, пропатчен ли у тебя pppd
pppd я патчил, примером из какой то статьи, а можно ли проверить
патченый он или нет?

Проблема осталась, помогите люди добрые!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "ppp или poptop?"
Сообщение от Andrew Искать по авторуВ закладки(??) on 01-Мрт-05, 10:41  (MSK)
>для gre надыбал такие правила
>iptables -t filter -P FORWARD DROP
>iptables -A OUTPUT -p 47 -j ACCEPT
>iptables -A INPUT -p 47 -j ACCEPT
>iptables -A FORWARD -s 10.0.0.0/24 -d 10.0.0.0/24 -j ACCECPT
>iptables -A INPUT -p tcp -m tcp --dport 1723 -j ACCEPT
>
>>gre - протокол номер 50 пропускаешь на firewall ? опции mppe скорее всего не в том конфиге пишешь, пиши их в options.pptpd например !
>Да нет в тот конфиг
>speed 115200
>option /etc/ppp/options.pptpd
>debug
>#bcrelay eth1
>localip 10.0.0.1
>remoteip 10.0.0.2-250
>pppd /usr/sbin/call-pppd
>С правилами также ничего незаработало
>
>>Проверь, пропатчен ли у тебя pppd
>pppd я патчил, примером из какой то статьи, а можно ли проверить
>
>патченый он или нет?
С этого и надо начинать, прежде чем мудрить с iptables.
# strings `which pppd`|grep -i mppe|wc --lines
Сделай /usr/local/sbin/pppd file /etc/ppp/options.pptp
Скорее всего дело в парметрах pptp, проверь man pppd
>
>Проблема осталась, помогите люди добрые!


  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "ppp или poptop?"
Сообщение от jonatan Искать по авторуВ закладки(??) on 01-Мрт-05, 10:38  (MSK)
Возможно /usr/sbin/pppd - это старый непатченный, а новый - /usr/local/sbin/pppd.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "ppp или poptop?"
Сообщение от zorro1 emailИскать по авторуВ закладки(ok) on 01-Мрт-05, 11:43  (MSK)
>Возможно /usr/sbin/pppd - это старый непатченный, а новый - /usr/local/sbin/pppd.
Подскажите как задействаовать то что в /usr/local/sbin/pppd
в pptpd.conf
pppd /usr/sbin/call-pppd


call-pppd
PPPD=/usr/sbin/pppd
менял путь эффекта ноль, должен быть дргой способ.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "ppp или poptop?"
Сообщение от jonatan Искать по авторуВ закладки(??) on 01-Мрт-05, 12:00  (MSK)
Либо пересобири pppd, чтобы устанавливался в /usr/sbin (в исходниках pptp задан путь к /usr/sbin/pppd и через настройки поменять нельзя), либо сделай симлинк.
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру