[FUG-BR] Problemas com pptpd
Giancarlo Rubio
gianrubio em gmail.com
Domingo Abril 6 12:16:45 BRT 2008
Srs:
Estou com problemas em 2 servidores rodando FreeBSD 7.0 com vpn
(poptop versão 1.3.4_1). Se um cliente conecta na vpn tudo funciona,
ele pinga todas as máquinas, abre arquivos etc. Quando um outro
cliente conecta na vpn este não consegue enxergar a rede da vpn, sendo
que o outro que estava conectado funciona normalmente. Se um cliente
conecta tudo funciona, se mais de um conectar apenas o primeiro
funciona.
Capturando os pacotes das interfaces tuneladas levantei os possiveis problemas.
-O arpproxy não está sabendo como lidar com multiplas requisições pois
o pacote chega na interface da vpn mais não é recebido na outra
máquina dentro da vpn.
-Problema de configuração do pptpd
-Em último caso um bug no pptpd e até quem sabe no FreeBSD
Alguem montou alguma vpn com pptpd usando o 7.0-Release??
Abaixo minhas configurações
################
### pptpd.conf ###
debug
bcrelay vr0
nobsdcomp
proxyarp
pidfile /var/run/pptpd.pid
+chapms-v2
mppe-40
mppe-128
ms-dns 10.1.1.254
ms-wins 10.1.1.254
mppe-stateless
remoteip 10.1.1.10-20
##################
#### ppp.conf ######
loop:
set timeout 0
nat enable yes
set log phase chat connect lcp ipcp command
set device localhost:pptp
set dial
set login
# Server (local) IP address, Range for Clients, and Netmask
# if you want to use NAT use private IP addresses
set ifaddr 10.1.1.254 10.1.1.10-10.1.1.20 255.255.255.0
add default HISADDR
set server /tmp/loop "" 0177
loop-in:
set timeout 0
set log phase lcp ipcp command
allow mode direct
pptp:
load loop
nat enable yes
disable pap
# Authenticate against /etc/passwd
enable passwdauth
disable ipv6cp
enable proxy
accept dns
enable MSChapV2
enable mppe
disable deflate pred1
deny deflate pred1
set dns 10.1.1.254
set device !/etc/ppp/secure
Att
--
Giancarlo Rubio
Mais detalhes sobre a lista de discussão freebsd