Hallo,
hat sich jemand schon erfolgreich mit Windows XP Clients auf einen PoPToP Server einwählen können? Ich habe einen Router mit SuSE 9.0 Pro laufen, und schaffe es einfach nicht eine Verbindung herzustellen. Mit den Standardversionen ohne Änderung und nur durch Anpassen der Konfigurationsdateien hat es jedenfalls nicht geklappt.
Ich habe viel gegoogelt und mich an den Inhalt dieses Threads gehalten. Bin dann folgendermassen vorgegangen:
Ich habe die Kernel Sourcen 2.4.27 runtergeladen, die alte Kernelkonfig aus /boot mit make oldconfig übernommen und den entsprechenden linux-2.4.27-mppe-mppc-1.1.patch.gz von hier eingepflegt. Ich denke, das hier sind die wichtigen Kernelkonfig-Optionen:
Den neuen Kernel kompiliert, installalliert und gebootet.
Danach habe ich mir den ppp-2.4.2.tar.gz geholt und den zugehörigen ppp-2.4.2-mppe-mppc-1.1.patch.gz eingepflegt, kompiliert und installiert.
Sollte auch stimmen. Sowie das Startscript angepasst (modprobe ppp_mppe_mppc)
Tjo, so schaut dann die Config aus...
Mit Windows 2000 Clients kann ich ohne Probleme sofort eine Verbindung herstellen, aber mit XP geht es weiterhin nicht, sondern meldet Fehler 619
In der /var/log/messages sind mir folgende Zeilen aufgefallen:
Da der Router noch NAT betreibt, habe ich folgendes mit Netfilter konfiguriert:
Kann mir jemand sagen, was ich falsch eingestellt habe, oder wie die "Magic-Option" heisst, damit ich auch mit Windows XP eine Verbingung herstellen kann?
hat sich jemand schon erfolgreich mit Windows XP Clients auf einen PoPToP Server einwählen können? Ich habe einen Router mit SuSE 9.0 Pro laufen, und schaffe es einfach nicht eine Verbindung herzustellen. Mit den Standardversionen ohne Änderung und nur durch Anpassen der Konfigurationsdateien hat es jedenfalls nicht geklappt.
Ich habe viel gegoogelt und mich an den Inhalt dieses Threads gehalten. Bin dann folgendermassen vorgegangen:
Ich habe die Kernel Sourcen 2.4.27 runtergeladen, die alte Kernelkonfig aus /boot mit make oldconfig übernommen und den entsprechenden linux-2.4.27-mppe-mppc-1.1.patch.gz von hier eingepflegt. Ich denke, das hier sind die wichtigen Kernelkonfig-Optionen:
Code:
Network device support:
<M> PPP (point-to-point protocol) support
<M> Microsoft PPP compression/encryption (MPPC/MPPE) (NEW)
Cryptographic options:
<M> SHA1 digest algorithm
<M> ARC4 cipher algorithm
Danach habe ich mir den ppp-2.4.2.tar.gz geholt und den zugehörigen ppp-2.4.2-mppe-mppc-1.1.patch.gz eingepflegt, kompiliert und installiert.
Code:
modules.conf:
alias ppp-compress-18 ppp_mppe_mppc
Code:
pptpd.conf:
speed 115200
option /etc/ppp/options.pptpd
debug
localip 192.168.0.254
remoteip 192.168.0.200-243
pidfile /var/run/pptpd.pid
Code:
options.pptpd:
name pptpd
lock
mtu 1400
mru 1400
proxyarp
auth
+chap
-mschap
+mschap-v2
ipcp-accept-local
ipcp-accept-remote
lcp-echo-failure 3
lcp-echo-interval 5
require-mppe-128
nobsdcomp
nodeflate
debug
Code:
chap-secrets:
corben * testvpn *
Mit Windows 2000 Clients kann ich ohne Probleme sofort eine Verbindung herstellen, aber mit XP geht es weiterhin nicht, sondern meldet Fehler 619
In der /var/log/messages sind mir folgende Zeilen aufgefallen:
Code:
pptpd[28981]: GRE: Discarding duplicate packet
.....
pppd[28982]: rcvd [LCP ConfReq id=0x1 <mru 1400> <magic 0x51b75bc4> <pcomp> <accomp> <callback CBCP>]
pppd[28982]: sent [LCP ConfRej id=0x1 <callback CBCP>]
pppd[28982]: sent [LCP ConfReq id=0x1 <mru 1400> <asyncmap 0x0> <auth chap MS-v2> <magic 0x67b60b64> <pcomp> <accomp>]
.....
pptpd[28981]: GRE: read(fd=5,buffer=804d5a0,len=8196) from PTY failed: status = -1 error = Input/output error
pptpd[28981]: CTRL: PTY read or GRE write failed (pty,gre)=(5,6)
Code:
LAN=192.168.0.0/24
#$IPTABLES -t nat -A PREROUTING -i $DEV_INET -p TCP --dport 1723 -j ACCEPT
$IPTABLES -A INPUT -i $DEV_INET -p TCP --dport 1723 -j ACCEPT
$IPTABLES -t nat -A OUTPUT -o $DEV_INET -p 47 -j ACCEPT
$IPTABLES -A OUTPUT -o $DEV_INET -p 47 -j ACCEPT
$IPTABLES -A INPUT -i $DEV_INET -p 47 -j ACCEPT
$IPTABLES -A INPUT -i ppp+ -s $LAN -d $LAN -j ACCEPT
$IPTABLES -A OUTPUT -o ppp+ -s $LAN -d $LAN -j ACCEPT