Toon posts:

[FreeBSD] ADSL verbinding via PPTP lukt niet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi iedereen‚

Ik ben voor iemand zijn XS4ALL PowerADSL aan het configgen op een FreeBSD router. Maar dat wil nog niet erg lukken.

Kernel gebakken met IPFIREWALL en IPDIVERT etc. 2 NICs. Als hij kabel van zn modem in de ep0 interface steekt‚ kan hij 10.0.0.138 pingen‚ dus dat zit allemaal goed.

Dan uit de ports collectie pptp-client geinstalleerd‚ de file /etc/ppp/ppp.conf geedit:

adsl:
set log Phase Chat LCP IPCP CCP tun command
set authname login@xs4all.nl
set authkey password
set timeout 0
set ifaddr 0 0
add default HISADDR
enable dns


Daarna een startup shell script gemaakt:

#!/usr/local/bin/bash

case "$1" in
start)
( sleep 30; /usr/local/sbin/pptp 10.0.0.138 --phone pc1 adsl ) &
echo -n ' +ADSL+'
;;


Firewall is ook niet het probleem:

# ipfw show
01000 721 60893 divert 8668 ip from any to any via ep0
65000 1208 109389 allow ip from any to any
65535 0 0 deny ip from any to any


ifconfig:

[root@babe:~] # ifconfig
ed0: flags=8843<UP‚BROADCAST‚RUNNING‚SIMPLEX‚MULTICAST> mtu 1500
inet 192.168.0.100 netmask 0xffffff00 broadcast 192.168.0.255
inet6 fe80::5054:abff:fe17:cda0%ed0 prefixlen 64 scopeid 0x1
ether 52:54:ab:17:cd:a0
ep0: flags=8843<UP‚BROADCAST‚RUNNING‚SIMPLEX‚MULTICAST> mtu 1500
inet 10.0.0.150 netmask 0xffffff00 broadcast 10.0.0.255
inet6 fe80::260:8ff:fe1b:8a3e%ep0 prefixlen 64 scopeid 0x2
ether 00:60:08:1b:8a:3e
media: Ethernet 10baseT/UTP


Goed‚ lijkt me allemaal prima. Nu laat ik die bak rebooten‚ met kabel van modem in ep0 (extern if).

Hij kan geen extern IP pingen‚ wel de modem. In /var/log/messages lees ik:

Aug 1 20:18:33 babe pptp[430]: log[pptp_dispatch_ctrl_packet:pptp_ctrl.c:580]: Client connection established.
Aug 1 20:18:35 babe pptp[430]: log[pptp_dispatch_ctrl_packet:pptp_ctrl.c:708]: Outgoing call established (call ID 0‚ peer's call ID 0).
Aug 1 20:18:37 babe pptp[428]: log[decaps_hdlc:pptp_gre.c:161]: Bad Frame Check Sequence during PPP to GRE decapsulation
Aug 1 20:18:38 babe last message repeated 2 times
Aug 1 20:18:53 babe pptp[428]: log[decaps_hdlc:pptp_gre.c:161]: Bad Frame Check Sequence during PPP to GRE decapsulation
Aug 1 20:21:16 babe ppp[427]: tun0: Warning: ipv4_Input: IPCP not open - packet dropped
Aug 1 20:21:16 babe last message repeated 85 times
Aug 1 20:21:17 babe pptp[428]: log[decaps_hdlc:pptp_gre.c:161]: Bad Frame Check Sequence during PPP to GRE decapsulation
Aug 1 20:21:17 babe pptp[430]: log[callmgr_main:pptp_callmgr.c:245]: Closing connection
Aug 1 20:21:17 babe pptp[430]: log[pptp_conn_close:pptp_ctrl.c:307]: Closing PPTP connection
Aug 1 20:21:19 babe pptp[430]: log[call_callback:pptp_callmgr.c:88]: Closing connection


Wat doe ik verkeerd? :/

[ Voor 4% gewijzigd door Verwijderd op 01-08-2003 21:52 ]


Verwijderd

Hee,

Helaas kan ik je niet helpen met je probleem.
Wel heb ik iets wat je wellicht ook interessant vind.
Ik heb zelf ook ADSL van XS4ALL maar dan van KPN, ook ik wilde de modem laten inbellen met als voordeel dat mijn router (linux) dan bereikbaar is via internet.
Ik neem aan dat ook jij hier op doelt? Wat het probleem is met de standaard firmware.
Aangenomen dat ook jij een Speedtouch 510 hebt?
Na veel gehannes met inbel scripten etc. stuitte ik op SIP Spoof, hierbij belt het modem in naar XS4ALL en blijft je router wel bereikbaar vanaf het internet!
Met een aantal routes kun je dan vervolgens internetten.

http://jp.dhs.org/~jp/510.html

[ Voor 3% gewijzigd door Verwijderd op 01-08-2003 23:27 ]


  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023

wizl

hmmz

Dat hele PPTP gewoon vergeten. Op je FreeBSD gebakje 10.0.0.138 als default gateway instellen, en op je clients de FreeBSD machine als default gateway. De Speedtouch 510 regelt zelf die verbinding met XS4ALL wel. Je kunt ook nog in de config van de Speedtoch (http://10.0.0.138) of met telnet, de zgn. default server invullen. Als je daar het ip invult van de FreeBSD netwerkkaart die aan de speedtouch hangt (10.0.0.1 bijv.) dan mapped het routertje alles 1 op 1 door naar je FreeBSD en kun je dus web/mail/vul maar in servertjes gaan draaien op je externe ip.

Niet moeilijk gaan doen he ;)

Verwijderd

Hallo,

Ook ik heb getracht dit aan de praat te krijgen op FreeBSD met pptp. Helaas is dit nooit gelukt vanwege tijdgebrek.

Ik heb dan ook voor de methode sip spoofing gekozen, hiebij zorg je in principe dat het modem alles hard doorzet naar je externe nic, terwijl dit mode wel zelf de verbinding maakt.

Voor mee info Klik!

Verwijderd

wizl schreef op 02 augustus 2003 @ 08:27:
Dat hele PPTP gewoon vergeten. Op je FreeBSD gebakje 10.0.0.138 als default gateway instellen, en op je clients de FreeBSD machine als default gateway. De Speedtouch 510 regelt zelf die verbinding met XS4ALL wel. Je kunt ook nog in de config van de Speedtoch (http://10.0.0.138) of met telnet, de zgn. default server invullen. Als je daar het ip invult van de FreeBSD netwerkkaart die aan de speedtouch hangt (10.0.0.1 bijv.) dan mapped het routertje alles 1 op 1 door naar je FreeBSD en kun je dus web/mail/vul maar in servertjes gaan draaien op je externe ip.

Niet moeilijk gaan doen he ;)
En denk jij dat dit echt veilig is??

Op deze manier moet dus iedere client in het netwerk een firewall draaien, niet echt de bedoeling lijkt mij.

  • Marcel Loesberg
  • Registratie: Juni 2000
  • Laatst online: 30-05-2024

HP9000 715/50, 192Mb, 3 x 2Gb, HP-UX 10.20, 21" HP A1097C


  • Confusion
  • Registratie: April 2001
  • Laatst online: 01-03-2024

Confusion

Fallen from grace

Wat voor ADSL-modem heb je erbij gekregen? Als het de Speedtouch 510 is, is het als een router + firewall. Als je perse met de BSD bak wilt routeren en firewallen, moet je de modem dus ook even goed instellen. Simpeler alternatief is er een hub/switch achterhangen en alle clients daar insteken. De router kent zelf met DHCP adressen toe.

Wie trösten wir uns, die Mörder aller Mörder?


Verwijderd

Topicstarter
Jullie hebben het er allemaal over de Pro versie van de modem, die dus een ingebouwde router heeft. Ja als dat zo was, was het hele probleem weg natuurlijk. Maar helaas (nouja), het is een gewone modem. Ik doe het routen ook liever door FreeBSD, aangezien ik dan een goede firewall kan maken en alle PCs erachter in de DMZ zitten.

Nou is het geloof ik wel mogelijk zo'n Home ding naar Pro om te bouwen, heeft iemand daar een link van? Is het reverseable en softwarematig?

Dat alles doorzenden naar de FreeBSD bak zou kunnen inderdaad, maar waarom lukt het met PPTP nou niet? Zijn genoeg tutorials daarover en het klinkt zo simpel. Is het omdat hij PowerADSL heeft en het dus een BBned lijn is?

Alvast bedankt voor jullie hulp. :)

Verwijderd

Topicstarter
Hierin staan wat andere dingen dan in de tutorial die ik gebruikte, ik zal het eens proberen.

  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 17-02 12:23
Deze gebruik ik op FreeBSD 5.1 en dat werkt:
http://www.xs4all.nl/~possamai/adsl/pptp/
(werkt bij mij op adsl-basic, mxstream, kpn van xs4all )

[ Voor 26% gewijzigd door arikkert op 04-08-2003 17:27 . Reden: adsl-basic ]


Verwijderd

Topicstarter
@loesberg: die tutorial geprobeerd, werkt ook niet.

@arikkert: werkt op wat? KPN ADSL of BBned ADSL? Denk dat het daaraan ligt, nouja vermoed ik. Anders hoorde het gewoon te werken, heb nu de exacte instellingen van 3 tutorials gebruikt.

SIP Spoof zou dan wel werken op PowerADSL (BBned), maar daarvoor heb ik dus de Pro modem nodig, en niet de Home.

Verwijderd

Over welk modem beschik je nou op dit moment precies?
Als ik op: http://www.kpnadsl.nl/support/index_eth.html kijk zie ik nergens Home/Pro modems?
Ik ben overgins in het bezit van de: KPN ADSL ethernet modem.

Verwijderd

www.kjkoster.org werkte bij mij perfect.

Verwijderd

Topicstarter
En jij hebt PowerADSL?

Dat het voor Mxstream werkt geloof ik wel, ik probeer uit te zoeken waarom het met BBned (XS4ALL PowerADSL) niet werkt.

Ik heb die tutorial tot de letter gevolgt, en ook andere tutorials, ik blijf die error houden; er zit iets verkeerd met PPTP.

Verwijderd

Topicstarter
Verwijderd schreef op 03 August 2003 @ 22:01:
Over welk modem beschik je nou op dit moment precies?
Alcatel Speedtouch Home.

Ben nu aan het kijken voor een Home -> Pro tweak.

[ Voor 4% gewijzigd door Verwijderd op 05-08-2003 00:43 ]


  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023

wizl

hmmz

Verwijderd schreef op 02 August 2003 @ 12:19:
[...]


En denk jij dat dit echt veilig is??

Op deze manier moet dus iedere client in het netwerk een firewall draaien, niet echt de bedoeling lijkt mij.
Nee dus. Op die FreeBSD bak draaien ipfilter en ipnat ;)

Verwijderd

Mijn eerste link was ff iets te direct, maar op:
http://jp.dhs.org/~jp/
lees je hoe je de upgrade uitvoert, en gebruik kan maken van sip_spoof.
suc6

Aangezien ik een speedtouch 510 heb (waarvoor sip_spoof uitstekend werkt), heb ik geen ervaring met zowel de tweak als de SIP_SPOOF voor jou modem...

[ Voor 34% gewijzigd door Verwijderd op 06-08-2003 11:23 ]


Verwijderd

Topicstarter
Ben nu bezig met zijn modem naar Pro te modden.

Probleem is dat die modem het EXPERT commando niet kent, dus moest die jongen TD gebruiken. Maar dat met die challenge string wil dus niet helemaal lukken.

Hij heeft laatste firmware, maar misschien heeft hij toch andere nodig.

[ Voor 11% gewijzigd door Verwijderd op 07-08-2003 04:12 ]

Pagina: 1