LINUX.ORG.RU

Сообщения bobbqe

 

vpn pptp шифрование данных mppe

Форум — Admin

Доброго всем! Кто может - помогите чем можете.. суть вопроса в следующем: Есть pptp сервер.. pppd-2.4.5 с дебиана

cat /etc/ppp/options.pptpd

ipparam PoPToP
lock
mtu 1490
mru 1490
ms-dns 0.0.0.0
proxyarp
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
lcp-echo-failure 30
lcp-echo-interval 5
deflate 0
auth
Клиенты конектятся, все ок. И линуксовый и виндовый..

Включаю шифрование

cat /etc/ppp/options.pptpd

ipparam PoPToP
lock
mtu 1490
mru 1490
ms-dns 0.0.0.0
proxyarp
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
mppe-stateful
require-mppe
lcp-echo-failure 30
lcp-echo-interval 5
deflate 0
auth
и начинаются проблемы: Линуксовый клиент говорит так:
CHAP authentication succeeded
LCP terminated by peer (MPPE required but peer refused)
Виндовый говорит «Ошибка 778»

Если честно гугл уже помочь ничем не может, голова видимо тоже =(

bobbqe
()

Проблема с pptp сервером

Форум — Admin

Доброго всем дня.. Вобщем проблема следующая, может кто сможет помочь..всю голову сломал, гугл уже не может больше ничем помочь..

Есть сервер и есть клиент. Пока конфига в следующем виде:

На стороне сервера:

[ /root]$cat /etc/pptpd.conf
option /etc/ppp/options.pptpd
debug
connections 7
localip 10.10.20.1
remoteip 10.10.20.5-8

[ /root]$cat /etc/ppp/chap-secrets
name pptpd pass *

[ /root]$cat /etc/ppp/options.pptpd
ipparam PoPToP
lock
mtu 1490
mru 1490
ms-dns 0.0.0.0
proxyarp
noauth
-pap
+chap
ipcp-accept-local
ipcp-accept-remote
lcp-echo-failure 30
lcp-echo-interval 5
deflate 0
На стороне клиента:
[ /root]$cat /etc/ppp/chap-secrets 
name vpn0 pass *

[ /root]$cat /etc/ppp/options.pptp
nodetach
defaultroute
asyncmap 0
lock
local
proxyarp
lcp-echo-interval 30
lcp-echo-failure 4
refuse-eap
noipx
noauth

[ /root]$cat /etc/ppp/peers/vpn0 
pty "/sbin/pptp 192.168.20.124 --nolaunchpppd"
name name
unit 0
remotename vpn0
lock
noauth
defaultroute
nobsdcomp
nodeflate
все работает прекрасно...

Есть желание чтобы клиенты получали свои прежние адреса, соответственно как только конфига принимает следующий вид

[ /root]$cat /etc/pptpd.conf
option /etc/ppp/options.pptpd
debug
delegate
connections 7
localip 10.10.20.1
#remoteip 10.10.20.5-8

[ /root]$cat /etc/ppp/chap-secrets
name pptpd pass 10.10.20.7
все перестает работать, с выводом

pppd[801]: Could not determine local IP address

Если же явно указать в options.pptpd 10.10.20.1:

то следующее сообщение в логах: pppd[847]: Could not determine remote IP address: defaulting to 10.64.64.164

Также явно указать remote ip в options.pptpd не получится, клиентов то несколько..

bobbqe
()

Sshguard + logsucker

Форум — Admin

Есть такая проблема(честно перерыл инет, завести не смог). Нужно заставить работать sshguard через логи.

iptables настроил вроде:

Chain INPUT (policy ACCEPT) target prot opt source destination sshguard all  — anywhere anywhere sshguard tcp  — anywhere anywhere tcp dpt:ssh sshguard tcp  — anywhere anywhere tcp dpt:telnet

Chain FORWARD (policy ACCEPT) target prot opt source destination

Chain OUTPUT (policy ACCEPT) target prot opt source destination

Chain sshguard (4 references) target prot opt source destination

все логи пишутся в один файлик через syslogd.

стартую /usr/sbin/sshguard -l /var/log/auth.log

содержимое логов: Jan 20 05:25:40 (none) sshguard[21080]: Started successfully [(a,p,s)=(40, 420, 1200)], now ready to scan.

Jan 20 05:26:09 (none) sshd[21086]: Failed password for admin from 192.168.20.127 port 59073 ssh2

Jan 20 05:26:10 (none) last message repeated 2 times

Jan 20 05:26:11 (none) sshd[21088]: Failed password for admin from 192.168.20.127 port 59075 ssh2

Jan 20 05:26:13 (none) last message repeated 2 times

Jan 20 05:26:48 (none) login[21153]: invalid password for 'admin' on 'pts/0'

Jan 20 05:27:06 (none) login[21154]: invalid password for 'admin' on 'pts/0'

попыток заблокировать не наблюдается=(

bobbqe
()

RSS подписка на новые темы