vpn client mpd5

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
chubais
рядовой
Сообщения: 14
Зарегистрирован: 2008-09-09 23:58:26
Контактная информация:

vpn client mpd5

Непрочитанное сообщение chubais » 2008-11-12 22:11:10

Помогите настроить pptp клиент. Freebsd 7, mpd5. Сервер провайдера на Win 2003. используеться шифрование. Киньте примеры конфигов

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: vpn client mpd5

Непрочитанное сообщение hizel » 2008-11-12 22:20:30

а стандартные примеры не подходят?

Код: Выделить всё

pptp_client:
#
# PPTP client: only outgoing calls, auto reconnect,
# ipcp-negotiated address, one-sided authentication,
# default route points on ISP's end
#

        create bundle static B1
        set iface route default
        set ipcp ranges 0.0.0.0/0 0.0.0.0/0

        create link static L1 pptp
        set link action bundle B1
        set auth authname MyLogin
        set auth password MyPass
        set link max-redial 0
        set link mtu 1460
        set link keep-alive 20 75
        set pptp peer 1.2.3.4
        set pptp disable windowing
        open
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

chubais
рядовой
Сообщения: 14
Зарегистрирован: 2008-09-09 23:58:26
Контактная информация:

Re: vpn client mpd5

Непрочитанное сообщение chubais » 2008-11-12 22:38:31

нет стандартный пример не работает

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: vpn client mpd5

Непрочитанное сообщение paradox » 2008-11-12 22:46:53

и как именно он неработает?
симптомы

chubais
рядовой
Сообщения: 14
Зарегистрирован: 2008-09-09 23:58:26
Контактная информация:

Re: vpn client mpd5

Непрочитанное сообщение chubais » 2008-11-12 23:03:14

не аторизуеться походу на сервере, ладо поднл пока на pptpcliente

Аватара пользователя
zar0ku1
сержант
Сообщения: 238
Зарегистрирован: 2008-02-29 4:38:05
Откуда: Южно-Сахалинск
Контактная информация:

Re: vpn client mpd5

Непрочитанное сообщение zar0ku1 » 2008-12-29 14:30:13

задача простая, вопрос глупый, просто не сталкивался с этим, убил 4 часа поисков результата нет, видно плохой из меня искатель
суть такая есть freebsd7.0 нужно настроить VPN соединение до провайдера
есть внешний ip для подключения 93.188.81.1
в windows все просто, подключение выглядит так:
vpn.jpg
как это реализовать во FreeBSD? :oops:
На фоне дураков четче хорошие люди прорисовываются.
(с) Граффити

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: vpn client mpd5

Непрочитанное сообщение paradox » 2008-12-29 14:34:40

mpd
или
ppp+pptpclient

Аватара пользователя
zar0ku1
сержант
Сообщения: 238
Зарегистрирован: 2008-02-29 4:38:05
Откуда: Южно-Сахалинск
Контактная информация:

Re: vpn client mpd5

Непрочитанное сообщение zar0ku1 » 2008-12-29 14:46:29

paradox писал(а):mpd
или
ppp+pptpclient
да это понятно, мне бы носом прям в конфиг кинуть, разжевать если можно :cry:
и то и то уже пробовал

Читла что mpd лучше, чем pptpclient

с чего начнем разбирать?

вот так пробовал запустить mpd5

Код: Выделить всё

startup:
        # configure mpd users
        set user angelius mypassword admin
        # configure the console
        set console self 127.0.0.1 5007
        set console open
        # configure the web server
        set web self 0.0.0.0 5008
        set web open
default:
        load VPN
VPN:
        create bundle static B1
        load pptp_server_bundles_common
        create link static L1 pptp
        set link action bundle B1
        load pptp_server_links_common
        set auth authname "name"
        set auth password "password"
        set pptp peer 93.188.81.1
        open
в ответ получал

Код: Выделить всё

Dec 29 21:06:16 shukan mpd: [L1] Link: reconnection attempt 1 in 1 seconds
Dec 29 21:06:17 shukan mpd: [L1] Link: reconnection attempt 1
Dec 29 21:06:17 shukan mpd: [L1] PPTP call successful
Dec 29 21:06:17 shukan mpd: [L1] Link: UP event
Dec 29 21:06:17 shukan mpd: [L1] LCP: Up event
Dec 29 21:06:17 shukan mpd: [L1] LCP: state change Starting --> Req-Sent
Dec 29 21:06:17 shukan mpd: [L1] LCP: SendConfigReq #14
Dec 29 21:06:17 shukan mpd: [L1]   ACFCOMP
Dec 29 21:06:17 shukan mpd: [L1]   PROTOCOMP
Dec 29 21:06:17 shukan mpd: [L1]   ACCMAP 0x000a0000
Dec 29 21:06:17 shukan mpd: [L1]   MRU 1500
Dec 29 21:06:17 shukan mpd: [L1]   MAGICNUM 07ebbb88
Dec 29 21:06:17 shukan mpd: [L1] LCP: rec'd Configure Request #1 (Req-Sent)
Dec 29 21:06:17 shukan mpd: [L1]   MRU 1460
Dec 29 21:06:17 shukan mpd: [L1]   ACCMAP 0x00000000
Dec 29 21:06:17 shukan mpd: [L1]   AUTHPROTO CHAP MSOFTv2
Dec 29 21:06:17 shukan mpd: [L1]   MAGICNUM d3bb4c3c
Dec 29 21:06:17 shukan mpd: [L1]   ACFCOMP
Dec 29 21:06:17 shukan mpd: [L1] LCP: SendConfigAck #1
Dec 29 21:06:17 shukan mpd: [L1]   MRU 1460
Dec 29 21:06:17 shukan mpd: [L1]   ACCMAP 0x00000000
Dec 29 21:06:17 shukan mpd: [L1]   AUTHPROTO CHAP MSOFTv2
Dec 29 21:06:17 shukan mpd: [L1]   MAGICNUM d3bb4c3c
Dec 29 21:06:17 shukan mpd: [L1]   ACFCOMP
Dec 29 21:06:17 shukan mpd: [L1] LCP: state change Req-Sent --> Ack-Sent
Dec 29 21:06:17 shukan mpd: [L1] LCP: rec'd Configure Reject #14 (Ack-Sent)
Dec 29 21:06:17 shukan mpd: [L1]   PROTOCOMP
Dec 29 21:06:17 shukan mpd: [L1] LCP: SendConfigReq #15
Dec 29 21:06:17 shukan mpd: [L1]   ACFCOMP
Dec 29 21:06:17 shukan mpd: [L1]   ACCMAP 0x000a0000
Dec 29 21:06:17 shukan mpd: [L1]   MRU 1500
Dec 29 21:06:17 shukan mpd: [L1]   MAGICNUM 07ebbb88
Dec 29 21:06:17 shukan mpd: [L1] LCP: rec'd Configure Ack #15 (Ack-Sent)
Dec 29 21:06:17 shukan mpd: [L1]   ACFCOMP
Dec 29 21:06:17 shukan mpd: [L1]   ACCMAP 0x000a0000
Dec 29 21:06:17 shukan mpd: [L1]   MRU 1500
Dec 29 21:06:17 shukan mpd: [L1]   MAGICNUM 07ebbb88
Dec 29 21:06:17 shukan mpd: [L1] LCP: state change Ack-Sent --> Opened
Dec 29 21:06:17 shukan mpd: [L1] LCP: auth: peer wants CHAP, I want nothing
Dec 29 21:06:17 shukan mpd: [L1] LCP: LayerUp
Dec 29 21:06:17 shukan mpd: [L1] CHAP: rec'd CHALLENGE #5 len: 25
Dec 29 21:06:17 shukan mpd: [L1]   Name: "bill"
Dec 29 21:06:17 shukan mpd: [L1] CHAP: Using authname "name"
Dec 29 21:06:17 shukan mpd: [L1] CHAP: sending RESPONSE #5 len: 59
Dec 29 21:06:17 shukan mpd: [L1] CHAP: rec'd SUCCESS #5 len: 63
Dec 29 21:06:17 shukan mpd: [L1]   MESG: S=B5CEE51C48AB54193B7E6D0F1AC8E0A964B26B45 M=Access granted
Dec 29 21:06:17 shukan mpd: [L1] LCP: authorization successful
Dec 29 21:06:17 shukan mpd: [L1] Link: Matched action 'bundle "B1" ""'
Dec 29 21:06:17 shukan mpd: [L1] Link: Join bundle "B1"
Dec 29 21:06:17 shukan mpd: [B1] Bundle: Status update: up 1 link, total bandwidth 64000 bps
Dec 29 21:06:17 shukan mpd: [B1] IPCP: Open event
Dec 29 21:06:17 shukan mpd: [B1] IPCP: state change Initial --> Starting
Dec 29 21:06:17 shukan mpd: [B1] IPCP: LayerStart
Dec 29 21:06:17 shukan mpd: [B1] IPCP: Up event
Dec 29 21:06:17 shukan mpd: [B1] IPCP: state change Starting --> Req-Sent
Dec 29 21:06:17 shukan mpd: [B1] IPCP: SendConfigReq #9
Dec 29 21:06:17 shukan mpd: [B1]   IPADDR 192.168.1.2
Dec 29 21:06:17 shukan mpd: [L1] rec'd unexpected protocol CCP, rejecting
Dec 29 21:06:17 shukan mpd: [L1] LCP: rec'd Terminate Request #2 (Opened)
Dec 29 21:06:17 shukan mpd: [L1] LCP: state change Opened --> Stopping
Dec 29 21:06:17 shukan mpd: [L1] Link: Leave bundle "B1"
Dec 29 21:06:17 shukan mpd: [B1] Bundle: Status update: up 0 links, total bandwidth 9600 bps
Dec 29 21:06:17 shukan mpd: [B1] IPCP: Close event
Dec 29 21:06:17 shukan mpd: [B1] IPCP: state change Req-Sent --> Closing
Dec 29 21:06:17 shukan mpd: [B1] IPCP: SendTerminateReq #10
Dec 29 21:06:17 shukan mpd: [B1] IPCP: Down event
Dec 29 21:06:17 shukan mpd: [B1] IPCP: LayerFinish
Dec 29 21:06:17 shukan mpd: [B1] Bundle: No NCPs left. Closing links...
Dec 29 21:06:17 shukan mpd: [B1] IPCP: state change Closing --> Initial
Dec 29 21:06:17 shukan mpd: [L1] LCP: SendTerminateAck #16
Dec 29 21:06:17 shukan mpd: [L1] LCP: LayerDown
Dec 29 21:06:17 shukan mpd: [L1] PPTP call terminated
Dec 29 21:06:17 shukan mpd: [L1] Link: DOWN event
Dec 29 21:06:17 shukan mpd: [L1] LCP: Down event
Dec 29 21:06:17 shukan mpd: [L1] LCP: state change Stopping --> Starting
Dec 29 21:06:17 shukan mpd: [L1] Link: reconnection attempt 1 in 4 seconds
На фоне дураков четче хорошие люди прорисовываются.
(с) Граффити

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: vpn client mpd5

Непрочитанное сообщение paradox » 2008-12-29 14:59:25

что то вы там накрутили
используйте с стандартные конфиги с примеров

Аватара пользователя
zar0ku1
сержант
Сообщения: 238
Зарегистрирован: 2008-02-29 4:38:05
Откуда: Южно-Сахалинск
Контактная информация:

Re: vpn client mpd5

Непрочитанное сообщение zar0ku1 » 2008-12-29 15:00:49

paradox писал(а):что то вы там накрутили
используйте с стандартные конфиги с примеров
если можно, покажите адаптированные под мой случай
На фоне дураков четче хорошие люди прорисовываются.
(с) Граффити

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: vpn client mpd5

Непрочитанное сообщение paradox » 2008-12-29 15:16:53

пример посмотрите стандартный

Аватара пользователя
zar0ku1
сержант
Сообщения: 238
Зарегистрирован: 2008-02-29 4:38:05
Откуда: Южно-Сахалинск
Контактная информация:

Re: vpn client mpd5

Непрочитанное сообщение zar0ku1 » 2008-12-29 15:26:17

paradox писал(а):пример посмотрите стандартный

Код: Выделить всё

startup:
	set user foo bar admin
	set user foo1 bar1

default:
	create bundle static B1
	set iface route default
	set ipcp ranges 0.0.0.0/0 0.0.0.0/0
	
	create link static L1 pptp
	set link action bundle B1
	set auth authname name
	set auth password password
	set link max-redial 0
	set link mtu 1460
	set link keep-alive 20 75
	set pptp peer 93.188.81.1
	set pptp disable windowing
	open
так должно быть?

выдает:

Код: Выделить всё

Dec 29 22:24:01 shukan mpd: [L1] PPTP call successful
Dec 29 22:24:01 shukan mpd: [L1] Link: UP event
Dec 29 22:24:01 shukan mpd: [L1] LCP: Up event
Dec 29 22:24:01 shukan mpd: [L1] LCP: state change Starting --> Req-Sent
Dec 29 22:24:01 shukan mpd: [L1] LCP: SendConfigReq #19
Dec 29 22:24:01 shukan mpd: [L1]   ACFCOMP
Dec 29 22:24:01 shukan mpd: [L1]   PROTOCOMP
Dec 29 22:24:01 shukan mpd: [L1]   ACCMAP 0x000a0000
Dec 29 22:24:01 shukan mpd: [L1]   MRU 1500
Dec 29 22:24:01 shukan mpd: [L1]   MAGICNUM 51cd2cb4
Dec 29 22:24:01 shukan mpd: [L1] LCP: rec'd Configure Request #19 (Req-Sent)
Dec 29 22:24:01 shukan mpd: [L1]   ACFCOMP
Dec 29 22:24:01 shukan mpd: [L1]   PROTOCOMP
Dec 29 22:24:01 shukan mpd: [L1]   ACCMAP 0x000a0000
Dec 29 22:24:01 shukan mpd: [L1]   MRU 1500
Dec 29 22:24:01 shukan mpd: [L1]   MAGICNUM 51cd2cb4
Dec 29 22:24:01 shukan mpd: [L1]     Same magic! Detected loopback condition
Dec 29 22:24:01 shukan mpd: [L1] LCP: SendConfigNak #19
Dec 29 22:24:01 shukan mpd: [L1]   MAGICNUM ae32d34b
Dec 29 22:24:01 shukan mpd: [L1] LCP: rec'd Configure Request #1 (Req-Sent)
Dec 29 22:24:01 shukan mpd: [L1]   MRU 1460
Dec 29 22:24:01 shukan mpd: [L1]   ACCMAP 0x00000000
Dec 29 22:24:01 shukan mpd: [L1]   AUTHPROTO CHAP MSOFTv2
Dec 29 22:24:01 shukan mpd: [L1]   MAGICNUM 6ef61ad2
Dec 29 22:24:01 shukan mpd: [L1]   ACFCOMP
Dec 29 22:24:01 shukan mpd: [L1] LCP: SendConfigAck #1
Dec 29 22:24:01 shukan mpd: [L1]   MRU 1460
Dec 29 22:24:01 shukan mpd: [L1]   ACCMAP 0x00000000
Dec 29 22:24:01 shukan mpd: [L1]   AUTHPROTO CHAP MSOFTv2
Dec 29 22:24:01 shukan mpd: [L1]   MAGICNUM 6ef61ad2
Dec 29 22:24:01 shukan mpd: [L1]   ACFCOMP
Dec 29 22:24:01 shukan mpd: [L1] LCP: state change Req-Sent --> Ack-Sent
Dec 29 22:24:03 shukan mpd: [L1] LCP: SendConfigReq #20
Dec 29 22:24:03 shukan mpd: [L1]   ACFCOMP
Dec 29 22:24:03 shukan mpd: [L1]   PROTOCOMP
Dec 29 22:24:03 shukan mpd: [L1]   ACCMAP 0x000a0000
Dec 29 22:24:03 shukan mpd: [L1]   MRU 1500
Dec 29 22:24:03 shukan mpd: [L1]   MAGICNUM 51cd2cb4
Dec 29 22:24:04 shukan mpd: [L1] LCP: rec'd Configure Reject #20 (Ack-Sent)
Dec 29 22:24:04 shukan mpd: [L1]   PROTOCOMP
Dec 29 22:24:04 shukan mpd: [L1] LCP: SendConfigReq #21
Dec 29 22:24:04 shukan mpd: [L1]   ACFCOMP
Dec 29 22:24:04 shukan mpd: [L1]   ACCMAP 0x000a0000
Dec 29 22:24:04 shukan mpd: [L1]   MRU 1500
Dec 29 22:24:04 shukan mpd: [L1]   MAGICNUM 51cd2cb4
Dec 29 22:24:04 shukan mpd: [L1] LCP: rec'd Configure Ack #21 (Ack-Sent)
Dec 29 22:24:04 shukan mpd: [L1]   ACFCOMP
Dec 29 22:24:04 shukan mpd: [L1]   ACCMAP 0x000a0000
Dec 29 22:24:04 shukan mpd: [L1]   MRU 1500
Dec 29 22:24:04 shukan mpd: [L1]   MAGICNUM 51cd2cb4
Dec 29 22:24:04 shukan mpd: [L1] LCP: state change Ack-Sent --> Opened
Dec 29 22:24:04 shukan mpd: [L1] LCP: auth: peer wants CHAP, I want nothing
Dec 29 22:24:04 shukan mpd: [L1] LCP: LayerUp
Dec 29 22:24:04 shukan mpd: [L1] CHAP: rec'd CHALLENGE #121 len: 25
Dec 29 22:24:04 shukan mpd: [L1]   Name: "bill"
Dec 29 22:24:04 shukan mpd: [L1] CHAP: Using authname "name"
Dec 29 22:24:04 shukan mpd: [L1] CHAP: sending RESPONSE #121 len: 59
Dec 29 22:24:04 shukan mpd: caught fatal signal term
Dec 29 22:24:04 shukan mpd: [B1] IFACE: Close event
Dec 29 22:24:04 shukan mpd: [B1] IPCP: Close event
На фоне дураков четче хорошие люди прорисовываются.
(с) Граффити

Аватара пользователя
NoResponse
мл. сержант
Сообщения: 76
Зарегистрирован: 2007-07-30 1:39:02
Контактная информация:

Re: vpn client mpd5

Непрочитанное сообщение NoResponse » 2008-12-29 17:42:30

с таким логином и паролем... угу, так и должно быть
меняем
set auth authname "блабла"
set auth password "******"
Я сам по себе скопище энтропии. А по законам термодинамики, если не принимать никаких действий энтропия стремится к бесконечности. Похоже, так оно и есть.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: vpn client mpd5

Непрочитанное сообщение paradox » 2008-12-29 17:55:06

Код: Выделить всё

Dec 29 22:24:01 shukan mpd: [L1]   MAGICNUM 51cd2cb4
Dec 29 22:24:01 shukan mpd: [L1]     Same magic! Detected loopback condition
o_O

Аватара пользователя
zar0ku1
сержант
Сообщения: 238
Зарегистрирован: 2008-02-29 4:38:05
Откуда: Южно-Сахалинск
Контактная информация:

Re: vpn client mpd5

Непрочитанное сообщение zar0ku1 » 2008-12-30 14:47:47

NoResponse писал(а):с таким логином и паролем... угу, так и должно быть
меняем
set auth authname "блабла"
set auth password "******"
ты наивно полагаешь, что я напишу сюда реальные? :-o
конечно там все поменяно
paradox писал(а):

Код: Выделить всё

Dec 29 22:24:01 shukan mpd: [L1]   MAGICNUM 51cd2cb4
Dec 29 22:24:01 shukan mpd: [L1]     Same magic! Detected loopback condition
o_O
Сам в шоке, поэтому и прошу помощи :cry:
На фоне дураков четче хорошие люди прорисовываются.
(с) Граффити

Аватара пользователя
NoResponse
мл. сержант
Сообщения: 76
Зарегистрирован: 2007-07-30 1:39:02
Контактная информация:

Re: vpn client mpd5

Непрочитанное сообщение NoResponse » 2008-12-30 21:18:57

zar0ku1 писал(а):...
ты наивно полагаешь, что я напишу сюда реальные? :-o
конечно там все поменяно
тогда - ОЙ :oops:
Я сам по себе скопище энтропии. А по законам термодинамики, если не принимать никаких действий энтропия стремится к бесконечности. Похоже, так оно и есть.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: vpn client mpd5

Непрочитанное сообщение paradox » 2008-12-30 21:28:51

Сам в шоке, поэтому и прошу помощи
я в таком случае говорю
у вас там какойто бардак))

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: vpn client mpd5

Непрочитанное сообщение hizel » 2008-12-30 21:56:25

могу предложить только собрать ядро с патчем mppc-compression и разрешить шифрование и компресию
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: vpn client mpd5

Непрочитанное сообщение paradox » 2008-12-30 22:12:48

у меня такое предположение что там пакет два раза приходит назад

Аватара пользователя
zar0ku1
сержант
Сообщения: 238
Зарегистрирован: 2008-02-29 4:38:05
Откуда: Южно-Сахалинск
Контактная информация:

Re: vpn client mpd5

Непрочитанное сообщение zar0ku1 » 2008-12-31 5:21:49

hizel писал(а):могу предложить только собрать ядро с патчем mppc-compression и разрешить шифрование и компресию
а можно чуть поподрбнее
то что нужно MPPE 128битное и MSCHAPv2 - это факт, иначе я не подключусь, но как его включить
На фоне дураков четче хорошие люди прорисовываются.
(с) Граффити

Old Rock
рядовой
Сообщения: 15
Зарегистрирован: 2008-10-21 3:46:42

Re: vpn client mpd5

Непрочитанное сообщение Old Rock » 2008-12-31 18:41:10

mpd умеет и первое и второе, ядро пересобирать не надо. А такая ситуация была у меня когда из-за неверной маршрутизации кольцевался тунель.
сейчас идёт подготовка у НГ - некогда, а так если не получится у тебя разобраться конфиги выложу.

Аватара пользователя
zar0ku1
сержант
Сообщения: 238
Зарегистрирован: 2008-02-29 4:38:05
Откуда: Южно-Сахалинск
Контактная информация:

Re: vpn client mpd5

Непрочитанное сообщение zar0ku1 » 2008-12-31 21:19:45

Old Rock писал(а):mpd умеет и первое и второе, ядро пересобирать не надо. А такая ситуация была у меня когда из-за неверной маршрутизации кольцевался тунель.
сейчас идёт подготовка у НГ - некогда, а так если не получится у тебя разобраться конфиги выложу.
буду очень признателен ;-)
На фоне дураков четче хорошие люди прорисовываются.
(с) Граффити

chubais
рядовой
Сообщения: 14
Зарегистрирован: 2008-09-09 23:58:26
Контактная информация:

Re: vpn client mpd5

Непрочитанное сообщение chubais » 2009-01-01 12:18:49

zar0ku1 писал(а):
hizel писал(а):могу предложить только собрать ядро с патчем mppc-compression и разрешить шифрование и компресию
а можно чуть поподрбнее
то что нужно MPPE 128битное и MSCHAPv2 - это факт, иначе я не подключусь, но как его включить
у меня с ms-chap2 и шифрованием вот так работает

Код: Выделить всё

 create bundle static B1
        set iface route default
        set iface enable tcpmssfix
        set ipcp ranges 0.0.0.0/0 0.0.0.0/0

        # The five lines below enable Microsoft Point-to-Point encryption
        # (MPPE) using the ng_mppc(8) netgraph node type.
        set bundle enable compression
        set bundle enable encryption
        set ccp yes mppc
        set mppc yes compress e40 e56 e128 stateless

        create link static L1 pptp
        set link action bundle B1
        set link no eap pap
        set link accept chap-msv2
        set link keep-alive 20 75
        set auth authname "****"
        set auth password ****
        set pptp peer 192.168.2.1
        set pptp enable outcall
        set pptp disable windowing
        open

Аватара пользователя
zar0ku1
сержант
Сообщения: 238
Зарегистрирован: 2008-02-29 4:38:05
Откуда: Южно-Сахалинск
Контактная информация:

Re: vpn client mpd5

Непрочитанное сообщение zar0ku1 » 2009-01-01 12:45:06

Поправил конфиг до

Код: Выделить всё

startup:
   set user foo bar admin
   set user foo1 bar1

default:
   create bundle static B1
   set iface route default
   set iface enable tcpmssfix
   set ipcp ranges 0.0.0.0/0 0.0.0.0/0
   set bundle enable compression
   set bundle enable encryption
   set ccp yes mppc
   set mppc yes compress e40 e56 e128 stateless   

   create link static L1 pptp
   set link action bundle B1
   set link no eap pap
   set link accept chap-msv2
   set link keep-alive 20 75
   set auth authname "name"
   set auth password "password"
   set pptp peer 93.188.81.1
   set pptp enable outcall
   set pptp disable windowing
   open
Лог:

Код: Выделить всё

Jan  1 19:40:05 shukan mpd: Multi-link PPP daemon for FreeBSD
Jan  1 19:40:05 shukan mpd:  
Jan  1 19:40:05 shukan mpd: process 24115 started, version 5.2 (root@shukan.ru 19:31  1-Jan-2009)
Jan  1 19:40:05 shukan mpd: [B1] Bundle: Interface ng0 created
Jan  1 19:40:05 shukan mpd: [L1] Link: OPEN event
Jan  1 19:40:05 shukan mpd: [L1] LCP: Open event
Jan  1 19:40:05 shukan mpd: [L1] LCP: state change Initial --> Starting
Jan  1 19:40:05 shukan mpd: [L1] LCP: LayerStart
Jan  1 19:40:05 shukan mpd: [L1] PPTP call successful
Jan  1 19:40:05 shukan mpd: [L1] Link: UP event
Jan  1 19:40:05 shukan mpd: [L1] LCP: Up event
Jan  1 19:40:05 shukan mpd: [L1] LCP: state change Starting --> Req-Sent
Jan  1 19:40:05 shukan mpd: [L1] LCP: SendConfigReq #1
Jan  1 19:40:05 shukan mpd: [L1]   ACFCOMP
Jan  1 19:40:05 shukan mpd: [L1]   PROTOCOMP
Jan  1 19:40:05 shukan mpd: [L1]   ACCMAP 0x000a0000
Jan  1 19:40:05 shukan mpd: [L1]   MRU 1500
Jan  1 19:40:05 shukan mpd: [L1]   MAGICNUM d3a0a2fb
Jan  1 19:40:05 shukan mpd: [L1] LCP: rec'd Configure Request #1 (Req-Sent)
Jan  1 19:40:05 shukan mpd: [L1]   ACFCOMP
Jan  1 19:40:05 shukan mpd: [L1]   PROTOCOMP
Jan  1 19:40:05 shukan mpd: [L1]   ACCMAP 0x000a0000
Jan  1 19:40:05 shukan mpd: [L1]   MRU 1500
Jan  1 19:40:05 shukan mpd: [L1]   MAGICNUM d3a0a2fb
Jan  1 19:40:05 shukan mpd: [L1]     Same magic! Detected loopback condition
Jan  1 19:40:05 shukan mpd: [L1] LCP: SendConfigNak #1
Jan  1 19:40:05 shukan mpd: [L1]   MAGICNUM 2c5f5d04
Jan  1 19:40:05 shukan mpd: [L1] LCP: rec'd Configure Request #1 (Req-Sent)
Jan  1 19:40:05 shukan mpd: [L1]   MRU 1460
Jan  1 19:40:05 shukan mpd: [L1]   ACCMAP 0x00000000
Jan  1 19:40:05 shukan mpd: [L1]   AUTHPROTO CHAP MSOFTv2
Jan  1 19:40:05 shukan mpd: [L1]   MAGICNUM ee56d3af
Jan  1 19:40:05 shukan mpd: [L1]   ACFCOMP
Jan  1 19:40:05 shukan mpd: [L1] LCP: SendConfigAck #1
Jan  1 19:40:05 shukan mpd: [L1]   MRU 1460
Jan  1 19:40:05 shukan mpd: [L1]   ACCMAP 0x00000000
Jan  1 19:40:05 shukan mpd: [L1]   AUTHPROTO CHAP MSOFTv2
Jan  1 19:40:05 shukan mpd: [L1]   MAGICNUM ee56d3af
Jan  1 19:40:05 shukan mpd: [L1]   ACFCOMP
Jan  1 19:40:05 shukan mpd: [L1] LCP: state change Req-Sent --> Ack-Sent
Jan  1 19:40:05 shukan mpd: [L1] LCP: rec'd Configure Request #2 (Ack-Sent)
Jan  1 19:40:05 shukan mpd: [L1]   MRU 1460
Jan  1 19:40:05 shukan mpd: [L1]   ACCMAP 0x00000000
Jan  1 19:40:05 shukan mpd: [L1]   AUTHPROTO CHAP MSOFTv2
Jan  1 19:40:05 shukan mpd: [L1]   MAGICNUM ac7177ab
Jan  1 19:40:05 shukan mpd: [L1]   ACFCOMP
Jan  1 19:40:05 shukan mpd: [L1] LCP: SendConfigAck #2
Jan  1 19:40:05 shukan mpd: [L1]   MRU 1460
Jan  1 19:40:05 shukan mpd: [L1]   ACCMAP 0x00000000
Jan  1 19:40:05 shukan mpd: [L1]   AUTHPROTO CHAP MSOFTv2
Jan  1 19:40:05 shukan mpd: [L1]   MAGICNUM ac7177ab
Jan  1 19:40:05 shukan mpd: [L1]   ACFCOMP
Jan  1 19:40:07 shukan mpd: [L1] LCP: SendConfigReq #2
Jan  1 19:40:07 shukan mpd: [L1]   ACFCOMP
Jan  1 19:40:07 shukan mpd: [L1]   PROTOCOMP
Jan  1 19:40:07 shukan mpd: [L1]   ACCMAP 0x000a0000
Jan  1 19:40:07 shukan mpd: [L1]   MRU 1500
Jan  1 19:40:07 shukan mpd: [L1]   MAGICNUM d3a0a2fb
Jan  1 19:40:07 shukan mpd: [L1] LCP: rec'd Configure Reject #2 (Ack-Sent)
Jan  1 19:40:07 shukan mpd: [L1]   PROTOCOMP
Jan  1 19:40:07 shukan mpd: [L1] LCP: SendConfigReq #3
Jan  1 19:40:07 shukan mpd: [L1]   ACFCOMP
Jan  1 19:40:07 shukan mpd: [L1]   ACCMAP 0x000a0000
Jan  1 19:40:07 shukan mpd: [L1]   MRU 1500
Jan  1 19:40:07 shukan mpd: [L1]   MAGICNUM d3a0a2fb
Jan  1 19:40:07 shukan mpd: [L1] LCP: rec'd Configure Ack #3 (Ack-Sent)
Jan  1 19:40:07 shukan mpd: [L1]   ACFCOMP
Jan  1 19:40:07 shukan mpd: [L1]   ACCMAP 0x000a0000
Jan  1 19:40:07 shukan mpd: [L1]   MRU 1500
Jan  1 19:40:07 shukan mpd: [L1]   MAGICNUM d3a0a2fb
Jan  1 19:40:07 shukan mpd: [L1] LCP: state change Ack-Sent --> Opened
Jan  1 19:40:07 shukan mpd: [L1] LCP: auth: peer wants CHAP, I want nothing
Jan  1 19:40:07 shukan mpd: [L1] LCP: LayerUp
Jan  1 19:40:07 shukan mpd: [L1] CHAP: rec'd CHALLENGE #241 len: 25
Jan  1 19:40:07 shukan mpd: [L1]   Name: "bill"
Jan  1 19:40:07 shukan mpd: [L1] CHAP: Using authname "name"
Jan  1 19:40:07 shukan mpd: [L1] CHAP: sending RESPONSE #241 len: 59
Jan  1 19:40:08 shukan mpd: [L1] CHAP: rec'd SUCCESS #241 len: 63
Jan  1 19:40:08 shukan mpd: [L1]   MESG: S=F55E7E2E4EC38A6139A4454E41A427EB76D54F2C M=Access granted
Jan  1 19:40:08 shukan mpd: [L1] LCP: authorization successful
Jan  1 19:40:08 shukan mpd: [L1] Link: Matched action 'bundle "B1" ""'
Jan  1 19:40:08 shukan mpd: [L1] Link: Join bundle "B1"
Jan  1 19:40:08 shukan mpd: [B1] Bundle: Status update: up 1 link, total bandwidth 64000 bps
Jan  1 19:40:08 shukan mpd: [B1] IPCP: Open event
Jan  1 19:40:08 shukan mpd: [B1] IPCP: state change Initial --> Starting
Jan  1 19:40:08 shukan mpd: [B1] IPCP: LayerStart
Jan  1 19:40:08 shukan mpd: [B1] CCP: Open event
Jan  1 19:40:08 shukan mpd: [B1] CCP: state change Initial --> Starting
Jan  1 19:40:08 shukan mpd: [B1] CCP: LayerStart
Jan  1 19:40:08 shukan mpd: [B1] ECP: Open event
Jan  1 19:40:08 shukan mpd: [B1] ECP: state change Initial --> Starting
Jan  1 19:40:08 shukan mpd: [B1] ECP: LayerStart
Jan  1 19:40:08 shukan mpd: [B1] IPCP: Up event
Jan  1 19:40:08 shukan mpd: [B1] IPCP: state change Starting --> Req-Sent
Jan  1 19:40:08 shukan mpd: [B1] IPCP: SendConfigReq #1
Jan  1 19:40:08 shukan mpd: [B1]   IPADDR 0.0.0.0
Jan  1 19:40:08 shukan mpd: [B1]   COMPPROTO VJCOMP, 16 comp. channels, no comp-cid
Jan  1 19:40:08 shukan mpd: [B1] CCP: Up event
Jan  1 19:40:08 shukan mpd: [B1] CCP: state change Starting --> Req-Sent
Jan  1 19:40:08 shukan mpd: [B1] CCP: SendConfigReq #1
Jan  1 19:40:08 shukan mpd: [B1]   MPPC
Jan  1 19:40:08 shukan mpd: [B1]     0x010000e0:MPPE(40, 56, 128 bits), stateless
Jan  1 19:40:08 shukan mpd: [B1] ECP: Up event
Jan  1 19:40:08 shukan mpd: [B1] ECP: state change Starting --> Req-Sent
Jan  1 19:40:08 shukan mpd: [B1] ECP: SendConfigReq #1
Jan  1 19:40:08 shukan mpd: [B1] CCP: rec'd Configure Request #1 (Req-Sent)
Jan  1 19:40:08 shukan mpd: [B1]   MPPC
Jan  1 19:40:08 shukan mpd: [B1]     0x01000060:MPPE(40, 128 bits), stateless
Jan  1 19:40:08 shukan mpd: [B1] CCP: SendConfigNak #1
Jan  1 19:40:08 shukan mpd: [B1]   MPPC
Jan  1 19:40:08 shukan mpd: [B1]     0x01000040:MPPE(128 bits), stateless
Jan  1 19:40:08 shukan mpd: [B1] IPCP: rec'd Terminate Ack #1 (Req-Sent)
Jan  1 19:40:08 shukan mpd: [B1] CCP: rec'd Configure Nak #1 (Req-Sent)
Jan  1 19:40:08 shukan mpd: [B1]   MPPC
Jan  1 19:40:08 shukan mpd: [B1]     0x01000040:MPPE(128 bits), stateless
Jan  1 19:40:08 shukan mpd: [B1] CCP: SendConfigReq #2
Jan  1 19:40:08 shukan mpd: [B1]   MPPC
Jan  1 19:40:08 shukan mpd: [B1]     0x01000040:MPPE(128 bits), stateless
Jan  1 19:40:08 shukan mpd: [L1] LCP: rec'd Protocol Reject #3 (Opened)
Jan  1 19:40:08 shukan mpd: [L1] LCP: protocol ECP was rejected
Jan  1 19:40:08 shukan mpd: [B1] ECP: protocol was rejected by peer
Jan  1 19:40:08 shukan mpd: [B1] ECP: state change Req-Sent --> Stopped
Jan  1 19:40:08 shukan mpd: [B1] ECP: LayerFinish
Jan  1 19:40:08 shukan mpd: [B1] CCP: rec'd Configure Request #2 (Req-Sent)
Jan  1 19:40:08 shukan mpd: [B1]   MPPC
Jan  1 19:40:08 shukan mpd: [B1]     0x01000040:MPPE(128 bits), stateless
Jan  1 19:40:08 shukan mpd: [B1] CCP: SendConfigAck #2
Jan  1 19:40:08 shukan mpd: [B1]   MPPC
Jan  1 19:40:08 shukan mpd: [B1]     0x01000040:MPPE(128 bits), stateless
Jan  1 19:40:08 shukan mpd: [B1] CCP: state change Req-Sent --> Ack-Sent
Jan  1 19:40:08 shukan mpd: [B1] CCP: rec'd Configure Ack #2 (Ack-Sent)
Jan  1 19:40:08 shukan mpd: [B1]   MPPC
Jan  1 19:40:08 shukan mpd: [B1]     0x01000040:MPPE(128 bits), stateless
Jan  1 19:40:08 shukan mpd: [B1] CCP: state change Ack-Sent --> Opened
Jan  1 19:40:08 shukan mpd: [B1] CCP: LayerUp
Jan  1 19:40:08 shukan mpd: [B1] CCP: Compress using: mppc (MPPE(128 bits), stateless)
Jan  1 19:40:08 shukan mpd: [B1] CCP: Decompress using: mppc (MPPE(128 bits), stateless)
Jan  1 19:40:10 shukan mpd: [B1] IPCP: SendConfigReq #2
Jan  1 19:40:10 shukan mpd: [B1]   IPADDR 0.0.0.0
Jan  1 19:40:10 shukan mpd: [B1]   COMPPROTO VJCOMP, 16 comp. channels, no comp-cid
Jan  1 19:40:12 shukan mpd: [B1] IPCP: SendConfigReq #3
Jan  1 19:40:12 shukan mpd: [B1]   IPADDR 0.0.0.0
Jan  1 19:40:12 shukan mpd: [B1]   COMPPROTO VJCOMP, 16 comp. channels, no comp-cid
Jan  1 19:40:13 shukan mpd: [L1] PPTP call terminated
Jan  1 19:40:13 shukan mpd: [L1] Link: DOWN event
Jan  1 19:40:13 shukan mpd: [L1] LCP: Close event
Jan  1 19:40:13 shukan mpd: [L1] LCP: state change Opened --> Closing
Jan  1 19:40:13 shukan mpd: [L1] Link: Leave bundle "B1"
Jan  1 19:40:13 shukan mpd: [B1] Bundle: Status update: up 0 links, total bandwidth 9600 bps
Jan  1 19:40:13 shukan mpd: [B1] IPCP: Close event
Jan  1 19:40:13 shukan mpd: [B1] IPCP: state change Req-Sent --> Closing
Jan  1 19:40:13 shukan mpd: [B1] IPCP: SendTerminateReq #4
Jan  1 19:40:13 shukan mpd: [B1] CCP: Close event
Jan  1 19:40:13 shukan mpd: [B1] CCP: state change Opened --> Closing
Jan  1 19:40:13 shukan mpd: [B1] CCP: SendTerminateReq #3
Jan  1 19:40:13 shukan mpd: [B1] CCP: LayerDown
Jan  1 19:40:13 shukan mpd: [B1] ECP: Close event
Jan  1 19:40:13 shukan mpd: [B1] ECP: state change Stopped --> Closed
Jan  1 19:40:13 shukan mpd: [B1] IPCP: Down event
Jan  1 19:40:13 shukan mpd: [B1] IPCP: LayerFinish
Jan  1 19:40:13 shukan mpd: [B1] Bundle: No NCPs left. Closing links...
Jan  1 19:40:13 shukan mpd: [B1] IPCP: state change Closing --> Initial
Jan  1 19:40:13 shukan mpd: [B1] CCP: Down event
Jan  1 19:40:13 shukan mpd: [B1] CCP: LayerFinish
Jan  1 19:40:13 shukan mpd: [B1] CCP: state change Closing --> Initial
Jan  1 19:40:13 shukan mpd: [B1] ECP: Down event
Jan  1 19:40:13 shukan mpd: [B1] ECP: state change Closed --> Initial
Jan  1 19:40:13 shukan mpd: [L1] LCP: SendTerminateReq #4
Jan  1 19:40:13 shukan mpd: [L1] LCP: LayerDown
Jan  1 19:40:13 shukan mpd: [L1] LCP: Down event
Jan  1 19:40:13 shukan mpd: [L1] LCP: LayerFinish
Jan  1 19:40:13 shukan mpd: [L1] LCP: state change Closing --> Initial
Насколько я понял мне не присвоился Ip?
На фоне дураков четче хорошие люди прорисовываются.
(с) Граффити

chubais
рядовой
Сообщения: 14
Зарегистрирован: 2008-09-09 23:58:26
Контактная информация:

Re: vpn client mpd5

Непрочитанное сообщение chubais » 2009-01-01 13:06:47

а у тебя в конфиге отступы табуляцией, mpd к этому капризен