Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Abills Настройка vpn сервера.  (Прочитано 2270 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн galats

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Abills Настройка vpn сервера.
« : 23 Сентября 2011, 17:51:20 »
Настраивал данный биллинг по how-to от Nesmit.
Зашел через админскую панель, добавил пользователя.
Пытаюсь установить vpn соединение из винды, но на этапе проверки проверко логина и пароля поялвляется ошибка 691 ,то есть неверный логин пароль.
Вот логи из syslog-а
Sep 23 17:50:03 inet483 pptpd[13752]: CTRL: Client 192.168.10.112 control connection started
Sep 23 17:50:03 inet483 pptpd[13752]: CTRL: Starting call (launching pppd, opening GRE)
Sep 23 17:50:03 inet483 pppd[13753]: Plugin radius.so loaded.
Sep 23 17:50:03 inet483 pppd[13753]: RADIUS plugin initialized.
Sep 23 17:50:03 inet483 pppd[13753]: Plugin radattr.so loaded.
Sep 23 17:50:03 inet483 pppd[13753]: RADATTR plugin initialized.
Sep 23 17:50:03 inet483 pppd[13753]: pppd 2.4.5 started by root, uid 0
Sep 23 17:50:03 inet483 pppd[13753]: using channel 32
Sep 23 17:50:03 inet483 pppd[13753]: Using interface ppp1
Sep 23 17:50:03 inet483 pppd[13753]: Connect: ppp1 <--> /dev/pts/9
Sep 23 17:50:03 inet483 pppd[13753]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0xb1af22a3> <pcomp> <accomp>]
Sep 23 17:50:03 inet483 pptpd[13752]: GRE: Bad checksum from pppd.
Sep 23 17:50:03 inet483 pppd[13753]: rcvd [LCP ConfReq id=0x0 <mru 1400> <magic 0x6606155f> <pcomp> <accomp> <callback CBCP>]
Sep 23 17:50:03 inet483 pppd[13753]: sent [LCP ConfRej id=0x0 <callback CBCP>]
Sep 23 17:50:03 inet483 pppd[13753]: rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0xb1af22a3> <pcomp> <accomp>]
Sep 23 17:50:03 inet483 pppd[13753]: rcvd [LCP ConfReq id=0x1 <mru 1400> <magic 0x6606155f> <pcomp> <accomp>]
Sep 23 17:50:03 inet483 pppd[13753]: sent [LCP ConfAck id=0x1 <mru 1400> <magic 0x6606155f> <pcomp> <accomp>]
Sep 23 17:50:03 inet483 pppd[13753]: sent [LCP EchoReq id=0x0 magic=0xb1af22a3]
Sep 23 17:50:03 inet483 pppd[13753]: sent [CHAP Challenge id=0x91 <ae2c9e24079678aa53f7ca51a9c8f957>, name = "pptpd"]
Sep 23 17:50:03 inet483 pppd[13753]: rcvd [LCP Ident id=0x2 magic=0x6606155f "MSRASV5.20"]
Sep 23 17:50:03 inet483 pppd[13753]: rcvd [LCP Ident id=0x3 magic=0x6606155f "MSRAS-1-INET426"]
Sep 23 17:50:03 inet483 pppd[13753]: rcvd [LCP EchoRep id=0x0 magic=0x6606155f]
Sep 23 17:50:03 inet483 pppd[13753]: rcvd [CHAP Response id=0x91 <21be54bdd20096dbdba63b978bbc6d6900000000000000009f4b405b3926211eee9204d226d613a2577aa1238151a10c00>, name = "user01"]
Sep 23 17:50:03 inet483 pptpd[13752]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Sep 23 17:50:04 inet483 pppd[13753]: rc_check_reply: received invalid reply digest from RADIUS server
Sep 23 17:50:04 inet483 pppd[13753]: Peer user01 failed CHAP authentication
Sep 23 17:50:04 inet483 pppd[13753]: sent [CHAP Failure id=0x91 ""]
Sep 23 17:50:04 inet483 pppd[13753]: sent [LCP TermReq id=0x2 "Authentication failed"]
Sep 23 17:50:04 inet483 pptpd[13752]: CTRL: Reaping child PPP[13753]
Sep 23 17:50:04 inet483 pppd[13753]: Hangup (SIGHUP)
Sep 23 17:50:04 inet483 pppd[13753]: Modem hangup
Sep 23 17:50:04 inet483 pppd[13753]: Connection terminated.
Sep 23 17:50:04 inet483 pppd[13753]: RADATTR plugin removed file /var/run/radattr.ppp1.
Sep 23 17:50:04 inet483 pppd[13753]: Exit.
Sep 23 17:50:04 inet483 pptpd[13752]: CTRL: Client 192.168.10.112 control connection finished
Подскажите, где я ошибся?

Оффлайн Nesmit

  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Re: Abills Настройка vpn сервера.
« Ответ #1 : 10 Октября 2011, 19:45:00 »
а словари от микрософта добавили?

Оффлайн galats

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: Abills Настройка vpn сервера.
« Ответ #2 : 27 Октября 2011, 13:02:18 »
а словари от микрософта добавили?
Думаю, что да.
в /etc/radiusclient/dictionary добавил строку
(Нажмите, чтобы показать/скрыть)
в /etc/radiusclient/ скопировал dictionary.microsoft
Если это действие означает подключение ms словарей то да.
Лог Freeradius -X
(Нажмите, чтобы показать/скрыть)
вот лог pptpd взятый из /var/log/Syslog
(Нажмите, чтобы показать/скрыть)
Во вложенном файле содержится скрин окна настроек vpn соединения Windows.
Если установить галочки MSChap, то соединение устанавливается, все ок.
Но необходимо настроить MSChap-v2, изменяю настройки в впн соединении, согласно приложенному скрину, появляется 691 ошибка соединения в Windows.
На вский случай покажу ppptpd.conf
(Нажмите, чтобы показать/скрыть)
и /etc/ppp/pptpd-options
(Нажмите, чтобы показать/скрыть)
Где я ошибся?
« Последнее редактирование: 27 Октября 2011, 13:13:46 от galats »

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: Abills Настройка vpn сервера.
« Ответ #3 : 27 Октября 2011, 13:36:48 »
убери  require-mschap

Оффлайн galats

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: Abills Настройка vpn сервера.
« Ответ #4 : 27 Октября 2011, 16:03:09 »
убери  require-mschap
Убрал, но  691 ошибка так осталась.
« Последнее редактирование: 27 Октября 2011, 17:03:22 от galats »

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: Abills Настройка vpn сервера.
« Ответ #5 : 27 Октября 2011, 16:53:43 »
а если добавить такое
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
« Последнее редактирование: 27 Октября 2011, 16:56:56 от xeon_greg »

Оффлайн Nesmit

  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Re: Abills Настройка vpn сервера.
« Ответ #6 : 27 Октября 2011, 17:04:13 »
фаил то есть? /etc/radiusclient/dictionary.microsoft
Я помнитца его с инета скачивал! Без него mschap-v2 филькина грамота и работать не будет.
Если его нет, то тебе поможет только
require-mschapа вот
require-mschap-v2 закоментируй
и require-mppe-128 то же не следует добавлять.
Причина проста, mschap поддерживается без словарей или они уже идут с фрирадиусм (тут я не в курсе).

PS: Для дебага лучше юзай freeradius -X, предварительно остановив демона и убив процесс

Оффлайн galats

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: Abills Настройка vpn сервера.
« Ответ #7 : 27 Октября 2011, 17:24:07 »
Не помогло. опять 691 ошибка.
вот мой pptp-options с которым я пробовал подсоединяться.
(Нажмите, чтобы показать/скрыть)
В Abills при попытке соединиться появляется следующий лог
Цитировать
2011-10-27 17:13:28   LOG_INFO   AUTH   user02   CID: 192.168.1.23 GT: 0.12151   NAS


Пользователь решил продолжить мысль 27 Октября 2011, 17:32:20:
фаил то есть? /etc/radiusclient/dictionary.microsoft [\quote]
Да есть.

Цитировать
require-mschapа вот
require-mschap-v2 закоментируй
и require-mppe-128 то же не следует добавлять.
Сделал.

Цитировать
PS: Для дебага лучше юзай freeradius -X, предварительно остановив демона и убив процесс
Так и делаю.
вот лог freeradius-a
(Нажмите, чтобы показать/скрыть)
Может свои конф файлы выложите или мне на почту пришлите?
А я уже их сравню по содержимому, найду 7 отличий  ;)
« Последнее редактирование: 27 Октября 2011, 17:47:19 от galats »

Оффлайн Nesmit

  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Re: Abills Настройка vpn сервера.
« Ответ #8 : 27 Октября 2011, 17:57:50 »
это ни о чем мне не говорит.
фаил скачивали или он был? это важно. т.к. раз уж mschap работает, то долбить нужно словари.
конфы выслать не могу, сервера уже нет в живых.... Есть пошаговый хауту, он 200 % работает

PS: Я тут внезапно понял, что не внимательно читал ваши сообщения. извиняюсь.


Пользователь решил продолжить мысль 27 Октября 2011, 18:00:24:
еще странно, что в логе
Цитировать
+- entering group post-auth {...}
после чего связь обрывается.
« Последнее редактирование: 27 Октября 2011, 18:00:24 от Nesmit »

Оффлайн galats

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: Abills Настройка vpn сервера.
« Ответ #9 : 27 Октября 2011, 18:07:19 »
словарик скачивал 100% по вашему ману.
про авторизацию, сейчас проверю.

Обнаружил следующее в файле /etc/freeradius/sites-enabled/default
было
authorize {
preprocess
abills_preauth
#mschap
files
abills_auth
}
По хауту надо сделать
authorize {
preprocess
abills_preauth
mschap
files
abills_auth
}
После того как раскомментировал gfhfvtnh mschap, даже mschap перестал подключаться.
и в лог фрирадиус уже следующий.
(Нажмите, чтобы показать/скрыть)
Больше различий в конфигах с хауту не обнаружил.
Что еще проверить?

Пользователь решил продолжить мысль 27 Октября 2011, 19:23:06:
убери  require-mschap
Убрал, но  691 ошибка так осталась.
Пробовал не помогло, 691 ошибка
« Последнее редактирование: 27 Октября 2011, 19:23:06 от galats »

Оффлайн Nesmit

  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Re: Abills Настройка vpn сервера.
« Ответ #10 : 28 Октября 2011, 10:07:13 »
Чему у тебя не выходит каменный цветок, я никак не воткну. Что то похожее было только хоть убей не помню в чем проблема была и как решил.
Попожже как освобожусь, поковыряюсь.

Оффлайн galats

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: Abills Настройка vpn сервера.
« Ответ #11 : 28 Октября 2011, 11:01:09 »
Чему у тебя не выходит каменный цветок, я никак не воткну. Что то похожее было только хоть убей не помню в чем проблема была и как решил.
Попожже как освобожусь, поковыряюсь.
буду очень признателен.
Если необходимо организую доступ по SSH к своему серверу

Оффлайн Nesmit

  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Re: Abills Настройка vpn сервера.
« Ответ #12 : 28 Октября 2011, 15:29:35 »
Если не горит, во вторник. В выхи после 22-00.

Оффлайн galats

  • Автор темы
  • Новичок
  • *
  • Сообщений: 40
    • Просмотр профиля
Re: Abills Настройка vpn сервера.
« Ответ #13 : 28 Октября 2011, 15:53:20 »
Если не горит, во вторник. В выхи после 22-00.
Будем ждать.
Конечно выхи решить этот вопрос было хорошо, а с трафик инспектор глючит.

Оффлайн Nesmit

  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Re: Abills Настройка vpn сервера.
« Ответ #14 : 29 Октября 2011, 12:50:21 »
А ты не смотрел Ideco? У них есть и бесплатные варианты. В качестве наса рекомендую микротик.
При трафике <50мегабит и клиентах на PPPoE, рекомендую RB-750G. Настраивается очень легко, включая шейпер и фаервол.

 

Страница сгенерирована за 0.049 секунд. Запросов: 25.