<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: pptpd не пускает win-клиентов, ошибка 619</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76381.html</link>
    <description>Господа, помогите пожалуйста разобраться, после обновления pptpd/pppd до свежих стабильных версий, удаленный доступ сотрудникам работает раз через десять! :(&lt;br&gt;&lt;br&gt;Все клиенты Windows XP, в случае успеха все стадии подключения проходят за секунду (редко, в среднем 1 раз из 10, причем в определенные интервалы времени в течение дня, закономерностей с cron&apos;ом и запущенными в такие моменты сервисами не вижу). В остальных случаях, сервер ждет 30 секунд до таймаута и отключает клиента с 619-ой ошибкой (&quot;Порт закрыт&quot;). Насколько я понял, клиент по какой-то причине не присылает серверу данные о способе аутентификации, причины сего поведения не вижу, с этими же настройками клиента он заходит без проблем на другой шлюз с аналогичными настройками PopTop!&lt;br&gt;&lt;br&gt;iptables с обоих сторон настроены на пропуск всех пакетов между этими реальниками, между сетью 192.168.10.100 и локальными подсетями. Я протоколирую все пакеты какие сбрасываются брандмауэром - между этими адресами ничего не режется.&lt;br&gt;&lt;br&gt;===&lt;br&gt;ПО: Debian Sarge, kernel 2.6</description>

<item>
    <title>pptpd не пускает win-клиентов, ошибка 619 (serga37011)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76381.html#7</link>
    <pubDate>Sun, 23 Dec 2012 06:14:27 GMT</pubDate>
    <description>У меня тоже была такая проблема! вчера заходил сегодня не могу, ошибка 619! помогло явное указание на вкалдке сеть тип соединения PPTP VPN после этого ошибка 619 пропала! подключение прошло&lt;br&gt;</description>
</item>

<item>
    <title>pptpd не пускает win-клиентов, ошибка 619 (biffant)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76381.html#6</link>
    <pubDate>Wed, 19 Dec 2007 07:32:01 GMT</pubDate>
    <description>&amp;gt;Полностью аналогичная проблема. &lt;br&gt;&amp;gt;Никто не может подсказать? &lt;br&gt;&lt;br&gt;Выполнил все советы выше, кардинально ситуацию это не изменило. С тех пор нашел баг в конфиге iptables шлюза со стороны клиента (вместо PPP-интерфейса был прописан его внешний сетевой ETH-интерфейс), в результате pptp соединяется в 60&#037; случаев, если же не соединяется, то достаточно подождать 5-20 минут и попробовать снова - как правило соединиться удается. &lt;br&gt;&lt;br&gt;При этом, ещё порядка десяти win-клиентов, подключающихся к этом серверу, как и я, из дома, соединяются без проблем, у 2-3 сходные с моими проблемы, один просто не может зайти, но там ошибка &quot;протокол недоступен&quot;, похоже пров режет gre&lt;br&gt;</description>
</item>

<item>
    <title>pptpd не пускает win-клиентов, ошибка 619 (Yaten)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76381.html#5</link>
    <pubDate>Tue, 18 Dec 2007 21:31:49 GMT</pubDate>
    <description>Полностью аналогичная проблема. &lt;br&gt;Никто не может подсказать?&lt;br&gt;</description>
</item>

<item>
    <title>pptpd не пускает win-клиентов, ошибка 619 (biffant)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76381.html#4</link>
    <pubDate>Mon, 24 Sep 2007 09:29:32 GMT</pubDate>
    <description>&amp;gt;Тогда возникает резонный вопрос , на фаерволе снаружи точно пропускаешь gre протокол &lt;br&gt;&amp;gt;номер 47 (уверен ?) , ну и порты 1723 само собйо &lt;br&gt;&amp;gt;в обе стороны? &lt;br&gt;&lt;br&gt;Ну раньше ведь работало извне? :) Привожу правила (из дома симметричные, там шлюзом Debian Etch 2.4):&lt;br&gt;&lt;br&gt;# pptpd-сервер&lt;br&gt;iptables -A good_packets_input -p tcp -s $ANYWHERE -d $IPADDR1 --dport 1723 -j ACCEPT&lt;br&gt;iptables -A good_packets_output -p tcp ! --syn -s $IPADDR1 --sport 1723 -d $ANYWHERE --dport $UNPRIVPORTS -j ACCEPT&lt;br&gt;&lt;br&gt;# Разрешаем GRE&lt;br&gt;iptables -A FORWARD -p gre -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;iptables -A FORWARD -p gre -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;&lt;br&gt;# Пакеты от моего реальника&lt;br&gt;iptables -A good_packets_output -p tcp -d ... -j ACCEPT&lt;br&gt;iptables -A good_packets_input -p tcp -s ... -j ACCEPT&lt;br&gt;&lt;br&gt;...&lt;br&gt;&lt;br&gt;# Протоколирование и затем отклонение всех оставшихся пакетов&lt;br&gt;iptables -A INPUT -s 0.0.0.0/0 -j LOG --log-prefix INPUT-DROP:&lt;br&gt;iptables -A OUTPUT -s 0.0.0.0/0 -j LOG --log-prefix OUTPUT-DROP:&lt;br&gt;iptables -A FORWARD -</description>
</item>

<item>
    <title>pptpd не пускает win-клиентов, ошибка 619 (ipmanyak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76381.html#3</link>
    <pubDate>Mon, 24 Sep 2007 08:34:19 GMT</pubDate>
    <description>Тогда возникает резонный вопрос , на фаерволе снаружи точно пропускаешь gre протокол номер 47 (уверен ?) , ну и порты 1723 само собйо в обе стороны? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pptpd не пускает win-клиентов, ошибка 619 (biffant)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76381.html#2</link>
    <pubDate>Mon, 24 Sep 2007 08:22:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Sep 24 08:38:22 gateway pptpd&#091;5944&#093;: GRE: Bad checksum from pppd. &lt;br&gt;&amp;gt;Возможно канальные проблемы. &lt;br&gt;&lt;br&gt;Сервер multi-homed, каналы нормальные, пакеты не теряют - такие вещи мониторим... Сколько помню, этот сервер всегда Bad checksum пишет на обоих внешних интерфейсах, где-то читал что это некритичная несовместимость форточного pptp-клиента...&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Sep 24 08:38:52 gateway pptpd&#091;5944&#093;: GRE: read(fd=6,buffer=8058640,len=8196) from PTY &lt;br&gt;&amp;gt; pppd упал, а pptpd  не может сообщить причину. pppd может упасть, &lt;br&gt;&amp;gt; из-за неверной опции в синатаксисе options.pptpd, попробуй запустить pppd вручную с &lt;br&gt;&amp;gt; нужными опциями , не используя options.pptpd. &lt;br&gt;&amp;gt; Еще 1 момент который тут не виден в /etc/ppp/pptpd-options - какой стоит &lt;br&gt;&amp;gt; mtu и mru ? Попробуй явно указать их как 1400. &lt;br&gt;&lt;br&gt;===&lt;br&gt;Вручную сейчас попробую запустить, сработает ли указание mtu/mru проверить смогу только вечером т.к. домашнюю машину выключил, ведь доступ настроен через тот же PPTP который пока не работает... Спасибо за идею!&lt;br&gt;&lt;br&gt;Подобное поведение наблюдал ког</description>
</item>

<item>
    <title>pptpd не пускает win-клиентов, ошибка 619 (ipmanyak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76381.html#1</link>
    <pubDate>Mon, 24 Sep 2007 06:56:40 GMT</pubDate>
    <description>&amp;gt;Sep 24 08:38:22 gateway pptpd&#091;5944&#093;: GRE: Bad checksum from pppd. &lt;br&gt;&lt;br&gt;--------------------------------------^^^^^^^^^^^^^^^^^^^^^^^^^^^^ &lt;br&gt;Возможно канальные проблемы.&lt;br&gt;&amp;gt;Sep 24 08:38:52 gateway pptpd&#091;5944&#093;: GRE: read(fd=6,buffer=8058640,len=8196) from PTY &lt;br&gt;&amp;gt; failed: status = -1 error = Input/output error, usually caused by &lt;br&gt;&amp;gt;unexpected termination of pppd, check option syntax and pppd logs &lt;br&gt;&amp;gt;Sep 24 08:38:52 gateway pptpd&#091;5944&#093;: CTRL: PTY read or GRE write failed &lt;br&gt;&amp;gt;(pty,gre)=(6, &lt;br&gt;&lt;br&gt;pppd упал, а pptpd  не может сообщить причину. pppd может упасть, из-за неверной опции в синатаксисе options.pptpd, попробуй запустить pppd вручную с нужными опциями , не используя options.pptpd.&lt;br&gt;Еще 1 момент который тут не виден в /etc/ppp/pptpd-options - какой стоит mtu и mru ? Попробуй явно указать их как 1400. &lt;br&gt;</description>
</item>

</channel>
</rss>
