The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"mpd5"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Dialup, PPP / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"mpd5"  +/
Сообщение от 999 (ok) on 13-Окт-12, 21:57 
не могу соединиться с mpd, затреваю на проверке имени пользователя и пароля
в логе это
Oct 13 21:30:31 beta mpd: [L1-2] Accepting PPTP connection
Oct 13 21:30:31 beta mpd: [L1-2] Link: OPEN event
Oct 13 21:30:31 beta mpd: [L1-2] LCP: Open event
Oct 13 21:30:31 beta mpd: [L1-2] LCP: state change Initial --> Starting
Oct 13 21:30:31 beta mpd: [L1-2] LCP: LayerStart
Oct 13 21:30:31 beta mpd: [L1-2] PPTP: attaching to peer's outgoing call
Oct 13 21:30:31 beta mpd: [L1-2] Link: UP event
Oct 13 21:30:31 beta mpd: [L1-2] LCP: Up event
Oct 13 21:30:31 beta mpd: [L1-2] LCP: state change Starting --> Req-Sent
Oct 13 21:30:31 beta mpd: [L1-2] LCP: SendConfigReq #1
Oct 13 21:30:31 beta mpd: [L1-2]   ACFCOMP
Oct 13 21:30:31 beta mpd: [L1-2]   PROTOCOMP
Oct 13 21:30:31 beta mpd: [L1-2]   MRU 1500
Oct 13 21:30:31 beta mpd: [L1-2]   MAGICNUM 8cc2d3c0
Oct 13 21:30:31 beta mpd: [L1-2]   AUTHPROTO CHAP MSOFTv2
Oct 13 21:30:31 beta mpd: [L1-2]   MP MRRU 2048
Oct 13 21:30:31 beta mpd: [L1-2]   MP SHORTSEQ
Oct 13 21:30:31 beta mpd: [L1-2]   ENDPOINTDISC [802.1] 00 30 84 3c 5f 9e
Oct 13 21:30:33 beta mpd: [L1-2] LCP: SendConfigReq #2
...
Oct 13 21:30:49 beta mpd: [L1-2] LCP: SendConfigReq #10
Oct 13 21:30:49 beta mpd: [L1-2]   ACFCOMP
Oct 13 21:30:49 beta mpd: [L1-2]   PROTOCOMP
Oct 13 21:30:49 beta mpd: [L1-2]   MRU 1500
Oct 13 21:30:49 beta mpd: [L1-2]   MAGICNUM 8cc2d3c0
Oct 13 21:30:49 beta mpd: [L1-2]   AUTHPROTO CHAP MSOFTv2
Oct 13 21:30:49 beta mpd: [L1-2]   MP MRRU 2048
Oct 13 21:30:49 beta mpd: [L1-2]   MP SHORTSEQ
Oct 13 21:30:49 beta mpd: [L1-2]   ENDPOINTDISC [802.1] 00 30 84 3c 5f 9e
Oct 13 21:30:51 beta mpd: [L1-2] LCP: parameter negotiation failed
Oct 13 21:30:51 beta mpd: [L1-2] LCP: state change Req-Sent --> Stopped
Oct 13 21:30:51 beta mpd: [L1-2] LCP: LayerFinish
Oct 13 21:30:51 beta mpd: [L1-2] PPTP call terminated
Oct 13 21:30:51 beta mpd: [L1-2] Link: DOWN event
Oct 13 21:30:51 beta mpd: [L1-2] LCP: Close event
Oct 13 21:30:51 beta mpd: [L1-2] LCP: state change Stopped --> Closed
Oct 13 21:30:51 beta mpd: [L1-2] LCP: Down event
Oct 13 21:30:51 beta mpd: [L1-2] LCP: state change Closed --> Initial
Oct 13 21:30:51 beta mpd: [L1-2] Link: SHUTDOWN event
Oct 13 21:30:51 beta mpd: [L1-2] Link: Shutdown

mpd.conf
startup:
    set user user pass admin
    set console self 127.0.0.1 5005
    set console open
    set web self 0.0.0.0 5006
    set web open

default:
    load server_pptp
    load server_l2tp

server_pptp:
    set ippool add my 1.1.1.2 1.1.1.10
    create bundle template B1
    set iface enable proxy-arp
    set iface idle 0
    set iface enable tcpmssfix
    set ipcp yes vjcomp
    set ipcp ranges 1.1.1.1/32 ippool my
    set ipcp dns 1.1.1.1
    set bundle enable compression
    set ccp yes mppc
    set mppc yes compress e40 e56 e128 stateless
    create link template L1 pptp
    set link action bundle B1
    set link enable multilink
    set link yes acfcomp protocomp
    set link no pap chap eap
    set link enable chap
    set link enable chap-msv1
    set link enable chap-msv2
    set link keep-alive 10 75
    set link mtu 1460
    set pptp self 2.2.2.2
    set link enable incoming
server_l2tp:
    set ippool add my 1.1.1.2 1.1.1.10
    create bundle template B2
    set iface enable proxy-arp
    set iface idle 0
    set iface enable tcpmssfix
    set ipcp yes vjcomp
    set ipcp ranges 1.1.1.1/32 ippool my
    set ipcp dns 1.1.1.1
    set bundle enable compression
    set ccp yes mppc
    set mppc yes compress e40 e56 e128 stateless
    create link template L2 l2tp
    set link action bundle B2
    set link enable multilink
    set link yes acfcomp protocomp
    set link no pap chap eap
    set link enable chap
    set link enable chap-msv1
    set link enable chap-msv2
    set link keep-alive 10 75
    set link mtu 1460
    set l2tp self 2.2.2.2 1701
    set link enable incoming

нужные порты открыты. подскажите где копать.

Ответить | Правка | Cообщить модератору

Оглавление

  • mpd5, andy03, 07:02 , 15-Окт-12, (1)  
    • mpd5, 999, 11:11 , 15-Окт-12, (2)  
      • mpd5, andy03, 11:26 , 15-Окт-12, (3)  
      • mpd5, andy03, 11:36 , 15-Окт-12, (4)  
        • mpd5, 999, 15:17 , 15-Окт-12, (5)  
          • mpd5, andy03, 16:07 , 15-Окт-12, (6)  
            • mpd5, 999, 16:14 , 15-Окт-12, (7)  
              • mpd5, andy03, 16:22 , 15-Окт-12, (8)  
                • mpd5, 999, 17:10 , 15-Окт-12, (9)  
                  • mpd5, andy03, 17:31 , 15-Окт-12, (10)  
                  • mpd5, andy03, 17:33 , 15-Окт-12, (11)  
          • mpd5, andy03, 18:10 , 15-Окт-12, (13)  
  • mpd5, andy03, 17:59 , 15-Окт-12, (12)  
    • mpd5, 999, 23:37 , 15-Окт-12, (14)  
  • mpd5, andy03, 11:12 , 16-Окт-12, (15)  
    • mpd5, 999, 12:49 , 16-Окт-12, (16)  

Сообщения по теме [Сортировка по времени | RSS]


1. "mpd5"  +/
Сообщение от andy03 email(ok) on 15-Окт-12, 07:02 
> нужные порты открыты. подскажите где копать.

какие и как?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "mpd5"  +/
Сообщение от 999 (ok) on 15-Окт-12, 11:11 
>> нужные порты открыты. подскажите где копать.
> какие и как?

1723, 1701, gre(надеюсь не нужно уточнять), как говориться, всем на все.
единственное уточнение к ситуации эта конструкция находится за роутером. однако, до недавнего времени все работало. стандартная ситуация. )) понять не могу что произошло...

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "mpd5"  +/
Сообщение от andy03 email(ok) on 15-Окт-12, 11:26 
>>> нужные порты открыты. подскажите где копать.
>> какие и как?
> 1723, 1701, gre(надеюсь не нужно уточнять), как говориться, всем на все.
> единственное уточнение к ситуации эта конструкция находится за роутером. однако, до недавнего
> времени все работало. стандартная ситуация. )) понять не могу что произошло...

на всяк случай уточню

${fwcmd} add allow tcp from any 1723 to any
${fwcmd} add allow gre from any to any

если вносили изменения в конфиг фаервола, проверьте, чтобы логика соблюдалсь...
и традиционно телнетом подключиться на внешний адрес для проверки того, что действительно
гре ходит и 1723 открыт

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "mpd5"  +/
Сообщение от andy03 email(ok) on 15-Окт-12, 11:36 
>>> нужные порты открыты. подскажите где копать.

на время экспериментов/разбора полетов, отключите фаервол клиента

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

5. "mpd5"  +/
Сообщение от 999 (ok) on 15-Окт-12, 15:17 
>>>> нужные порты открыты. подскажите где копать.
> на время экспериментов/разбора полетов, отключите фаервол клиента

да вот к сожалению и фаер в таком виде и отключал его. что-то мне подсказывает что все-таки в роутере дело. но где пока не понимаю. ) суть в том, что по внутрянке на машину с мпд хожу беспроблемно. во как.
а телнет, как я понимаю, по tcp больше общается. )

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "mpd5"  +/
Сообщение от andy03 email(ok) on 15-Окт-12, 16:07 
> единственное уточнение к ситуации эта конструкция находится за роутером. однако, до недавнего времени все работало.

что-то изменилось с "...недавнего времени..." ?

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "mpd5"  +/
Сообщение от 999 (ok) on 15-Окт-12, 16:14 
>> единственное уточнение к ситуации эта конструкция находится за роутером. однако, до недавнего времени все работало.
> что-то изменилось с "...недавнего времени..." ?

таки в этом и проблема, что не найти. чувствую, надо роутер для начала отрезетить.

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

8. "mpd5"  +/
Сообщение от andy03 email(ok) on 15-Окт-12, 16:22 
> начала отрезетить.

для начала перегрузите, если этого еще не делали

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "mpd5"  +/
Сообщение от 999 (ok) on 15-Окт-12, 17:10 
>> начала отрезетить.
> для начала перегрузите, если этого еще не делали

ну это банальность. конечно перегружал. тут вопрос скорее в том есть ли какие подводные камни в организации прохождения трафика по вышеозначенным портам? т.е. может что еще надо открыть? а так на ровном месте работало и перестало. как-то так.

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

10. "mpd5"  +/
Сообщение от andy03 email(ok) on 15-Окт-12, 17:31 
>>> начала отрезетить.
>> для начала перегрузите, если этого еще не делали
> ну это банальность. конечно перегружал. тут вопрос скорее в том есть ли
> какие подводные камни в организации прохождения трафика по вышеозначенным портам? т.е.
> может что еще надо открыть? а так на ровном месте работало
> и перестало. как-то так.

VPN pass through - должен быть включен - если ничего не путаю

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

11. "mpd5"  +/
Сообщение от andy03 email(ok) on 15-Окт-12, 17:33 
>>> начала отрезетить.
>> для начала перегрузите, если этого еще не делали
> ну это банальность. конечно перегружал. тут вопрос скорее в том есть ли
> какие подводные камни в организации прохождения трафика по вышеозначенным портам? т.е.
> может что еще надо открыть? а так на ровном месте работало
> и перестало. как-то так.

set pptp self 2.2.2.2 - определяет интерфейс, который слушать (на который принимаются подключения) - поставьте 0.0.0.0, чтобы слушать все интерфейсы

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

13. "mpd5"  +/
Сообщение от andy03 email(ok) on 15-Окт-12, 18:10 
> а телнет, как я понимаю, по tcp больше общается. )

да, согласен по tcp, но покажет открыт pptp-порт или нет

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

12. "mpd5"  +/
Сообщение от andy03 email(ok) on 15-Окт-12, 17:59 
> не могу соединиться с mpd, затреваю на проверке имени пользователя и пароля

кстати, кто авторизует пользователя?
где перечислены пользователи, в mpd.secret?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

14. "mpd5"  +/
Сообщение от 999 (ok) on 15-Окт-12, 23:37 
>> не могу соединиться с mpd, затреваю на проверке имени пользователя и пароля
> кстати, кто авторизует пользователя?
> где перечислены пользователи, в mpd.secret?

так точно.

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

15. "mpd5"  +/
Сообщение от andy03 email(ok) on 16-Окт-12, 11:12 
на модеме проверьте VPN pass through
set pptp self 2.2.2.2 - поставьте 0.0.0.0
телнетом подключитесь на внешний адрес для проверки того, что действительно 1723 открыт
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

16. "mpd5"  +/
Сообщение от 999 (ok) on 16-Окт-12, 12:49 
> на модеме проверьте VPN pass through
> set pptp self 2.2.2.2 - поставьте 0.0.0.0
> телнетом подключитесь на внешний адрес для проверки того, что действительно 1723 открыт

что б более ничего такого не предполагать - проделал разные комбинации. в данный момент в конфиге определены 3 сервера - пара на 2.2.2.2 и один на 1.1.1.1. таки, похоже роутер виноват. телнет проходит. лог говорит, что мпд пытается авторизовать, но не выходит. на роутере прокидываал все что можно. надо сбрасывать подлеца...

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру