The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"pppoed не принимает шифрование"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Dialup, PPP / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"pppoed не принимает шифрование"  +/
Сообщение от takeair email(ok) on 06-Мрт-13, 19:06 
Добрый день товарищи форумчане, нуждаюсь в помощи, а именно по встроенному в freebsd демону pppoed, который перестал пускать клиентов, не принимает протоколы шифрования.

ppp.log
======начало=====
Mar  6 18:55:03 Maingate ppp[2155]: Phase: Using interface: tun1
Mar  6 18:55:03 Maingate ppp[2155]: Phase: deflink: Created in closed state
Mar  6 18:55:03 Maingate ppp[2155]: tun1: Command: pppoein: set dns xxx.xxx.xx.xxx xxx.xxx.xx.xxx
Mar  6 18:55:03 Maingate ppp[2155]: tun1: Command: pppoein: set nbns xxx.xxx.xx.xxx
Mar  6 18:55:03 Maingate ppp[2155]: tun1: Command: pppoein: set device !/usr/sbin/pppoe
Mar  6 18:55:03 Maingate ppp[2155]: tun1: Command: pppoein: set ifaddr xxx.xxx.xx.xx xxx.xxx.xx.x-xxx.xxx.xx.xxx
Mar  6 18:55:03 Maingate ppp[2155]: tun1: Command: pppoein: add HISADDR MYADDR
Mar  6 18:55:03 Maingate ppp[2155]: tun1: Warning: Add route failed: xxx.xxx.xx.xxx already exists
Mar  6 18:55:03 Maingate ppp[2155]: tun1: Command: pppoein: set speed sync
Mar  6 18:55:03 Maingate ppp[2155]: tun1: Command: pppoein: set timeout 0
Mar  6 18:55:03 Maingate ppp[2155]: tun1: Command: pppoein: set ctsrts off
Mar  6 18:55:03 Maingate ppp[2155]: tun1: Command: pppoein: set accmap 000a0000
Mar  6 18:55:03 Maingate ppp[2155]: tun1: Command: pppoein: set lqrperiod 10
Mar  6 18:55:03 Maingate ppp[2155]: tun1: Command: pppoein: set log Phase LQM
Mar  6 18:55:03 Maingate ppp[2155]: Phase: PPP Started (direct mode).
Mar  6 18:55:03 Maingate ppp[2155]: Phase: bundle: Establish
Mar  6 18:55:03 Maingate ppp[2155]: Phase: deflink: closed -> opening
Mar  6 18:55:03 Maingate ppp[2155]: Phase: deflink: Link is a netgraph node
Mar  6 18:55:03 Maingate ppp[2155]: Phase: deflink: Connected!
Mar  6 18:55:03 Maingate ppp[2155]: Phase: deflink: opening -> carrier
Mar  6 18:55:03 Maingate ppp[2155]: Phase: deflink: carrier -> lcp
Mar  6 18:55:04 Maingate ppp[2155]: Warning: deflink: Reducing configured MRU from 1500 to 1450
Mar  6 18:55:04 Maingate ppp[2155]: LQM: deflink: Will send LQR every 10.00 secs
Mar  6 18:55:04 Maingate ppp[2155]: Phase: bundle: Authenticate
Mar  6 18:55:04 Maingate ppp[2155]: Phase: deflink: his = none, mine = CHAP 0x05
Mar  6 18:55:04 Maingate ppp[2155]: Phase: Chap Output: CHALLENGE
Mar  6 18:55:04 Maingate ppp[2155]: Phase: Chap Input: RESPONSE (16 bytes from Zolkin_VI)
Mar  6 18:55:04 Maingate ppp[2155]: Phase: Chap Output: FAILURE
Mar  6 18:55:04 Maingate ppp[2155]: Phase: deflink: Disconnected!
Mar  6 18:55:04 Maingate ppp[2155]: Phase: deflink: Connect time: 1 secs: 161 octets in, 153 octets out
Mar  6 18:55:04 Maingate ppp[2155]: Phase: deflink: 8 packets in, 9 packets out
Mar  6 18:55:04 Maingate ppp[2155]: Phase:  total 314 bytes/sec, peak 0 bytes/sec on Wed Mar  6 18:55:03 2013
Mar  6 18:55:04 Maingate ppp[2155]: Phase: deflink: lcp -> closed
Mar  6 18:55:04 Maingate ppp[2155]: Phase: bundle: Dead
Mar  6 18:55:04 Maingate ppp[2155]: Phase: PPP Terminated (normal).
======конец=====
тут смущает строка про добавление маршрута, но более всего вот эта Phase: Chap Output: FAILURE

ppp.conf
=====начало=====
default:
set log Phase tun command
# set ifaddr 10.0.0.1/0 10.0.0.2/0

pppoein:
set dns xxx.xxx.xx.xxx
set nbns xxx.xxx.xx.xxx
set device !/usr/sbin/pppoe
set ifaddr xxx.xxx.xx.x xxx.xxx.xx.x-xxx.xxx.xx.xxx
add HISADDR MYADDR
set speed sync
set timeout 0
set ctsrts off
set accmap 000a0000
set lqrperiod 10
set log Phase LQM
enable lgr
accept lqr
set cd 5
disable deflate pred1 acfcomp protocomp pap
deny deflate pred1 acfcomp pap protocomp
set mru max 1450
set mtu max 1450
enable chap MSCHAPv2
accept chap MSCHAPv2
=====конец=====
uname -a
====начало====
FreeBSD Maingate 6.3-RELEASE FreeBSD 6.3-RELEASE
===конец====

Клиенты под win xp, в один момент перестали работать все, ошибка 691, в логах ругань на шифрование и маршрут, игра с выбором протокола на сервере\клиенте - безуспешна, пароль\логин верные.
Прошу помощи или наставления на путь истинный.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "pppoed не принимает шифрование"  +/
Сообщение от pavlinux (ok) on 07-Мрт-13, 13:52 
> Прошу помощи или наставления на путь истинный.

Бэкапы надо делать, конфигов в первую очередь!

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "pppoed не принимает шифрование"  +/
Сообщение от takeair email(ok) on 07-Мрт-13, 13:53 
>> Прошу помощи или наставления на путь истинный.
> Бэкапы надо делать, конфигов в первую очередь!

Спасибо за внимание, но как говорится, знал бы где упасть...

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "pppoed не принимает шифрование"  +/
Сообщение от takeair email(ok) on 07-Мрт-13, 13:57 
Товарищи, проблема решилась:
-Пересоздал файл ppp.secret
-Оставил MSCHAPv2 (Подсказал человек что MSCHAPv2 не исключает использование CHAP)
-Переписал запрещённые протоколы

Решение из разряда "танец с бубном", но заработало, причём в конфиги не лазил до сбоя.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "pppoed не принимает шифрование"  +/
Сообщение от pavlinux (ok) on 07-Мрт-13, 16:55 
> причём в конфиги не лазил до сбоя.

Угу, само... :)


Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "pppoed не принимает шифрование"  +/
Сообщение от lavr email on 10-Мрт-13, 00:38 
>> причём в конфиги не лазил до сбоя.
> Угу, само... :)

угу, диск поплыл...

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру