Re: проблемы с pppd

2010-08-14 Пенетрантность Akkerman
А nat со стороны клиента на чем реализован? Как-то видел что-то 
подобное, исправилось кажется подгрузкой модуля nf_nat_proto_gre на NAT 
машине.



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4c66e7d3.9060...@gmail.com



Re: проблемы с pppd

2010-08-14 Пенетрантность Alexey Trunyov
On Thu, 12 Aug 2010 13:40:43 +0400
Sapytsky Ilya sov...@gmail.com пишет:

 Добрый день!
 Был у меня сервер на статическом белом ip адресе - провайдеру это не
 понравилось и переделали они на pppoe со статическим белым адресом :)
 клиент сидит на сером ip провайдера через nat.
 Вот после конфигуряния pppoe соединения и начались проблемы с pptp
 сервером
 - при присоединении клиента логи pptp сервера + логи iptables по
 пакетам такие:
[...]
 итого - связь вроде есть и gre пакеты вроде ходят,  но при этом
 соединяться не хочет.
 Все настройки, кроме дополнительных для pppoe не менялись, т.е.
 остались такими же.
 Могу прислать настройки pptp и ppp, если это потребуется
 Что такое может могло сломаться?

GRE-ответы сервера до клиента доходят?

Исходя из изменений в топологии, наиболее вероятная причина -
несогласование MTU.

Логи iptables - не самое удачное средство, попробуй сравнить логи одной
сессии, сделанной одновременно на клиенте и сервере при помощи
tcpdump/tshark/wireshark.


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20100815130322.566cd...@carbon



проблемы с pppd

2010-08-12 Пенетрантность Sapytsky Ilya
Добрый день!
Был у меня сервер на статическом белом ip адресе - провайдеру это не
понравилось и переделали они на pppoe со статическим белым адресом :)
клиент сидит на сером ip провайдера через nat.
Вот после конфигуряния pppoe соединения и начались проблемы с pptp сервером
- при присоединении клиента логи pptp сервера + логи iptables по пакетам
такие:
Aug 12 13:05:23 s-vpn pptpd[4229]: CTRL: Client client ip control
connection started
Aug 12 13:05:23 s-vpn pptpd[4229]: CTRL: Starting call (launching pppd,
opening GRE)
Aug 12 13:05:23 s-vpn pppd[4231]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so
loaded.
Aug 12 13:05:23 s-vpn pppd[4231]: pppd 2.4.4 started by root, uid 0
Aug 12 13:05:23 s-vpn pppd[4231]: Using interface ppp1
Aug 12 13:05:23 s-vpn pppd[4231]: Connect: ppp1 -- /dev/pts/4
Aug 12 13:05:23 s-vpn pptpd[4229]: GRE: Bad checksum from pppd.
Aug 12 13:05:23 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=65 TOS=0x00 PREC=0x00 TTL=64 ID=58095 DF PROTO=47
Aug 12 13:05:23 s-vpn kernel: GRE!! IN=ppp0 OUT= MAC= SRC=client ip
DST=server ip LEN=57 TOS=0x00 PREC=0x00 TTL=118 ID=17796 PROTO=47
Aug 12 13:05:23 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=47 TOS=0x00 PREC=0x00 TTL=64 ID=58096 DF PROTO=47
Aug 12 13:05:25 s-vpn kernel: GRE!! IN=ppp0 OUT= MAC= SRC=client ip
DST=server ip LEN=57 TOS=0x00 PREC=0x00 TTL=118 ID=17799 PROTO=47
Aug 12 13:05:25 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=47 TOS=0x00 PREC=0x00 TTL=64 ID=58097 DF PROTO=47
Aug 12 13:05:26 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=65 TOS=0x00 PREC=0x00 TTL=64 ID=58098 DF PROTO=47
Aug 12 13:05:28 s-vpn kernel: GRE!! IN=ppp0 OUT= MAC= SRC=client ip
DST=server ip LEN=57 TOS=0x00 PREC=0x00 TTL=118 ID=17802 PROTO=47
Aug 12 13:05:28 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=47 TOS=0x00 PREC=0x00 TTL=64 ID=58099 DF PROTO=47
Aug 12 13:05:29 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=65 TOS=0x00 PREC=0x00 TTL=64 ID=58100 DF PROTO=47
Aug 12 13:05:32 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=65 TOS=0x00 PREC=0x00 TTL=64 ID=58101 DF PROTO=47
Aug 12 13:05:32 s-vpn kernel: GRE!! IN=ppp0 OUT= MAC= SRC=client ip
DST=server ip LEN=57 TOS=0x00 PREC=0x00 TTL=118 ID=17805 PROTO=47
Aug 12 13:05:32 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=47 TOS=0x00 PREC=0x00 TTL=64 ID=58102 DF PROTO=47
Aug 12 13:05:35 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=65 TOS=0x00 PREC=0x00 TTL=64 ID=58103 DF PROTO=47
Aug 12 13:05:36 s-vpn kernel: GRE!! IN=ppp0 OUT= MAC= SRC=client ip
DST=server ip LEN=57 TOS=0x00 PREC=0x00 TTL=118 ID=17810 PROTO=47
Aug 12 13:05:36 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=47 TOS=0x00 PREC=0x00 TTL=64 ID=58104 DF PROTO=47
Aug 12 13:05:38 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=65 TOS=0x00 PREC=0x00 TTL=64 ID=58105 DF PROTO=47
Aug 12 13:05:40 s-vpn kernel: GRE!! IN=ppp0 OUT= MAC= SRC=client ip
DST=server ip LEN=57 TOS=0x00 PREC=0x00 TTL=118 ID=17813 PROTO=47
Aug 12 13:05:40 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=47 TOS=0x00 PREC=0x00 TTL=64 ID=58106 DF PROTO=47
Aug 12 13:05:41 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=65 TOS=0x00 PREC=0x00 TTL=64 ID=58107 DF PROTO=47
Aug 12 13:05:44 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=65 TOS=0x00 PREC=0x00 TTL=64 ID=58108 DF PROTO=47
Aug 12 13:05:44 s-vpn kernel: GRE!! IN=ppp0 OUT= MAC= SRC=client ip
DST=server ip LEN=57 TOS=0x00 PREC=0x00 TTL=118 ID=17817 PROTO=47
Aug 12 13:05:44 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=47 TOS=0x00 PREC=0x00 TTL=64 ID=58109 DF PROTO=47
Aug 12 13:05:47 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=65 TOS=0x00 PREC=0x00 TTL=64 ID=58110 DF PROTO=47
Aug 12 13:05:48 s-vpn kernel: GRE!! IN=ppp0 OUT= MAC= SRC=client ip
DST=server ip LEN=57 TOS=0x00 PREC=0x00 TTL=118 ID=17820 PROTO=47
Aug 12 13:05:48 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=47 TOS=0x00 PREC=0x00 TTL=64 ID=58111 DF PROTO=47
Aug 12 13:05:50 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=65 TOS=0x00 PREC=0x00 TTL=64 ID=58112 DF PROTO=47
Aug 12 13:05:52 s-vpn kernel: GRE!! IN=ppp0 OUT= MAC= SRC=client ip
DST=server ip LEN=57 TOS=0x00 PREC=0x00 TTL=118 ID=17823 PROTO=47
Aug 12 13:05:52 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=47 TOS=0x00 PREC=0x00 TTL=64 ID=58113 DF PROTO=47
Aug 12 13:05:53 s-vpn pppd[4231]: LCP: timeout sending Config-Requests
Aug 12 13:05:56 s-vpn kernel: GRE!! IN=ppp0 OUT= MAC= SRC=client ip
DST=server ip LEN=57 TOS=0x00 PREC=0x00 TTL=118 ID=17826 PROTO=47
Aug 12 13:05:56 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=69 TOS=0x00 PREC=0x00 TTL=64 ID=58114 DF PROTO=47
Aug 12 13:05:56 s-vpn kernel: GRE!! IN= OUT=ppp0 SRC=server ip DST=client
ip LEN=43 TOS=0x00 PREC=0x00 TTL=64 

проблемы с pppd

2002-10-11 Пенетрантность Igor Goldenberg
Здравствуйте!

Столкнулся тут с непонятным явлением. Когда звоню на mgetty и поднимаю
связь через ppp, бывает (последнее время стало чаще повторяться), что
связь рвётся, а pppd не выходит. Причём он видит, что модем отвалился,
но почему-то висит до тех пор, пока ему kill -9 не скажешь. Самое
плохое, что не перезапускается mgetty, и никак через модем на сервер не
попасть, даже терминалкой.

Это что такое и как-нибудь лечится?

Стоит woody, ядро 2.4.18 (исходники из дистрибутива), собирал сам, ppp
всё собрано модулями.

ppp --  2.4.1.uus-4
mgetty  --  1.1.27-4.1

Вот что pppd пишет в лог:

Oct 10 22:41:54 kl2 pppd[1501]: pppd 2.4.1 started by a_ppp, uid 0
Oct 10 22:41:54 kl2 pppd[1501]: Using interface ppp0
Oct 10 22:41:54 kl2 pppd[1501]: Connect: ppp0 -- /dev/ttyS0
Oct 10 22:41:57 kl2 pppd[1501]: Deflate (15) compression enabled
Oct 10 22:41:57 kl2 pppd[1501]: found interface eth0 for proxy arp
Oct 10 22:41:57 kl2 pppd[1501]: local  IP address 217.107.29.217
Oct 10 22:41:57 kl2 pppd[1501]: remote IP address 217.107.29.222
Oct 10 22:42:25 kl2 pppd[1501]: Hangup (SIGHUP)
Oct 10 22:42:25 kl2 pppd[1501]: Modem hangup
Oct 10 22:42:25 kl2 pppd[1501]: Connection terminated.
Oct 10 22:42:25 kl2 pppd[1501]: Connect time 0.6 minutes.
Oct 10 22:42:25 kl2 pppd[1501]: Sent 1168 bytes, received 102 bytes.
Oct 10 23:54:35 kl2 pppd[1501]: Terminating on signal 15.
Oct 10 23:54:38 kl2 last message repeated 2 times

Т.е. он kill обычный видит, а выходить всё равно не хочет, пока через
kill -9 не снять.

-- 
 С уважением,
 Игорь.



Re: проблемы с pppd

2002-10-11 Пенетрантность Vladimir N . Velychko
On Fri, 11 Oct 2002 13:41:17 +0600 Igor Goldenberg [EMAIL PROTECTED] wrote:

 связь рвётся, а pppd не выходит. Причём он видит, что модем отвалился,
А что в процессах? Не висит ли скрипт из /etc/ppp/ip-down.d/ ?

 но почему-то висит до тех пор, пока ему kill -9 не скажешь. Самое
 плохое, что не перезапускается mgetty, и никак через модем на сервер не
 попасть, даже терминалкой.
А kill -9 не даёт восстановить pppd пермишены для группы на /dev/ttySx.
Может в этом дело?
-- 
 jabber: [EMAIL PROTECTED]
 VEL-RIPE