Доброго времени суток господа.
Итак, установлен pptpd 1.2.1, ppp 2.4.3 ? ядро патчилось на предмет mppe.
Запуск сервера и соединение с ним клиентом ( XP ) происходит без всяких проблем. Создается соединение с авторизации по chap2 с шифрованием (128).
Серверу присваивается 192.168.0.1 , клиенту 192.168.0.235
И все... сам себя клиент пинвгует ( было бы странно если бы не пинговал)
а сервер нет. Это раз.
Вторая проблема в том, что через какое то время рабочий конфиг перестает работать, перезагрузка pptpd не помогает, только если сервер reboot.
[root@Server vpn]# uname -a
Linux Server 2.6.10 #1 Thu Mar 17 14:43:07 MSK 2005 i686 unknown unknown GNU/Linux
[root@Server etc]# cat pptpd.conf
option /etc/ppp/options.pptpd
localip 192.168.0.1
remoteip 192.168.0.234-240
[root@Server ppp]# cat options
lock
noauth
require-mschap-v2
nodeflate
ms-dns 192.168.0.1
proxyarp
[root@Server ppp]# cat options.pptpd
#lock
mtu 1000
mru 1000
ipcp-accept-local
ipcp-accept-remote
lcp-echo-failure 3
lcp-echo-interval 5
#deflate 0
auth
-chap
-pap
proxyarp
ms-dns 192.168.0.1
-mschap
+mschap-v2
-mppe-40
+mppe-128
#+mppe-stateless
[root@Server ppp]# ifconfig
eth0 Link encap:Ethernet HWaddr 00:04:76:87:0C:57
inet addr:xx.xx.xxx.xxx Bcast:xx.xx.xxx.xxx Mask:255.255.255.224
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:105992 errors:0 dropped:0 overruns:0 frame:0
TX packets:61464 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:56047896 (53.4 Mb) TX bytes:38303702 (36.5 Mb)
Interrupt:3 Base address:0xdc00
eth1 Link encap:Ethernet HWaddr 00:11:2F:B4:6D:E1
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:597205 errors:0 dropped:0 overruns:0 frame:0
TX packets:760014 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:90814651 (86.6 Mb) TX bytes:723499395 (689.9 Mb)
Interrupt:10 Memory:f3a00000-0
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:158828 errors:0 dropped:0 overruns:0 frame:0
TX packets:158828 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:20247226 (19.3 Mb) TX bytes:20247226 (19.3 Mb)
[root@Server ppp]# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT icmp -- anywhere anywhere
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT tcp -- xx.xx.0.0/16 anywhere tcp dpt:ssh
ACCEPT tcp -- xxx.xxx.xxx.0/24 anywhere tcp dpt:ssh
ACCEPT tcp -- anywhere anywhere tcp dpt:domain
ACCEPT udp -- anywhere anywhere udp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:smtp
ACCEPT udp -- anywhere anywhere udp dpt:smtp
ACCEPT tcp -- anywhere anywhere tcp dpt:http
ACCEPT tcp -- anywhere anywhere tcp dpt:pop3
ACCEPT udp -- anywhere anywhere udp dpt:pop3
ACCEPT tcp -- anywhere anywhere tcp dpt:imap
ACCEPT tcp -- anywhere anywhere tcp dpt:squid
ACCEPT tcp -- anywhere anywhere tcp dpt:1723
ACCEPT gre -- anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT tcp -- anywhere anywhere tcp dpt:netbios-ns
ACCEPT udp -- anywhere anywhere udp dpt:netbios-ns
ACCEPT tcp -- anywhere anywhere tcp dpt:netbios-dgm
ACCEPT udp -- anywhere anywhere udp dpt:netbios-dgm
ACCEPT tcp -- anywhere anywhere tcp dpt:netbios-ssn
ACCEPT udp -- anywhere anywhere udp dpt:netbios-ssn
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere
ACCEPT gre -- anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere
ACCEPT all -- 192.168.0.0/24 192.160.0.0/24
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Соображения?