VPN/PPTP von Win auf Linux - Probleme
Hallo Liste, ich versuche gerade (schon leicht verzweifelt) ein VPN einzurichten. Dabei soll von Laptops mit Win (teilweise auch Linux, aber das hab ich noch gar nicht ausprobiert) auf einen Linuxrechner connected werden. Auf dem Linux-Rechner ist SuSE 8.2, PopTop 1.1.4beta4 (vorher die 1.1.2 versucht) und pppd 2.4.1 sind drauf. Ich bin soweit, daß sich der Win-Rechner einwählt bzw. übers Internet auf den Linux-Rechner kommt, aber danach passiert nichts mehr. Ich kann den Linux-Rechner über die PPTP-IP zwar anpingen, aber leider kann ich sonst nix machen. Hier ein Auszug aus /var/log/messages beim Connect des Laptops: Jul 31 17:10:38 linuxserver2 pptpd[21620]: MGR: Launching /usr/sbin/pptpctrl to handle client Jul 31 17:10:38 linuxserver2 pptpd[21620]: CTRL: local address = 192.168.3.35 Jul 31 17:10:38 linuxserver2 pptpd[21620]: CTRL: remote address = 192.168.3.101 Jul 31 17:10:38 linuxserver2 pptpd[21620]: CTRL: pppd options file = /etc/ppp/options.pptp Jul 31 17:10:38 linuxserver2 pptpd[21620]: CTRL: Client 217.227.67.238 control connection started Jul 31 17:10:38 linuxserver2 pptpd[21620]: CTRL: Received PPTP Control Message (type: 1) Jul 31 17:10:38 linuxserver2 pptpd[21620]: CTRL: Made a START CTRL CONN RPLY packet Jul 31 17:10:38 linuxserver2 pptpd[21620]: CTRL: I wrote 156 bytes to the client. Jul 31 17:10:38 linuxserver2 pptpd[21620]: CTRL: Sent packet to client Jul 31 17:10:38 linuxserver2 pptpd[21620]: CTRL: Received PPTP Control Message (type: 7) Jul 31 17:10:38 linuxserver2 pptpd[21620]: CTRL: Set parameters to 1525 maxbps, 64 window size Jul 31 17:10:38 linuxserver2 pptpd[21620]: CTRL: Made a OUT CALL RPLY packet Jul 31 17:10:38 linuxserver2 pptpd[21620]: CTRL: Starting call (launching pppd, opening GRE) Jul 31 17:10:38 linuxserver2 pptpd[21620]: CTRL: pty_fd = 20 Jul 31 17:10:38 linuxserver2 pptpd[21620]: CTRL: tty_fd = 23 Jul 31 17:10:38 linuxserver2 pptpd[21621]: CTRL (PPPD Launcher): Connection speed = 115200 Jul 31 17:10:38 linuxserver2 pptpd[21621]: CTRL (PPPD Launcher): local address = 192.168.3.35 Jul 31 17:10:38 linuxserver2 pptpd[21621]: CTRL (PPPD Launcher): remote address = 192.168.3.101 Jul 31 17:10:38 linuxserver2 pppd[21621]: pppd 2.4.1 started by root, uid 0 Jul 31 17:10:38 linuxserver2 pppd[21621]: using channel 72 Jul 31 17:10:38 linuxserver2 pptpd[21620]: CTRL: I wrote 32 bytes to the client. Jul 31 17:10:38 linuxserver2 pptpd[21620]: CTRL: Sent packet to client Jul 31 17:10:38 linuxserver2 pppd[21621]: Using interface ppp0 Jul 31 17:10:38 linuxserver2 pppd[21621]: Connect: ppp0 <--> /dev/pts/2 Jul 31 17:10:38 linuxserver2 pppd[21621]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x76069544> <pcomp> <accomp>] Jul 31 17:10:38 linuxserver2 pptpd[21620]: GRE: Discarding duplicate packet Jul 31 17:10:40 linuxserver2 pppd[21621]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x76069544> <pcomp> <accomp>] Jul 31 17:10:40 linuxserver2 pppd[21621]: rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0x76069544> <pcomp> <accomp>] Jul 31 17:10:41 linuxserver2 pppd[21621]: rcvd [LCP ConfReq id=0x2 <magic 0x9b50f3> <pcomp> <accomp>] Jul 31 17:10:41 linuxserver2 pppd[21621]: sent [LCP ConfAck id=0x2 <magic 0x9b50f3> <pcomp> <accomp>] Jul 31 17:10:41 linuxserver2 pppd[21621]: sent [LCP EchoReq id=0x0 magic=0x76069544] Jul 31 17:10:41 linuxserver2 pppd[21621]: cbcp_lowerup Jul 31 17:10:41 linuxserver2 pppd[21621]: want: 2 Jul 31 17:10:41 linuxserver2 pppd[21621]: sent [IPCP ConfReq id=0x1 <addr 192.168.3.35> <compress VJ 0f 01>] Jul 31 17:10:41 linuxserver2 pppd[21621]: sent [CCP ConfReq id=0x1 <deflate 15> <deflate(old#) 15> <bsd v1 15>] Jul 31 17:10:41 linuxserver2 pppd[21621]: rcvd [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0> <ms-dns1 0.0.0.0> <ms-wins 0.0.0.0> <ms-dns3 0.0.0.0> <ms-wins 0.0.0.0>] Jul 31 17:10:41 linuxserver2 pppd[21621]: sent [IPCP ConfRej id=0x1 <ms-dns1 0.0.0.0> <ms-wins 0.0.0.0> <ms-dns3 0.0.0.0> <ms-wins 0.0.0.0>] Jul 31 17:10:41 linuxserver2 pppd[21621]: rcvd [LCP EchoRep id=0x0 magic=0x9b50f3] Jul 31 17:10:41 linuxserver2 pppd[21621]: rcvd [IPCP ConfAck id=0x1 <addr 192.168.3.35> <compress VJ 0f 01>] Jul 31 17:10:41 linuxserver2 pppd[21621]: rcvd [LCP ProtRej id=0x3 80 fd 01 01 00 0f 1a 04 78 00 18 04 78 00 15 03 2f] Jul 31 17:10:41 linuxserver2 pppd[21621]: rcvd [IPCP ConfReq id=0x2 <compress VJ 0f 01> <addr 0.0.0.0>] Jul 31 17:10:41 linuxserver2 pppd[21621]: sent [IPCP ConfNak id=0x2 <addr 192.168.3.101>] Jul 31 17:10:41 linuxserver2 pppd[21621]: rcvd [IPCP ConfReq id=0x3 <compress VJ 0f 01> <addr 192.168.3.101>] Jul 31 17:10:41 linuxserver2 pppd[21621]: sent [IPCP ConfAck id=0x3 <compress VJ 0f 01> <addr 192.168.3.101>] Jul 31 17:10:41 linuxserver2 pppd[21621]: local IP address 192.168.3.35 Jul 31 17:10:41 linuxserver2 pppd[21621]: remote IP address 192.168.3.101 Jul 31 17:10:41 linuxserver2 pppd[21621]: Script /etc/ppp/ip-up started (pid 21636) Jul 31 17:10:41 linuxserver2 pppd[21621]: Script /etc/ppp/ip-up finished (pid 21636), status = 0x0 ---------------------------------------------------------------- Hier die ppptp.conf: option /etc/ppp/options.pptp debug localip 192.168.3.35 remoteip 192.168.3.100-199 pidfile /var/run/pptpd.pid ---------------------------------------------------------------- hier die options.pptp: name linuxserver2 auth refuse-pap refuse-chap lock require-chapms-v2 mppe-128 mppe-stateless lcp-echo-failure 5 lcp-echo-interval 120 idle 86400 netmask 255.255.255.0 ---------------------------------------------------------------- Ich habe schon alle möglichen Versuche mit Authentifizierung oder ohne, verschiedenen Verschlüsselungen usw. gemacht, das Ergebnis ist immer das Gleiche. Verbindungsversuche wurden auch im lokalen Netzwerk gestartet, also der Win-Laptop hing im normalen Netz (als 192.168.1.24) und sollte auf den Linuxrechner (192.168.1.29). Beim Connect konnte ich die 192.168.3.35 anpingen, aber sonst ging nix. Wäre klasse, wenn mir da jemand auf die Sprünge helfen kann. mfG, Jens
Jens Nixdorf wrote:
Hallo Liste,
ich versuche gerade (schon leicht verzweifelt) ein VPN einzurichten. Dabei soll von Laptops mit Win (teilweise auch Linux, aber das hab ich noch gar nicht ausprobiert) auf einen Linuxrechner connected werden. Auf dem Linux-Rechner ist SuSE 8.2, PopTop 1.1.4beta4 (vorher die 1.1.2 versucht) und pppd 2.4.1 sind drauf.
Ich bin soweit, daß sich der Win-Rechner einwählt bzw. übers Internet auf den Linux-Rechner kommt, aber danach passiert nichts mehr. Ich kann den Linux-Rechner über die PPTP-IP zwar anpingen, aber leider kann ich sonst nix machen.
Ich habe schon alle möglichen Versuche mit Authentifizierung oder ohne, verschiedenen Verschlüsselungen usw. gemacht, das Ergebnis ist immer das Gleiche. Verbindungsversuche wurden auch im lokalen Netzwerk gestartet, also der Win-Laptop hing im normalen Netz (als 192.168.1.24) und sollte auf den Linuxrechner (192.168.1.29). Beim Connect konnte ich die 192.168.3.35 anpingen, aber sonst ging nix.
Hallo Jens, Firewall richtig konfiguriert, ipforward einngerichtet, Masquerade konfiguriert? Welche MTU größe hast du beim connect? (ifconfig) Stefan
Am Fri, 01 Aug 2003 07:28:12 +0200 schrieb Stefan Eggert :
Hallo Jens,
Firewall richtig konfiguriert, ipforward einngerichtet, Masquerade konfiguriert? Welche MTU größe hast du beim connect? (ifconfig)
Hallo Stefan, Firewall habe ich inzwischen rausgeschmissen, wollte erstmal alles, was evtl. stört, weghaben. Kommt später dann wieder drauf, aber wahrscheinlich eher nur iptables, nicht die SuSE-Firewall. ifconfig sagt: ppp0 Link encap:Point-to-Point Protocol inet addr:192.168.3.35 P-t-P:192.168.3.101 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1 RX packets:40 errors:0 dropped:0 overruns:0 frame:0 TX packets:12 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:3 RX bytes:3958 (3.8 Kb) TX bytes:643 (643.0 b) Da fällt mir auf, wieso hat das eigentlich 'ne MASK 255.255.255.255? In den options.pptp habe ich doch netmask 255.255.255.0 angegeben? mfG, Jens -- ----- embesso - embedded software solutions ------ Hinter der Bahn 1 a | D 31162 Bad Salzdetfurth Tel: (+49)5064 - 950433 | Fax: (+49)5064 - 950459 http://www.embesso.com | jens.nixdorf@embesso.com
participants (2)
-
Jens Nixdorf
-
Stefan Eggert