vpn pptp(d) (schon wieder) fehler beim verbindungsaufbau

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Chake
Beiträge: 9
Registriert: 05.06.2004 14:42:11
Wohnort: Tornesch
Kontaktdaten:

vpn pptp(d) (schon wieder) fehler beim verbindungsaufbau

Beitrag von Chake » 06.09.2004 07:39:23

hi, ich habe auf meinem router den pptpd eingerichtet, wie im wiki beschrieben (mit mppe unterstützung)

wenn ich mich jetzt allerdings mit meinem win2k client einwahlen müchte kommt folgende fehlermeldung:

Fehler 781: Der Verschlüsselungsversuch ist fehlgeschlagen, da kein gültiges Zertifikat gefunden wurde.
## /etc/ppp/pptpd-options
debug ## habe ich aktiviert um nähere Infos zu bekommen

domain lan.scholle
name ics

require-chap
-chap
-mschap
+mschap-v2
+mppe-128

## Fill in your netmask
netmask 255.255.255.0

nodefaultroute
proxyarp
lock
auth
require-mppe
## /var/log/debug
[...]
Sep 6 07:31:42 ics pppd[24959]: using channel 94
Sep 6 07:31:42 ics pppd[24959]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x
Sep 6 07:32:09 ics last message repeated 9 times
[...]
das probiert er dann noch mit andrern channels durch usw....


kann mir wer helfen?

Benutzeravatar
mragucci
Beiträge: 598
Registriert: 08.09.2004 03:21:24
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Endor
Kontaktdaten:

Fehler beim Verbindungsaufbau

Beitrag von mragucci » 08.09.2004 03:26:18

Servus,

geh mal in die Eigenschaften der VPN-Verbindung bei deinem W2K-Client.
Dort unter dem Reiter "Netzwerk" bei VPN-Typ PPTP-VPN einstellen.
Zumindest heißt es bei WXP so, dürfte bei Windows 2000 aber ähnlich heißen.
Wahrscheinlich steht es bei Dir momentan auf Automatisch, und dann versucht er es erstmal über IPSec!

Hoffe, Dir geholfen zu haben!

cya,

Mario

Chake
Beiträge: 9
Registriert: 05.06.2004 14:42:11
Wohnort: Tornesch
Kontaktdaten:

Beitrag von Chake » 18.09.2004 08:15:21

nein, daran liegt es leider nicht. habe ich gerade ausprobiert :(

Benutzeravatar
mragucci
Beiträge: 598
Registriert: 08.09.2004 03:21:24
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Endor
Kontaktdaten:

Beitrag von mragucci » 18.09.2004 11:29:55

Tja, was soll ich nun sagen...?

ich habe den Fehler hier mehrmals mit verschiedenen Rechnern reproduzieren können, und da liegt es definitiv daran, dass der falsche VPN-Typ ausgewählt ist
(Nochmal: es muss unter Windows 2k unter den Eigenschaften der VPN-Verbindung, Reiter "Netzwerk", Option "Typ des anzurufenden VPN-Servers" der Modus "Point-to-Point-Tunneling-Protokoll (PPTP)" ausgewählt werden, Layer-2-Tunneling-Protokoll (L2TP)" verursacht diesen Fehler).

Hier noch meine funktionierende pptpd-options,:

Code: Alles auswählen

## change 'servername' to whatever you specify as your server name in chap-secrets
name meinservername
## change the domainname to your local domain
domain meine.tld

## these are reasonable defaults for WinXXXX clients
## for the security related settings
# The Debian pppd package now supports both MSCHAP and MPPE, so enable them
# here. Please note that the kernel support for MPPE must also be present !

## Fill in your addresses
# ms-dns natürlich nur angeben, wenn das Teil existiert!
ms-dns 192.168.x.x
#ms-wins

## Fill in your netmask
netmask 255.255.255.0

## some defaults
nodefaultroute
proxyarp
lock
require-mschap-v2
auth
require-mppe
Wenn Du vertrauensselig bist, meldest du dich per pm, gibst du mir nen ssh Zugang und ich schau mir die Sache mal "live" an :wink:

Ach ja, um alle MS-feindlichen Boardies zufrieden zu stellen:
pptp ist ein proprietäres Protokoll, dass zudem immer wieder wegen Sicherheitsmängeln im Rampenlicht stand und sollte daher gegen eine andere VPN-Lösung ausgetauscht werden. 8)

Tschö,
Mario

PS: Sorry, falls ich unfreundlich klinge, hab ne lange Nacht hinter mir... :roll:
Ich will im Schlaf sterben - Wie mein Opa...
Und nicht weinend und schreiend wie sein Beifahrer!
-----
https://www.whisperedshouts.de

Chake
Beiträge: 9
Registriert: 05.06.2004 14:42:11
Wohnort: Tornesch
Kontaktdaten:

Beitrag von Chake » 18.09.2004 14:14:51

danke erstmal für deine hilfe.... leider funktioniert es immer noch nicht so ganz.

habe einfach mal deine config übernommen (und angepasst).
und nochmal eine neue win vpn verbindung erstellt und sie auf pptp gestellt.

der fehler ist weg, allerdings kann er sich nicht einloggen. win bleibt bei benutzername und kennwort werden verifiziert stehen

das steht in /var/log/debug
Sep 18 14:12:48 ics pptpd[1641]: MGR: Launching /usr/sbin/pptpctrl to handle client
Sep 18 14:12:48 ics pptpd[1641]: CTRL: local address = 192.168.7.1
Sep 18 14:12:48 ics pptpd[1641]: CTRL: remote address = 192.168.7.151
Sep 18 14:12:48 ics pptpd[1641]: CTRL: pppd options file = /etc/ppp/pptpd-options
Sep 18 14:12:48 ics pptpd[1641]: CTRL: Received PPTP Control Message (type: 1)
Sep 18 14:12:48 ics pptpd[1641]: CTRL: Made a START CTRL CONN RPLY packet
Sep 18 14:12:48 ics pptpd[1641]: CTRL: I wrote 156 bytes to the client.
Sep 18 14:12:48 ics pptpd[1641]: CTRL: Sent packet to client
Sep 18 14:12:48 ics pptpd[1641]: CTRL: Received PPTP Control Message (type: 7)
Sep 18 14:12:48 ics pptpd[1641]: CTRL: 0 min_bps, 1525 max_bps, 32 window size
Sep 18 14:12:48 ics pptpd[1641]: CTRL: Made a OUT CALL RPLY packet
Sep 18 14:12:48 ics pptpd[1641]: CTRL: pty_fd = 5
Sep 18 14:12:48 ics pptpd[1641]: CTRL: tty_fd = 6
Sep 18 14:12:48 ics pptpd[1642]: CTRL (PPPD Launcher): Connection speed = 115200
Sep 18 14:12:48 ics pptpd[1642]: CTRL (PPPD Launcher): local address = 192.168.7.1
Sep 18 14:12:48 ics pptpd[1642]: CTRL (PPPD Launcher): remote address = 192.168.7.151
Sep 18 14:12:48 ics pppd[1642]: using channel 198
Sep 18 14:12:48 ics pppd[1642]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x4....
Sep 18 14:12:48 ics pptpd[1641]: CTRL: I wrote 32 bytes to the client.
Sep 18 14:12:48 ics pptpd[1641]: CTRL: Sent packet to client
Sep 18 14:12:48 ics pptpd[1641]: CTRL: Received PPTP Control Message (type: 15)
Sep 18 14:12:48 ics pptpd[1641]: CTRL: Got a SET LINK INFO packet with standard ACCMs
Sep 18 14:12:51 ics pppd[1642]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x4....

Benutzeravatar
mragucci
Beiträge: 598
Registriert: 08.09.2004 03:21:24
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Endor
Kontaktdaten:

Beitrag von mragucci » 18.09.2004 14:27:09

Was sagt der w2k-Client? Der müsste ja irgendwann ne Fehlermeldung bringen.
Poste mal deine chap-secrets, vielleicht liegts jetzt noch an der ;-)

Gruß,

Mario
Ich will im Schlaf sterben - Wie mein Opa...
Und nicht weinend und schreiend wie sein Beifahrer!
-----
https://www.whisperedshouts.de

Chake
Beiträge: 9
Registriert: 05.06.2004 14:42:11
Wohnort: Tornesch
Kontaktdaten:

Beitrag von Chake » 18.09.2004 17:53:00

also er bleibt beim verifizieren stehen... dann nach einiger zeit sagt er Fehler 628: Die Verbindung wurde geschlossen.

Code: Alles auswählen

# Secrets for authentication using CHAP
# client        server  secret                  IP addresses
chake          "ics"   "----;)"              "*"

Erzlord Caron
Beiträge: 444
Registriert: 17.07.2003 15:55:41

Beitrag von Erzlord Caron » 20.09.2004 12:53:42

dmesg?

Chake
Beiträge: 9
Registriert: 05.06.2004 14:42:11
Wohnort: Tornesch
Kontaktdaten:

Beitrag von Chake » 20.09.2004 14:35:40

steht nix diebezüglich drinnen

Antworten