Linux VPN <--> Windows2000 Server

Pagina: 1
Acties:
  • 146 views sinds 30-01-2008
  • Reageer

  • eborn
  • Registratie: April 2000
  • Laatst online: 20-08 15:45
Is dit mogelijk? Ik ben namelijk allemaal verhalen tegengekomen van mensen waar het niet wilde werken. Vooral omdat je met bijv. MSCHAP2 zit wat pppd niet standaard ondersteund. Ik heb zelf ook al wat met gepatchde versies zitten prutsen, maar het wil niet echt lukken.

Daarom, voordat ik verder ga, wil ik eens polsen of er iemand is die het wél voor elkaar heeft gekregen :)

In de logs is te zien dat de server CHAP81 vraagt (MSCHAPv2). Met een normale pppd werd dat niet geaccepteerd en werd gewone CHAP voorgesteld. Met deze gepatchde pppd wordt er ook netjes op CHAP81 gereageerd, maar het schiet nog niet echt op :)

Verwijderd

natuurlijk is dit mogelijk... maar niet met mschap... maar microsoft ondersteund ook nog andere protocollen... (mschap wil je niet omdat je effectieve bandbreedte thuis dan helemaal laag wordt)

  • Lancer
  • Registratie: Januari 2002
  • Laatst online: 08:34

Lancer

What the......

Heb je ook de pptp kernel module in je kernel zitten?

Je kunt niet in een systeem meten zonder het systeem te beinvloeden.... (gevolg van de Heisenberg onzekerheidsrelatie)


  • eborn
  • Registratie: April 2000
  • Laatst online: 20-08 15:45
pptp op zich draait wel, want m'n ADSL verbinding maakt ook al gebruik van pptp.

Wat betreft MSCHAP, dit gaat dus echt niet werken? Ik weet niet hoe de Windows server ingesteld staat (dus wat hij allemaal ondersteund). Zover ik weet draait iedereen die van VPN gebruik maakt 'gewoon' Windows2000, dus ik denk niet dat er meer protocollen geinstalleerd staan dan daarvoor nodig zijn.

Ik zal eens wat meer informatie over de server opvragen.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 09:41

Predator

Suffers from split brain

Ik heb een tijd geleden nog een VPN gemaakt naar een linux pppd VPN inbel server.

Van win2k <-> pppd dus.
Ging zonder problemen.

Is wel al tijdje geleden en de pppd die heb ik niet geconfigged want die zat aan de andere kant :)

Wel zonder encryptie dacht ik...
Want er was niet gepatched...

Everybody lies | BFD rocks ! | PC-specs


  • eborn
  • Registratie: April 2000
  • Laatst online: 20-08 15:45
Even mijn logje als ik gewoon via een standaard config met een niet gepatchde pppd probeer te connecten ;)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x4564da42> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x0 <auth chap 81> <magic 0x19a25ac3> <pcomp> <accomp> <callback CBCP> <mrru 1614> <endpoint [local:93.b6.2b.46.20.a5.4e.82.9a.4d.dd.ad.12.bd.33.2e.00.00.00.00]> < 17 04 00 31>]
sent [LCP ConfRej id=0x0 <callback CBCP> <mrru 1614> < 17 04 00 31>]
rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0x4564da42> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <auth chap 81> <magic 0x19a25ac3> <pcomp> <accomp> <endpoint [local:93.b6.2b.46.20.a5.4e.82.9a.4d.dd.ad.12.bd.33.2e.00.00.00.00]>]
sent [LCP ConfNak id=0x1 <auth chap MD5>]
rcvd [LCP ConfReq id=0x2 <auth chap m$oft> <magic 0x19a25ac3> <pcomp> <accomp> <endpoint [local:93.b6.2b.46.20.a5.4e.82.9a.4d.dd.ad.12.bd.33.2e.00.00.00.00]>]
sent [LCP ConfAck id=0x2 <auth chap m$oft> <magic 0x19a25ac3> <pcomp> <accomp> <endpoint [local:93.b6.2b.46.20.a5.4e.82.9a.4d.dd.ad.12.bd.33.2e.00.00.00.00]>]
sent [LCP EchoReq id=0x0 magic=0x4564da42]
rcvd [CHAP Challenge id=0x0 <56b428a7c6d90ea6>, name = "xxxxx"]
sent [CHAP Response id=0x0 <000000000000000000000000000000000000000000000000ff8feb172866ce6741e20493a333761614f1dd3075f948ca01>, name = "xxxx@xxxxx.nl"]
rcvd [LCP EchoRep id=0x0 magic=0x19a25ac3]
rcvd [CHAP Failure id=0x0 "E=649 R=0  V=3"]
Remote message: E=649 R=0  V=3
CHAP authentication failed
sent [LCP TermReq id=0x2 "Failed to authenticate ourselves to peer"]

Zoals je ziet vraagt de server om een AUTH CHAP 81 en reageer ik met een AUTH CHAP MD5. Dat vind de server blijkbaar ook niet leuk en die vraagt om een CHAP M$OFT. Naja, dan kan 'ie blijkbaar dan wel.

Als ik dus de gepatchde pppd gebruik dan reageer ik op de eerste melding van AUTH CHAP 81 ook gezellig terug op CHAP 81, maar dat heeft dus niet veel effect :)

Error 649: ERROR_NO_DAILIN_PERMISSION

Maar die heb ik toch echt wel hoor :) Misschien dat dat dus iets te maken heeft met een mislukte encryptie?

  • Lancer
  • Registratie: Januari 2002
  • Laatst online: 08:34

Lancer

What the......

Ik weet dat het kan, ik heb het zelf ooit nog aan de praat gekregen. Echter er is ook iets met tunnels over tunnels ik kan me de details helaas niet meer herinneren

Je kunt niet in een systeem meten zonder het systeem te beinvloeden.... (gevolg van de Heisenberg onzekerheidsrelatie)


  • eborn
  • Registratie: April 2000
  • Laatst online: 20-08 15:45
Op vrijdag 07 juni 2002 14:00 schreef Lancer het volgende:
Ik weet dat het kan, ik heb het zelf ooit nog aan de praat gekregen. Echter er is ook iets met tunnels over tunnels ik kan me de details helaas niet meer herinneren
Dan ga ik daar ook eens even op zoeken :)

Verwijderd

:'(

Helaas tunnels over tunnels gaat niet.
Wij hadden voor het werk de novell vpn over de adsl wat niet werkte dus hebben we de adsl modems getweaked zodat er geen pptp meer nodig is naar adsl, nu werkt alles.
:)

  • eborn
  • Registratie: April 2000
  • Laatst online: 20-08 15:45
Als ik trouwens eens goed naar me eigen logs kijk zie ik dus dat ik 81 'Nak' en dat de server vervolgens zelf 'chap m$oft' voorstelt. Dan zou je dus denken dat hij dat gewoon ondersteund en dat het daar dus niet aan ligt.

[edit] volgens mij ligt het toch aan de instellingen van de server (en dus aan de 649 fout). Als ik meer weet plant ik 't hier even neer :)

  • eborn
  • Registratie: April 2000
  • Laatst online: 20-08 15:45
Ok, het werkt :) Er moest dus inderdaad nog iets op de server ingesteld worden... vertrouw nooit een (andere) systeembeheerder :p

Maar nu gaat het prima, ook tunnel over tunnel (althans, tunnel en ADSL tunnel op dezelfde machine). Het enige wat ik altijd nog even handmatig moet instellen is een route zodat ik bij het bedrijfsnetwerk kan.

Case closed :D
Pagina: 1