From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-AntiVirus: Checked by Dr.Web [version: 4.31a, engine: 4.31b, virus records: 49921, updated: 18.05.2004] Message-ID: <40E921A7.6010808@geoil.ru> Date: Mon, 05 Jul 2004 13:38:47 +0400 From: "community@geoil.ru" User-Agent: Mozilla Thunderbird 0.6 (Windows/20040510) X-Accept-Language: ru-ru, ru MIME-Version: 1.0 To: community@altlinux.ru Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit X-Virus-Scanned: by amavisd-new at geoil.ru Subject: [Comm] =?koi8-r?b?7sUgzc/H1SDT0NLB18nU2NPRINMgcHB0cGQsINDPzc/H?= =?koi8-r?b?ydTFLg==?= X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 05 Jul 2004 09:38:49 -0000 Archived-At: List-Archive: List-Post: Ни как не могу справиться с pptpd на Мастере 2.2 В логах пишет: pptpd[14573]: CTRL: Client yyy.yyy.yyy.yyy control connection started pptpd[14573]: CTRL: Starting call (launching pppd, opening GRE) pptpd[14573]: GRE: read(fd=5,buffer=804d620,len=8196) from PTY failed: status = -1 error = Input/output error pptpd[14573]: CTRL: PTY read or GRE write failed (pty,gre)=(5,6) pptpd[14573]: CTRL: Client yyy.yyy.yyy.yyy control connection finished Третий день "рысачу" по инету, много у кого такая беда, на так окончательно решения не нашел. Установлены: ppp-2.4.1-alt8 pptpd-1.1.3_20030409-alt1 kernel-2.4.20-alt15-up ни чего самостоятельно не собиралось и ставилость через apt eth0 - xxx.xxx.xxx.xxx (внешний, смотрящий в инет) eth1 - 192.168.1.254 (внутрений, смотрящий в локальную сеть 192.168.1.0/24) ad.firma.lan Сервер (AD), поддерживающий локальный DNS firma.lan #pptpd.conf: speed 115200 option /etc/ppp/options.pptpd stimeout 10 debug bcrelay eth1 localip 192.168.1.254 remoteip 192.168.1.100-110 listen xxx.xxx.xxx.xxx pidfile /var/run/pptpd.pid #options.pptpd lock debug name pptpd proxyarp bsdcomp 0 refuse-pap refuse-chap refuse-mschap require-mschap-v2 mppe-128 mppe-stateless ms-dns ad.firma.lan #options lock #chap-secrets User pptpd "пароль" pptpd User "пароль" Файл chap-secrets делал при помощи pptp-command, так что не совсем понятно зачем вторая строчка, и нужна ли она вообше. #iptables на PPTP сервере iptables -A INPUT -p 47 -j ACCEPT iptables -A OUTPUT -p 47 -j ACCEPT iptables -A INPUT -p tcp --dport 1723 -j ACCEPT iptables -A OUTPUT -p tcp --sport 1723 -j ACCEPT Клиент W2K, настроеный с соответствии с http://poptop.sourceforge.net/dox/pptp_win2k/ #iptables со стороны клиента (клиент попадает в инет через линукс-шлюз) iptables -A FORWARD -o $EXTERNAL_INTERFACE -p tcp / -d xxx.xxx.xxx.xxx --dport 1723 -j ACCEPT