Toon posts:

[VPN-Linux] Clients via internet kunnen niet inloggen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Fout:
Tijdens het controlleren van gebruikersnaam en wachtwoord blijft hij hangen en komt hij met een error bericht dat een poort tijdelijk niet heeft gereageert.

/var/log/messages
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
Jan  7 21:44:58 intranet pptpd[25453]: MGR: Launching /usr/sbin/pptpctrl to handle client
Jan  7 21:44:58 intranet pptpd[25453]: CTRL: local address = 10.0.0.254
Jan  7 21:44:58 intranet pptpd[25453]: CTRL: remote address = 10.0.100.0
Jan  7 21:44:58 intranet pptpd[25453]: CTRL: pppd speed = 115200
Jan  7 21:44:58 intranet pptpd[25453]: CTRL: pppd options file = /etc/ppp/options.pptpd
Jan  7 21:44:58 intranet pptpd[25453]: CTRL: Client 212.127.239.73 control connection started
Jan  7 21:44:58 intranet pptpd[25453]: CTRL: Received PPTP Control Message (type: 1)
Jan  7 21:44:58 intranet pptpd[25453]: CTRL: Made a START CTRL CONN RPLY packet
Jan  7 21:44:58 intranet pptpd[25453]: CTRL: I wrote 156 bytes to the client.
Jan  7 21:44:58 intranet pptpd[25453]: CTRL: Sent packet to client
Jan  7 21:44:59 intranet pptpd[25453]: CTRL: Received PPTP Control Message (type: 7)
Jan  7 21:44:59 intranet pptpd[25453]: CTRL: 0 min_bps, 1525 max_bps, 32 window size
Jan  7 21:44:59 intranet pptpd[25453]: CTRL: Made a OUT CALL RPLY packet
Jan  7 21:44:59 intranet pptpd[25453]: CTRL: Starting call (launching pppd, opening GRE)
Jan  7 21:44:59 intranet pptpd[25453]: CTRL: pty_fd = 5
Jan  7 21:44:59 intranet pptpd[25453]: CTRL: tty_fd = 6
Jan  7 21:44:59 intranet pptpd[25454]: CTRL (PPPD Launcher): Connection speed = 115200
Jan  7 21:44:59 intranet pptpd[25454]: CTRL (PPPD Launcher): local address = 10.0.0.254
Jan  7 21:44:59 intranet pptpd[25454]: CTRL (PPPD Launcher): remote address = 10.0.100.0
Jan  7 21:44:59 intranet pppd[25454]: pppd 2.4.1 started by root, uid 0
Jan  7 21:44:59 intranet pppd[25454]: using channel 52
Jan  7 21:44:59 intranet pptpd[25453]: CTRL: I wrote 32 bytes to the client.
Jan  7 21:44:59 intranet pptpd[25453]: CTRL: Sent packet to client
Jan  7 21:44:59 intranet pppd[25454]: Using interface ppp0
Jan  7 21:44:59 intranet pppd[25454]: Connect: ppp0 <--> /dev/pts/6
Jan  7 21:44:59 intranet pppd[25454]: sent [LCP ConfReq id=0x1 <mru 1490> <asyncmap 0x0> <auth chap 81> <magic 0x37f9650a> <pcomp> <accomp>]
Jan  7 21:44:59 intranet pptpd[25453]: CTRL: Received PPTP Control Message (type: 15)
Jan  7 21:44:59 intranet pptpd[25453]: CTRL: Got a SET LINK INFO packet with standard ACCMs
Jan  7 21:45:01 intranet pppd[25454]: sent [LCP ConfReq id=0x1 <mru 1490> <asyncmap 0x0> <auth chap 81> <magic 0x37f9650a> <pcomp> <accomp>]
Jan  7 21:45:21 intranet last message repeated 10 times
Jan  7 21:45:22 intranet dhcpd: DHCPREQUEST for 192.168.1.102 from 00:48:54:89:5d:5b (PRO004) via eth1
Jan  7 21:45:22 intranet dhcpd: DHCPACK on 192.168.1.102 to 00:48:54:89:5d:5b (PRO004) via eth1
Jan  7 21:45:23 intranet pppd[25454]: sent [LCP ConfReq id=0x1 <mru 1490> <asyncmap 0x0> <auth chap 81> <magic 0x37f9650a> <pcomp> <accomp>]
Jan  7 21:45:35 intranet last message repeated 6 times
Jan  7 21:45:36 intranet pptpd[25453]: CTRL: Received PPTP Control Message (type: 12)
Jan  7 21:45:36 intranet pptpd[25453]: CTRL: Made a CALL DISCONNECT RPLY packet
Jan  7 21:45:36 intranet pptpd[25453]: CTRL: Received CALL CLR request (closing call)
Jan  7 21:45:36 intranet pptpd[25453]: CTRL: I wrote 148 bytes to the client.
Jan  7 21:45:36 intranet pptpd[25453]: CTRL: Sent packet to client
Jan  7 21:45:36 intranet pppd[25454]: Modem hangup
Jan  7 21:45:36 intranet pppd[25454]: Connection terminated.
Jan  7 21:45:36 intranet pppd[25454]: Exit.
Jan  7 21:45:36 intranet pptpd[25453]: GRE: read error: Bad file descriptor
Jan  7 21:45:36 intranet pptpd[25453]: CTRL: PTY read or GRE write failed (pty,gre)=(-1,-1)
Jan  7 21:45:36 intranet pptpd[25453]: CTRL: Client xxx.xxx.xxx.xxx control connection finished
Jan  7 21:45:36 intranet pptpd[25453]: CTRL: Exiting now
Jan  7 21:45:36 intranet pptpd[23776]: MGR: Reaped child 25453
Jan  7 21:45:41 intranet kernel: SuSE-FW-DROP-ANTI-SPOOFING IN=eth0 OUT= MAC= SRC=192.168.2.100 DST=192.168.2.255 LEN=237 TOS=0x00 PREC=0x00$
Jan  7 21:45:41 intranet kernel: SuSE-FW-DROP-ANTI-SPOOFING IN=eth0 OUT= MAC= SRC=192.168.2.100 DST=192.168.2.255 LEN=239 TOS=0x00 PREC=0x00$


Extra Informatie
Server: Linux Suse 8.2 / 9.0
Verbinding: Versatel DSL, Zonnet ADSL, Multikabel
Client: Windows XP Pro SP1

We hebben het op verschillende servers...
Vanaf het interne netwerk werkt VPN perfect maar zodra wij vanaf kantoor gaan VPNen gaat het fout. Ik heb op verschillende locaties vpn getest en maar op een plek kwam ik er na 2 keer inloggen er in.

Ik kan nergens wat over deze fout vinden.

[update]
Ik was vergeten te vertellen dat ik met en zonder CHAP2 beveiliging heb geprobeert. Ik heb verschillende config files geprobeert, helaas geen oplossing.

[ Voor 10% gewijzigd door Verwijderd op 07-01-2004 22:08 . Reden: quote veranderd in code ]


Verwijderd

Topicstarter
echt niemand die dit weet?

Verwijderd

Dus intern werkt het wel maar extern werkt het niet? Weet je zeker dat je in je firewall of nat router de poort 1723 en het gre protocol hebt geallowed/geforward?

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Ik ben geen Linux kenner, dus helaas moet ik je op deze vraag het antword schuldig blijven ....

Echter heb ik wel even kunnen [google=GRE: read error: Bad file descriptor] en ben er achter gekomen dat er best veel mensen zijn die dit zelfde probleem hebben ;) Had je daar al ff gekeken ?

Als ik met de GoT seach ga [search=CTRL: PTY read or GRE write failed pty,gre] vind ik ook een paar topics met vergelijkbare problemen :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
Ja, google is erg leuk maar ik ben al 2 weken bezig door google te zoeken, geen van de forums / newsgroepen kunnen mijn een oplossing bieden. Gaat meestal om dat ze ppp niet hebben geinstalleert of iets niet goed hebben ingesteld. Deze configuratie werkt gewoon perfect. Het vreemde is dat op Suse8.0 wel alles flekkenloss werkt! Maar niet op Suse9.0.

Hij komt wel door de Linksys router heen. Port 1743 is zekker open!

[ Voor 10% gewijzigd door Verwijderd op 10-01-2004 11:57 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Verwijderd schreef op 10 januari 2004 @ 11:56:
Ja, google is erg leuk maar ik ben al 2 weken bezig door google te zoeken, geen van de forums / newsgroepen kunnen mijn een oplossing bieden. Gaat meestal om dat ze ppp niet hebben geinstalleert of iets niet goed hebben ingesteld. Deze configuratie werkt gewoon perfect. Het vreemde is dat op Suse8.0 wel alles flekkenloss werkt! Maar niet op Suse9.0.

Hij komt wel door de Linksys router heen. Port 1743 is zekker open!
Ik hoop dat je poort 1723 open hebt staan :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • AirX
  • Registratie: Juni 2002
  • Laatst online: 15-08 12:17

AirX

Tweak Guru

ik zie "spoof" staan, misschien dat de firewall iets te agressief afgesteld is :)

  • Willem2
  • Registratie: Oktober 2000
  • Laatst online: 16-08 12:10

Willem2

Ω is futile

Local IP: 10.0.0.254
Remote IP: 10.0.100.0

.0??? Gaat niet werken lijkt mij... Dit is als het goed is het IP adres van de PPP0 client.
Want volgens mij probeert poptop na de eerste verbinding info terug te sturen door de tunnel mbt. de eigenschappen van deze tunnel (Pls. correct me if I'm wrong).
En info van naar een .0 IP adres verdwijnt volgens mij in een zwart gat. Het komt iig niet aan bij de VPN server in kwestie...

Ik zie ook nog wat GRE fouten; ik neem aan dat je GRE protocol open hebt staan in je firewall en/of geforward hebt (als die linux bak niet tevens de router is)?

en nee, ik houd niet van voetbal... :)


Verwijderd

Topicstarter
Hoe stuur je GRE dan door de router heen ?
modprobe ipgre is al gedaan.

code:
1
2
3
4
5
6
7
8
9
10
11
iptables --insert OUTPUT 1 \
   --source 0.0.0.0/0.0.0.0 \
   --destination 0.0.0.0/0.0.0.0 \
   --jump ACCEPT --protocol gre \
   --out-interface eth0

   iptables --insert INPUT 1 \
   --source 0.0.0.0/0.0.0.0 \
   --destination 0.0.0.0/0.0.0.0 \
   --jump ACCEPT --protocol gre \
   --in-interface eth0

Heeft ook weinig nut....

[ Voor 99% gewijzigd door Verwijderd op 11-01-2004 15:57 ]


  • Willem2
  • Registratie: Oktober 2000
  • Laatst online: 16-08 12:10

Willem2

Ω is futile

zo doe ik het op mijn linux server, maar daarop draait dus ook PopTop.
Hij forward dus niet maar accepteert VPN wel (eth1 is dus mijn NIC die aan internet hangt):

code:
1
2
3
4
# incoming VPN
echo "setting up VPN..."
$IPT -A INPUT -p tcp -i eth1 --dport 1723 -j ACCEPT
$IPT -A INPUT -p 47 -i eth1 -j ACCEPT

en nee, ik houd niet van voetbal... :)

Pagina: 1