LINUX.ORG.RU

pptp-linux


0

0

нужно сделать впн подключение(для инета) к серверу находящемуся в другом сегменте сети.
Раньше было всё нормально, но как переустановил систему на роутере (между этими сегментами), впн соединение перестало устанавливаться (ни на роутере, ни с клиентов в сети).

в логах при подключении есть:

Mar 4 13:29:20 router pptp[5489]: anon log[main:pptp.c:243]: The synchronous pptp option is NOT activated
Mar 4 13:29:20 router pptp[5492]: anon log[ctrlp_rep:pptp_ctrl.c:243]: Sent control packet type is 1 'Start-Control-Connection-Re
Mar 4 13:29:20 router pptp[5492]: anon log[ctrlp_disp:pptp_ctrl.c:721]: Received Start Control Connection Reply
Mar 4 13:29:20 router pptp[5492]: anon log[ctrlp_disp:pptp_ctrl.c:755]: Client connection established.
Mar 4 13:29:21 router pptp[5492]: anon log[ctrlp_rep:pptp_ctrl.c:243]: Sent control packet type is 7 'Outgoing-Call-Request'
Mar 4 13:29:21 router pptp[5492]: anon log[ctrlp_disp:pptp_ctrl.c:841]: Received Outgoing Call Reply.
Mar 4 13:29:21 router pptp[5492]: anon log[ctrlp_disp:pptp_ctrl.c:880]: Outgoing call established (call ID 0, peer's call ID 1664
Mar 4 13:29:21 router pptp[5492]: anon log[pptp_read_some:pptp_ctrl.c:525]: read returned zero, peer has closed
Mar 4 13:29:21 router pptp[5492]: anon log[call_callback:pptp_callmgr.c:77]: Closing connection


настройки pptp думаю не важны, тк они остались прежними, когда работало.


Ответ на: комментарий от anonymous

причем тут это, когда и у виндовых клиентов из 1-й подсети не соединяется.
как будто не пропускаются vpn(gre) пакеты.
пробовал кстати делать:
iptables -t filter -A FORWARD -j ACCEPT -p gre
iptables -t filter -A INPUT -j ACCEPT -p gre

не помогает

sole
() автор топика
Ответ на: комментарий от sole

Поставь первым iptables -A INPUT -j ACCEPT iptables -A FORWARD -j ACCEPT

Ато тут не видно какое последнее правило, или первое.

И проверь что iptables правильно обозначен в ядре, это с большей вероятностью.

dryukov
()

И вообще IPTABLES -J LOG.... А форвард работает ???

dryukov
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.