CyberForum.ru - Форум программистов и сисадминов
Вернуться   Форум программистов и сисадминов CyberForum.ru > Компьютерный форум > Форум Linux > Форум Ubuntu, Mint Linux

Ответ Создать новую тему
 
Старый 07.02.2012, 00:01   #1
sleepnow
Новичок
 
Регистрация: 20.01.2012
Сообщений: 3
Репутация: 0 (0)
По умолчанию проблема с pptpd.

Добрый вечер, что-то как-то на дурную голову крутанул на сервере. который работает уже 1,5 года исправно.. и стал рваться коннект при закачке какого-либо контента. tcpdump ничего не показывает страшного, все окей.
Мои настройки:
pptpd-options
Код
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 8.8.8.8
nodefaultroute
#nodeflate
lock
nobsdcomp
auth
logfile /var/log/pptpd.log
#require-mppe
debug
#noproxyarp
 
pptpd.conf
Код
1
2
3
localip 192.168.2.10
remoteip 192.168.2.100-199
 
Соединение поднимается стабильно, но стоит качать - рвется.
Пробовал и без шифрования и с ( логи ниже )
Код
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
Connect: ppp2 <--> /dev/pts/3
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x2d17aa6f> <pcomp> <accomp>]
rcvd [LCP ConfReq id=0x0 <mru 1400> <magic 0x5e72225e> <pcomp> <accomp> <callback CBCP>]
sent [LCP ConfRej id=0x0 <callback CBCP>]
rcvd [LCP ConfReq id=0x1 <mru 1400> <magic 0x5e72225e> <pcomp> <accomp>]
sent [LCP ConfAck id=0x1 <mru 1400> <magic 0x5e72225e> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x2d17aa6f> <pcomp> <accomp>]
rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x2d17aa6f> <pcomp> <accomp>]
sent [LCP EchoReq id=0x0 magic=0x2d17aa6f]
sent [CHAP Challenge id=0x1f <be5ec5d8cde3a2a8b579acb7ba8228a7>, name = "pptpd"]
rcvd [LCP Ident id=0x2 magic=0x5e72225e "MSRASV5.20"]
rcvd [LCP Ident id=0x3 magic=0x5e72225e "MSRAS-0-ADMIN-BLLXOTZO1"]
rcvd [LCP Ident id=0x4 magic=0x5e72225e "5[\37777777656\37777777671\377777777768ZE\37777777606\37777777662B\37777777616q\r\033\37777777617"]
rcvd [LCP EchoRep id=0x0 magic=0x5e72225e]
rcvd [CHAP Response id=0x1f <77fb29a5d8bf42401386e7acb63600af000000000000000003e873037e2b33c5f39a7b945ce4f49c204f2ec485bf5eb000>, name = "nikonov"]
sent [CHAP Success id=0x1f "S=F54A425F9A2C0260AB8ED23A1693514E7B8ECE60 M=Access granted"]
sent [CCP ConfReq id=0x1 <mppe +H -M +S -L -D -C>]
rcvd [IPV6CP ConfReq id=0x5 <addr fe80::f816:c1ff:114d:611f>]
Unsupported protocol 'IPv6 Control Protocol' (0x8057) received
sent [LCP ProtRej id=0x2 80 57 01 05 00 0e 01 0a f8 16 c1 ff 11 4d 61 1f]
rcvd [CCP ConfReq id=0x6 <mppe +H -M -S -L -D -C>]
sent [CCP ConfNak id=0x6 <mppe +H -M +S -L -D -C>]
rcvd [IPCP ConfReq id=0x7 <addr 0.0.0.0> <ms-dns1 0.0.0.0> <ms-wins 0.0.0.0> <ms-dns2 0.0.0.0> <ms-wins 0.0.0.0>]
sent [IPCP TermAck id=0x7]
rcvd [CCP ConfAck id=0x1 <mppe +H -M +S -L -D -C>]
rcvd [CCP ConfReq id=0x8 <mppe +H -M +S -L -D -C>]
sent [CCP ConfAck id=0x8 <mppe +H -M +S -L -D -C>]
MPPE 128-bit stateless compression enabled
sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 192.168.2.10>]
rcvd [IPCP ConfRej id=0x1 <compress VJ 0f 01>]
sent [IPCP ConfReq id=0x2 <addr 192.168.2.10>]
rcvd [IPCP ConfAck id=0x2 <addr 192.168.2.10>]
rcvd [IPCP ConfReq id=0x9 <addr 0.0.0.0> <ms-dns1 0.0.0.0> <ms-wins 0.0.0.0> <ms-dns2 0.0.0.0> <ms-wins 0.0.0.0>]
sent [IPCP ConfRej id=0x9 <ms-wins 0.0.0.0> <ms-wins 0.0.0.0>]
rcvd [IPCP ConfReq id=0xa <addr 0.0.0.0> <ms-dns1 0.0.0.0> <ms-dns2 0.0.0.0>]
sent [IPCP ConfNak id=0xa <addr 192.168.2.222> <ms-dns1 8.8.8.8> <ms-dns2 8.8.8.8>]
rcvd [IPCP ConfReq id=0xb <addr 192.168.2.222> <ms-dns1 8.8.8.8> <ms-dns2 8.8.8.8>]
sent [IPCP ConfAck id=0xb <addr 192.168.2.222> <ms-dns1 8.8.8.8> <ms-dns2 8.8.8.8>]
local  IP address 192.168.2.10
remote IP address 192.168.2.222
pptpd-logwtmp.so ip-up ppp2 nikonov 10.7.8.129
Script /etc/ppp/ip-up started (pid 4164)
Script /etc/ppp/ip-up finished (pid 4164), status = 0x0
Hangup (SIGHUP)
Modem hangup
pptpd-logwtmp.so ip-down ppp2
Connect time 5.3 minutes.
Sent 2060453 bytes, received 306373 bytes.
Script /etc/ppp/ip-down started (pid 4192)
MPPE disabled
sent [LCP TermReq id=0x3 "MPPE disabled"]
Connection terminated.
Script /etc/ppp/ip-down finished (pid 4192), status = 0x0
Тут можно обратить внимание на строчку sent [LCP TermReq id=0x3 "MPPE disabled"]
Но при дергании параметра шифрования mppe ничего не происходит - так же рвется соединение.
Таблица роутинга на сервере ( а проблема 100% в его настройках )

default gw_ats 0.0.0.0 UG 0 0 0 eth0
10.0.0.0 10.1.24.1 255.224.0.0 UG 0 0 0 eth1
10.1.24.0 * 255.255.248.0 U 0 0 0 eth1
89.107.192.0 10.1.24.1 255.255.248.0 UG 0 0 0 eth1
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
192.168.2.199 * 255.255.255.255 UH 0 0 0 ppp1
192.168.2.224 * 255.255.255.255 UH 0 0 0 ppp0

Интернет гуляет через eth0 до интернетов.
Подключение происходит через подсеть 10.1.*.*
Адрес сервера VPN соответственно лежит в 10.1.*.*

Так же nat.
Код
1
2
3
4
5
6
#!/bin/sh
#Enable packet forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
# Enable NAT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Помогите, крутанул что-то и не могу найти обратно ход
sleepnow вне форума
Другие темы раздела
Ubuntu, Mint Linux как вернуть загрузчик ubuntu после переустановки windows
есть 2 раздела: под windows и ubuntu. сначала поставил windows, потом ubuntu - при включении компьютера есть выбор между операционками. потом переустановил windows и загрузчик пропал... как его вернуть?. как вернуть загрузчик ubuntu после переустановки windows
темы ubuntu Ubuntu, Mint Linux
Здравствуйте посоветуйте мне хорошие темы для ubuntu . Где их можно скачать ? Как убрать верхнюю панель может можно установить какую то дополнительную панель . Вобщем как красиво настроить внешний вид ??? Что бы не было все квадратным и простеньким )). темы ubuntu
Ответ Создать новую тему

Похожие темы
Тема Автор
Сети и средства коммуникаций freeradius + pptpd
Народ подскажите кто знает, возможно ли реализовать, чтобы подсчёт трафика в определённых подсетях не учитывался.? Заранее спасибо.
arpnet
Ubuntu, Mint Linux 10.10 Настройка pptpd, разбор ошибок
Доброго времени суток Вам. Решил поднять себе небольшой vpn сервер, для обеспечения инетом сервер под вендой, который смотрит только в локалку, и для нескольких друзей с локалки скажем так "на чёрный день". Долго гуглил читал что где пишут, в итоге остановился вот на таком описании:...
denis35
RedHat, Fedora, CentOS, ASP Linux ULOG+iptables+pptpd
Собственно нашел статью как настроить биллинг на pptpd+mysql+radius+ulog-acctd но вот незадача - ulog-acctd нет для fedora 13 и вообще не для чего кроме debian/ubuntu. Я так понял что ulog-acctd это облегченный ulogd. Так вот вопрос как его правильно настроить? в конфиге модуль mysql подключил,...
alxx
Жесткие диски, CD, DVD, BD, Flash Проблема с HDD
У меня Seagate IDE 320Гб подключен через USB (т.е в коробке), недавно у него появился странный звук и он запускается не с первого раза, чтобы это могла значить?
LaimeLaim
С++ для начинающих помогите пожалуйста проблема с перегрузкой операторов '-' >> <<, возможно еще с конструктором без параметров наверно проблема
помогите пожалуйста проблема с перегрузкой операторов '-' >> <<, возможно еще с конструктором без параметров наверно проблема #pragma once #include <iostream> #include <string> #include <fstream> using namespace std; class Line {
4aineg
Опции темы

Текущее время: 06:15. Часовой пояс GMT +4.

Компьютерный форум программистов и сисадминов
Powered by vBulletin® Version 3.8.7 PL2
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Рейтинг@Mail.ru