[Comm] pptpd+pptp-client
Епифанов Сергей
=?iso-8859-1?q?serpiph_=CE=C1_entek=2Eru?=
Ср Апр 16 13:15:54 MSD 2003
В сообщении от 16 Апрель 2003 12:24 Sergei Dolmatov написал:
> > Решил попробовать сделать туннель через pptpd и pptp-client.
> > Однако никак не могу запустить связь (pptpd вроде
> > запускается): через pptp запускается pppd, который говорит,
> > что не может авторизовать сервер, хотя есть файл
> > /etc/ppp/chap-secrets, в котором все прописано.
А кто-нибудь может кинуть рабочую настройку для сервера pptpd и
для клиента pptp? (пакеты из Master2.2)
> В смысле, сервер должен отправить свой пароль клиенту? Обычно,
> конечно, достаточно пароля от клиента.
У меня такое ощущение, что pppd плюет на все настройки, связанные
с авторизацией. Попробовал следить за пакетами: совершенно левые
данне идут при подключении. (catalina, linux, пустые имена...)
> Вообще, интересная проблема с chap-авторизацией, как раз вчера
> решал. Клиент отказывался наотрез (ConfRej) авторизоваться по
> CHAP. Решилась проблема указанием
>
> +ua /etc/ppp/auth
>
> в опциях pppd. Формат файла auth достаточно простой - на
> первой строке имя пользователя, на второй - пароль.
Интересно, надо будет изучить...
> > И еще вопрос: стоит ли задействовать вместо pptp-канала
> > IPsec для создания защищенного канала через инет?
>
> По мне - стоит. Конечно, смотря какие цели преследуются. Если,
> к примеру, надо просто два (или более) филиалов соединить по
> публичной сети в единую виртуальную - то да.
Попробую тогда IPsec разобрать...
> > Файл /etc/ppp/options.pptpd:
> > lock
> > debug
> > chap-secrets
>
> ^^^
> Есть и такая опция у pppd?..
Ошибся, когда выдирал строки из файла (указанная строка - часть
комментария)
--
С уважением, Епифанов Сергей
Подробная информация о списке рассылки community