PDA

View Full Version : PPtP- VPN-Tunnel- ??????????????


kdeparade
02-10-2005, 20:29
Hallo noch einmal,
da ich schon vor 2 Tagen eine Frage bezüglich pptp gestellt habe und kein Antworten bekam nun noch einmal genauer!
Wenn ich einen PPtp-Tunnel aufbauen möchte kommt im SYSLOG folgende Meldung....

Jan 1 01:11:42 pptp[286]: anon log[main:pptp.c:243]: The synchronous pptp option is NOT activated
Jan 1 01:11:42 pptp[289]: anon log[ctrlp_rep:pptp_ctrl.c:243]: Sent control packet type is 1 'Start-
Jan 1 01:11:42 pptp[289]: anon log[ctrlp_disp:pptp_ctrl.c:721]: Received Start Control Connection Re
Jan 1 01:11:42 pptp[289]: anon log[ctrlp_disp:pptp_ctrl.c:755]: Client connection established.
Jan 1 01:11:43 pptp[289]: anon log[ctrlp_rep:pptp_ctrl.c:243]: Sent control packet type is 7 'Outgoi
Jan 1 01:11:43 pptp[289]: anon log[ctrlp_disp:pptp_ctrl.c:841]: Received Outgoing Call Reply.
Jan 1 01:11:43 pptp[289]: anon log[ctrlp_disp:pptp_ctrl.c:880]: Outgoing call established (call ID 0
Jan 1 01:11:43 pppd[290]: pppd 2.4.2 started by admin, uid 0
Jan 1 01:11:44 pppd[290]: Serial connection established.
Jan 1 01:11:45 pppd[290]: Using interface ppp0
Jan 1 01:11:45 pppd[290]: Connect: ppp0 <--> /dev/pts/2
Jan 1 01:11:45 pppd[290]: MPPE required, but kernel has no support.
Jan 1 01:11:45 pppd[290]: Connection terminated.
Jan 1 01:11:49 pptp[289]: anon log[pptp_read_some:pptp_ctrl.c:525]: read returned zero, peer has clo
Jan 1 01:11:49 pptp[289]: anon log[call_callback:pptp_callmgr.c:77]: Closing connection

Habe schon die Firmware umgestellt und die Version von pptp-linux 1.6.0 genommen, doch Fehlanzeige.
Das Optionsfile sieht wie folgt aus.:

defaultroute
noauth refuse-eap
user 'mein Username'
password 'Mein Passwort'
connect true
lock
persist
require-mppe

Hat denn irgend Jemand schon einen verschlüsselten VPN-Tunnel
aufgebaut ????
Was läuft hier falsch??

Gruss KUD

Condor
03-10-2005, 13:52
hallo

leider kann ich dir nicht helfen aber ich habe auch schon mal versucht einen tunnel auf dem router zu installieren :) bin leider gescheiter :eek:

habe mich aber mal ein wenig mit den protokollen auseinander gesetzt (nur ein wenig) und ich habe da raus bekommen das pptp unsicher sein soll!

vieleicht versuchst du es mit ipsec das gillt zu den sichersten.

gruß Condor

HanseHouse
11-10-2005, 14:39
Hallo,

was versuchst Du denn, möchtest Du Deinen Asus Router als Client benutzen oder als Server?

Ich hatte auch versucht, poptop (einen PPTP Server) auf dem Asus zum Laufen zu bringen, um dann Windows und einen weiteren Asus WL500g als Client zu verbinden und bin gescheitert. Dann habe ich auf der poptop Homepage dieses hier gelesen:

http://poptop.sourceforge.net/dox/protocol-security.phtml

und habe es sein lassen :-)

Ich benutze jetzt OpenVPN (http://openvpn.net/), um einen Tunnel zwischen zwei 500gx herzustellen und es funktioniert wunderbar!

Bis dann,

Matthias

lexi
11-10-2005, 15:37
Jan 1 01:11:45 pppd[290]: MPPE required, but kernel has no support.
Jan 1 01:11:45 pppd[290]: Connection terminated.


Ich nehme mal an du willst dich zu einem Microsoft PPTP-Server verbinden, richtig?

Dazu braucht man einen zusätzlichen Kernel-Patch (http://mppe-mppc.alphacron.de/), der wie es aussieht nicht in der Firmware enthalten ist.

kdeparade
14-10-2005, 13:35
Nein !
Ab der Version 1.9.2.7-3c ist laut Olegs page mppe intergriert.
Ich benutze 1.9.2.7-6b (2005-06-30), also die letzte verfügbare.
Hat schon einer so einen Tunnel pptp mit mppe aufgebaut??
Was muss man wo in das Web-Interface eingeben.
Habe schon mal so etwas wie Gatway usw. leerlassen und VPN-Zielpunkt unter Heartbeat-Server eingeben gelesen.
Mal ganz ehrlich.
Ich habe seit 2 Monaten einen Linksys WRT54GS mit DD-WRT v22 im Einsatz.
Die Konfiguration der VPN-Geschichte hat ca. 1 Tag in Anspruch genommen.
Seit dem funktioniert das Teil SUPER.
Im Gegensatz dazu fummele ich schon 3 Wochen am Asus rum!!!!!!!!!!!!!!!!
Ich schmeiß das Ding gleich an die Wand.
Den Tunnel auf dem WRT starte ich so.:

Option-File-LINKSYS
##################
defaultroute
noauth
mppe required,no40,no56,stateless
refuse-eap
lcp-echo-failure 3
lcp-echo-interval 20
maxfail 2
persist
nodetach
ip-up-script /jffs/etc/ppp/vpn-up
ip-down-script /jffs/etc/ppp/vpn-down
user myusername
password mypassword
###################


Hier ist das Start-up script
#!/bin/sh
/usr/sbin/iptables -I FORWARD -o ppp0 -j ACCEPT
/usr/sbin/iptables -t nat -I POSTROUTING -o ppp0 -j MASQUERADE
echo 'nameserver 217.113.177.249' >> /etc/resolv.conf
sleep 60
pptp 172.16.0.2 file /jffs/etc/config/options.vpn

#######################




Wie zur Hölle geht so etwas beim ASUS???