MPD5: настройка VPN. LCP: parameter negotiation failed
Добавлено: 2008-06-11 14:53:16
Всем доброго времени суток.
Есть офисная сеть с выходом в "мир".
Нужно сделать VPN для того, чтобы сотрудники могли заходить из дому.
Делал все по статье http://www.lissyara.su/?id=1680, за исключением IPFW.
Вот что получилось:
В ядре:
Фаервола нету (пока).
mpd.conf:
mpd.secret:
При попытке подключиться с винды выдает ошибку 619: "не удается подключиться к серверу"
MPD выдает следующее:
на клиенте включал/выключал шифрование - не помогает.
Подсказывайте...
Есть офисная сеть с выходом в "мир".
Нужно сделать VPN для того, чтобы сотрудники могли заходить из дому.
Делал все по статье http://www.lissyara.su/?id=1680, за исключением IPFW.
Вот что получилось:
В ядре:
Код: Выделить всё
options ALTQ
options ALTQ_CBQ # Class Bases Queuing (CBQ)
options ALTQ_RED # Random Early Detection (RED)
options ALTQ_RIO # RED In/Out
options ALTQ_HFSC # Hierarchical Packet Scheduler (HFSC)
options ALTQ_PRIQ # Priority Queuing (PRIQ)
#options ALTQ_NOPCC # Required for SMP build
options LIBALIAS
options NETGRAPH
options NETGRAPH_ETHER
options NETGRAPH_SOCKET
options NETGRAPH_TEE
options NETGRAPH_MPPC_ENCRYPTION
mpd.conf:
Код: Выделить всё
startup:
set user admin xxx admin
set web self 0.0.0.0 5006
set web open
default:
load pptp_server
pptp_server:
set ippool add pool1 192.168.3.10 192.168.3.40
create bundle template B
set iface enable proxy-arp
set iface idle 1800
set iface enable tcpmssfix
set ipcp yes vjcomp
set ipcp ranges 192.168.3.1/24 ippool pool1
set bundle enable compression
set ccp yes mppc
set mppc yes e40
set mppc yes e128
set mppc yes stateless
create link template L pptp
set link action bundle B
set link enable multilink
set link yes acfcomp protocomp
set link no pap chap
set link enable chap
set link keep-alive 10 60
set link mtu 1460
set pptp self 192.168.11.70
set link enable incoming
Код: Выделить всё
test "test"
uri "123" 192.168.3.2
При попытке подключиться с винды выдает ошибку 619: "не удается подключиться к серверу"
MPD выдает следующее:
Код: Выделить всё
Multi-link PPP daemon for FreeBSD
process 2693 started, version 5.1 (root@free 13:06 11-Jun-2008)
web: listening on 0.0.0.0 5006
PPTP: waiting for connection on 192.168.11.70 1723
[L] [L-1] Accepting PPTP connection
[L-1] Link: OPEN event
[L-1] LCP: Open event
[L-1] LCP: state change Initial --> Starting
[L-1] LCP: LayerStart
[L-1] PPTP: attaching to peer's outgoing call
[L-1] Link: UP event
[L-1] Link: origination is remote
[L-1] LCP: Up event
[L-1] LCP: state change Starting --> Req-Sent
[L-1] LCP: SendConfigReq #1
[L-1] ACFCOMP
[L-1] PROTOCOMP
[L-1] MRU 1500
[L-1] MAGICNUM ecf7b44b
[L-1] AUTHPROTO CHAP MSOFTv2
[L-1] MP MRRU 2048
[L-1] MP SHORTSEQ
[L-1] ENDPOINTDISC [802.1] 00 17 31 d3 85 d8
...
[L-1] LCP: SendConfigReq #10
[L-1] ACFCOMP
[L-1] PROTOCOMP
[L-1] MRU 1500
[L-1] MAGICNUM ecf7b44b
[L-1] AUTHPROTO CHAP MSOFTv2
[L-1] MP MRRU 2048
[L-1] MP SHORTSEQ
[L-1] ENDPOINTDISC [802.1] 00 17 31 d3 85 d8
[L-1] LCP: parameter negotiation failed
[L-1] LCP: state change Req-Sent --> Stopped
[L-1] LCP: LayerFinish
[L-1] PPTP call terminated
[L-1] Link: DOWN event
[L-1] LCP: Close event
[L-1] LCP: state change Stopped --> Closed
[L-1] LCP: Down event
[L-1] LCP: state change Closed --> Initial
[L-1] Link: SHUTDOWN event
[L-1] Link: Shutdown
Подсказывайте...