Fórum Ubuntu CZ/SK

Ostatní => Ubuntu Server => Téma založeno: Martin Kiklhorn 20 Května 2009, 03:58:39

Název: VPN Server autentizace MS PPTP VPN proti PPTPD - poptop [vyřešeno]
Přispěvatel: Martin Kiklhorn 20 Května 2009, 03:58:39
poptop pptp server pro VPN spojení z výchozího pptp klienta Windows - MS-CHAP v2 - funguje to někomu s autentizací?
Konfigurace výchozí dle http://poptop.sourceforge.net/dox/

Kód: [Vybrat]
pptpd -f --debug
/usr/sbin/pppd: The remote system is required to authenticate itself
/usr/sbin/pppd: but I couldn't find any suitable secret (password) for it to use to do so.
/usr/sbin/pppd: (None of the available passwords would let it use an IP address.)

Z logu nemůžu vydolovat žádné jméno ke kterému by měl hledat heslo,
V chap-secrets mám jméno a heslo které zadávám ve windows klientovi, ale mám takový nejasný pocit že mi něco chybí...
Formát chap-secrets jsem marně znásilňoval s uvozovkami, bez, tří i čtyřsloupcová varianta.
Soubor chap-secrets mi používá zároveň i ppp klient pro PPPoE tunel navazovaný ven a tomu vyhovuje třísloupcová varianta (bez IP)

VPN funguje bezproblémově pokud vypnu požadavky na ověřování. (Žádný problém na úrovni firewallu, TCP, GRE ani routingu není, jen ta autentifikace...)

Google dnes nezabral, podívám se na to znovu až se probudím, pokud mne tedy tady nikdo nenakopne co že to je jinak než je popsáno v http://poptop.sourceforge.net/dox/
Název: Re: VPN Server autentizace MS PPTP VPN proti PPTPD - poptop
Přispěvatel: Martin Kiklhorn 21 Května 2009, 18:20:35
Hláška měla samozřejmě pravdu, byla to moje chyba.
Funkční:
Kód: [Vybrat]
grep '^[^#]' /etc/ppp/pptpd-options
# jmeno serveru v /etc/ppp/chap-secrets, tady jsem mel preklep
name ussecuniagamala
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
nodefaultroute
auth
lock
nobsdcomp
Název: Re: VPN Server autentizace MS PPTP VPN proti PPTPD - poptop [vyřešeno]
Přispěvatel: l@b 24 Května 2009, 15:44:50
Mam problem s pptpd. Normalne sa na VPNku prihlasim, vsetko funguje...ako mam vytvarat adresare?
Název: Re: VPN Server autentizace MS PPTP VPN proti PPTPD - poptop [vyřešeno]
Přispěvatel: Martin Kiklhorn 24 Května 2009, 17:32:38
Netuším co má vytváření adresářů společného s VPN?
Zjednodušeně: Pokud jste v lokální síti tak se připojíte metrovým kabelem do switche nebo routeru. Pokud jste dva kilometry od lokální sítě tak za použití internetu vám VPN vytvoří dvoukilometrový kabel kterého jeden konec máte v počítači a druhý opět v switchi nebo routeru v lokální síti.

Takže odpověď: vytvářejte adresáře stejně jako když jste připojen v lokální síti.