Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Dzień dobry wszystkim.
Mam problem z połączeniem z serwerem PPTP.
Serwer jest na zewnątrz, klient w lanie. Na bramie debian z iptables.
Zgodnie ze wszystkim co w sieci mogę dogrzebać, przy starcie ładuję moduły ip_nat_pptp i ip_conntrack_pptp, oraz zezwalam na forwarding protokołów tcp i gre.
Łączy się łączy, tylko zaraz potem jest tak:
...
using channel 7
Using interface ppp0
Connect: ppp0 <--> /dev/pts/6
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe93fb64f> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0xe93fb64f> <pcomp> <accomp>]
parę razy, po czym zrywa.
Próba połączenia bezpośrednio z bramy idzie poprawnie.
Pomóżcie, co może blokować gadanie klienta z serwerem?
Ostatnio edytowany przez qrczakoff (2020-02-04 07:41:44)
Offline
Zaprzyjaźnij się bliżej z tcpdumpem i wiresharkiem.
Z jakiego dokładnie systemu się łączysz?
Kiient pppd też ma opcję debugowania, gdzie może łatwiej ujawnić, co go boli.
Ten serwer na zewnątrz to jest jakiś Linux, BSD czy router z VPN, czy Windows Serwer?
To wbrew pozorom może być dość istotna okoliczność.
Dodam tylko że kiedy ostatnio miałem do czynienia z PPTP, to serwer PPT był na routerze Microtik, ja łączyłem się z sieci LAN za NAT, i ani OpenWRT, ani EdgeOS (na routerze Ubiquiti ER-X) nie stanowiły przeszkody dla połączenia,
Offline
Serwer na Debianie (stretch). Brama która jest problemem na Debianie (Buster), klientów trzech – aktualny Manjaro, Windows 7 Pro i telefon z Androidem (WiFi).
Że problem w sieci lokalnej jestem pewien, bo telefon po przełączeniu na transmisję komórkową loguje się.
Dzięki za myśl o debugowaniu, ale wygląda właściwie tak samo.
Ostatnio edytowany przez qrczakoff (2020-01-31 13:53:12)
Offline
Znalazłem.
Oprócz reguł firewalla i modułów do obsługi GRE brakowało jednej magicznej komendy:
echo 1 > /proc/sys/net/netfilter/nf_conntrack_helper
Może się komuś to przyda na przyszłość.
Offline