LINUX.ORG.RU
ФорумAdmin

Настройка VPN, MS-Chap-V2, MPPE


0

0

Выход в инет через VPN, для аутентификации используется MS-Chap-V2 и MPPE-128. Дистриб Slackware 11, в системе установлены РРР_2.4.4 и PPTP_1.7.1 Поддержка PPP и MPPE ядре включена, ядро_2.6.18 При попытке приконнектится выдает ошибку аутентификации. Подскажите, в чем может быть проблема?


Re: Настройка VPN, MS-Chap-V2, MPPE

У меня как раз слака 11, тоже очень долго бодался, в итоге заработало. Если после этого у тебя оно начнёт коннектиться, будем настраивать тебе роутинг - вещь сугубо индивидуальная, поэтому свои конфиги не привожу. А для собственно соединения вот конфиги:

/etc/ppp/chap-secrets:

домен\\логин PPTP "пароль" *

ПАРОЛЬ В КАВЫЧКАХ!


/etc/ppp/options.pptp:

lock
noauth
nobsdcomp
nodeflate

/etc/ppp/peers/ТВОЙ_ПРОВ:

pty "pptp адрес.VPN.сервака --nolaunchpppd"
name домен\\логин
remotename PPTP
require-mppe-128
require-mschap-v2
persist
file /etc/ppp/options.pptp
ipparam ТВОЙ_ПРОВ

QNX ()
Ответ на: Re: Настройка VPN, MS-Chap-V2, MPPE от QNX

Настройка VPN, MS-Chap-V2, MPPE

Ну я примерно так и делал с некоторыми отличиями. Роутинг тоже настроен.(Все настройки выданы админами, и все прекрасно работало в ASPLinux) Соединение устанавливается, и тут же разрывается. Вот что пишет в логах:

Serial connection established. Using interface ppp0 Connect: ppp0 <--> /dev/pts/2 MS-CHAP authentication failed: Invalid! CHAP authentication failed Modem hangup Connection terminated.

Есть предположение что что проблема в шифровании. Модуль PPP_MPPE автоматически не подгружается, ручная подгрузка ничего не меняет. Если кто с таким сталкивался, то подскажите как решали проблему. Спасибо.

DuXa_ ()
Ответ на: Настройка VPN, MS-Chap-V2, MPPE от DuXa_

Re: Настройка VPN, MS-Chap-V2, MPPE

> Ну я примерно так и делал с некоторыми отличиями

Сделай точно как у меня, буква в букву, и звони через pppd call ТВОЙ_ПРОВ. У меня это вот прямо сейчас работает. Если у тебя не сработает будем чесать репу дальше.

> Есть предположение что что проблема в шифровании.

Я тоже так думал, и изза этого 20 раз переделывал в неправильную сторону совершенно правильный конфиг. :)

Если бы проблема была в отсутствии тех или иных плюшек в pppd/pptp или в ядре, он должен выдавать что-то типа "MPPE requested, but not available".

А что именно тут за проблема - не знаю, но у меня такое было толи от того, что пароль не в кавычках, толи домен забыл/написал не теми буквами, в общем что-то с логином-паролем.

Дай кстати полный лог pppd, посмотрим...

QNX ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.