Настройка сервера PPTP VPN.

Автор: lkanter Дата: 20.01.2009 18:35 По горячим следам нарисовали небольшую инструкцию по настройке сервера PPTP. Вопросы и замечания приветствуются.
Re: Настройка сервера PPTP VPN. 20.01.2009 19:42BigAndy Вопрос про debug:
Опци loglevel и debug актуальны? Или деюажить нужно как -то иначе?

И еще: Чем-то кошерным mppe заменть можно?
Re: Настройка сервера PPTP VPN. 20.01.2009 19:52skv- Настраивал как-то pptpd сервер на asp12.
Так вот, пока я не добавил опцию nodeflate, linux-клиенты не могли соединяться, (c windows не пробовал).
Сейчас я не смогу выложить логи, давно это было.
И вот еще что: в ASP11.2 опция nodeflate включена по-умолчанию.
И еще вопрос, из какого репозитория брать пакет в ASP14?
Re: Настройка сервера PPTP VPN. 20.01.2009 19:52lkanter BigAndy Пишет:
-------------------------------------------------------
> Вопрос про debug:
> Опци loglevel и debug актуальны? Или деюажить
> нужно как -то иначе?
>
чтобы работал debug нужно еще и в /etc/syslog.conf изменения вносить.

> И еще: Чем-то кошерным mppe заменть можно?

Для PPTP - ничем, там никакого другого шифрования не предусмотрено
Re: Настройка сервера PPTP VPN. 20.01.2009 19:53lkanter skv- Пишет:

> И еще вопрос, из какого репозитория брать пакет в
> ASP14?

F9
Re: Настройка сервера PPTP VPN. 20.01.2009 21:02olegator where is option for client?


( naw dont have russian keywords)
Re: Настройка сервера PPTP VPN. 20.01.2009 21:53lkanter olegator Пишет:
-------------------------------------------------------
> where is option for client?
>
Be patient. It's planned for tomorrow.
Re: Настройка сервера PPTP VPN. 30.01.2009 12:26Zlodei Стоит ASP 10. Настраивал по инструкции. Но чтото гдето видимо у меня вышел касяк.
Описание сервера:
к eth0 подключена внешная локалка 172.16.30.*
к eth1 внутренняя 192.168.0.*
пытаюсь подключиться с внешней локалки под Win XP.

При подключении винда выдает ошибку 720: Не удается подклчиться к удаленному компьютеру,
поскольку параметры протокола PPP на локальном и удаленном компьютерах не совпадают.
Возможно потребуется изменнеие сетевой настройки подключения.

в messages пишется следующее:
Jan 30 13:01:13 localhost pptpd[14501]: MGR: Manager process started
Jan 30 13:01:13 localhost pptpd[14501]: MGR: Maximum of 4 connections available
Jan 30 13:01:20 localhost pptpd[14509]: CTRL: Client 172.16.16.164 control connection started
Jan 30 13:01:20 localhost pptpd[14509]: CTRL: Starting call (launching pppd, opening GRE)
Jan 30 13:01:20 localhost pppd[14510]: pppd 2.4.2 started by root, uid 0
Jan 30 13:01:20 localhost pppd[14510]: Using interface ppp0
Jan 30 13:01:20 localhost pppd[14510]: Connect: ppp0 <--> /dev/pts/4
Jan 30 13:01:20 localhost pptpd[14509]: GRE: Discarding duplicate packet
Jan 30 13:01:22 localhost pptpd[14509]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Jan 30 13:01:22 localhost pppd[14510]: LCP terminated by peer (<\YM-n^@<M-Mt^@^@^BM-P)
Jan 30 13:01:22 localhost pppd[14510]: Modem hangup
Jan 30 13:01:22 localhost pppd[14510]: Connection terminated.
Jan 30 13:01:22 localhost pppd[14510]: Connect time 0.1 minutes.
Jan 30 13:01:22 localhost pppd[14510]: Sent 10 bytes, received 0 bytes.
Jan 30 13:01:22 localhost pptpd[14509]: CTRL: Client 172.16.16.164 control connection finished
Jan 30 13:01:22 localhost pppd[14510]: Terminating on signal 2.
Jan 30 13:01:22 localhost pppd[14510]: Failed to open /dev/pts/4: No such file or directory
Jan 30 13:01:22 localhost last message repeated 8 times
Jan 30 13:01:22 localhost pppd[14510]: Exit.

Также на сервере стоит файрвол. нужно ли в нем чтолибо еще разрешать?
Пока настроен так что, с определенного удаленного ip можно видеть локальную сеть.

В чем проблема подскажите?
Re: Настройка сервера PPTP VPN. 30.01.2009 13:49lkanter Zlodei Пишет:

> LCP terminated by peer (<\YM-n^@<M-Mt^@^@^BM-P)

Инструкция делалась по 5-му серверу, что было в 10-ке - уже тяжело вспомнить. Нужно включить debug pppd и смотреть, что он там пишет. добавить строку для daemon.info в syslog.conf и смотреть. Больше пока ничего не готов сказать.
Re: Настройка сервера PPTP VPN. 30.01.2009 16:35Zlodei Я так понимаю опцию debug надо добавить в options.pptpd.
а вот про остальное я немного не понял, что и куда добавлять.
Если можно то напишите поподробнее, что делати и где смотреть результат, А то я в настройке vpn новичок.
RSS-материал