[FUG-BR] Problemas com pptpd

Giancarlo Rubio gianrubio em gmail.com
Domingo Abril 6 12:16:45 BRT 2008


Srs:

Estou com problemas em 2 servidores rodando FreeBSD 7.0 com vpn
(poptop versão 1.3.4_1). Se um cliente conecta na vpn tudo funciona,
ele pinga todas as máquinas, abre arquivos etc. Quando um outro
cliente conecta na vpn este não consegue enxergar a rede da vpn, sendo
que o outro que estava conectado funciona normalmente. Se um cliente
conecta tudo funciona, se mais de um conectar apenas o primeiro
funciona.

Capturando os pacotes das interfaces tuneladas levantei os possiveis problemas.
-O arpproxy não está sabendo como lidar com multiplas requisições pois
o pacote chega na interface da vpn mais não é recebido na outra
máquina dentro da vpn.
-Problema de configuração do pptpd
-Em último caso um bug no pptpd e até quem sabe no FreeBSD

Alguem montou alguma vpn com pptpd usando o 7.0-Release??

Abaixo minhas configurações
################
### pptpd.conf ###
debug
bcrelay vr0
nobsdcomp
proxyarp
pidfile /var/run/pptpd.pid
+chapms-v2
mppe-40
mppe-128
ms-dns 10.1.1.254
ms-wins 10.1.1.254
mppe-stateless
remoteip 10.1.1.10-20

##################
#### ppp.conf ######

loop:
    set timeout 0
    nat enable      yes
    set log phase chat connect lcp ipcp command
    set device localhost:pptp
    set dial
    set login
    # Server (local) IP address, Range for Clients, and Netmask
    # if you want to use NAT use private IP addresses
    set ifaddr 10.1.1.254 10.1.1.10-10.1.1.20 255.255.255.0
    add default HISADDR
    set server /tmp/loop "" 0177

loop-in:
    set timeout 0
    set log phase lcp ipcp command
    allow mode direct

pptp:
    load loop
    nat enable      yes
    disable pap
    # Authenticate against /etc/passwd
    enable passwdauth
    disable ipv6cp
    enable proxy
    accept dns
    enable MSChapV2
    enable mppe
    disable deflate pred1
    deny deflate pred1
    set dns 10.1.1.254
    set device !/etc/ppp/secure


Att
-- 
Giancarlo Rubio


Mais detalhes sobre a lista de discussão freebsd