Seite 1 von 3 123 LetzteLetzte
Ergebnis 1 bis 20 von 41

Thema: PPTPD: VPN-Verbindung steht, Client und Server können sich aber nicht pingen

  1. #1
    Moderator Avatar von udosw
    Registriert seit
    20.03.2004
    Ort
    Hannover
    Beiträge
    1.109

    PPTPD: VPN-Verbindung steht, Client und Server können sich aber nicht pingen

    Sorry, dass ich noch einen Thread zum PPTP-Daemon aufmache, aber in dieser Form habe ich das Problem in den anderen Posts nicht gefunden.

    Ich habe das Paket PPTPD (mit Kernel replace) auf meiner 7270, Labor AiO, freetz-devel, zum Laufen gebracht.

    Meine Clients (Sowohl Win XP Bordmittel als auch E71 SymVPN) connecten erfolgreich und bekommen eine IP (192.168.178.171) zugewiesen. Die Verbindung bleibt auch dauerhaft stehen. Aber ich kann die IPs von Client und Server gegenseitig nicht pingen. (Die Box ist auf 192.168.178.1).

    Wenn die Verbindung steht, habe ich auf der Box:

    Code:
    ppp0      Link encap:Point-to-Point Protocol  
              inet addr:192.168.178.1  P-t-P:192.168.178.171  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP ALLMULTI MULTICAST  MTU:1400  Metric:1
              RX packets:9 errors:0 dropped:0 overruns:0 frame:0
              TX packets:13 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:3 
              RX bytes:138 (138.0 B)  TX bytes:336 (336.0 B)
    Ich habe mit http://192.168.178.1/cgi-bin/webcm?g...l/capture.html packete gecaptured und kann auch die PPTP-Verbindung sehen.

    Aber mir ist nicht klar, wie ich die Pings verfolgen kann, von welchem Interface muss ich überhaupt ausgehen. Hat da jemand mal einen Tipp? (Die Debug-Anleitung auf der POPTOP-Seite habe ich gelesen, aber die geht davon aus, dass wenigstens dieser Ping klappt).

    Code:
    # route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.180.1   0.0.0.0         255.255.255.255 UH    2      0        0 dsl
    192.168.180.2   0.0.0.0         255.255.255.255 UH    2      0        0 dsl
    192.168.178.202 0.0.0.0         255.255.255.255 UH    2      0        0 dsl
    192.168.178.171 0.0.0.0         255.255.255.255 UH    2      0        0 dsl
    192.168.178.201 0.0.0.0         255.255.255.255 UH    2      0        0 dsl
    192.168.178.0   0.0.0.0         255.255.255.0   U     0      0        0 lan
    77.21.32.0      0.0.0.0         255.255.252.0   U     2      0        0 dsl
    169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 lan
    0.0.0.0         0.0.0.0         0.0.0.0         U     2      0        0 dsl
    Oder geht der PPTPD z.Zt. auf der 7270 gar nicht richtig, und ich kann lange suchen?

    Udo

    PS: Mit nahezu denselben Einstellungen betreibe ich einen PPTDP-Server (POPTOP) unter Debian-Linux, mit dem die VPN-Verbindungen (von denselben Clients) problemlos funktionieren. Das könnte ja zum Debuggen nützlich sein.
    IPv4: Kabeldeutschland 32000 / 2000 | IPv6: he.net-Tunnel mit FB 7390
    FB 7390: (1&1 HomeServer 50.000) FRITZ!OS meist aktuelle labor + aktueller freetz-trunk+ Asterisk 1.6.2.15 (freetz patch)
    FB 7270v2: (KD, 16MB) aktuelle labor + aktueller freetz-trunk per LAN1 an der FB 7390
    WLAN: Fritz!WLAN Repeater N/G IP-Phones: Fritz MT-F, MT-D | Snom 300 | Android CSipSimple
    VSP: Sipgate, Betamaxe, Kabelphone

  2. #2
    IPPF-Fortgeschrittener
    Registriert seit
    10.09.2006
    Beiträge
    59
    pptpd sowie pptp machen auf der 7270 grad Probleme. Ich krieg pptp auch nicht ans laufen, sieher hier: http://www.ip-phone-forum.de/showthr...=192328&page=3


    Zum Thema Paketverfolgung: Nimm tcpdump. Kommandozeilenoptionen siehe Link in der Wikipedia.
    DSL: 1und1 6000 mit Voip-Flat
    Router: FB7141 76er FW Freetz 1.1.4
    Freetz Config:
    Patches: Remove tr069, Remove tr069 update, Patch Webmenu signed message, Patch USB Storage Names, Automount filesystems, Automount NTFS, remove dtrace
    Packages: AVM Firewall 2.0.4 RC2, Wake-on-LAN (WoL) CGI 0.6, OpenVPN 2.1.1 (+LZO, +Management Console, +optimize size)
    Telefone: 1xDECT(über Fon1 an 7141), 1xKabelgurke Siemens euroset805S an FON2
    Clients: Thinkpad T43p(LAN,WLAN), HP nx6325(WLAN), MediaPC(LAN), HTC Diamond

  3. #3
    Moderator Avatar von udosw
    Registriert seit
    20.03.2004
    Ort
    Hannover
    Beiträge
    1.109
    Ja, aber das ist eben anders. Dort kommt die PPTP-Verbindung ja gar nicht zu Stande bzw. bricht gleich wieder ab.

    Meine Verbindung steht ja stabil (der Trick war übrigens mppe statefull in das Configfile aufzunhmen), nur das Routing geht nicht.

    Aber ich habe gerade etwas gesehen in den Dumps:

    Code:
    Internet Protocol, Src: 77.25.XXX.XX, Dst: 169.254.2.1 (169.254.2.1)
    Der PPTPD scheint auf 169.254.2.1 zu lauschen, nicht auf 192.168.178.1 !!!

    Das bedeutet, dass ich vielleicht nur eine route setzen muss ...
    Leider habe ich mich vorhin durch löschen einer solchen ausgesperrt. Ich muss wohl heute früher nach hause .

    Udo
    IPv4: Kabeldeutschland 32000 / 2000 | IPv6: he.net-Tunnel mit FB 7390
    FB 7390: (1&1 HomeServer 50.000) FRITZ!OS meist aktuelle labor + aktueller freetz-trunk+ Asterisk 1.6.2.15 (freetz patch)
    FB 7270v2: (KD, 16MB) aktuelle labor + aktueller freetz-trunk per LAN1 an der FB 7390
    WLAN: Fritz!WLAN Repeater N/G IP-Phones: Fritz MT-F, MT-D | Snom 300 | Android CSipSimple
    VSP: Sipgate, Betamaxe, Kabelphone

  4. #4
    IPPF-Zweitausend-VIP
    Registriert seit
    16.12.2006
    Beiträge
    2.260
    Also bei mir kommt die Verbindung zustande und bricht auch nicht gleich ab. Es können aber keine Daten übertragen werden
    7270v2 54.04.88-freetz-devel (replaced kernel) im ATA-Modus

  5. #5
    IPPF-Fortgeschrittener
    Registriert seit
    10.09.2006
    Beiträge
    59
    Dito beim mir am pptp Client. Sieht alles toll aus, aber es geht nix.
    DSL: 1und1 6000 mit Voip-Flat
    Router: FB7141 76er FW Freetz 1.1.4
    Freetz Config:
    Patches: Remove tr069, Remove tr069 update, Patch Webmenu signed message, Patch USB Storage Names, Automount filesystems, Automount NTFS, remove dtrace
    Packages: AVM Firewall 2.0.4 RC2, Wake-on-LAN (WoL) CGI 0.6, OpenVPN 2.1.1 (+LZO, +Management Console, +optimize size)
    Telefone: 1xDECT(über Fon1 an 7141), 1xKabelgurke Siemens euroset805S an FON2
    Clients: Thinkpad T43p(LAN,WLAN), HP nx6325(WLAN), MediaPC(LAN), HTC Diamond

  6. #6
    Moderator Avatar von udosw
    Registriert seit
    20.03.2004
    Ort
    Hannover
    Beiträge
    1.109
    Zitat Zitat von udosw Beitrag anzeigen
    Der PPTPD scheint auf 169.254.2.1 zu lauschen, nicht auf 192.168.178.1 !!!
    Leider auch kein Erfolg. Es scheint so, als ob überhaupt keine IP-Pakete über die PPTP-Verbindung gehen. tcpdump zeigt mir jedenfalls nichts an (ich weiß, wie man es bedient).

    Wenn jemand weitere Tipps zum Debuggen hat, immer her damit.

    Udo
    IPv4: Kabeldeutschland 32000 / 2000 | IPv6: he.net-Tunnel mit FB 7390
    FB 7390: (1&1 HomeServer 50.000) FRITZ!OS meist aktuelle labor + aktueller freetz-trunk+ Asterisk 1.6.2.15 (freetz patch)
    FB 7270v2: (KD, 16MB) aktuelle labor + aktueller freetz-trunk per LAN1 an der FB 7390
    WLAN: Fritz!WLAN Repeater N/G IP-Phones: Fritz MT-F, MT-D | Snom 300 | Android CSipSimple
    VSP: Sipgate, Betamaxe, Kabelphone

  7. #7
    IPPF-Fortgeschrittener
    Registriert seit
    10.09.2006
    Beiträge
    59
    [Edit frank_m24: Mehrere Beiträge zusammengefasst. Man kann seine Beiträge auch editieren.]
    Kann leider nicht weiter testen, meine 7270 ist übern Jordan dank eines Blitzeinschlags im Garten.

    Werde hier aber trotzdem weiter beobachten. Falls jemand ne Lösung findet kann ich evtl wieder alles auf einer Box machen und die 7141 verschwindet wieder im Schrank.

    [Beitrag 2:]
    Nur eine Vermutung, aber hast du die Möglichkeit deine 7270 mal als reinen IP Client zu schalten?

    Irgendwo scheint ja das Routing nicht zu funktionieren und das würde in der Routingtabelle ziemlich Rambazamba machen.
    DSL: 1und1 6000 mit Voip-Flat
    Router: FB7141 76er FW Freetz 1.1.4
    Freetz Config:
    Patches: Remove tr069, Remove tr069 update, Patch Webmenu signed message, Patch USB Storage Names, Automount filesystems, Automount NTFS, remove dtrace
    Packages: AVM Firewall 2.0.4 RC2, Wake-on-LAN (WoL) CGI 0.6, OpenVPN 2.1.1 (+LZO, +Management Console, +optimize size)
    Telefone: 1xDECT(über Fon1 an 7141), 1xKabelgurke Siemens euroset805S an FON2
    Clients: Thinkpad T43p(LAN,WLAN), HP nx6325(WLAN), MediaPC(LAN), HTC Diamond

  8. #8
    IPPF-Fan
    Registriert seit
    23.10.2005
    Ort
    Wöllstein
    Beiträge
    356
    Also ich habe keine Probleme mit meinem PPTPD, ich verbinde mich aber ausschließlich mit Windows-PC's zum PPTPD meiner Fritz.Box 7270. Vlt. nützt es jemandem, ich hänge mal meine Server-Config's an.

    options.pptpd:
    Code:
    name fritzbox
    refuse-pap
    refuse-chap
    refuse-mschap
    require-mschap-v2
    mtu 1400
    mru 1400
    proxyarp
    lock
    pptpd.conf:
    Code:
    ppp /usr/sbin/pppd
    option /var/tmp/flash/ppp/options.pptpd
    #bcrelay lan
    localip 192.168.178.1
    remoteip 192.168.178.199
    BTW: Iht müsst auf der 7270 den bcrelay unbedingt ausschalten, siehe hier.
    * Fritz!Box FON WLAN 7390: FW 84.05.50 (immer mit aktuellem freetz-devel)
    * TelefonSparbuch-LCR v1.50.25
    * Gigaset 3035 ISDN am S0-Bus
    * 2 Gisaet 3000 Komfort-Mobilteile via DECT
    * 2 PC mit NET-CAPI und Phonerlite per SIP

  9. #9
    IPPF-Zweitausend-VIP
    Registriert seit
    16.12.2006
    Beiträge
    2.260
    Auch mit deiner Konfig klappt es bei mir nicht. Hab noch zufällig diese Meldung per Syslog aufgeschnappt:
    Code:
    ppp: compressor dropped pkt

    http://marc.info/?l=pptpclient-devel...3190420391&w=2
    > + } else {
    > + /*
    > + * (len < 0)
    > + * MPPE requires that we do not send unencrypted
    > + * frames. The compressor will return -1 if we
    > + * should drop the frame. We cannot simply test
    > + * the compress_proto because MPPE and MPPC share
    > + * the same number.
    > + */
    > + if (net_ratelimit())
    > + printk(KERN_ERR "ppp: compressor dropped pkt\n");
    Geändert von cuma (23.06.2009 um 09:46 Uhr)
    7270v2 54.04.88-freetz-devel (replaced kernel) im ATA-Modus

  10. #10
    IPPF-Zweitausend-VIP
    Registriert seit
    16.12.2006
    Beiträge
    2.260
    Hat mittlerweile jemand Neuigkeiten?
    Bei Tests bekam ich noch viele der folgenden Meldung
    Code:
    kernel: extract_dst: saddr mismatch <externe IP der Fritzbox> != <verschiedene IPs>
    Die verschiedenen IPs waren solche, die am vpn-Client im Browser offen waren. DHCP funktioniert übrigens

    EDIT:
    Hab es jetzt halbwegs am laufen. Eine Verbindung ist möglich, wenn man das "mppe required" herausnimmt. Allerdings wird dann nicht mehr verschlüsselt und erfüllt somit seinen Sinn nichtmehr so ganz...
    Wie es aussieht also wieder ein Problem mit dem Kernel und den crypto-libs. Langsam nervt mich das ganze wirklich -.-
    Mit einer älteren Firmware und der gleichen Konfiguartion funktionierte es jedenfalls mal
    7270v2 54.04.88-freetz-devel (replaced kernel) im ATA-Modus

  11. #11
    IPPF-Dreitausend-VIP Avatar von hermann72pb
    Registriert seit
    06.11.2005
    Beiträge
    3.517
    Naja, wie es aussieht, sollte sich irgendein Hacker mit Erfahrung unter uns die OpenSSL-Geschichte ernst anschauen und versuchen AVM-Konfiguration zu "erraten". Zielsetzung wäre entweder FREETZ-eigene-OpenSSL AVM-konform zu erstellen (was wahrscheinlich nicht gelingt), oder AVM-OpenSSL für FREETZ-eigene SSL-Sachen zu verwenden. Interessant wäre eine Möglichkeit zu finden OpenSSL zu splitten, dass man die Sachen, die AVM evtl. nicht drin hat in einer Unterbibliothek auslagert. Wenn AVM die Configs und Sourcen für OpenSSL nicht ausrücken will, dann wird mal wohl "reverse engineering" betreiben müssen.

    MfG
    Hermann

    Mehrere Boxen an diversen Orten mit diversen Firmware/freetz-Versionen (überwiegend 7270 und 7170):
    F!B 7270v2: Eigene Box mit einem mehr oder weniger aktuellem Trunk
    F!B 7270v3: 2-3 Stück in Betreuung mit einem etwas älteren aber stabil laufenden Trunk
    F!B 7170: Eigene Bastelbox mit einem USB-Medium und external sowie 3-5 Boxen in Betreuung, wahlweise mit oder ohne USB/External
    Build-Umgebung: Freetz-Linux (ältere Version, selbst weitergepflegt)
    Anschluss: 1und1-Komplett DSL mit 16000/1072kbit/s
    FREETZ-Kleinigkeiten, an denen ich mitgewirkt hatte: Downloader, FREETZMOUNT, Box-Info, Freetz-Info, mounted.cgi, FAQ-reader, betamax.sh, sendsms.sh, sispmctl, AVM-ftpd

  12. #12
    IPPF-Zweitausend-VIP
    Registriert seit
    16.12.2006
    Beiträge
    2.260
    Mit dem Raten ist das so ne Sache, bestimmt hat AVM da noch was reingebastelt. Ich sehe da 2 Möglichkeiten
    1) LD_LIBRARY_PATH für eigene Programme
    2) AVM verklagen
    7270v2 54.04.88-freetz-devel (replaced kernel) im ATA-Modus

  13. #13
    IPPF-Dreitausend-VIP Avatar von hermann72pb
    Registriert seit
    06.11.2005
    Beiträge
    3.517
    Verklagen kannst du vergessen. OpenSSL hat eine andere Lizenz, als z.B. Kernel und busybox. AVM sind da gesetzlich sauber (vom moralischen lass uns lieber schweigen), wenn sie nichts publik geben. Ich hatte schon diesbezüglich eine Korrespondenz mit AVM geführt.
    Deine Idee 1 ist auch nicht schlecht, allerdings besser wäre es nicht alles doppelt und dreifach zu haben, sondern versuchen irgendwie gemeinsame Resourcen zu nutzen. Ich weiß, dass es von sehr schwer bis quasi unmöglich ist, aber vielleicht schafft es jemand.

    MfG
    Hermann

    Mehrere Boxen an diversen Orten mit diversen Firmware/freetz-Versionen (überwiegend 7270 und 7170):
    F!B 7270v2: Eigene Box mit einem mehr oder weniger aktuellem Trunk
    F!B 7270v3: 2-3 Stück in Betreuung mit einem etwas älteren aber stabil laufenden Trunk
    F!B 7170: Eigene Bastelbox mit einem USB-Medium und external sowie 3-5 Boxen in Betreuung, wahlweise mit oder ohne USB/External
    Build-Umgebung: Freetz-Linux (ältere Version, selbst weitergepflegt)
    Anschluss: 1und1-Komplett DSL mit 16000/1072kbit/s
    FREETZ-Kleinigkeiten, an denen ich mitgewirkt hatte: Downloader, FREETZMOUNT, Box-Info, Freetz-Info, mounted.cgi, FAQ-reader, betamax.sh, sendsms.sh, sispmctl, AVM-ftpd

  14. #14
    IPPF-Zweitausend-VIP
    Registriert seit
    16.12.2006
    Beiträge
    2.260
    Sowas hatte ich schonmal gelesen. Also den AVM-Teil lassen wie er ist und in den rc-Skripten der betroffenen Programme auf eine eigene Kompilierungen umleiten
    7270v2 54.04.88-freetz-devel (replaced kernel) im ATA-Modus

  15. #15
    Semi-Moderator Avatar von olistudent
    Registriert seit
    19.10.2004
    Ort
    Kaiserslautern
    Beiträge
    14.292
    Ich denke das ist die einzige machbare Möglichkeit die wir haben...

    MfG Oliver
    Router: Fritz!Box Fon WLAN 7570, 7390, 7320, 7270, 3170
    Anbindung: T-Online DSL 16.000 RAM

    Visit ##fritzbox on Freenode for help
    Spenden für Freetz

  16. #16
    IPPF-Fünfhundert-Club Avatar von Whoopie
    Registriert seit
    19.10.2004
    Beiträge
    592
    Hi,

    könnte jemand nochmal mit aktuellem freetz-trunk testen? Es gab da wohl Probleme mit manchen PPTP Clients.
    Ich hab dafür einen Fix (http://www.freetz.org/changeset/3563) eingecheckt.

    Danke,
    Whoopie
    Router: AVM FRITZ!Box Fon WLAN 7390 mit FRITZ!OS 84.05.55-25188 und freetz-devel
    VoIP: Telekom, sipgate
    Anbindung: Telekom Call&Surf Comfort IP (DSL 16000 Annex J), Downstream: 12,6 MBit/s, Upstream: 2,3 MBit/s

  17. #17
    IPPF-Zweitausend-VIP
    Registriert seit
    16.12.2006
    Beiträge
    2.260
    Damit werden bei mir keine Daten übertragen, wenn die Datenverbindung verschlüsselt ist
    7270v2 54.04.88-freetz-devel (replaced kernel) im ATA-Modus

  18. #18
    Moderator Avatar von udosw
    Registriert seit
    20.03.2004
    Ort
    Hannover
    Beiträge
    1.109
    Zitat Zitat von Whoopie Beitrag anzeigen
    könnte jemand nochmal mit aktuellem freetz-trunk testen?
    Danke für's einchecken, aber ich kann den PPTPD gar nicht ins Paket aufnehmen (wird nicht angeboten). Liegt das daran, dass 'replace kernel' z.Zt. bei er 7270 nicht geht?
    Udo
    IPv4: Kabeldeutschland 32000 / 2000 | IPv6: he.net-Tunnel mit FB 7390
    FB 7390: (1&1 HomeServer 50.000) FRITZ!OS meist aktuelle labor + aktueller freetz-trunk+ Asterisk 1.6.2.15 (freetz patch)
    FB 7270v2: (KD, 16MB) aktuelle labor + aktueller freetz-trunk per LAN1 an der FB 7390
    WLAN: Fritz!WLAN Repeater N/G IP-Phones: Fritz MT-F, MT-D | Snom 300 | Android CSipSimple
    VSP: Sipgate, Betamaxe, Kabelphone

  19. #19
    IPPF-Zweitausend-VIP
    Registriert seit
    16.12.2006
    Beiträge
    2.260
    Richtig. Im Trunk gehts allerdings
    7270v2 54.04.88-freetz-devel (replaced kernel) im ATA-Modus

  20. #20
    Semi-Moderator Avatar von olistudent
    Registriert seit
    19.10.2004
    Ort
    Kaiserslautern
    Beiträge
    14.292
    Hab ich das gestern vergessen zu mergen? Eigentlich sollte replace kernel mit der 7270 gehen.

    MfG Oliver
    Router: Fritz!Box Fon WLAN 7570, 7390, 7320, 7270, 3170
    Anbindung: T-Online DSL 16.000 RAM

    Visit ##fritzbox on Freenode for help
    Spenden für Freetz

Seite 1 von 3 123 LetzteLetzte

Ähnliche Themen

  1. 7390 - Internet Verbindung steht! Aber surfen nicht möglich!
    Von mikaX im Forum FRITZ!Box Fon: DSL, Internet und Netzwerk
    Antworten: 7
    Letzter Beitrag: 03.09.2010, 17:42
  2. Antworten: 0
    Letzter Beitrag: 21.05.2009, 19:20
  3. Antworten: 0
    Letzter Beitrag: 09.02.2009, 21:19
  4. Antworten: 11
    Letzter Beitrag: 19.01.2009, 22:38
  5. WDS: 7141 (Basis), 7150(Repeater), verbindung steht, aber Internet geht nicht
    Von MarkoHoepken im Forum FRITZ!Box Fon: DSL, Internet und Netzwerk
    Antworten: 4
    Letzter Beitrag: 30.01.2008, 08:50

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •