Serwer VPN PPTPD dzia

Konfiguracja serwerów, usług, itp.
bor1904
Posty: 15
Rejestracja: 18 października 2009, 01:54

Serwer VPN PPTPD działa jak chce

Post autor: bor1904 »

Witam,
W poniedziałek został uruchomiony u klienta serwer VPN w oparciu o PPTPD dla około 30 klientów zastępując serwer VPN na routerze CISCO który nie dawał już rady.

Wszystko zrobiono na podstawie wypadkowej wielu instrukcji dostępnych w necie i na pierwszy rzut oka działał bez zarzutów.

Po chwili okazało się że kilku klientów nie mogło się zalogować na swoje stare hasła ale po zmianie hasła na inne już działało.

Jest jeden klient który gdy był router CISCO logował się zawsze bez problemów a przez ostatnie 2 dni udało mu się tylko raz. Otrzymuje komunikaty 619 i 807. Jest jeszcze kilka osób które mają takie problemy raz na 2-3 próby logowania.

Serwer rackowy SUN nie jest przeciążony - CPU rzadko poza 1% wychodzi. Równolegle pracuje nie więcej jak 2-3 osoby na VPN a łącze to symetryk 6Mbps na netii.


pptp-options:

Kod: Zaznacz cały

name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 192.168.14.102
proxyarp
nodefaultroute
lock
nobsdcomp

pptpd-conf:

Kod: Zaznacz cały

localip 192.168.0.1
remoteip 192.168.20.1-100
chap-secrets (składnia)
user pptpd pass *
/var/log/messages
Jedyne co mogłoby być niepokojące to kilka sekcji o kształcie:

Kod: Zaznacz cały

Dec  4 20:24:38 x-Router pppd[2800]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Dec  4 20:24:38 x-Router pppd[2800]: pppd 2.4.5 started by root, uid 0
Dec  4 20:24:38 x-Router pppd[2800]: Using interface ppp1
Dec  4 20:24:38 x-Router pppd[2800]: Connect: ppp1 <--> /dev/pts/1
Dec  4 20:24:38 x-Router pppd[2800]: Hangup (SIGHUP)
Dec  4 20:24:38 x-Router pppd[2800]: Modem hangup
Dec  4 20:24:38 x-Router pppd[2800]: Connection terminated.
Dec  4 20:24:38 x-Router pppd[2800]: Exit.

IPTABLES na INPUT ma tylko dwa porty otwarte:

Kod: Zaznacz cały

ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:ssh
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:1723

Co mogę spr? Reinstalować? Doinstalować? Zmienić?

Ma ktoś jakieś pomysły lub chociaż podejrzenia?

Dziękuję.
Awatar użytkownika
pone13
Beginner
Posty: 337
Rejestracja: 30 listopada 2007, 20:59
Lokalizacja: Leszno

Post autor: pone13 »

Nigdy nie stawiałem PPTPD, ale miałem kiedyś bardzo podobny problem z OpenVPN i winnym była nieodpowiednia wartość MTU dla interfejsu zewnętrznego. Może warto zbadać czy nie masz właśnie problemu z nadmierną fragmentacją pakietów w związku ze źle dobranym MTU?
bor1904
Posty: 15
Rejestracja: 18 października 2009, 01:54

Post autor: bor1904 »

Witajcie,
Już wiem że np TPSA i iPlus są nie do przejścia na na CISCO na pptp działało bez problemów.
Jak mogę konfigurację linuxową zbliżyć do ciscowej jeśli chodzi o PPTPD???
sethiel
Junior Member
Posty: 762
Rejestracja: 28 stycznia 2008, 11:50
Lokalizacja: Wrocław

Post autor: sethiel »

Sprawdź to MTU, popróbuj jak w przepisie tplinka.
http://www.tp-link.com.pl/article/?id=190
Ja miałem dość podobny scenariusz przy kodowaniu wideo H.264 peer-to-peer oraz przy postfiksie i komunikacji z niektórymi klientami.
ODPOWIEDZ