[Comm] pptpd+pptp-client

Епифанов Сергей =?iso-8859-1?q?serpiph_=CE=C1_entek=2Eru?=
Ср Апр 16 13:15:54 MSD 2003


В сообщении от 16 Апрель 2003 12:24 Sergei Dolmatov написал:

> > Решил попробовать сделать туннель через pptpd и pptp-client.
> > Однако никак не могу запустить связь (pptpd вроде
> > запускается): через pptp запускается pppd, который говорит,
> > что не может авторизовать сервер, хотя есть файл
> > /etc/ppp/chap-secrets, в котором все прописано.

А кто-нибудь может кинуть рабочую настройку для сервера pptpd и 
для клиента pptp? (пакеты из Master2.2)

> В смысле, сервер должен отправить свой пароль клиенту? Обычно,
> конечно, достаточно пароля от клиента.

У меня такое ощущение, что pppd плюет на все настройки, связанные 
с авторизацией. Попробовал следить за пакетами: совершенно левые 
данне идут при подключении. (catalina, linux, пустые имена...)

> Вообще, интересная проблема с chap-авторизацией, как раз вчера
> решал. Клиент отказывался наотрез (ConfRej) авторизоваться по
> CHAP. Решилась проблема указанием
>
> +ua /etc/ppp/auth
>
> в опциях pppd. Формат файла auth достаточно простой - на
> первой строке имя пользователя, на второй - пароль.

Интересно, надо будет изучить...

> > И еще вопрос: стоит ли задействовать вместо pptp-канала
> > IPsec для создания защищенного канала через инет?
>
> По мне - стоит. Конечно, смотря какие цели преследуются. Если,
> к примеру, надо просто два (или более) филиалов соединить по
> публичной сети в единую виртуальную - то да.

Попробую тогда IPsec разобрать...

> > Файл /etc/ppp/options.pptpd:
> > lock
> > debug
> > chap-secrets
>
>   ^^^
> Есть и такая опция у pppd?..

Ошибся, когда выдирал строки из файла (указанная строка - часть 
комментария)

-- 
С уважением, Епифанов Сергей



Подробная информация о списке рассылки community