lan-to-lan vpn: mpd5 <-> ms isa 2006 не работает
Добавлено: 2009-05-24 1:16:52
Необходимо поднять впн-туннель между двумя офисами, т.е. LAN-to-LAN, чтобы компьютеры одной локалки видели компьютеры другой. На роутере первой сети freebsd 7.2-release, на роутере второй - win2003+ISA 2006. Локалка за фрёй 192.168.23.0/24, локалка за виндой - 192.168.13.0/24. На винде создано впн-подключение site-to-site, на фре mpd5. Подключения не происходит, лог такой:
mpd.conf:
ipfw на фре настроен на allow all from 5.6.7.8, файрвол на винде таким же образом.
Где косяк? Вообще, доводилось ли кому-то настраивать подобный туннель между freebsd и win2003?
Код: Выделить всё
process 1980 started, version 5.3 (root@spb-router 21:09 23-May-2009)
CONSOLE: listening on 127.0.0.1 5005
web: listening on 0.0.0.0 5006
[B1] Bundle: Interface ng0 created
PPTP: waiting for connection on 1.2.3.4 1723
[L1] [L1] Link: OPEN event
[L1] LCP: Open event
[L1] LCP: state change Initial --> Starting
[L1] LCP: LayerStart
[L1] PPTP call successful
[L1] Link: UP event
[L1] LCP: Up event
[L1] LCP: state change Starting --> Req-Sent
[L1] LCP: SendConfigReq #1
[L1] ACFCOMP
[L1] PROTOCOMP
[L1] ACCMAP 0x000a0000
[L1] MRU 1500
[L1] MAGICNUM 005c65ec
[L1] AUTHPROTO CHAP MSOFTv2
[...еще 9 таких попыток...]
[L1] LCP: SendConfigReq #10
[L1] ACFCOMP
[L1] PROTOCOMP
[L1] ACCMAP 0x000a0000
[L1] MRU 1500
[L1] MAGICNUM 005c65ec
[L1] AUTHPROTO CHAP MSOFTv2
[L1] LCP: parameter negotiation failed
[L1] LCP: state change Req-Sent --> Stopped
[L1] LCP: LayerFinish
[L1] PPTP call terminated
[L1] Link: DOWN event
[L1] LCP: Down event
[L1] LCP: state change Stopped --> Starting
[L1] LCP: LayerStart
[L1] Link: reconnection attempt 1 in 2 seconds
Код: Выделить всё
startup:
# configure mpd users
set user foo bar admin
set user foo1 bar1
# configure the console
set console self 127.0.0.1 5005
set console open
# configure the web server
set web self 0.0.0.0 5006
set web open
default:
load pptp_vpn
common:
set link enable multilink
set link action bundle B
set link disable chap pap
set link accept chap pap
set auth authname MyLogin
set link max-redial 0
pptp_vpn:
create bundle static B1
set ipcp ranges 192.168.23.1/32 192.168.13.3/32
set iface route 192.168.13.0/24
set bundle enable compression
set ccp yes mppc
set mppc yes e40
set mppc yes e128
set bundle enable crypt-reqd
set mppc yes stateless
create link static L1 pptp
set link action bundle B1
set link no pap
set link yes chap
set link enable chap-msv1
set link enable chap-msv2
set auth authname "username"
set auth password "passw0rd"
set link mtu 1460
set link keep-alive 10 75
set link max-redial 0
set pptp self 1.2.3.4 # тут внешний IP фри
set pptp peer 5.6.7.8 # тут внешний IP винды
set link enable incoming
open
Где косяк? Вообще, доводилось ли кому-то настраивать подобный туннель между freebsd и win2003?