kintera
Goto Top

PPTPD-Poptop und Fehler 718

Hallo miteinander,

ich versuche nun schon seit einiger Zeit mit Debian 5.0 einen pptp/poptop-Server aufzusetzen. Das Routing von innen nach außen funktioniert einwandfrei, den RADIUS-Server (Windows 2003 mit IAS) verwende ich schon seit längerem mit anderen VPN-Servern (alte Cisco Kisten). Nur mit Poptop will er einfach nicht. Wenn ich mich mittel Windows einwählen will, bringt er mir einen Fehler 718 "...,da der Remotecomputer nicht in einem zeitgemäßen Rahmen geantwortet hat". Diese deutet ja auf ein Firewallproblem hin. Der IP-Traffic ist vom Poptop-Server aus komplett für den RADIUS-Server freigeschaltet. Und selbstverständlich ist er auch dort als Client richtig eingetragen worden. Allerdings sehe ich in der Ereignisanzeige keine abgelehnten Anfragen.

/var/log/syslog sagt:

Feb 24 09:56:51 vpn2intern pptpd[3843]: MGR: Maximum of 200 connections reduced to 101, not enough IP addresses given
Feb 24 09:56:51 vpn2intern pptpd[3844]: MGR: Manager process started
Feb 24 09:56:51 vpn2intern pptpd[3844]: MGR: Maximum of 101 connections available
Feb 24 09:56:52 vpn2intern pptpd[3845]: CTRL: Client 79.234.240.32 control connection started
Feb 24 09:56:52 vpn2intern pptpd[3845]: CTRL: Starting call (launching pppd, opening GRE)
Feb 24 09:56:52 vpn2intern pppd[3846]: Plugin radius.so loaded.
Feb 24 09:56:52 vpn2intern pppd[3846]: RADIUS plugin initialized.
Feb 24 09:56:52 vpn2intern pppd[3846]: Plugin radattr.so loaded.
Feb 24 09:56:52 vpn2intern pppd[3846]: RADATTR plugin initialized.
Feb 24 09:56:52 vpn2intern pppd[3846]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Feb 24 09:56:52 vpn2intern pppd[3846]: pppd 2.4.4 started by root, uid 0
Feb 24 09:56:52 vpn2intern pppd[3846]: Using interface ppp0
Feb 24 09:56:52 vpn2intern pppd[3846]: Connect: ppp0 <--> /dev/pts/1
Feb 24 09:56:55 vpn2intern pptpd[3845]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Feb 24 09:57:19 vpn2intern pptpd[3845]: CTRL: Reaping child PPP[3846]
Feb 24 09:57:25 vpn2intern pppd[3846]: rc_send_server: no reply from RADIUS server radius.mydomain.de:1812
Feb 24 09:57:25 vpn2intern pppd[3846]: Peer barz64 failed CHAP authentication
Feb 24 09:57:25 vpn2intern pppd[3846]: Modem hangup
Feb 24 09:57:25 vpn2intern pppd[3846]: Connection terminated.
Feb 24 09:57:25 vpn2intern pppd[3846]: Exit.
Feb 24 09:57:25 vpn2intern pptpd[3845]: CTRL: Client 73.224.230.12 control connection finished


Demnach mag er "Feb 24 09:57:25 vpn2intern pppd[3846]: rc_send_server: no reply from RADIUS server radius.mydomain.de:1812" nicht.
Keine Antwort vom RADIUS-Server? Das Ding ist ja offen.

Nun habe ich einmal einen Test mit einem dazwischen geschalteten Freeradius-Server gemacht, der mir die Anfragen an den Windows2003-RADIUS-Server weiterleiten soll.
Die EAP-Anfrage vom pptpd-Server sehe ich und radiusd -x sagt auch dass er diese an den Windows-RADIUS-Server weitergeleitet hat.

cat /var/log/radius/radius.log sagt:

"Tue Feb 24 11:03:10 2009 : Error: Rejecting request 0 due to lack of any response from home server radius.mydomain.de:41681
Tue Feb 24 11:04:35 2009 : Error: Rejecting request 1 due to lack of any response from home server radius.mydomain.de:52782
Tue Feb 24 11:06:03 2009 : Error: Rejecting request 2 due to lack of any response from home server radius.mydomain.de:60593"


Hier soll also mein pptpd-Server nicht antworten?

Nun habe ich auch die Firewall für die Verbindungen vom Windows-RADIUS-Server geöffnet.

iptables -A INPUT -i eth1 -s 192.168.2.6 -j ACCEPT

Forwarding ist auch drin: echo 1 > /proc/sys/net/ipv4/ip_forward

Aber es funktioniert nicht.

Module habe ich auch soweit alle geladen

"cat /etc/modules

loop
ppp_generic
ppp-mppe
ppp-compress-18
ip_gre"


google brachte auch keine Lösungen. Wo kann also der Fehler liegen?

Content-Key: 109830

Url: https://administrator.de/contentid/109830

Printed on: April 19, 2024 at 23:04 o'clock