LINUX.ORG.RU
ФорумAdmin

login в CHAP-challenge у MS PPTP


0

0

1. Я знаю, про PPTP vs L2TP, но сейчас речь не о том. 2. Поднял PoPToP, в chap-secrets: username * password *

Если в pptpd-otions прописать noauth или 'remotename username' - все ок. Если не прописать - облом авторизации (текст - ниже). Клиент - WinXP rus в AD. Настроен на авторизацию только по chap'у (не ms-). Вариант с 'domenname\\username' тоже пробовал. Результат все тот же:

/usr/sbin/pppd: The remote system is required to authenticate itself /usr/sbin/pppd: but I couldn't find any suitable secret (password) for it to use to do so. /usr/sbin/pppd: (None of the available passwords would let it use an IP address.)

Есть идеи, что за *** шлется в качестве логина при коннекте ? Я и доменное имя uppercase'ил и чего еще только не делал. pppd, гад, не пишет ни в логи, ни в recordfile неудачные попытки связи.

P.S. А ведь пускал же народ этот pptp с полпинка ?!?!

★★★★★

Ответ на: комментарий от jackill

Спасибо, заглянул. Но ничего нужного мне не увидел. Или ты предлагаешь зайти в раздел "16.33 Какой выбрать сервер VPN?" (В оригинале - "Сравнение различных отрытых VPN решений.") и заменить PoPToP на какой-нибудь OpenVPN или VTun ?

LamerOk ★★★★★
() автор топика
Ответ на: комментарий от anonymous

/etc/pptpd.conf :
speed 115200
option /etc/ppp/pptpd-options
localip 192.168.1.129-135
remoteip 192.168.1.136-142

/etc/ppp/pptpd-options :
auth
+chap
ms-dns 192.168.0.2
netmask 255.255.255.0
proxyarp
# все дальше - мои жалкие попытки отследить
# и выправить ситуацию, хотя я прекрасно понимаю,
# что это дело не в этом.
debug
record /share/home/all/pppd.out
ipcp-accept-local
ipcp-accept-remote
# одна из следующих строк - и все работает.
# noauth
# remotename user

/etc/ppp/chap-secrets :
user     *       password *

LamerOk ★★★★★
() автор топика
Ответ на: комментарий от LamerOk

У меня так

#cat /etc/pptpd.conf option /etc/ppp/options.pptpd localip 192.168.11.101 remoteip 192.168.11.250 debug

#/etc/ppp/options.pptpd name eastdns lock auth #mtu 1450 #mru 1450 proxyarp +chap +mschap-v2 #ipcp-accept-local #ipcp-accept-remote #lcp-echo-failure 3 #lcp-echo-interval 5 deflate 0 +mppe-128 #mppe required #mppe-40 #mppe-stateless debug ms-dns 192.168.11.101 ms-wins 192.168.11.101

#cat /etc/ppp/chap-secrets user * password *

anonymous
()
Ответ на: комментарий от anonymous

А зачем ты указываешь "name eastdns" ? Ты авторизируешься у клиента ? В остальном у меня все то же самое, за исключением отключенного сжатия/шифрования. А user у тебя просто равен имени пользователя вводимого при настройке vpn ?

LamerOk ★★★★★
() автор топика
Ответ на: комментарий от LamerOk

ну а кто мешает по mschap-у авторизоваться?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.