Jump to content

Recommended Posts

Posted

HI ALL!

бюсь над маршрутизатором на фре, поднимаю связку сабж, radtest проходит на ура а когда с рабочей станции пытаюсь подключиться по VPN к серверу то винда кричит что "Удаленный компьютер не отвечает" файервол еще не поднимал, так что не должен закрывать....

пинги ходят .. в чем проблема?

Posted
HI ALL!

бюсь над маршрутизатором на фре, поднимаю связку сабж, radtest проходит на ура а когда с рабочей станции пытаюсь подключиться по VPN к серверу то винда кричит что "Удаленный компьютер не отвечает" файервол еще не поднимал, так что не должен закрывать....  

пинги ходят .. в чем проблема?

а в логи mpd что пишет? может проблемы с шифрацией - по умолчанию windows вроде для pptp требует шифрацию.

Posted
Vlad Karagezov, D-Link

шифрация отключена авторизация по chap

Yuz, я по этой статье и ставил

может лучше step by step? сначала заставить работать mpd, чтобы клиенты могли устанавливать pptp сессию, а уж потом настраивать авторизацию через RADIUS? По крайней мере, так удасться быстрее обнаружить проблему и ее решить. Ну и логи в этом помогают очень хорошо! А также Ethereal :-)

Posted
Vlad Karagezov, D-Link

шифрация отключена авторизация по chap

Yuz, я по этой статье и ставил

Там кстати есть возможность включить внутреннюю авторизацию если по радиусу нет прошла

Posted

да дело не в том что авторизация не пошла, тут до авторизации еще дойти нужно.... дело в том, что в самом начале не устанавливается соединение клиент->сервер говорит что "удаленный компьютер не отвечает" но пинги до него проходят!

запускал tcpdump он выдал вот это:

 

17:59:09.204405 IP 192.168.99.88.1079 > 192.168.99.1.pptp: S 1416600336:14166003

36(0) win 65535 <mss 1460,nop,nop,sackOK>

17:59:09.204583 IP 192.168.99.1.pptp > 192.168.99.88.1079: R 0:0(0) ack 1 win 0

17:59:09.720839 IP 192.168.99.1.ssh > 192.168.99.88.4742: P 12848:13364(516) ack

1457 win 65535

17:59:09.722156 IP 192.168.99.88.4742 > 192.168.99.1.ssh: P 1457:1509(52) ack 13

364 win 65535

17:59:09.818632 IP 192.168.99.1.ssh > 192.168.99.88.4742: . ack 1509 win 65535

17:59:10.720290 IP 192.168.99.1.ssh > 192.168.99.88.4742: P 13364:13688(324) ack

1509 win 65535

17:59:10.721431 IP 192.168.99.88.4742 > 192.168.99.1.ssh: P 1509:1561(52) ack 13

688 win 65211

17:59:10.818626 IP 192.168.99.1.ssh > 192.168.99.88.4742: . ack 1561 win 65535

17:59:11.720314 IP 192.168.99.1.ssh > 192.168.99.88.4742: P 13688:14012(324) ack

1561 win 65535

17:59:11.721455 IP 192.168.99.88.4742 > 192.168.99.1.ssh: P 1561:1613(52) ack 14

012 win 64887

17:59:11.818635 IP 192.168.99.1.ssh > 192.168.99.88.4742: . ack 1613 win 65535

 

где 192.168.99.1 -сам сервер

а 192.168.99.88 - клиент

т.е., какието пакеты касающиеся pptp всетаки доходят до сервера и вот вопрос почему он всетаки не отвечает?

Posted
А ты еще посмотри маску подсети пк, который соединяется с сервером.

одинаковые маски сервера где pptp и клиентского ПК?

да конечно одинаковые

Posted
17:59:09.204405 IP 192.168.99.88.1079 > 192.168.99.1.pptp: S 1416600336:14166003 36(0) win 65535 <mss 1460,nop,nop,sackOK>

17:59:09.204583 IP 192.168.99.1.pptp > 192.168.99.88.1079: R 0:0(0) ack 1 win 0

Судя по этим строчкам, по порту pptp никто не слушает.

 

Кстати, если уж смотреть удаленно, то лучше делать так:

tcpdump -pi <iface> -s 0 -X host 192.168.99.1 and port pptp

 

Оно и виднее, и информативнее, и выискивать меньше

Posted

все разобрался я.......

объясняю тем кто будет наступать на те же грабли...

файлик mpd.conf не любит пробелов... короче пока я его полностью не переписал от руки он у меня не заработал.... какк оказалось один лишний пробел может создать подобные проблемы!

так что пользуйте TAB

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.