FreeBSD 7.0 как VPN клиент

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение paradox » 2008-06-20 21:33:18

посмотри можно ли сделать другой детаил левел
а то маловато инфы
о пакетах

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Legath
рядовой
Сообщения: 45
Зарегистрирован: 2008-03-15 0:12:24
Откуда: Рязань
Контактная информация:

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение Legath » 2008-06-20 21:35:37

какая конкретно инфа нужна?
Я не волшебник, я некромант

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение paradox » 2008-06-20 21:37:28

инфа та
но слабая детализация
к примеру

Код: Выделить всё

No.     Time        Source                Destination           Protocol Info
      1 0.000000    Send_03               Send_03               PPP LCP  Configuration Request
на самом деле там еще есть опции
но видно токо заголовок LPC-Req

Аватара пользователя
Legath
рядовой
Сообщения: 45
Зарегистрирован: 2008-03-15 0:12:24
Откуда: Рязань
Контактная информация:

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение Legath » 2008-06-20 21:49:04

Переделал
Вложения
пак.rar
(4.05 КБ) 8 скачиваний
Я не волшебник, я некромант

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение paradox » 2008-06-20 21:54:01

нда
тот лог что делали платной прогой был куда лучше

посмотри на руборде может краяк есть

Аватара пользователя
Legath
рядовой
Сообщения: 45
Зарегистрирован: 2008-03-15 0:12:24
Откуда: Рязань
Контактная информация:

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение Legath » 2008-06-20 22:49:00

нашел крякнутую :Yahoo!:
Вложения
лог.rar
(13.41 КБ) 8 скачиваний
Я не волшебник, я некромант

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение paradox » 2008-06-20 23:08:22

кинь в аську мне ссылки
и попробуй сделать такой дам файл
что бы я поставив это прогу смог его у себя этот дам открыть и просмотреть
а то текстовый напрягает малёха
в проге помоему там легче смотрицца

Аватара пользователя
Legath
рядовой
Сообщения: 45
Зарегистрирован: 2008-03-15 0:12:24
Откуда: Рязань
Контактная информация:

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение Legath » 2008-06-20 23:13:04

Вложения
лог.rar
(16.12 КБ) 7 скачиваний
Я не волшебник, я некромант

Аватара пользователя
Legath
рядовой
Сообщения: 45
Зарегистрирован: 2008-03-15 0:12:24
Откуда: Рязань
Контактная информация:

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение Legath » 2008-06-20 23:30:01

еще одна версия
Вложения
1.rar
(2.91 КБ) 7 скачиваний
Я не волшебник, я некромант

Аватара пользователя
Legath
рядовой
Сообщения: 45
Зарегистрирован: 2008-03-15 0:12:24
Откуда: Рязань
Контактная информация:

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение Legath » 2008-06-21 1:16:36

Код: Выделить всё

Asus-A3# mpd4
Multi-link PPP daemon for FreeBSD

process 1265 started, version 4.3 (root@Asus-A3 00:38 15-Jun-2008)
CONSOLE: listening on 0.0.0.0 5005
web: listening on 127.0.0.1 5006
[vpn] using interface ng0
[vpn] link: OPEN event
[vpn] LCP: Open event
[vpn] LCP: state change Initial --> Starting
[vpn] LCP: LayerStart
pptp0: connecting to 172.31.1.245 1723
pptp0: connected to 172.31.1.245 1723
pptp0: attached to connection with 172.31.1.245 1723
pptp0-0: outgoing call connected at 64000 bps
[vpn] PPTP call successful
[vpn] link: UP event
[vpn] link: origination is local
[vpn] LCP: Up event
[vpn] LCP: state change Starting --> Req-Sent
[vpn] LCP: SendConfigReq #1
 ACFCOMP
 PROTOCOMP
 ACCMAP 0x000a0000
 MRU 1490
 MAGICNUM 2e096e8c
 AUTHPROTO CHAP MD5
[vpn] LCP: rec'd Configure Request #1 (Req-Sent)
 AUTHPROTO PAP
 MAGICNUM 716ea2cd
[vpn] LCP: SendConfigNak #1
 AUTHPROTO CHAP MD5
[vpn] LCP: rec'd Configure Nak #1 (Req-Sent)
 MRU 1500
[vpn] LCP: SendConfigReq #2
 ACFCOMP
 PROTOCOMP
 ACCMAP 0x000a0000
 MRU 1500
 MAGICNUM 2e096e8c
 AUTHPROTO CHAP MD5
[vpn] LCP: rec'd Configure Request #2 (Req-Sent)
 AUTHPROTO CHAP MD5
 MAGICNUM 716ea2cd
[vpn] LCP: SendConfigAck #2
 AUTHPROTO CHAP MD5
 MAGICNUM 716ea2cd
[vpn] LCP: state change Req-Sent --> Ack-Sent
[vpn] LCP: rec'd Configure Ack #2 (Ack-Sent)
 ACFCOMP
 PROTOCOMP
 ACCMAP 0x000a0000
 MRU 1500
 MAGICNUM 2e096e8c
 AUTHPROTO CHAP MD5
[vpn] LCP: state change Ack-Sent --> Opened
[vpn] LCP: auth: peer wants CHAP, I want CHAP
[vpn] CHAP: sending CHALLENGE len:43
[vpn] LCP: LayerUp
[vpn] CHAP: rec'd CHALLENGE #1
 Name: "gw"
 Using authname "51114"
[vpn] CHAP: sending RESPONSE len:22
[vpn] CHAP: rec'd SUCCESS #1
[vpn] LCP: rec'd Terminate Request #3 (Opened)
[vpn] LCP: state change Opened --> Stopping
[vpn] AUTH: Cleanup
[vpn] LCP: SendTerminateAck #3
[vpn] LCP: LayerDown
pptp0-0: peer call disconnected res=lost carrier err=none
pptp0-0: killing channel
[vpn] PPTP call terminated
[vpn] link: DOWN event
[vpn] LCP: Close event
[vpn] LCP: state change Stopping --> Closing
[vpn] LCP: Down event
[vpn] LCP: LayerFinish
[vpn] LCP: state change Closing --> Initial
pptp0: closing connection with 172.31.1.245 1723
pptp0: got StopCtrlConnRequest: reason=zero?
pptp0: killing connection with 172.31.1.245 1723
конф

Код: Выделить всё


vpn:
	new -i ng0 vpn vpn
	set iface route default
	set iface disable on-demand
	set iface idle 0
# disconnect the client after 20 hours
	set iface session 72000
	set bundle disable multilink
	set auth authname "51114"
	set auth password "159753"
	set link yes acfcomp protocomp
	set link no pap chap
	set link yes chap-md5
	set link mtu 1490
	set link mru 1490
	set ipcp yes vjcomp
	set ipcp ranges 192.168.3.1/32 192.168.3.190/32
	set ipcp dns 0.0.0.0
	set ipcp nbns 0.0.0.0
	set link enable no-orig-auth
#
# The five lines below enable Microsoft Point-to-Point encryption
# (MPPE) using the ng_mppc(8) netgraph node type.
#
	open

#
Я не волшебник, я некромант

Аватара пользователя
Legath
рядовой
Сообщения: 45
Зарегистрирован: 2008-03-15 0:12:24
Откуда: Рязань
Контактная информация:

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение Legath » 2008-06-27 1:18:14

Поставил мпд5 , результаты те же
mpd.conf

Код: Выделить всё



startup:
	# configure the console
	set console self 127.0.0.1 5005
	set console user foo bar
	set console user foo1 bar1
	set console open
	# configure the web server
	set web self 0.0.0.0 5006
	set web user foo bar
	set web open

#
# Default configuration is "dialup"

default:
	load pptp_vpn


pptp_vpn:
#
# Mpd using PPTP for LAN to LAN VPN, always connected.
#
# Suppose you have a private Office LAN numbered 192.168.1.0/24 and another
# remote private Office LAN numbered 192.168.2.0/24, and you wanted to route
# between these two private networks using a PPTP VPN over the Internet.
#
# You run mpd on dual-homed machines on either end. Say the local machine
# has internal address 192.168.1.1 and externally visible address 1.2.3.4,
# and the remote machine has internal address 192.168.2.1 and externally
# visible address 2.3.4.5.
#
# Note: mpd does not support the peer's "inside" IP address being the same
# as its "outside" IP address. In the above example, this means that
# 192.168.2.1 != 2.3.4.5.
#
# The "inside" IP addresses are configured by "set ipcp ranges ..."
# (in mpd.conf) while the "outside" IP addreses are configured by
# "set pptp self ..." and "set pptp peer ...".
#

	create bundle static B1
	set ipcp ranges 192.168.1.1/32 192.168.2.1/32
	set iface route default
# Enable Microsoft Point-to-Point encryption (MPPE)
	set bundle disable compression
	set ccp no mppc
	set ccp no mpp-e40
	set ccp no mpp-e128
	set bundle disable crypt-reqd
	set ccp no mpp-stateless
	
	create link static L1 pptp
	set link action bundle B1
# Enable both sides to authenticat each other with CHAP
	set link no pap
	set link yes chap
	set auth authname "*****"
	set auth password "******"
	set link mtu 1460
	set link keep-alive 10 75
	set link max-redial 0
# Configure PPTP and open link
	set pptp peer "gw.garanta.ru"
	set link enable incoming
	open



логи прикреплены
Вложения
logmpd.rar
(1.36 КБ) 10 скачиваний
Я не волшебник, я некромант

paradox_
проходил мимо

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение paradox_ » 2008-06-27 11:07:16

в линке опция должна быть что то начет

Код: Выделить всё

 enable originate incoming outcall
с ppp не пробовал?
лог с него нужен

Аватара пользователя
Legath
рядовой
Сообщения: 45
Зарегистрирован: 2008-03-15 0:12:24
Откуда: Рязань
Контактная информация:

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение Legath » 2008-06-27 11:09:47

у mpd5 нет mpd.links, по крайней мере у меня
Я не волшебник, я некромант

paradox_
проходил мимо

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение paradox_ » 2008-06-27 11:13:44

не в файле линк
а опция линк
ее параметры

Аватара пользователя
Legath
рядовой
Сообщения: 45
Зарегистрирован: 2008-03-15 0:12:24
Откуда: Рязань
Контактная информация:

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение Legath » 2008-06-27 11:26:11

ppp.log

Код: Выделить всё

Jun 27 16:16:00 Asus-A3 ppp[967]: Phase: Using interface: tun0
Jun 27 16:16:00 Asus-A3 ppp[967]: Phase: deflink: Created in closed state
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: default: ident user-ppp VERSION (built COMPILATIONDATE)
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: default: set device /dev/cuad1
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: default: set speed 115200
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: default: set dial ABORT BUSY ABORT NO\sCARRIER TIMEOUT 5            "" AT OK-AT-OK ATE1Q0 OK \dATDT\T TIMEOUT 40 CONNECT
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: default: set timeout 180
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: default: enable dns
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: set log Phase tun command
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: set device !/usr/local/sbin/pptp 172.31.1.245 -nolaunchpppd
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: set authname 51114
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: set authkey ********
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: set timeout 0
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: disable pap
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: disable chap
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: disable chap81
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: disable chap80nt
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: accept pap
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: accept chap
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: accept chap81
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: accept chap80nt
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: disable ipv6cp
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: disable mppe
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: set ifaddr 10.0.0.1/0 10.0.0.2/0 255.255.255.255
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: add default HISADDR
Jun 27 16:16:00 Asus-A3 ppp[967]: tun0: Command: pptp: enable dns
Jun 27 16:16:00 Asus-A3 ppp[1026]: tun0: Phase: PPP Started (ddial mode).
Jun 27 16:16:00 Asus-A3 ppp[1026]: tun0: Phase: bundle: Establish
Jun 27 16:16:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: closed -> opening
Jun 27 16:16:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connected!
Jun 27 16:16:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: opening -> dial
Jun 27 16:16:00 Asus-A3 ppp[1026]: tun0: Warning: chat_Write: Broken pipe
Jun 27 16:16:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:16:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: dial -> logout
Jun 27 16:16:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: logout -> hangup
Jun 27 16:16:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:16:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connect time: 0 secs: 0 octets in, 0 octets out
Jun 27 16:16:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: 0 packets in, 0 packets out
Jun 27 16:16:00 Asus-A3 ppp[1026]: tun0: Phase:  total 0 bytes/sec, peak 0 bytes/sec on Fri Jun 27 16:16:00 2008
Jun 27 16:16:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: HUPing 1028
Jun 27 16:16:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: hangup -> opening
Jun 27 16:16:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: Enter pause (30) for redialing.
Jun 27 16:16:30 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connected!
Jun 27 16:16:30 Asus-A3 ppp[1026]: tun0: Phase: deflink: opening -> dial
Jun 27 16:16:30 Asus-A3 ppp[1026]: tun0: Warning: chat_Write: Broken pipe
Jun 27 16:16:30 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:16:30 Asus-A3 ppp[1026]: tun0: Phase: deflink: dial -> logout
Jun 27 16:16:30 Asus-A3 ppp[1026]: tun0: Phase: deflink: logout -> hangup
Jun 27 16:16:30 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:16:30 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connect time: 0 secs: 0 octets in, 0 octets out
Jun 27 16:16:30 Asus-A3 ppp[1026]: tun0: Phase: deflink: 0 packets in, 0 packets out
Jun 27 16:16:30 Asus-A3 ppp[1026]: tun0: Phase:  total 0 bytes/sec, peak 0 bytes/sec on Fri Jun 27 16:16:30 2008
Jun 27 16:16:30 Asus-A3 ppp[1026]: tun0: Phase: deflink: HUPing 1032
Jun 27 16:16:30 Asus-A3 ppp[1026]: tun0: Phase: deflink: hangup -> opening
Jun 27 16:16:30 Asus-A3 ppp[1026]: tun0: Phase: deflink: Enter pause (30) for redialing.
Jun 27 16:17:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connected!
Jun 27 16:17:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: opening -> dial
Jun 27 16:17:00 Asus-A3 ppp[1026]: tun0: Warning: chat_Write: Broken pipe
Jun 27 16:17:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:17:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: dial -> logout
Jun 27 16:17:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: logout -> hangup
Jun 27 16:17:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:17:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connect time: 0 secs: 0 octets in, 0 octets out
Jun 27 16:17:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: 0 packets in, 0 packets out
Jun 27 16:17:00 Asus-A3 ppp[1026]: tun0: Phase:  total 0 bytes/sec, peak 0 bytes/sec on Fri Jun 27 16:17:00 2008
Jun 27 16:17:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: HUPing 1036
Jun 27 16:17:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: hangup -> opening
Jun 27 16:17:00 Asus-A3 ppp[1026]: tun0: Phase: deflink: Enter pause (30) for redialing.
Jun 27 16:17:30 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connected!
Jun 27 16:17:30 Asus-A3 ppp[1026]: tun0: Phase: deflink: opening -> dial
Jun 27 16:17:30 Asus-A3 ppp[1026]: tun0: Warning: chat_Write: Broken pipe
Jun 27 16:17:30 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:17:30 Asus-A3 ppp[1026]: tun0: Phase: deflink: dial -> logout
Jun 27 16:17:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: logout -> hangup
Jun 27 16:17:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:17:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connect time: 1 secs: 0 octets in, 0 octets out
Jun 27 16:17:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: 0 packets in, 0 packets out
Jun 27 16:17:31 Asus-A3 ppp[1026]: tun0: Phase:  total 0 bytes/sec, peak 0 bytes/sec on Fri Jun 27 16:17:30 2008
Jun 27 16:17:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: HUPing 1038
Jun 27 16:17:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: hangup -> opening
Jun 27 16:17:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Enter pause (30) for redialing.
Jun 27 16:18:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connected!
Jun 27 16:18:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: opening -> dial
Jun 27 16:18:01 Asus-A3 ppp[1026]: tun0: Warning: chat_Write: Broken pipe
Jun 27 16:18:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:18:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: dial -> logout
Jun 27 16:18:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: logout -> hangup
Jun 27 16:18:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:18:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connect time: 0 secs: 0 octets in, 0 octets out
Jun 27 16:18:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: 0 packets in, 0 packets out
Jun 27 16:18:01 Asus-A3 ppp[1026]: tun0: Phase:  total 0 bytes/sec, peak 0 bytes/sec on Fri Jun 27 16:18:01 2008
Jun 27 16:18:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: HUPing 1040
Jun 27 16:18:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: hangup -> opening
Jun 27 16:18:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Enter pause (30) for redialing.
Jun 27 16:18:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connected!
Jun 27 16:18:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: opening -> dial
Jun 27 16:18:31 Asus-A3 ppp[1026]: tun0: Warning: chat_Write: Broken pipe
Jun 27 16:18:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:18:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: dial -> logout
Jun 27 16:18:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: logout -> hangup
Jun 27 16:18:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:18:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connect time: 0 secs: 0 octets in, 0 octets out
Jun 27 16:18:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: 0 packets in, 0 packets out
Jun 27 16:18:31 Asus-A3 ppp[1026]: tun0: Phase:  total 0 bytes/sec, peak 0 bytes/sec on Fri Jun 27 16:18:31 2008
Jun 27 16:18:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: HUPing 1042
Jun 27 16:18:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: hangup -> opening
Jun 27 16:18:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Enter pause (30) for redialing.
Jun 27 16:19:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connected!
Jun 27 16:19:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: opening -> dial
Jun 27 16:19:01 Asus-A3 ppp[1026]: tun0: Warning: chat_Write: Broken pipe
Jun 27 16:19:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:19:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: dial -> logout
Jun 27 16:19:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: logout -> hangup
Jun 27 16:19:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:19:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connect time: 0 secs: 0 octets in, 0 octets out
Jun 27 16:19:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: 0 packets in, 0 packets out
Jun 27 16:19:01 Asus-A3 ppp[1026]: tun0: Phase:  total 0 bytes/sec, peak 0 bytes/sec on Fri Jun 27 16:19:01 2008
Jun 27 16:19:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: HUPing 1044
Jun 27 16:19:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: hangup -> opening
Jun 27 16:19:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Enter pause (30) for redialing.
Jun 27 16:19:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connected!
Jun 27 16:19:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: opening -> dial
Jun 27 16:19:31 Asus-A3 ppp[1026]: tun0: Warning: chat_Write: Broken pipe
Jun 27 16:19:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:19:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: dial -> logout
Jun 27 16:19:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: logout -> hangup
Jun 27 16:19:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:19:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connect time: 0 secs: 0 octets in, 0 octets out
Jun 27 16:19:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: 0 packets in, 0 packets out
Jun 27 16:19:31 Asus-A3 ppp[1026]: tun0: Phase:  total 0 bytes/sec, peak 0 bytes/sec on Fri Jun 27 16:19:31 2008
Jun 27 16:19:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: HUPing 1048
Jun 27 16:19:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: hangup -> opening
Jun 27 16:19:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Enter pause (30) for redialing.
Jun 27 16:20:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connected!
Jun 27 16:20:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: opening -> dial
Jun 27 16:20:01 Asus-A3 ppp[1026]: tun0: Warning: chat_Write: Broken pipe
Jun 27 16:20:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:20:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: dial -> logout
Jun 27 16:20:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: logout -> hangup
Jun 27 16:20:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:20:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connect time: 0 secs: 0 octets in, 0 octets out
Jun 27 16:20:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: 0 packets in, 0 packets out
Jun 27 16:20:01 Asus-A3 ppp[1026]: tun0: Phase:  total 0 bytes/sec, peak 0 bytes/sec on Fri Jun 27 16:20:01 2008
Jun 27 16:20:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: HUPing 1053
Jun 27 16:20:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: hangup -> opening
Jun 27 16:20:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Enter pause (30) for redialing.
Jun 27 16:20:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connected!
Jun 27 16:20:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: opening -> dial
Jun 27 16:20:31 Asus-A3 ppp[1026]: tun0: Warning: chat_Write: Broken pipe
Jun 27 16:20:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:20:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: dial -> logout
Jun 27 16:20:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: logout -> hangup
Jun 27 16:20:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:20:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connect time: 0 secs: 0 octets in, 0 octets out
Jun 27 16:20:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: 0 packets in, 0 packets out
Jun 27 16:20:31 Asus-A3 ppp[1026]: tun0: Phase:  total 0 bytes/sec, peak 0 bytes/sec on Fri Jun 27 16:20:31 2008
Jun 27 16:20:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: HUPing 1055
Jun 27 16:20:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: hangup -> opening
Jun 27 16:20:31 Asus-A3 ppp[1026]: tun0: Phase: deflink: Enter pause (30) for redialing.
Jun 27 16:21:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connected!
Jun 27 16:21:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: opening -> dial
Jun 27 16:21:01 Asus-A3 ppp[1026]: tun0: Warning: chat_Write: Broken pipe
Jun 27 16:21:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:21:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: dial -> logout
Jun 27 16:21:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: logout -> hangup
Jun 27 16:21:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Disconnected!
Jun 27 16:21:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Connect time: 0 secs: 0 octets in, 0 octets out
Jun 27 16:21:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: 0 packets in, 0 packets out
Jun 27 16:21:01 Asus-A3 ppp[1026]: tun0: Phase:  total 0 bytes/sec, peak 0 bytes/sec on Fri Jun 27 16:21:01 2008
Jun 27 16:21:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: HUPing 1059
Jun 27 16:21:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: hangup -> opening
Jun 27 16:21:01 Asus-A3 ppp[1026]: tun0: Phase: deflink: Enter pause (30) for redialing.

Я не волшебник, я некромант

Аватара пользователя
Legath
рядовой
Сообщения: 45
Зарегистрирован: 2008-03-15 0:12:24
Откуда: Рязань
Контактная информация:

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение Legath » 2008-06-27 11:43:16

ppp.conf

Код: Выделить всё


default:
 set log Phase Chat LCP IPCP CCP tun command
 ident user-ppp VERSION (built COMPILATIONDATE)

 # Ensure that "device" references the correct serial port
 # for your modem. (cuad0 = COM1, cuad1 = COM2)
 #
 set device /dev/cuad1

 set speed 115200
 set dial "ABORT BUSY ABORT NO\\sCARRIER TIMEOUT 5 \
           \"\" AT OK-AT-OK ATE1Q0 OK \\dATDT\\T TIMEOUT 40 CONNECT"
 set timeout 180			# 3 minute idle timer (the default)
 enable dns				# request DNS info (for resolv.conf)

papchap:
 #
 # edit the next three lines and replace the items in caps with
 # the values which have been assigned by your ISP.
 #

 set phone PHONE_NUM
 set authname USERNAME
 set authkey PASSWORD

 set ifaddr 10.0.0.1/0 10.0.0.2/0 255.255.255.0 0.0.0.0
 add default HISADDR			# Add a (sticky) default route
pptp:
 set log Phase tun command
 set device "!/usr/local/sbin/pptp 172.31.1.245 -nolaunchpppd"
 set authname ******
 set authkey *******
 set timeout 0
 disable pap
 disable chap
 disable chap81
 disable chap80nt
 accept pap
 disable ipv6cp
 disable mppe
 set ifaddr 10.0.0.1/0 10.0.0.2/0 
 add default HISADDR
 enable dns

ppp.log после этого конфига

Код: Выделить всё

Jun 27 16:31:57 Asus-A3 ppp[969]: Phase: Using interface: tun0
Jun 27 16:31:57 Asus-A3 ppp[969]: Phase: deflink: Created in closed state
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: default: ident user-ppp VERSION (built COMPILATIONDATE)
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: default: set device /dev/cuad1
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: default: set speed 115200
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: default: set dial ABORT BUSY ABORT NO\sCARRIER TIMEOUT 5            "" AT OK-AT-OK ATE1Q0 OK \dATDT\T TIMEOUT 40 CONNECT
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: default: set timeout 180
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: default: enable dns
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: pptp: set log Phase tun command
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: pptp: set device !/usr/local/sbin/pptp 172.31.1.245 -nolaunchpppd
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: pptp: set authname 01329
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: pptp: set authkey ********
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: pptp: set timeout 0
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: pptp: disable pap
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: pptp: disable chap
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: pptp: disable chap81
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: pptp: disable chap80nt
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: pptp: accept pap
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: pptp: disable ipv6cp
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: pptp: disable mppe
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: pptp: set ifaddr 10.0.0.1/0 10.0.0.2/0
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: pptp: add default HISADDR
Jun 27 16:31:57 Asus-A3 ppp[969]: tun0: Command: pptp: enable dns
Jun 27 16:31:57 Asus-A3 ppp[1028]: tun0: Phase: PPP Started (ddial mode).
Jun 27 16:31:57 Asus-A3 ppp[1028]: tun0: Phase: bundle: Establish
Jun 27 16:31:57 Asus-A3 ppp[1028]: tun0: Phase: deflink: closed -> opening
Jun 27 16:31:57 Asus-A3 ppp[1028]: tun0: Phase: deflink: Connected!
Jun 27 16:31:57 Asus-A3 ppp[1028]: tun0: Phase: deflink: opening -> dial
Jun 27 16:31:57 Asus-A3 ppp[1028]: tun0: Warning: chat_Write: Broken pipe
Jun 27 16:31:57 Asus-A3 ppp[1028]: tun0: Phase: deflink: Disconnected!
Jun 27 16:31:57 Asus-A3 ppp[1028]: tun0: Phase: deflink: dial -> logout
Jun 27 16:31:57 Asus-A3 ppp[1028]: tun0: Phase: deflink: logout -> hangup
Jun 27 16:31:57 Asus-A3 ppp[1028]: tun0: Phase: deflink: Disconnected!
Jun 27 16:31:57 Asus-A3 ppp[1028]: tun0: Phase: deflink: Connect time: 0 secs: 0 octets in, 0 octets out
Jun 27 16:31:57 Asus-A3 ppp[1028]: tun0: Phase: deflink: 0 packets in, 0 packets out
Jun 27 16:31:57 Asus-A3 ppp[1028]: tun0: Phase:  total 0 bytes/sec, peak 0 bytes/sec on Fri Jun 27 16:31:57 2008
Jun 27 16:31:57 Asus-A3 ppp[1028]: tun0: Phase: deflink: HUPing 1030
Jun 27 16:31:57 Asus-A3 ppp[1028]: tun0: Phase: deflink: hangup -> opening
Jun 27 16:31:57 Asus-A3 ppp[1028]: tun0: Phase: deflink: Enter pause (30) for redialing.

попытка с mpd
mpd.conf

Код: Выделить всё



startup:
	# configure the console
	set console self 127.0.0.1 5005
	set console user foo bar
	set console user foo1 bar1
	set console open
	# configure the web server
	set web self 0.0.0.0 5006
	set web user foo bar
	set web open



default:
	load pptp_vpn


pptp_vpn:
	create bundle static B1
	set ipcp ranges 192.168.1.1/32 192.168.2.1/32
	set iface route default
# Enable Microsoft Point-to-Point encryption (MPPE)
	set bundle disable compression
	set ccp no mppc
	set ccp no mpp-e40
	set ccp no mpp-e128
	set bundle disable crypt-reqd
	set ccp no mpp-stateless
	
	create link static L1 pptp
	set link action bundle B1
# Enable both sides to authenticat each other with CHAP
	set link no pap
	set link yes chap
	set auth authname "01329"
	set auth password "*******"
	set link mtu 1460
	set link keep-alive 10 75
	set link max-redial 0
# Configure PPTP and open link
	set pptp peer "gw.garanta.ru"
	set link enable incoming outcall
	open



также закончилась неудачей
Я не волшебник, я некромант

AzureZ
мл. сержант
Сообщения: 124
Зарегистрирован: 2007-11-06 17:07:27
Откуда: Москва

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение AzureZ » 2008-06-27 14:43:45

А скопируйте ка выводи netstat -rn

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение paradox » 2008-06-27 14:47:45

Код: Выделить всё

[L1] LCP: LayerUp
[L1] CHAP: rec'd CHALLENGE #1
 Name: "gw"
 Using authname "01329"
[L1] CHAP: sending RESPONSE len:22
[L1] LCP: rec'd Terminate Request #3 (Opened)
непроходит пароль логин

Аватара пользователя
Legath
рядовой
Сообщения: 45
Зарегистрирован: 2008-03-15 0:12:24
Откуда: Рязань
Контактная информация:

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение Legath » 2008-06-28 11:15:51

Быть такого не может, 100% правильный. Может я его в конфе неправильно описал?
Я не волшебник, я некромант

paradox_
проходил мимо

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение paradox_ » 2008-06-28 12:21:49

ну может или не может
но вот из tcpdump под виндой
у тебя там и имя другое юзаеться
51114 или что то в таком духе

так что перепроверь....
потому как с той тороны приходит рахрыв на тот парольлогин который ты отправляешь

Аватара пользователя
Legath
рядовой
Сообщения: 45
Зарегистрирован: 2008-03-15 0:12:24
Откуда: Рязань
Контактная информация:

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение Legath » 2008-06-28 22:25:34

я просто у прова еще один акк на лимитированный скоростной тариф оформил. 01329 его логин
Я не волшебник, я некромант

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение paradox » 2008-06-28 23:21:13

поставлю у себя на вмтваре сервер mpd на md5
и поигарюсь
а то что то загадочное

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение paradox » 2008-06-29 0:34:05

вообщем нужно включать дебаг в mpd.conf в 5.1 версии

mpd.conf

Код: Выделить всё

default:
       log BUND2
       log LCP2
       log AUTH2
       log FRAME

...
и смотреть какое сообщение возращает сервер

PEACE
проходил мимо
Сообщения: 1
Зарегистрирован: 2008-06-30 23:37:55

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение PEACE » 2008-06-30 23:50:19

Извиняюсь, что залез в чужую тему.
Проблема следующая, после настройки ipfw не поднимается впн-клиент, когда фаерволл в режиме ОПЕН внп успешно работает, несколько дней бился, так и не смог понять, где ошибся...Огромная просьба помочь! :)

Код: Выделить всё

#!/bin/sh
IPFW="/sbin/ipfw"
NATCMD="/sbin/natd"

INT_IFACE="rl0"
EXT_IFACE="fxp0"
VPN_IFACE="ng0"
VPN_IP="xxx.xxx.xxx.xxx"
INT_LAN="192.168.1.0/29"
### start  NATD
${NATCMD} -n fxp0 -p 8668
${NATCMD} -n ng0 -p 8669 -m
 ###
${IPFW} -f flush
###
${IPFW} add check-state
###
${IPFW} add allow ip from any to any via lo0
###
${IPFW} add deny ip from any to 127.0.0.0/8
${IPFW} add deny ip from 127.0.0.0/8 to any
### 
${IPFW} add deny ip from any to 10.0.0.0/8 in via ${VPN_IFACE}
${IPFW} add deny ip from any to 172.16.0.0/12 in via ${VPN_IFACE}
${IPFW} add deny ip from any to 192.168.0.0/16 in via ${VPN_IFACE}
${IPFW} add deny ip from any to 0.0.0.0/8 in via ${VPN_IFACE}
${IPFW} add deny ip from any to 169.254.0.0/16 in via ${VPN_IFACE}
${IPFW} add deny ip from any to 240.0.0.0/4 in via ${VPN_IFACE}
###
${IPFW} add deny icmp from any to any frag
###
${IPFW} add deny log icmp from any to 255.255.255.255 in via ${VPN_IFACE}
${IPFW} add deny log icmp from any to 255.255.255.255 out via ${VPN_IFACE}
###
${IPFW} add divert natd all from ${INT_LAN} to any via ${EXT_IFACE}
${IPFW} add divert natd all from any to me via ${EXT_IFACE}
${IPFW} add divert 8669 all from ${INT_LAN} to any via ${VPN_IP}
${IPFW} add divert 8669 all from any to me via ${VPN_IP}
###
${IPFW} add deny ip from 10.0.0.0/8 to any out via ${VPN_IFACE}
${IPFW} add deny ip from 172.16.0.0/12 to any out via ${VPN_IFACE}
${IPFW} add deny ip from 192.168.0.0/16 to any out via ${VPN_IFACE}
${IPFW} add deny ip from 0.0.0.0/8 to any out via ${VPN_IFACE}
${IPFW} add deny ip from 169.254.0.0/16 to any out via ${VPN_IFACE}
${IPFW} add deny ip from 224.0.0.0/4 to any out via ${VPN_IFACE}
${IPFW} add deny ip from 240.0.0.0/4 to any out via ${VPN_IFACE}
###
${IPFW} add allow tcp from any to any established
###
${IPFW} add allow ip from ${VPN_IP} to any out xmit ${VPN_IFACE}
#### DNS 
${IPFW} add allow udp from any 53 to any via ${EXT_IFACE}
${IPFW} add allow udp from any to any 53 via ${EXT_IFACE}
### ICMP
${IPFW} add allow icmp from any to any icmptypes 0,8,11
### VPN
${IPFW} add allow gre from any to any
${IPFW} add allow tcp from me to vpn.lan 1723 via ${EXT_IFACE} setup keep-state
###
${IPFW} add allow tcp from any to any via ${INT_IFACE}
${IPFW} add allow udp from any to any via ${INT_IFACE}
${IPFW} add allow icmp from any to any via ${INT_IFACE}
###
${IPFW} add deny ip from any to any

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: FreeBSD 7.0 как VPN клиент

Непрочитанное сообщение paradox » 2008-07-01 14:36:20

вот именно
тема вообще сдесь другая
кто вам мешал создать новую тему?
незнаю что вы там делали
но два natd
там врядли нужны
тысяча один раз говрил
нечего юзать divert если несоображаете что он делает