Probleem met VPN op basis van pptp

Pagina: 1
Acties:

  • 0cool
  • Registratie: April 2001
  • Laatst online: 04-06-2024
Ik heb al tijden problemen met vpn op basis van linux. De problemen zijn vaag en niet erg constant, vandaar dat ik na veel zoeken besloot dit topic te openen.

Vanuit windows2000 lukt het meestal wel om een verbinding op te zetten. In ieder geval totdat er 2 verbindingen tegelijkertijd zijn geweest, daarna kan er geen verbinding meer gemaakt worden en krijg ik de foutmelding "specified port is not connected". Wacht ik nu een minuut of 5 dan kan ik wel weer verbinding maken.

Het maken van een verbinding met Windows2000 lukt alleen zonder "require data encryption" (tabblad security van de VPN eigenschappen). Hierdoor denk ik dat de mppe module van de linux vpn server niet goed functioneert.

Vpn via pptp is getest op zowel mandrake en debian. Ook als client zijn zowel windows 2000 en windows 98.

Hieronder staan wat logmeldingen en configuratiebestanden:

Options.pptpd

name vpn
debug
auth
proxyarp
noipdefault
192.168.10.10:
ipcp-accept-remote
nobsdcomp
nodeflate
+chapms
+chapms-v2
require-chapms-v2
#mppe-40
mppe-128
mppe-stateless

Log melding van een geslaagde verbinding:

Sep 10 15:10:21 linuxserver /etc/hotplug/net.agent: assuming ppp1 is already up
Sep 10 15:10:21 linuxserver pptpd[3081]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Sep 10 15:10:21 linuxserver pppd[3082]: MSCHAP-v2 peer authentication succeeded for user
Sep 10 15:10:21 linuxserver modprobe: modprobe: Can't locate module ppp-compress-18
Sep 10 15:10:21 linuxserver last message repeated 2 times
Sep 10 15:10:21 linuxserver pppd[3082]: Cannot determine ethernet address for proxy ARP
Sep 10 15:10:21 linuxserver pppd[3082]: local IP address 192.168.10.10
Sep 10 15:10:21 linuxserver pppd[3082]: remote IP address 192.168.10.11

Log melding van mislukte verbinding:

Sep 10 14:34:40 linuxserver pppd[31248]: pppd 2.4.1 started by root, uid 0
Sep 10 14:34:40 linuxserver pppd[31248]: Using interface ppp1
Sep 10 14:34:40 linuxserver pppd[31248]: Connect: ppp1 <--> /dev/pts/2
Sep 10 14:34:41 linuxserver /etc/hotplug/net.agent: assuming ppp1 is already up
Sep 10 14:35:11 linuxserver pppd[31248]: LCP: timeout sending Config-Requests
Sep 10 14:35:11 linuxserver pppd[31248]: Connection terminated.
Sep 10 14:35:11 linuxserver pppd[31248]: Exit.
Sep 10 14:35:11 linuxserver pptpd[31247]: Error reading from pppd: Input/output error
Sep 10 14:35:11 linuxserver pptpd[31247]: CTRL: GRE read or PTY write failed (gre,pty)=(6,5)

misschien dat er hier vpn kenners aanwezig zijn??? als jullie meer informatie nodig hebben hoor ik dat graag

[ Voor 3% gewijzigd door 0cool op 20-10-2003 09:47 ]

You thought your secrets were safe. You were wrong


Verwijderd

Dit is meer NOS maar ik zal je ff een tip geven :)

Heb je de nieuwe kernel netjes gecompiled met de encryptie patch? Zo ja, heb je de ppp modules in de kernel zelf laten opnemen of als modules? Je moet het via modules doen, anders zal het niet werken! (ik ben hier dus zelf een halve mee zoet geweest :) ). Kernel ff opnieuw compilen met de patch en de ppp-opties allemaal als modules meeinstallen en natuurlijk de modules netjes installen :)

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 19:57

Predator

Suffers from split brain

PNS -> NOS

Everybody lies | BFD rocks ! | PC-specs


  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
Ik heb op http://plone.vizzzion.org/linux/vpn/view mijn setup gedocumenteerd. Ik zie zo 1-2-3 bij jou dat je sommige opties van oude configuratiefiles gebruikt (+chapms, +chapms-v2). Die mogen dus weg.

Aan het einde van je log zie ik dat de GRE packets ergens blijven hangen, misschien een firewall in de weg?

Voor 128bits encryption en compression heb je een kernel patch nodig, de mppe module.

Everyone complains of his memory, no one of his judgement.


  • usr-local-dick
  • Registratie: September 2001
  • Niet online
Ja als modules doen dat ding en dan in niet vergeten in modules.conf:
alias ppp-compress-18 ppp_mppe
te zetten.
Ik lees ergens (belgies): Nochtans is het belangrijk dat in /etc/modules.conf het alias ppp-compress-18 naar ppp_mppe wijst en niet naar mppe ; anders worden uitgaande paketten immers wel geëncapsuleerd maar niet geëncrypteerd, waardoor ze niet voorbij de VPN router geraken.
Toen ik nog mppe vpn deed werkte het altijd prima...
Maarja tegenwoordig met de Draytekjes die het ook kunnen, is toch wat makkelijker (en de usertjes kunnen zelf usertjes aanmaken met web interface enzo)

  • 0cool
  • Registratie: April 2001
  • Laatst online: 04-06-2024
Dat ziet er goed uit. Ik zal deze setup eens controleren op mijn configuratie.
Bij voorbaat is mijn dank groot.
usr-local-dick schreef op 10 September 2003 @ 21:37:
Ja als modules doen dat ding en dan in niet vergeten in modules.conf:
alias ppp-compress-18 ppp_mppe te zetten.
Dit staat al goed ingesteld, ik had dit al gecontroleerd. Zowel de modproge van compress als de modprobe van mppe werken niet.

You thought your secrets were safe. You were wrong

Pagina: 1