Sziasztok,
Egy Windows-os PPTP -s VPN szervert kellene lecseréljek, a már meglévő FreeBSD 7.2-es szerveren futtatott PPTP szerverre. A dologra "kulcsrakészen" ott van a ports-ban a Poptop, melyet problémák nélkül felraktam, majd a dokumentációknak megfelelően létrehoztam az alábbi konfigokat:
*** /usr/local/etc/pptpd.conf ***
ppp /usr/local/sbin/pptpd
option /etc/ppp/pptpd-options
logwtmp
localip 192.168.0.100
remoteip 192.168.0.234-238
*** /etc/ppp/pptpd-options ***
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
nodefaultroute
lock
nobsdcomp
*** /etc/ppp/chap-secrets ***
# client server secret IP addresses
user1 pptpd pass1 *
A kapcsolódás sehonnan sem megy, sem Windows alól, sem mobiltelefon alól. :(
A hiba a logban:
pptpd[37253]: MGR: Maximum of 100 connections reduced to 5, not enough IP addresses given
pptpd[37254]: MGR: Manager process started
pptpd[37254]: MGR: Maximum of 5 connections available
pptpd[37255]: CTRL: Client 192.168.17.73 control connection started
pptpd[37255]: CTRL: Starting call (launching pppd, opening GRE)
pptpd[37255]: GRE: read(fd=7,buffer=510be0,len=8196) from PTY failed: status = 0 error = No error
pptpd[37255]: CTRL: PTY read or GRE write failed (pty,gre)=(7,6)
pptpd[37255]: CTRL: Reaping child PPP[37256]
Gyakorlatilag már égre földre kerestem megoldásokat, javaslatokat, de nem találtam semmit, ami javítana a helyzeten.
Ha valaki tud, segítsen!
Köszi
- 4476 megtekintés
Hozzászólások
Ja és a tűzfalban:
100 allow gre from any to any
- A hozzászóláshoz be kell jelentkezni
Elso tipp: refuse-mschap. Ezt kivennem.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Sajnos ez nem segített.
Próbaként, felraktam egy szűz ubuntut és a poptop-ot, a fenti konfiggal tökéletesen megy. Csak BSD-n nem :(
- A hozzászóláshoz be kell jelentkezni
/off/
itt már kérdezted?
http://lists.freebsd.org/mailman/listinfo/freebsd-questions
http://unix.stackexchange.com/
https://encrypted.google.com/search?btnG=g&hl=en&source=hp&q=openvpn+vs…
https://secure.wikimedia.org/wikipedia/en/wiki/Pptp#Security_of_the_PPT…
/on/
--
https://www.youtube.com/watch?v=K_lg7w8gAXQ&feature=player_detailpage#t…
- A hozzászóláshoz be kell jelentkezni
Nos, az MPD-vel sikerült megcsináljam a VPN-t. Szépen megy is, de egy hibát észleltem: ami önmagán a PPTP szerveren fut még(mondjuk webszerver), csak a néhány byte-os dolgok mennek, a komolyabb adatátvitelt igénylők nem. PL. egy "OK" szöveget tartalmazó html oldal szépen bejön, az olyan, ami mondjuk tartalmaz képet és sok szöveget már nem. Ami a web felé van, azok mind mennek. Ötletetek van?
- A hozzászóláshoz be kell jelentkezni
Megtaláltam a megoldást: az MTU-t 578-ra kellett állítani. (a dokumentációval való ellentmondásban, mely 1400-1500 közötti MTU-t javasolt.)
A megoldásra ez az oldal vezetett: http://forums.opensuse.org/english/get-technical-help-here/network-inte…
- A hozzászóláshoz be kell jelentkezni
Azért az elég kevés 1300 (1396-ig) körüli értékkel sem ment?
Illetve van ilyen opció is:
set iface enable tcpmssfix
- A hozzászóláshoz be kell jelentkezni
Kipróbáltam. Magasabb MTU-val (1000- fölött) sem megy, magasabb MTU+tcpmssfix sem segített.
Okoz egyébként valamilyen problémát, biztonsági problémát a kis MTU használata?
Köszi
- A hozzászóláshoz be kell jelentkezni
Problémát nem okoz, csak lassabb.
- A hozzászóláshoz be kell jelentkezni
Nézd meg a NET szolgáltatód milyen MTU értéket ad. T-online kábelnet pl 576.
Ha ezen érték fölé lőttem a PPTP kapcsolatot akkor nem ment nekem se.
- A hozzászóláshoz be kell jelentkezni