faq обучение настройка
Текущее время: Вс июн 22, 2025 16:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DSL-2640U/C2 проблема с PPTP
СообщениеДобавлено: Сб сен 18, 2010 15:58 
Не в сети

Зарегистрирован: Пн авг 07, 2006 17:16
Сообщений: 13
Откуда: Южно-Сахалинск
Пару дней назад купил эту железку с единственной целью - сделать доступ до рабочей сетки. Обновил до последней прошивки RU_2.03
Настроил PPPoE на ADSL и PPTP в Default Route, всё по мануалам, все соединения работают нормально.
Но посылаемые пакеты в сеть pptp не ходят через него а заруливают на внешку, соответственно связи нет :(
Проверял создавая соединение напрямую с компьютера, все нормально.
А маршрутизатор все равно прописывает Default Route не pptp а pppoe/
Что делать? Перерыл форум, нашёл пару веток, но и там проблема была в том что клиент не конектился к серваку, а у меня все конектится, только вот толку от этого мало. И плюс ещё даже в Static Route я прописать ничего не смог. При всём при этом пинги до самого сервера ходят нормально, так как он есть в таблице а вот дальше ничего не видно. Помогите пожалуйста советом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DSL-2640U/C2 проблема с PPTP
СообщениеДобавлено: Сб сен 18, 2010 23:47 
Не в сети

Зарегистрирован: Ср сен 15, 2010 15:11
Сообщений: 95
Bilibons писал(а):
Пару дней назад купил эту железку с единственной целью - сделать доступ до рабочей сетки. Обновил до последней прошивки RU_2.03
Настроил PPPoE на ADSL и PPTP в Default Route, всё по мануалам, все соединения работают нормально.
Но посылаемые пакеты в сеть pptp не ходят через него а заруливают на внешку, соответственно связи нет :(
Проверял создавая соединение напрямую с компьютера, все нормально.
А маршрутизатор все равно прописывает Default Route не pptp а pppoe/
Что делать? Перерыл форум, нашёл пару веток, но и там проблема была в том что клиент не конектился к серваку, а у меня все конектится, только вот толку от этого мало. И плюс ещё даже в Static Route я прописать ничего не смог. При всём при этом пинги до самого сервера ходят нормально, так как он есть в таблице а вот дальше ничего не видно. Помогите пожалуйста советом.


конфиг pptpd в студию (версия), логи с модема, таблица роутинга до соединения pptp и после (у меня всё работает).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 21, 2010 13:44 
Не в сети

Зарегистрирован: Пн авг 07, 2006 17:16
Сообщений: 13
Откуда: Южно-Сахалинск
Конфиги:

pptpd.conf
option /etc/ppp/options.pptpd
debug
logwtmp
connections 2
localip 192.168.1.233
remoteip 192.168.1.231-232

options.pptpd
name pptpd
unit 100
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 192.168.1.1
ms-dns 195.72.226.222
ms-wins 192.168.1.243
proxyarp
nodefaultroute
debug
lock
nobsdcomp
novj
novjccomp
nologfd

При таких настройка я моргу без проблем заходить с любой Виндовой машины, стандартными средствами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 21, 2010 13:53 
Не в сети

Зарегистрирован: Пн авг 07, 2006 17:16
Сообщений: 13
Откуда: Южно-Сахалинск
Логи с модема:
an 1 00:00:24 user info kernel: NET: Registered protocol family 20
Jan 1 00:00:24 user info kernel: 802.1Q VLAN Support v1.8 Ben Greear
Jan 1 00:00:24 user info kernel: All bugs added by David S. Miller
Jan 1 00:00:24 user warn kernel: VFS: Mounted root (squashfs filesystem) readonly.
Jan 1 00:00:24 user info kernel: Freeing unused kernel memory: 72k freed
Jan 1 00:00:24 user crit kernel: eth0 Link UP.
Jan 1 00:00:24 user warn kernel: Algorithmics/MIPS FPU Emulator v1.5
Jan 1 00:00:24 user warn kernel: atmapi: module license 'Proprietary' taints kernel.
Jan 1 00:00:24 user warn kernel: adsl: adsl_init entry
Jan 1 00:00:24 user warn kernel: blaadd: blaa_detect entry
Jan 1 00:00:24 user info kernel: Broadcom BCMPROCFS v1.0 initialized
Jan 1 00:00:24 user warn kernel: dgasp: kerSysRegisterDyingGaspHandler: wl0 registered
Jan 1 00:00:24 user warn kernel: Trying to free free IRQ25
Jan 1 00:00:24 user warn kernel: BcmAdsl_Initialize=0xC00663E8, g_pFnNotifyCallback=0xC0080FE4
Jan 1 00:00:24 user warn kernel: AnnexCParam=0x7FFF7EB8 AnnexAParam=0x00000980 adsl2=0x00000000
Jan 1 00:00:24 user warn kernel: pSdramPHY=0xA0FFFFF8, 0xC1D18 0xDEADBEEF
Jan 1 00:00:24 user warn kernel: AdslCoreHwReset: AdslOemDataAddr = 0xA0FEF96C
Jan 1 00:00:24 user warn kernel: AnnexCParam=0x7FFF7EB8 AnnexAParam=0x00000980 adsl2=0x00000000
Jan 1 00:00:24 user warn kernel: dgasp: kerSysRegisterDyingGaspHandler: dsl0 registered
Jan 1 00:00:24 user warn kernel: ATM proc init !!!
Jan 1 00:00:24 user warn kernel: ip_tables: (C) 2000-2002 Netfilter core team
Jan 1 00:00:24 user warn kernel: ip_conntrack version 2.1 (125 buckets, 0 max) - 384 bytes per conntrack
Jan 1 00:00:24 user warn kernel: ip_conntrack_pptp version 2.1 loaded
Jan 1 00:00:24 user warn kernel: ip_nat_pptp version 2.0 loaded
Jan 1 00:00:24 user crit kernel: ADSL G.994 training
Jan 1 00:00:24 user warn kernel: ip_ct_h323: init success
Jan 1 00:00:24 user warn kernel: ip_nat_h323: init success
Jan 1 00:00:24 user warn kernel: BRCM NAT Caching v1.0 Nov 20 2007 10:22:27
Jan 1 00:00:24 user warn kernel: it function @ c0098088
Jan 1 00:00:24 user warn kernel: ip_conntrack_rtsp v0.01 loading
Jan 1 00:00:24 user warn kernel: ip_nat_rtsp v0.01 loading
Jan 1 00:00:24 user info kernel: device eth0 entered promiscuous mode
Jan 1 00:00:24 user info kernel: br0: port 1(eth0) entering learning state
Jan 1 00:00:24 user info kernel: br0: topology change detected, propagating
Jan 1 00:00:24 user info kernel: br0: port 1(eth0) entering forwarding state
Jan 1 00:00:24 user info kernel: device wl0 entered promiscuous mode
Jan 1 00:00:24 user crit kernel: ADSL G.992 started
Jan 1 00:00:24 user info kernel: br0: port 2(wl0) entering learning state
Jan 1 00:00:24 user info kernel: br0: topology change detected, propagating
Jan 1 00:00:24 user info kernel: br0: port 2(wl0) entering forwarding state
Jan 1 00:00:25 user debug syslog: brctl addbr pppbr
Jan 1 00:00:25 user debug syslog: brctl addif pppbr nas_0_0_35
Jan 1 00:00:25 user info kernel: device nas_0_0_35 entered promiscuous mode
Jan 1 00:00:25 user crit kernel: ADSL G.992 channel analysis
Jan 1 00:00:25 user debug syslog: pppd maxfail 0 -c 0.0.35.1 -r DS-DSL -i nas_0_0_35 -u "58059@dsl" -p ************ -f 0 -m 00901a425733/0b6f &
Jan 1 00:00:26 daemon notice pppd[379]: pppd 2.4.1 started by admin, uid 0
Jan 1 00:00:32 user crit kernel: ADSL G.992 message exchange
Jan 1 00:00:33 user crit kernel: ADSL link up, interleaved, us=1296, ds=8094
Jan 1 00:00:33 user warn kernel: ATM Soft SAR: ATM link connected.
Jan 1 00:00:34 user debug syslog: iptables -t nat -A PREROUTING -i br0 -d 192.168.0.254 -p udp --dport 53 -j DNAT --to 128.9.0.107
Jan 1 00:00:34 daemon notice pppd[379]: PPP: Start to connect ...
Jan 1 00:00:35 daemon crit pppd[379]: PPP server detected.
Jan 1 00:00:36 daemon crit pppd[379]: PPP session established.
Jan 1 00:00:36 daemon crit pppd[379]: PPP LCP UP.
Jan 1 00:00:36 daemon crit pppd[379]: Received valid IP address from server. Connection UP.
Jan 1 00:00:37 user debug syslog: route add default gw 195.72.255.200 2>/dev/null
Jan 1 00:00:37 user debug syslog: iptables -A FORWARD -o ppp_0_0_35_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Jan 1 00:00:37 user debug syslog: iptables -A FORWARD -i ppp_0_0_35_1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Jan 1 00:00:37 user debug syslog: echo > /proc/net/ip_conntrack
Jan 1 00:00:37 user debug syslog: echo "1000" > /proc/sys/net/ipv4/ip_conntrack_max
Jan 1 00:00:37 user debug syslog: iptables -t nat -D PREROUTING -i br0 -d 192.168.0.254 -p udp --dport 53 -j DNAT --to 128.9.0.107 2>/dev/null
Jan 1 00:00:37 user debug syslog: iptables -t nat -D POSTROUTING -o ppp_0_0_35_1 -s 192.168.0.0/255.255.255.0 -j MASQUERADE 2>/dev/null
Jan 1 00:00:37 user debug syslog: iptables -t nat -A POSTROUTING -o ppp_0_0_35_1 -s 192.168.0.0/255.255.255.0 -j MASQUERADE
Jan 1 00:00:37 user debug syslog: iptables -t nat -D PREROUTING -i br0 -d 192.168.0.254 -p udp --dport 53 -j DNAT --to 195.72.250.65 2>/dev/null
Jan 1 00:00:37 user debug syslog: iptables -t nat -A PREROUTING -i br0 -d 192.168.0.254 -p udp --dport 53 -j DNAT --to 195.72.250.65
Jan 1 00:00:37 user debug syslog: /bin/dnsprobe &
Jan 1 00:00:37 user notice dnsprobe[618]: dnsprobe started!
Jan 1 00:00:37 user debug syslog: upnp -L br0 -W ppp_0_0_35_1 -D
Jan 1 00:00:38 user debug syslog: iptables -t filter -I OUTPUT -o ppp_0_0_35_1 -d 239.255.255.250 -j DROP 2>/dev/null
Jan 1 00:00:39 user debug syslog: iptables -I INPUT 1 -p icmp --icmp-type echo-request -i ppp_0_0_35_1 -j ACCEPT
Jan 1 00:00:39 user debug syslog: iptables -I INPUT 1 -i ppp_0_0_35_1 -p udp --dport 5060 -j ACCEPT 2>/dev/null
Jan 1 00:00:39 user debug syslog: iptables -I INPUT 1 -i ppp_0_0_35_1 -p udp --dport 7070:7079 -j ACCEPT 2>/dev/null
Jan 1 00:00:39 user debug syslog: iptables -t nat -A PREROUTING -i br0 -p udp --dport 5060 -j REDIRECT --to-ports 5060 2>/dev/null
Jan 1 00:00:39 user debug syslog: siproxd --config /var/siproxd/siproxd.conf &
Jan 1 00:00:39 user notice syslog: siproxd.c:192 INFO:siproxd-0.5.10-2842 i686-redhat-linux-gnu starting up
Jan 1 00:00:39 user notice syslog: siproxd.c:218 INFO:daemonized, pid=668
Jan 1 00:00:39 user notice syslog: sock.c:65 INFO:bound to port 5060
Jan 1 00:00:39 user notice syslog: register.c:65 WARNING:registration file not found, starting with empty table
Jan 1 00:00:39 user notice syslog: siproxd.c:265 INFO:siproxd-0.5.10-2842 i686-redhat-linux-gnu started
Jan 1 00:00:39 user warn dnsprobe[618]: dns query failed
Jan 1 00:00:40 user debug syslog: setkey -f /var/setkey.conf
Jan 1 00:00:41 user debug syslog: iptables -I INPUT 1 -j ACCEPT -i ppp_0_0_35_1 -p tcp --dport 30005
Jan 1 00:00:41 user debug syslog: iptables -I FORWARD 1 -j ACCEPT -i ppp_0_0_35_1 -p tcp --dport 30005
Jan 1 00:00:41 user debug syslog: iptables -I INPUT 1 -j ACCEPT -i ppp_0_0_35_1 -p udp -s 192.168.0.254/24 --dport 30006
Jan 1 00:00:41 user debug syslog: iptables -I FORWARD 1 -j ACCEPT -i ppp_0_0_35_1 -p udp -s 192.168.0.254/24 --dport 30006
Jan 1 00:00:41 user debug syslog: mkdir /var/ppp/peers
Jan 1 00:00:41 user warn dnsprobe[618]: dns query failed
Jan 1 00:00:42 user debug syslog: cp /etc/ppp/chap-secrets1 /var/ppp/chap-secrets
Jan 1 00:00:42 user debug syslog: cp /etc/ppp/options1 /var/ppp/options
Jan 1 00:00:42 user debug syslog: cp /etc/ppp/pap-secrets1 /var/ppp/pap-secrets
Jan 1 00:00:42 user debug syslog: cp /etc/ppp/peers/vpnusr1 /var/ppp/peers/vpnusr
Jan 1 00:00:42 user debug syslog: pppdcall call vpnusr &
Jan 1 00:00:43 user debug syslog: ifconfig ppp_0_0_35_1 mtu 1492
Jan 1 00:00:43 daemon err user: tr69c: Unable to retrieve attributes in scratch PAD
Jan 1 00:00:43 daemon err user: Stored Parameter Attribute data is corrupt or missing
Jan 1 00:00:44 daemon notice pppd[747]: pppd 2.4.4 started by admin, uid 0
Jan 1 00:00:44 daemon info pppd[747]: Using interface ppp0
Jan 1 00:00:44 daemon notice pppd[747]: Connect: ppp0 <--> /dev/ttyp0
Jan 1 00:00:44 daemon notice pptp[753]: anon log[main:pptp.c:276]: The synchronous pptp option is NOT activated
Jan 1 00:00:45 daemon notice pptp[767]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request'
Jan 1 00:00:45 daemon notice pptp[767]: anon log[ctrlp_disp:pptp_ctrl.c:738]: Received Start Control Connection Reply
Jan 1 00:00:45 daemon notice pptp[767]: anon log[ctrlp_disp:pptp_ctrl.c:772]: Client connection established.
Jan 1 00:00:45 daemon warn pppd[747]: Warning - secret file /etc/ppp/pap-secrets has world and/or group access
Jan 1 00:00:46 daemon notice pptp[767]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request'
Jan 1 00:00:46 daemon notice pptp[767]: anon log[ctrlp_disp:pptp_ctrl.c:857]: Received Outgoing Call Reply.
Jan 1 00:00:46 daemon notice pptp[767]: anon log[ctrlp_disp:pptp_ctrl.c:896]: Outgoing call established (call ID 0, peer's call ID 5120).
Sep 21 21:20:49 daemon warn pppd[747]: LCP: timeout sending Config-Requests
Sep 21 21:20:49 daemon notice pppd[747]: Connection terminated.
Sep 21 21:20:49 daemon notice pppd[747]: Modem hangup
Sep 21 21:20:49 daemon warn pptp[753]: anon warn[decaps_hdlc:pptp_gre.c:197]: short read (-1): Input/output error
Sep 21 21:20:49 daemon warn pptp[753]: anon warn[decaps_hdlc:pptp_gre.c:209]: pppd may have shutdown, see pppd log
Sep 21 21:20:49 daemon info pppd[747]: Using interface ppp0
Sep 21 21:20:49 daemon notice pppd[747]: Connect: ppp0 <--> /dev/ttyp1
Sep 21 21:20:49 daemon notice pptp[767]: anon log[callmgr_main:pptp_callmgr.c:231]: Closing connection (unhandled)
Sep 21 21:20:49 daemon notice pptp[767]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 12 'Call-Clear-Request'
Sep 21 21:20:49 daemon notice pptp[767]: anon log[call_callback:pptp_callmgr.c:78]: Closing connection (call state)
Sep 21 21:20:49 daemon notice pptp[781]: anon log[main:pptp.c:276]: The synchronous pptp option is NOT activated
Sep 21 21:20:49 daemon notice pptp[783]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 1 'Start-Control-Connection-Request'
Sep 21 21:20:49 daemon notice pptp[783]: anon log[ctrlp_disp:pptp_ctrl.c:738]: Received Start Control Connection Reply
Sep 21 21:20:49 daemon notice pptp[783]: anon log[ctrlp_disp:pptp_ctrl.c:772]: Client connection established.
Sep 21 21:20:50 daemon warn pppd[747]: Warning - secret file /etc/ppp/pap-secrets has world and/or group access
Sep 21 21:20:50 daemon notice pptp[783]: anon log[ctrlp_rep:pptp_ctrl.c:251]: Sent control packet type is 7 'Outgoing-Call-Request'
Sep 21 21:20:50 daemon notice pptp[783]: anon log[ctrlp_disp:pptp_ctrl.c:857]: Received Outgoing Call Reply.
Sep 21 21:20:50 daemon notice pptp[783]: anon log[ctrlp_disp:pptp_ctrl.c:896]: Outgoing call established (call ID 0, peer's call ID 5248).
Sep 21 21:20:53 daemon warn pppd[747]: Warning - secret file /etc/ppp/chap-secrets has world and/or group access
Sep 21 21:20:53 daemon warn pppd[747]: Warning - secret file /etc/ppp/pap-secrets has world and/or group access
Sep 21 21:20:53 daemon warn pppd[747]: Warning - secret file /etc/ppp/chap-secrets has world and/or group access
Sep 21 21:20:53 daemon notice pppd[747]: CHAP authentication succeeded
Sep 21 21:20:54 daemon notice pppd[747]: MPPE 128-bit stateless compression enabled
Sep 21 21:20:54 daemon notice pppd[747]: local IP address 192.168.1.231
Sep 21 21:20:54 daemon notice pppd[747]: remote IP address 192.168.1.233
Sep 21 21:20:57 user debug syslog: rm /var/ppp/pptpaddr
Sep 21 21:20:57 user debug syslog: rm /var/ppp/pptpgate
Sep 21 21:21:46 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=118.93.147.2 DST=87.251.100.35 LEN=60 TOS=0x00 PREC=0x00 TTL=50 ID=49674 DF PROTO=TCP SPT=2125 DPT=23 WINDOW=5808 RES=0x00 SYN URGP=0
Sep 21 21:21:50 daemon notice pptp[783]: anon log[logecho:pptp_ctrl.c:676]: Echo Reply received.
Sep 21 21:22:51 daemon notice pptp[783]: anon log[logecho:pptp_ctrl.c:676]: Echo Reply received.
Sep 21 21:23:51 daemon notice pptp[783]: anon log[logecho:pptp_ctrl.c:676]: Echo Reply received.
Sep 21 21:23:53 user debug syslog: ping 192.168.1.233 >/var/pingresult
Sep 21 21:23:56 user debug syslog: rm /var/pingresult
Sep 21 21:24:14 user debug syslog: ping 192.168.1.253 >/var/pingresult
Sep 21 21:24:27 user debug syslog: rm /var/pingresult
Sep 21 21:24:51 daemon notice pptp[783]: anon log[logecho:pptp_ctrl.c:676]: Echo Reply received.
Sep 21 21:25:51 daemon notice pptp[783]: anon log[logecho:pptp_ctrl.c:676]: Echo Reply received.
Sep 21 21:26:34 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=87.117.5.180 DST=87.251.100.35 LEN=48 TOS=0x00 PREC=0x00 TTL=119 ID=2847 DF PROTO=TCP SPT=1474 DPT=4899 WINDOW=65535 RES=0x00 SYN URGP=0
Sep 21 21:26:51 daemon notice pptp[783]: anon log[logecho:pptp_ctrl.c:676]: Echo Reply received.
Sep 21 21:27:00 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=89.128.169.175 DST=87.251.100.35 LEN=60 TOS=0x00 PREC=0x00 TTL=52 ID=54357 DF PROTO=TCP SPT=4569 DPT=23 WINDOW=5840 RES=0x00 SYN URGP=0
Sep 21 21:27:51 daemon notice pptp[783]: anon log[logecho:pptp_ctrl.c:676]: Echo Reply received.
Sep 21 21:28:49 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=83.197.233.63 DST=87.251.100.35 LEN=60 TOS=0x00 PREC=0x00 TTL=52 ID=398 DF PROTO=TCP SPT=2628 DPT=23 WINDOW=5808 RES=0x00 SYN URGP=0
Sep 21 21:28:51 daemon notice pptp[783]: anon log[logecho:pptp_ctrl.c:676]: Echo Reply received.
Sep 21 21:29:51 daemon notice pptp[783]: anon log[logecho:pptp_ctrl.c:676]: Echo Reply received.
Sep 21 21:30:51 daemon notice pptp[783]: anon log[logecho:pptp_ctrl.c:676]: Echo Reply received.
Sep 21 21:30:51 daemon notice pptp[783]: anon log[logecho:pptp_ctrl.c:678]: no more Echo Reply/Request packets will be reported.
Sep 21 21:31:27 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=201.197.7.234 DST=87.251.100.35 LEN=60 TOS=0x00 PREC=0x00 TTL=47 ID=65475 DF PROTO=TCP SPT=3736 DPT=23 WINDOW=5840 RES=0x00 SYN URGP=0
Sep 21 21:33:37 user alert kernel: Intrusion -> IN=ppp_0_0_35_1 OUT= MAC= SRC=60.242.201.116 DST=87.251.100.35 LEN=60 TOS=0x00 PREC=0x00 TTL=48 ID=31386 DF PROTO=TCP SPT=3163 DPT=23 WINDOW=5808 RES=0x00 SYN URGP=0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 21, 2010 13:59 
Не в сети

Зарегистрирован: Пн авг 07, 2006 17:16
Сообщений: 13
Откуда: Южно-Сахалинск
Таблица роутинга на модеме до соединения:
Destination Gateway Subnet Mask Flag Metric Service Interface
195.72.255.200 0.0.0.0 255.255.255.255 UH 0 pppoe_0_0_35_1 ppp_0_0_35_1
192.168.0.0 0.0.0.0 255.255.255.0 U 0 br0
0.0.0.0 195.72.255.200 0.0.0.0 UG 0 pppoe_0_0_35_1 ppp_0_0_35_1

Таблица роутинга после соединения:
Destination Gateway Subnet Mask Flag Metric Service Interface
195.72.255.200 0.0.0.0 255.255.255.255 UH 0 pppoe_0_0_35_1 ppp_0_0_35_1
192.168.1.233 0.0.0.0 255.255.255.255 UH 0 ppp0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 br0
0.0.0.0 195.72.255.200 0.0.0.0 UG 0 pppoe_0_0_35_1 ppp_0_0_35_1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 21, 2010 14:19 
Не в сети

Зарегистрирован: Пн авг 07, 2006 17:16
Сообщений: 13
Откуда: Южно-Сахалинск
на модеме в PPTP Setting
Default Route включен и
в Routing -- Default Gateway
Use PPTP Connection as Default Gateway тоже включен.

Но почемуто нужный мне роут модем после поднятия pptp не добавляет :( Что делать незнаю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 22, 2010 14:24 
Не в сети

Зарегистрирован: Ср сен 15, 2010 15:11
Сообщений: 95
Bilibons писал(а):
на модеме в PPTP Setting
Default Route включен и
в Routing -- Default Gateway
Use PPTP Connection as Default Gateway тоже включен.

Но почемуто нужный мне роут модем после поднятия pptp не добавляет :( Что делать незнаю.


Смущают 3 вещи:
1) CHAP authentication succeeded - при этом в конфиге сервера refuse-chap, refuse-mschap.
2) Наличие nodefaultroute в конфиге сервера. Для винды это пофиг, для клиентов ppp должно быть нет - в логе не видно как стучится pptp клиент.
3) отсутствие mtu,mru

прописать статический роут можно если залезть на модем:
telnet x.x.x.x
login
password
sh
route del -net 0.0.0.0/0
route add -net 0.0.0.0/0 gw IP или route add -net 0.0.0.0/0 dev ppp0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 22, 2010 14:53 
Не в сети

Зарегистрирован: Пн авг 07, 2006 17:16
Сообщений: 13
Откуда: Южно-Сахалинск
По пунктам:
1) на сервере используется аутенфикация MSCHAPv2
2) если на сервере не ставить nodefaulroute, тогда при соединении клиента сервер переписывает свой роут на адрес клиента, а в моём случае это ломает всю мою маршрутизацию.
3) где именно отсутствует mtu mru? поясни пожалуйста, если на сервере то если не ставить то будет по умолчанию 1500


Последний раз редактировалось Bilibons Ср сен 22, 2010 15:37, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 22, 2010 14:58 
Не в сети

Зарегистрирован: Пн авг 07, 2006 17:16
Сообщений: 13
Откуда: Южно-Сахалинск
Параметр nodefaultroute:

Данная функция отключает автоматическое изменение таблицы маршрутизации при установлении PPTP-соединения. По умолчанию pppd при установлении соединения PPTP-клиента с сервером меняет IP-адрес используемого по умолчанию шлюза на IP-адрес PPTP-клиента. В этом случае Интернет на компьютере-сервере просто пропадет. Поэтому если используется PPTP-сервер, то данную опцию следует указать.

это небольшая выдержка из мануала.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 22, 2010 15:09 
Не в сети

Зарегистрирован: Пт фев 06, 2009 09:27
Сообщений: 203
Откуда: Крым
Bilibons писал(а):
при соединении клиента сервер переписывает свой роут на адрес клиента

Сервер pptp неверно сконфигурен на 100%. Откуда уверенность - у меня на Ubuntu поднят впн сервер (pptp) , и такого ахтунга не наблюдается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 22, 2010 15:16 
Не в сети

Зарегистрирован: Пн авг 07, 2006 17:16
Сообщений: 13
Откуда: Южно-Сахалинск
Я же объясняю, с виндовых машин и с другой железки все нормально, железяка DIR-300, работает на ура, а вот с DSL-2640 проблемы.
Все конфиги я уже выложил, где косяк то?

Версия PPTPD - 1.3.4


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 22, 2010 15:24 
Не в сети

Зарегистрирован: Ср сен 15, 2010 15:11
Сообщений: 95
Bilibons писал(а):
Параметр nodefaultroute:

Данная функция отключает автоматическое изменение таблицы маршрутизации при установлении PPTP-соединения. По умолчанию pppd при установлении соединения PPTP-клиента с сервером меняет IP-адрес используемого по умолчанию шлюза на IP-адрес PPTP-клиента. В этом случае Интернет на компьютере-сервере просто пропадет. Поэтому если используется PPTP-сервер, то данную опцию следует указать.

это небольшая выдержка из мануала.


Вообще как-то по другому звучи:
Disable the defaultroute option. The system administrator who
wishes to prevent users from creating default routes with pppd
can do so by placing this option in the /etc/ppp/options file.

Bilibons писал(а):
1) на сервере используется аутенфикация MSCHAPv2


Модем у вас авторизуется по CHAP не по MSCHAPv2. Насколько я помню у меня 2640 отказывались цепляться по MSCHAPv2 + видел заявления на форуме от производителя о том, что 2640 по pptp умеет только Chap или Pap.

Bilibons писал(а):
3) где именно отсутствует mtu mru? поясни пожалуйста, если на сервере то если не ставить то будет по умолчанию 1500, в моём случае это норамльно.


Мне кажется, что mtu 1492 на pppoe соединении + у вас pptp поверх pppoe. Соответственно пакитики должны быть меньше по размеру.

Ниже привожу рабочий конфиг сервера. MSCHAP-v2 для виндовых клиентов, Chap для модемов.

pptpd v1.3.4:

lock
auth
refuse-pap
require-chap
refuse-mschap
require-mschap-v2

mtu 1400
mru 1400

nodeflate
nobsdcomp
novj
novjccomp

ms-dns 10.0.0.1
ms-dns 10.0.0.2

proxyarp

debug
dump


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 22, 2010 15:53 
Не в сети

Зарегистрирован: Пн авг 07, 2006 17:16
Сообщений: 13
Откуда: Южно-Сахалинск
по nodefaultroute все ясно, у меня просто на серваке PPtP+DNS+ещё много всяких служб, и если этот параметр нестоит то когда приконективается клиен на серваке дефаултроут становиться адрес клиента, посему не буду его трогать.

Про MTU и MRU на самом деле я только что посмотрел, сервак выставляет естественно меньшее значение, в зависимости от канала, в пределах 1396-1400. Можно конечно выставить значения вручную, но суть проблемы от этого не меняется.

А про MSCHAPv2 я тоже читал что не поддерживает, но как я понял это касается первых ревизий, но на всякий случай попробую. Хотя тогда непонятно зачем делать в опциях модема выбор этого метода? Если бы не поддерживался то и не было бы его в меню вовсе.
Изображение

Да и в принципе само соединение есть норамльное, пинги до сервака ходят замечательные и не только пинги, например SSH могу заходить и т.д. проблема не в соединении а проблема в том что модем не делает это соединение дефаулроутом для сетки вот и всё.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 22, 2010 16:26 
Не в сети

Зарегистрирован: Ср сен 15, 2010 15:11
Сообщений: 95
Bilibons писал(а):
по nodefaultroute все ясно, у меня просто на серваке PPtP+DNS+ещё много всяких служб, и если этот параметр нестоит то когда приконективается клиен на серваке дефаултроут становиться адрес клиента, посему не буду его трогать.


Для того, чтобы понять надо посмотреть ещё ваш файл /etc/pptpd.conf

Bilibons писал(а):
Про MTU и MRU на самом деле я только что посмотрел, сервак выставляет естественно меньшее значение, в зависимости от канала, в пределах 1396-1400. Можно конечно выставить значения вручную, но суть проблемы от этого не меняется.


Нет, суть не изменит, раз сервер и клиент договариваются о mxu.

Bilibons писал(а):
А про MSCHAPv2 я тоже читал что не поддерживает, но как я понял это касается первых ревизий, но на всякий случай попробую. Хотя тогда непонятно зачем делать в опциях модема выбор этого метода? Если бы не поддерживался то и не было бы его в меню вовсе.
Изображение


Надо было вот с этого скрина и начинать. Выглядит очень и очень странно. Вы default cfg заливали после обновления прошивки на 2.03 ?? У меня на модемах ревизия та же, и версия та же, но! уже нет выбора настроеки авторизации. Если вы снимаете галочку Default Route, то у вас появляются 2 дополнительных окошка с возможностью прописать статический роут ?

Bilibons писал(а):
Да и в принципе само соединение есть норамльное, пинги до сервака ходят замечательные и не только пинги, например SSH могу заходить и т.д. проблема не в соединении а проблема в том что модем не делает это соединение дефаулроутом для сетки вот и всё.


Вы логе не видно, что он вообще пытается его поставить. Давайте попробуем посмотреть pptpd.conf.

если всё будет напрасно значит надо будет в ручную прописывать роуты на модеме через cli.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 22, 2010 16:37 
Не в сети

Зарегистрирован: Пн авг 07, 2006 17:16
Сообщений: 13
Откуда: Южно-Сахалинск
Проверил с вашим конфигом на CHAP модем вообще не соединяется :(

выкладывал уже выше но повторю ещё раз:
pptpd.conf
option /etc/ppp/options.pptpd
debug
logwtmp
connections 2
localip 192.168.1.233
remoteip 192.168.1.231-232


Последний раз редактировалось Bilibons Ср сен 22, 2010 16:39, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB