LINUX.ORG.RU
ФорумAdmin

Помогите нубу с VPN PPTP на VPS

 , , , ,


0

1

Взял на амазоне VPS для создания PPTP VPN. Своего VDS/VPS у меня никогда не было, да и грамотностью в настройке сетей я никогда не отличался. А тут пришлось VPN поднять. В качестве ОС была выбрана Ubuntu. Конфиги pptp практически умолчальные, было изменено было только localip,remoteip и ВСЕ. больше ничего не менял. refuse pap,chap,mschap и require mschap-v2, mppe-128 по умолчанию.

Ошибки в логах вроде только две:

Jan  1 17:44:19 ip-[hide] pptpd[7406]: GRE: read(fd=6,buffer=7f1b426b74a0,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
Jan  1 17:44:19 ip-[hide] pptpd[7406]: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)
в логах роутера Zyxel, который подключается к vpn:
Jan 1 23:55:52pptp[608]
MPPE required, but MS-CHAP[v2] auth not performed.
менял на chap, но толку от этого небыло.

Первый день все работало нормально, сегодня вот дисконы. Если и подключается, то соединению не бывать больше 20 с лишним минут.

Вот пример лога роутера после успешного подключения к VPN: http://pastebin.com/VYQhr5GP

Вот пример лога VPS после успешного коннекта с роутера: http://pastebin.com/rgN4hcnn

провайдер у меня билайн 3/4G, если это имеет значение. сильно не пинайте. как уже сказал, нет практически никакого опыта в настройке сетей.



Последнее исправление: Salko (всего исправлений: 2)

Какие-то сильно обрезанные логи на сервере, что при успешном подключении, что при неудачном. Покажите больше.

mky ★★★★★
()
Ответ на: комментарий от mky

Если удалить VPN подключение из роутера и обязательно перезагрузить, тогда только подключается и обрывается минут через 20.
Сейчас выкладываю логи после успешного подключения и разъединения 05:14-5:54.
Полный лог роутера с момента перезагрузки для успешного подключения (по другому не коннектит):
http://pastebin.com/0MwN8grf
$ grep pptp /var/log/syslog
http://pastebin.com/RNgkLQPX
$ grep pppd /var/log/syslog
http://paste.ubuntu.com/9656981/
Сделал вывод лога pptp в отдельный файл:
http://paste.ubuntu.com/9656985/

Salko
() автор топика
Ответ на: комментарий от uspen

Так и сделаю, если mky не захочет помочь. Там такая каша, писец.
Если не pptp, то что? l2tp? Да, читал в сети, кому надоедала возня с pptp - переходили на него. Чем он лучше? Как там с шифрованием?

Salko
() автор топика
Ответ на: комментарий от anonymous

роутер openvpn не умеет, а нужно чтобы именно он и брал на себя подключение.

Salko
() автор топика
Ответ на: комментарий от Salko

Немного почитал представленные вами логи, сорри, что так долго, праздники (друзья/родственники). Я не совсем понял, вот есть такая строка:

pptpd-logwtmp.so ip-up ppp0 arch 217.118.yy.X

что такое этот 217 — ваш ip-адрес, выдаваемый вам Корибиной? Просто в логах много подключений и разрывов, длина сессии около 10 минут, потом ″X″ меняется. Может это у них динамический NAT просто каждую новую сессию начинает с нового ip-адреса, а может, там всего время жизни соединения 10 минут. Потому что:

GRE: read(fd=7,buffer=7fb7b2c4e400,len=8260) from network failed: status = -1 error = Message too long

выглядит нехорошо. Это вроде как, возникает, когда pptpd отправляет GRE-пакет, а в ответ приодих icmp-пакет ″destination unreachable fragmentation needed″. Если есть возможность, запустите на сервере ″tcpdump″ на перехват icmp-пакетов, посмотрите от какого адреса приходит этот пакет. И на маршрутизаторе, тоже бы запустить tcpdump (если возможности позволяют), чтобы убедиться, что маршрутизатор этот icmp-пакет не посылает.

Но, может имеет смысл прописать в настройках pppd на сервере ″mtu 1000″ и ″mru 1000″, может полегчает.

С другой стороны, если лог маршрутиазтора, начинается примерно с момента перезагрузки и «Jan 2 05:13:30» на маршрутизаторе соответствует ″Jan 1 23:13:28″ на сервере, то до этого момента в логах сервера какая-то фигня. Клиент (маршрутизатор), то отказывается авторизироваться, то зацикливается на обмене LCP-пакетами, не включая MPPE. С учётом того, что это лечится презагрузкой маршрутизатора, это похоже на глюки самого маршрутизатора (перегрев процессора, проблемы с блоком питания или ещё что).

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.