Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2011-08-02 18:17:18

  Andru80 - Użytkownik

Andru80
Użytkownik
Zarejestrowany: 2008-09-24

VPN (PPTP) Server

Witam
Staram się uruchomić vpn w "opcji" pptp postępując jak w przykładzie http://www.howtogeek.com/51237/setting-up-a-vpn-ppt … r-on-debian/. Problem polega na tym, że łącząc się wewnętrznie po lan połączenie zostaje nawiązane pozytywnie. Jednak jak chce połączyć sie z zewnątrz to zatrzymuje się na weryfikacji nazwy użytkownika i hasła i kończy błedem 619.

Klient---------Brama--------VPN

na bramie port 1723 oraz 47 sa przekierowane na vpn.

Jeżeli ktoś zna odpowiedź na problem pls help :)

Offline

 

#2  2011-08-02 18:44:33

  bobycob - Członek z Ramienia

bobycob
Członek z Ramienia
Skąd: Wrocław
Zarejestrowany: 2007-08-15

Re: VPN (PPTP) Server

Podejrzewam, że cała zabawa rozbija się o nat który lokalnie wykonywany nie jest, dlatego vpn się łączy.

Offline

 

#3  2011-08-02 19:04:13

  Andru80 - Użytkownik

Andru80
Użytkownik
Zarejestrowany: 2008-09-24

Re: VPN (PPTP) Server

na kompie z vpn widze połączenie na porcie 1723. nie wiem czy dobrze kombinuje ale jak wywale wpisy w /etc/ppp/chap-secrets (nazwa uzytkownika i haslo) to nawet nie pojawia się okno "trwa werfyfikacja nazwy..." tylko odrazu wywala bład z połączeniem.

Offline

 

#4  2011-08-02 19:37:35

  bobycob - Członek z Ramienia

bobycob
Członek z Ramienia
Skąd: Wrocław
Zarejestrowany: 2007-08-15

Re: VPN (PPTP) Server

proponuję użyć narzędzia tcpdump zamiast rm ;)
Warto też sprawdzić, czy urządzenie będące "bramą" ma wbudowaną obsługę GRE - jeśli pamięć mnie nie myli może być potrzebna. Choć czy na etapie autoryzacji jest potrzebna? - chyba nie.
Raczej używam OpenVPN, pptp to stawiałem 5 lat temu.

Ostatnio edytowany przez bobycob (2011-08-02 19:47:52)

Offline

 

#5  2011-08-02 20:03:53

  ba10 - Członek DUG

ba10
Członek DUG
Skąd: jesteś ?
Zarejestrowany: 2006-03-07
Serwis

Re: VPN (PPTP) Server

bobycob napisał(-a):

proponuję użyć narzędzia tcpdump zamiast rm ;)
Warto też sprawdzić, czy urządzenie będące "bramą" ma wbudowaną obsługę GRE - jeśli pamięć mnie nie myli może być potrzebna. Choć czy na etapie autoryzacji jest potrzebna? - chyba nie.
Raczej używam OpenVPN, pptp to stawiałem 5 lat temu.

Obsługa GRE jak najbardziej będzie potrzebna , toż to tunel i po to jest otwierany port 47, bobycob nie myli Ciebie pamięć :)
Druga sprawa, że problem występuje dlatego że pptp nie jest "natowalny", ponieważ nawiązuje tylko jedna sesje kontrolna i jak jest następna to poprzednia jest zrywana i zastępowana tą następną ( do znalezienia w RFC 2637 ). Jakieś rzźby trzeba robić na bramie.
W jądrze powinno zapewne być załadowane:

Kod:

CONFIG_NF_NAT_PROTO_GRE
CONFIG_NF_NAT_PPTP
CONFIG_NF_CONNTRACK_PPTP
CONFIG_NF_CT_PROTO_GRE

a czy coś jeszcze to w sumie nie wiem.
I znów popieram kolegę bobycob , który proponuje Openvpn i zrobić tunel bezpieczny i szyfrowany tak jak to powinno być, bo pptp nic z tych rzeczy nie daje.

Ostatnio edytowany przez ba10 (2011-08-02 20:05:03)


"Jeżeli chcesz się nauczyć Linuksa, to pierwsze co musisz zrobić to odrzucić wszelkie przyzwyczajenia wyniesione z poprzedniego systemu. Twoja wiedza jest o tyle zgubna, że daje Ci poczucie że coś jednak wiesz — jednak w kontekście Linuksa prawdopodobnie nie wiesz jeszcze nic." Minio
Mój Blog, a później Tańczymy ;)

Offline

 

#6  2011-08-02 21:20:26

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: VPN (PPTP) Server

Albo na żywca porty przekierować (wszystkie używane przez pptp), ewentualnie wszystko z adresu IP A kierować na routerze na host B za natem.
Iptables powinien dać radę.
Czyli coś w stylu:

Kod:

iptables -t nat -I PREROUTING -s 88.212.54.78 -j DNAT --to-destination 192.168.56.1
iptables -t nat -I POSTROUTING -s  192.168.56.1  -d 88.212.54.78 -j SNAT --to-source <IP-routera>

gdzie 192.168.56.1 - host B,  88.212.54.78 -host A w internecie.

Ewentualnie coś z modułów dodatkowych RAWDNAT i RAWSNAT (oba działają w tablicy RAW netfiltera)


Kod:

RAWDNAT target options:
    --to-destination addr[/mask]    Address or network to map to

Kod:

RAWSNAT target options:
    --to-source addr[/mask]    Address or network to map to

Są w xtables-addons.

Pozdro
;-)

Ostatnio edytowany przez Jacekalex (2011-08-02 21:24:58)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#7  2011-08-07 11:59:19

  Andru80 - Użytkownik

Andru80
Użytkownik
Zarejestrowany: 2008-09-24

Re: VPN (PPTP) Server

Problem rozwiazany
Wystarczy załadować moduły :
ip_nat_pptp
ip_conntrack_pptp

Pozdrawiam

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)