Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: два VPN соединения одновременно  (Прочитано 2092 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн moonik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
  • Учусь, познаю - и в этом кайф
    • Просмотр профиля
два VPN соединения одновременно
« : 11 Октября 2011, 21:05:23 »
Первое VPN подключение - к beeline. Необходимо поднять второе VPN подключение к рабочему серверу (ubuntu 10.10).
Настройку производил на основе вот этого мануала http://usluga21.ru/?p=70 .

При запуске пишет в логах следующее:
со стороны клиента:
pon vpn debug dump logfd 2 nodetach
pppd options in effect:
debug # (from command line)
nodetach # (from command line)
logfd 2 # (from command line)
dump # (from command line)
noauth # (from /etc/ppp/options.pptp)
refuse-pap # (from /etc/ppp/options.pptp)
refuse-chap # (from /etc/ppp/options.pptp)
refuse-mschap # (from /etc/ppp/options.pptp)
refuse-eap # (from /etc/ppp/options.pptp)
remotename serega-work # (from /etc/ppp/peers/vpn)
# (from /etc/ppp/options.pptp)
pty pptp (ServerIP) --nolaunchpppd # (from /etc/ppp/peers/vpn)
crtscts # (from /etc/ppp/options)
# (from /etc/ppp/options)
asyncmap 0 # (from /etc/ppp/options)
lcp-echo-failure 4 # (from /etc/ppp/options)
lcp-echo-interval 30 # (from /etc/ppp/options)
hide-password # (from /etc/ppp/options)
ipparam vpn # (from /etc/ppp/peers/vpn)
nobsdcomp # (from /etc/ppp/options.pptp)
nodeflate # (from /etc/ppp/options.pptp)
noipx # (from /etc/ppp/options)
using channel 3
Using interface ppp1
Connect: ppp1 <--> /dev/pts/2
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xf6f42790> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x1 <asyncmap 0x0> <auth eap> <magic 0x6f90100e> <pcomp> <accomp>]
No auth is possible
sent [LCP ConfRej id=0x1 <auth eap>]
rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0xf6f42790> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x2 <asyncmap 0x0> <auth chap MD5> <magic 0x6f90100e> <pcomp> <accomp>]
No auth is possible
sent [LCP ConfRej id=0x2 <auth chap MD5>]
rcvd [LCP ConfReq id=0x3 <asyncmap 0x0> <magic 0x6f90100e> <pcomp> <accomp>]
sent [LCP ConfAck id=0x3 <asyncmap 0x0> <magic 0x6f90100e> <pcomp> <accomp>]
sent [LCP EchoReq id=0x0 magic=0xf6f42790]
sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0>]
rcvd [LCP EchoReq id=0x0 magic=0x6f90100e]
sent [LCP EchoRep id=0x0 magic=0xf6f42790]
rcvd [LCP TermReq id=0x4 "peer refused to authenticate"]
LCP terminated by peer (peer refused to authenticate)
sent [LCP TermAck id=0x4]
Script pptp (ServerIP) --nolaunchpppd finished (pid 2854), status = 0x0
Modem hangup
Connection terminated.

со стороны сервера:
Oct 11 20:41:12 serega-work pptpd[20046]: CTRL: Client 2.94.145.96 control connection started
Oct 11 20:41:13 serega-work pptpd[20046]: CTRL: Starting call (launching pppd, opening GRE)
Oct 11 20:41:13 serega-work pppd[20047]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Oct 11 20:41:13 serega-work pppd[20047]: pppd 2.4.5 started by root, uid 0
Oct 11 20:41:13 serega-work NetworkManager:    SCPlugin-Ifupdown: devices added (path: /sys/devices/virtual/net/ppp0, iface: ppp0)
Oct 11 20:41:13 serega-work NetworkManager:    SCPlugin-Ifupdown: device added (path: /sys/devices/virtual/net/ppp0, iface: ppp0): no ifupdown configuration found.
Oct 11 20:41:13 serega-work pppd[20047]: Using interface ppp0
Oct 11 20:41:13 serega-work pppd[20047]: Connect: ppp0 <--> /dev/pts/0
Oct 11 20:41:13 serega-work pptpd[20046]: GRE: Bad checksum from pppd.
Oct 11 20:41:13 serega-work pppd[20047]: peer refused to authenticate: terminating link
Oct 11 20:41:13 serega-work pppd[20047]: Connection terminated.
Oct 11 20:41:13 serega-work NetworkManager:    SCPlugin-Ifupdown: devices removed (path: /sys/devices/virtual/net/ppp0, iface: ppp0)
Oct 11 20:41:14 serega-work pppd[20047]: Exit.
Oct 11 20:41:14 serega-work pptpd[20046]: GRE: read(fd=6,buffer=805a540,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
Oct 11 20:41:14 serega-work pptpd[20046]: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)
Oct 11 20:41:14 serega-work pptpd[20046]: CTRL: Reaping child PPP[20047]
Oct 11 20:41:14 serega-work pptpd[20046]: CTRL: Client 2.94.145.96 control connection finished

Подскажите куда копнуть, в какой стороне править надо ?
« Последнее редактирование: 11 Октября 2011, 21:34:28 от moonik »

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: два VPN соединения одновременно
« Ответ #1 : 11 Октября 2011, 21:41:42 »
Oct 11 20:41:14 serega-work pptpd[20046]: GRE: read(fd=6,buffer=805a540,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs

ip клиент получает из пула или прописан в chap-secrets
если из пула динамически, попробуй добавить клиенту опцию nomppe
точно не помню, натыкался на грабли с раздачей динамики и шифрованием.
« Последнее редактирование: 11 Октября 2011, 21:46:46 от censor »

Оффлайн moonik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
  • Учусь, познаю - и в этом кайф
    • Просмотр профиля
Re: два VPN соединения одновременно
« Ответ #2 : 11 Октября 2011, 21:43:52 »
Oct 11 20:41:14 serega-work pptpd[20046]: GRE: read(fd=6,buffer=805a540,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
Если можно - поясните ?

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: два VPN соединения одновременно
« Ответ #3 : 11 Октября 2011, 21:54:10 »
попробуй убрать все refuse из конфига клиента и конфиги сервера покажи

Оффлайн moonik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
  • Учусь, познаю - и в этом кайф
    • Просмотр профиля
Re: два VPN соединения одновременно
« Ответ #4 : 11 Октября 2011, 22:06:22 »
попробуй убрать все refuse из конфига клиента и конфиги сервера покажи

Убрал refuse  в результате в выводе ifconfig добавилось:
tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 
          inet addr:1.1.1.1  P-t-P:1.1.1.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING  MTU:1462  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

Пользователь решил продолжить мысль 11 Октября 2011, 22:22:47:
... и конфиги сервера покажи
Какие файлы конфига?

/etc/pptpd.conf
localip (ServerIP)
remoteip 10.18.201.200-205

pptpd-options
name serega-work
require-mschap-v2
proxyarp
nodefaultroute
lock
nobsdcomp

Пользователь решил продолжить мысль 11 Октября 2011, 22:31:28:
Косяк где-то с аутентификацией - как только выставляю параметры без аутентификации все включается и работает как надо !!
Helpните, где косячокс???
« Последнее редактирование: 11 Октября 2011, 22:31:28 от moonik »

 

Страница сгенерирована за 0.065 секунд. Запросов: 25.