>>>>> "Heinitz" == Heinitz Valentin <[EMAIL PROTECTED]> writes:

 Heinitz> Hallo Liste, Ich bin schon nahe am verzweifeln. Ich kann
 Heinitz> nich kapieren, das ein chap secret ist. Hat es was mit
 Heinitz> passw�rtern in passwd, shadow zu tun?  

Nein.  CHAP steht f�r Cryptographic Handshake Authentification
Protocol.  Das ist ein m�gliches Verfahren bei PPP den Gegner zu
authentifizieren.  Das andere Verfahren ist PAP.  Hast Du die
PPP-HowTo gelesen?

 Heinitz> So wie ich es verstanden habe m�ssen 2 rechnet die gleiche chap-secrets
 Heinitz> datei haben. Das w�re ja kein problem, wenn der 2. rechner
 Heinitz> nicht mit w2k liefe. wo gibt es denn da
 Heinitz> /etc/msppp/mschap-secret datei :-) ? Oder was sind denn das
 Heinitz> f�r passw�rter, die er beim starten der DF� verbindung
 Heinitz> abfragt?

Genau diese.  Der baut die Verbindung auf?  Bei Linux ist das egal,
PPP ist symmetrisch, aber Windows unterscheidet da wohl.

 Heinitz> Logins sind es anscheinend nicht.

Man k�nnte bei PAP in der PPP-Konfiguration "login" eintragen, dann
wird das Unix-Passwort f�r PAP verwendet (auf der Seite die die
Verbindung annimmt).  Ich wei� nicht, ob Win CHAP kann, und nicht nur
MS-CHAP.  Im Zweifel kannst Du den Linux Rechner f�r PAP
konfigurieren, die Systeme einigen sich dann schon darauf (im Log nett
anzusehen).

 Heinitz> die datei /etc/ppp/options mit noauth erweitert.

 Heinitz> Wenn ich mit w2k DF� verbindung starte, egal was ich da
 Heinitz> eingestellt habe PAP,CHAP oder gar nix, klappt alles.

Klar.  Die Linux-Kiste fragt nicht mehr nach einem Passwort.  W�rde
Dir ein Debug-Trace auch sagen.

 Heinitz> wenn ich noauth auf auth in /etcppp/options �ndere kriege
 Heinitz> ich als einzige meldung : pppd[xxxx] the remote system is
 Heinitz> required to authentificate itself but cannot find any
 Heinitz> password to do so pppd[xxxx] none of password would let it
 Heinitz> use an ip

Der Gegner sendet(?) kein passendes Passwort.  Warum?  Keine Idee.
Was sagt das Debug-Log?  Das PPP sagt sehr ausf�hrlich, was es denn
tut und warum.

Wenn ich "man pppd" korrekt lese, dann k�nnte es sein, dass Du die
ersten beiden Spalten in der chap-secrets vertauschen musst.  Oder
kann es sein, dass der Windows-Rechner sich mit "Administrator"
anmeldet (man beachte den Gro�buchstaben)?

 Heinitz> Was mache ich falsch?

Je nach Debug-Log w�ren verschiedene Optionen f�r pppd interessant,
Details stehen in der Manpage.

Jochen

-- 
#include <~/.signature>: permission denied
----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an