[Comm] Не могу справиться с pptpd, помогите.

=?iso-8859-1?q?community_=CE=C1_geoil=2Eru?= =?iso-8859-1?q?community_=CE=C1_geoil=2Eru?=
Пн Июл 5 13:38:47 MSD 2004


Ни как не могу справиться с pptpd на Мастере 2.2
В логах пишет:
pptpd[14573]: CTRL: Client yyy.yyy.yyy.yyy control connection started
pptpd[14573]: CTRL: Starting call (launching pppd, opening GRE)
pptpd[14573]: GRE: read(fd=5,buffer=804d620,len=8196) from PTY failed: 
status = -1 error = Input/output error
pptpd[14573]: CTRL: PTY read or GRE write failed (pty,gre)=(5,6)
pptpd[14573]: CTRL: Client yyy.yyy.yyy.yyy control connection finished

Третий день "рысачу" по инету, много у кого такая беда, на так 
окончательно решения не нашел.

Установлены:
ppp-2.4.1-alt8
pptpd-1.1.3_20030409-alt1
kernel-2.4.20-alt15-up
ни чего самостоятельно не собиралось и ставилость через apt
eth0 - xxx.xxx.xxx.xxx (внешний, смотрящий в инет)
eth1 - 192.168.1.254 (внутрений, смотрящий в локальную сеть 192.168.1.0/24)

ad.firma.lan Сервер (AD), поддерживающий локальный DNS firma.lan

#pptpd.conf:
speed 115200
option /etc/ppp/options.pptpd
stimeout 10
debug
bcrelay eth1
localip 192.168.1.254
remoteip 192.168.1.100-110
listen xxx.xxx.xxx.xxx
pidfile /var/run/pptpd.pid

#options.pptpd
lock
debug
name pptpd
proxyarp
bsdcomp 0
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
mppe-128
mppe-stateless
ms-dns ad.firma.lan

#options
lock

#chap-secrets
User	pptpd	"пароль"
pptpd	User	"пароль"
Файл chap-secrets делал при помощи pptp-command, так что не совсем 
понятно зачем вторая строчка, и нужна ли она вообше.

#iptables на PPTP сервере
iptables -A INPUT  -p 47 -j ACCEPT
iptables -A OUTPUT -p 47 -j ACCEPT

iptables -A INPUT  -p tcp --dport 1723 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 1723 -j ACCEPT

Клиент W2K, настроеный с соответствии с 
http://poptop.sourceforge.net/dox/pptp_win2k/

#iptables со стороны клиента (клиент попадает в инет через линукс-шлюз)
iptables -A FORWARD -o $EXTERNAL_INTERFACE -p tcp /
-d xxx.xxx.xxx.xxx --dport 1723 -j ACCEPT




Подробная информация о списке рассылки community