RE: pptpd

2007-10-01 bef zés Gergely Tamás
 GRE protokoll engedélyezve a tűzfalon?
 iptables -A INPUT -i ethX -p 47 -j ACCEPT
 
 A kliens által kapott remote IP és a local IP forgalma meg van
 feleltetve egymásnak?
 iptables -A FORWARD -s local_net/mask -d remote_net/mask -i ppp+ -o eth1
 -j ACCEPT
 iptables -A FORWARD -s remote_net/mask -d local_net/mask -i eth1 -o ppp+
 -j ACCEPT


Pontosan ezt hagytam ki. Egyenlőre csak kilőttem az iptablest, gonolván,
hogy ha működik jöhet a tűzfal... Nem vettem észre a forwardot.

Így már megy kapásból. Köszönöm a segítséget mindenkinek!

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


exim4 virtual users

2007-10-01 bef zés Laszlo Baranyai
Kedves Tagok!

Exim4-et szeretnek ugy beallitani, hogy virtualis userek
legyenek, es a letezo passwd fajlokat hasznalhassam.
Lehetseges egyaltalan?
Eddig ott tartok, hogy:

- van egy
conf.d/router/350_exim4-config_vdom_aliases
vdom_aliases:
 driver = redirect
 allow_defer
 allow_fail
 domains = dsearch;/etc/exim4/virtual
 data =  
${expand:[EMAIL PROTECTED]/etc/exim4/virtual/$domain}}}
 retry_use_local_part
 pipe_transport  = address_pipe
 file_transport  = address_file
 no_more

ahol a virtual/$domain egy-egy konyvtar a domain nevevel, benne
'aliases' es 'passwd' fajlok. A hozza kotodo transport:

conf.d/transport/30_exim4-config_address_file

# This transport is used for handling deliveries directly to files that are
# generated by aliasing or forwarding.
#
address_file:
   debug_print = T: address_file for [EMAIL PROTECTED]
   driver = appendfile
   file = /var/mail/$domain/$local_part
   delivery_date_add
   envelope_to_add
   return_path_add
   user = mail
   group = mail
   quota = 20M


Valamit nem jol gondolok...

Udv.: Laci

-- 
Laszlo Baranyai [EMAIL PROTECTED]
Corvinus University of Budapest
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


proba

2007-10-01 bef zés L.G.
proba mail

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


PPTP nem megy

2007-10-01 bef zés Ruzsinszky Attila
Sziasztok!

Linux alól kapcsolódnék. A debug itt látható:

using channel 13
Using interface ppp0
Connect: ppp0 -- /dev/pts/9
sent [LCP ConfReq id=0x1 asyncmap 0x0 magic 0xeb08e9b2 pcomp accomp]
rcvd [LCP ConfReq id=0x0 auth chap MS-v2]
sent [LCP ConfAck id=0x0 auth chap MS-v2]
sent [LCP ConfReq id=0x1 asyncmap 0x0 magic 0xeb08e9b2 pcomp accomp]
rcvd [LCP ConfRej id=0x1 accomp]
sent [LCP ConfReq id=0x2 asyncmap 0x0 magic 0xeb08e9b2 pcomp]
rcvd [LCP ConfRej id=0x1 pcomp]
rcvd [LCP ConfRej id=0x2 pcomp]
sent [LCP ConfReq id=0x3 asyncmap 0x0 magic 0xeb08e9b2]
rcvd [LCP ConfAck id=0x3 asyncmap 0x0 magic 0xeb08e9b2]
sent [LCP EchoReq id=0x0 magic=0xeb08e9b2]
rcvd [LCP ConfReq id=0x1 auth chap MS-v2]
sent [LCP ConfReq id=0x4 asyncmap 0x0 magic 0x28cf88f2 pcomp accomp]
sent [LCP ConfAck id=0x1 auth chap MS-v2]
rcvd [LCP ConfRej id=0x4 pcomp]
sent [LCP ConfReq id=0x5 asyncmap 0x0 magic 0x28cf88f2 accomp]
rcvd [LCP ConfRej id=0x5 accomp]
sent [LCP ConfReq id=0x6 asyncmap 0x0 magic 0x28cf88f2]
rcvd [LCP ConfAck id=0x6 asyncmap 0x0 magic 0x28cf88f2]
sent [LCP EchoReq id=0x0 magic=0x28cf88f2]
rcvd [CHAP Challenge id=0x1 challenge, name = ]
sent [CHAP Response id=0x1 challenge, name = username]
rcvd [LCP EchoRep id=0x0 magic=0x0]
rcvd [CHAP Challenge id=0x2 challenge, name = ]
sent [CHAP Response id=0x2 challenge, name = username]
rcvd [CHAP Success id=0x2 S=52B50DC5A6F185ADB9D1709FBDDFDFC56A1BE6C7]
sent [CCP ConfReq id=0x1 mppe +H -M +S +L -D -C]
rcvd [IPCP ConfReq id=0x0 addr -IPRemote-]
sent [IPCP TermAck id=0x0]
rcvd [CCP ConfReq id=0x0 mppe +H -M +S +L -D +C]
sent [CCP ConfNak id=0x0 mppe +H -M +S -L -D -C]
rcvd [CCP ConfNak id=0x1 mppe +H -M +S -L -D -C]
sent [CCP ConfReq id=0x2 mppe +H -M +S -L -D -C]
rcvd [CCP ConfReq id=0x1 mppe +H -M +S -L -D -C]
sent [CCP ConfAck id=0x1 mppe +H -M +S -L -D -C]
rcvd [CCP ConfAck id=0x2 mppe +H -M +S -L -D -C]
MPPE 128-bit stateless compression enabled
sent [IPCP ConfReq id=0x1 compress VJ 0f 01 addr 0.0.0.0]
rcvd [IPCP ConfReq id=0x1 addr -IPRemote-]
sent [IPCP ConfAck id=0x1 addr -IPRemote-]
sent [IPCP ConfReq id=0x1 compress VJ 0f 01 addr 0.0.0.0]
rcvd [IPCP ConfRej id=0x1 compress VJ 0f 01]
sent [IPCP ConfReq id=0x2 addr 0.0.0.0]
rcvd [IPCP ConfNak id=0x2 addr -IPLocal-]
sent [IPCP ConfReq id=0x3 addr -IPLocal-]
rcvd [IPCP ConfAck id=0x3 addr -IPLocal-]
local  IP address -IPLocal-
remote IP address -IPRemote-
Script /etc/ppp/ip-up started (pid 16527)
All routes added.
Tunnel XXX is active on ppp0.  IP Address: -IPLocal-
wsnote:/etc/ppp # Script ?? finished (pid 16507), status = 0x0
Script /etc/ppp/ip-up finished (pid 16527), status = 0x0
No response to 10 echo-requests
Serial link appears to be disconnected.
Connect time 0.9 minutes.
Sent 125732788 bytes, received 0 bytes.
Script /etc/ppp/ip-down started (pid 16665)
MPPE disabled
sent [LCP TermReq id=0x7 MPPE disabled]
sent [LCP TermReq id=0x8 MPPE disabled]
rcvd [LCP TermReq id=0x2]
sent [LCP TermAck id=0x2]
rcvd [LCP TermAck id=0x7 05 07 00 11 4d 50 50 45 20 64 69 73 61 62 6c 65 64]
Connection terminated.
Script /etc/ppp/ip-down finished (pid 16665), status = 0x0

Amit az IP szint kiépül, az LCP Echo-k már nem jönnek.
Valami routolás problémát gondolok, mert az -IPRemote- a ppp0 feljövetel után a
ppp0-on át lenne elérhető, ami nekem azt jelenti, hogy a tunnelt megpróbálja
magába fordítani, ami nem egészséges.

Valakinek valami ötlete?

Üdv:
Ruzsi
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: PPTP nem megy

2007-10-01 bef zés Szládovics Péter
Ruzsinszky Attila írta:
 Amit az IP szint kiépül, az LCP Echo-k már nem jönnek.
 Valami routolás problémát gondolok, mert az -IPRemote- a ppp0 feljövetel után 
 a
 ppp0-on át lenne elérhető, ami nekem azt jelenti, hogy a tunnelt megpróbálja
 magába fordítani, ami nem egészséges.
 
 Valakinek valami ötlete?

Én networkmanagerrel használom, és minden OK.
Hátha ezek a beállítások segítenek:
Refuse EAP
Allow Deflate compression
Allow BSD compression
Require 128bit MPPE encryption

Ezek vannak bekapcsolva a pptp opciók közül, és mind M$, mind Linux
szerverrel szépen megy. Router mögül próbálod? VPN Passthrough hogy áll?
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux