Нужна помощь по настройке PPTP VPN Server



  • Исходные данные - имеются интерфейсы WAN, OPT1, LAN1, LAN2.

    Задача - клиентам из внешнего мира через OPT1 добраться до LAN2 посредством PPTP VPN сервера.

    Настроил согласно найденым тут мануалам - адреса для PPTP-сервера берутся из зарезервированного диапазона LAN2, в правилах firewall разрешил доступ снаружи на PPTP/GRE.

    Тестового пользователя на соседней вкладке настройки сервера создал.

    Снаружи пытаюсь подключиться - получаю ошибку 619, на этапе Verifying username and password. Не могу понять, где копать. Но сервер судя по всему на интерфейсах забиндился и отвечает, раз до verifying добирается.

    Настройки VPN-соединения на клиенте - стандартные WinXP, выставлено Maximum strength encryption и протокол MSCHAPv2.



  • Походу PPTP в pfSense работает криво из-за ограничений и моя задача нерешабельна  :(

    Цитата с оффсайта:

    Limitations
    Because of limitations in pf NAT, when the PPTP Server is enabled, PPTP clients cannot use the same public IP for outbound PPTP connections. This means if you have only one public IP, and use the PPTP Server, PPTP clients inside your network will not work. The work around is to use a second public IP with Advanced Outbound NAT for your internal clients. See also the PPTP limitation under NAT on this page.

    Тестировал соединение я таким образом - через WAN-интерфейс соединился с офисом по pptp, а оттуда через RDP управлял удаленной машиной и пробовал соединиться на интерфейс OPT1. Видимо такая схема тоже нерабочая из-за ограничений.



  • Всё можно! Вы не сможете натить один и тот же интерфейс, для того чтобы это сделать нужно второй реальный ип. Где-то на форуме встречал тему, как можно сделать петлю. Для того, что б юзери из Интернета видели локалку нужно ручками ввести маршруты и не использовать один и тот же диапазон как на ланах! Еще их не стоит натить! Конфиг в студию.
    Мана по VPN
    http://thin.kiev.ua/index.php?option=com_content&view=article&id=402:-pptp-server-pfsense-20&catid=50:pfsense&Itemid=81



  • @Cybernet1k:

    Для того, что б юзери из Интернета видели локалку нужно ручками ввести маршруты и не использовать один и тот же диапазон как на ланах!

    Мана по VPN
    http://thin.kiev.ua/index.php?option=com_content&view=article&id=402:-pptp-server-pfsense-20&catid=50:pfsense&Itemid=81

    Настройте по выше приведенному мануалу и будете "видеть" локалку!



  • Парни, при чем тут локалки и т.д. ? У меня НЕ СОЕДИНЯЕТСЯ клиент. Ошибка 619. Хоть застрелись.

    Мануал с thin.kiev.ua я видел. Но я не понял, зачем там создается интерфейс OPT3. У меня этих pptpd 16 штук, от 0 до 15, на каждый что ли интерфейс надо делать, не пойму ?



  • @sweep4:

    У меня НЕ СОЕДИНЯЕТСЯ клиент. Ошибка 619.

    Если вы делали по мануалу с thin.kiev.ua, создайте клиента PPTP с настройками по умолчанию в винде. Создали подключение ввели ip и всё!

    @sweep4:

    Но я не понял, зачем там создается интерфейс OPT3. У меня этих pptpd 16 штук, от 0 до 15, на каждый что ли интерфейс надо делать, не пойму ?

    Можно не создавать!

    Только правила в брендмауере делайте протоколы ANY.
    Если вы делали по мануалу, то у вас проблема только с клиентом в котором вы изменили настройки по умолчанию.

    Откройте все порты для всех инетерфейсов!



  • @dr.gopher:

    Если вы делали по мануалу с thin.kiev.ua, создайте клиента PPTP с настройками по умолчанию в винде. Создали подключение ввели ip и всё!

    Т.к. PPTP VPN биндится на всех интерфейсах, в т.ч. и на обоих LAN, я проверил подключение внутри своих локалок, введя в качестве адресов сервера адрес pfSense-шлюзов LAN1 и LAN2 - внутри все коннектится. То есть виндовые настройки соединения в норме. Ну и разумеется я всякие настройки пробовал, помимо этого - результат один.

    Из своей локалки или из наружного мира пытаюсь подключиться на OPT1 - стабильно ошибка 619.

    Тут порылся на форуме глобальным поиском по 619-й ошибке - решений нету. Ссылаются на ограничения сенса. Находил упоминания, что PPTP VPN должен работать через Primary WAN, и на вторичных он не работает. А у меня сложный Multiwan. А кроме мультивана я из своей локалки соединяюсь к сетям моих давних клиентов посредством pptp - мне это нужно для работы. И судя по прочитанному, это будет мешать работе PPTP VPN Server, когда к нему подключаются снаружи.

    По сумме ощущений от чтения - PPTP VPN есть плохо работающий гимор.



  • @dr.gopher:

    Создали подключение ввели ip и всё!

    +стопицот
    Я когда поднимал впн, спецом поигрался со свойствами подключения в форточке - как раз 619 вылазит.
    По-дефолту всё норм коннектит.



  • @tim2000:

    +стопицот
    Я когда поднимал впн, спецом поигрался со свойствами подключения в форточке - как раз 619 вылазит.
    По-дефолту всё норм коннектит.

    выставлено Maximum strength encryption и протокол MSCHAPv2.

    вот его беда



  • @zar0ku1:

    @tim2000:

    +стопицот
    Я когда поднимал впн, спецом поигрался со свойствами подключения в форточке - как раз 619 вылазит.
    По-дефолту всё норм коннектит.

    выставлено Maximum strength encryption и протокол MSCHAPv2.

    вот его беда

    Расскажи мне, почему эта же конфигурация соединения при проверке сервиса внутри локалки без проблем подключается к этому же PPTP VPN серверу ? Я не верю в чудеса и в половинчатые решения.

    Ну и конечно же я пробовал выставлять разные параметры. И дефолтные в том числе.



  • @sweep4:

    Расскажи мне, почему эта же конфигурация соединения при проверке сервиса внутри локалки без проблем подключается к этому же PPTP VPN серверу ? Я не верю в чудеса и в половинчатые решения.

    Ну и конечно же я пробовал выставлять разные параметры. И дефолтные в том числе.

    если на дефолте не заводится, тогда хз что ты такого понаделал, скрины ты показывать не хочешь

    у всех работает - у тебя нет, я бы задумался где я ошибся



  • @zar0ku1:

    если на дефолте не заводится, тогда хз что ты такого понаделал, скрины ты показывать не хочешь

    у всех работает - у тебя нет, я бы задумался где я ошибся

    Что может быть проще и примитивнее, чем настройка PPTP VPN сервера ? :-D

    Но я вот не поленился и поднял его обратно. Вот настройка DHCP, firewall и PPTP VPN (там в конце еще галочка стоит на 128-bit encryption, на скрине не показана). Настройки VPN-соединения в винде. Статусы соединения при подключении по адресу LAN2 и OPT1 соответственно, тест производится с десктопа из LAN1.

    Ну и где может скрываться проблема ?








  • продолжение…








  • Покажи лог подключения с pfsense? это вторая версия у тебя?



  • @zar0ku1:

    Покажи лог подключения с pfsense? это вторая версия у тебя?

    Да, вторая. А откуда лог взять ? В Status|System Logs не все же видно.



  • @sweep4:

    Да, вторая. А откуда лог взять ? В Status|System Logs не все же видно.

    второй к сожалению нет под рукой сейчас попробуем так продиагностировать
    стукни телнетом на 1723 порт с cmd и скрин cmd сюда кинь



  • @zar0ku1:

    второй к сожалению нет под рукой сейчас попробуем так продиагностировать
    стукни телнетом на 1723 порт с cmd и скрин cmd сюда кинь

    Скрин не кидаю - пустой. В логе сенса следующее написано:

    Dec 21 12:53:20 pptps: pptp0: attached to connection with 10.99.99.11 59358
    Dec 21 12:53:20 pptps: PPTP: Incoming control connection from 10.99.99.11 59358 to 10.99.99.1 1723



  • Что значит пустой, давай скрин



  • @zar0ku1:

    Что значит пустой, давай скрин

    Пустой, савсэм пустой :-)




  • Это все очень хорошо, значит подключение произошло и порт доступен



  • а теперь показывай лог с подключение XP клиента



  • @zar0ku1:

    а теперь показывай лог с подключение XP клиента

    Который ? Знать бы еще, куда в Win7 засунули логи подключений. В Windows\Traсing куча логов есть, в журнале логи есть - что именно ?



  • @sweep4:

    Который ? Знать бы еще, куда в Win7 засунули логи подключений. В Windows\Traсing куча логов есть, в журнале логи есть - что именно ?

    нет, лог с сервера



  • Вроде нашел этот лог, вот кусок из него по последнему соединению на OPT1

    Dec 21 17:10:46 helix pptps: PPTP: Incoming control connection from 10.99.99.23 60372 to x.x.x.x 1723
    Dec 21 17:10:46 helix pptps: pptp0: attached to connection with 10.99.99.23 60372
    Dec 21 17:10:46 helix pptps: [pt0] Accepting PPTP connection
    Dec 21 17:10:46 helix pptps: [pt0] opening link "pt0"...
    Dec 21 17:10:46 helix pptps: [pt0] link: OPEN event
    Dec 21 17:10:46 helix pptps: [pt0] LCP: Open event
    Dec 21 17:10:46 helix pptps: [pt0] LCP: state change Initial --> Starting
    Dec 21 17:10:46 helix pptps: [pt0] LCP: LayerStart
    Dec 21 17:10:46 helix pptps: [pt0] PPTP: attaching to peer's outgoing call
    Dec 21 17:10:46 helix pptps: [pt0] link: UP event
    Dec 21 17:10:46 helix pptps: [pt0] link: origination is remote
    Dec 21 17:10:46 helix pptps: [pt0] LCP: Up event
    Dec 21 17:10:46 helix pptps: [pt0] LCP: state change Starting --> Req-Sent
    Dec 21 17:10:46 helix pptps: [pt0] LCP: SendConfigReq #37
    Dec 21 17:10:46 helix pptps:  ACFCOMP
    Dec 21 17:10:46 helix pptps:  PROTOCOMP
    Dec 21 17:10:46 helix pptps:  MRU 1500
    Dec 21 17:10:46 helix pptps:  MAGICNUM 1205d664
    Dec 21 17:10:46 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 21 17:10:46 helix pptps:  MP MRRU 1600
    Dec 21 17:10:46 helix pptps:  MP SHORTSEQ
    Dec 21 17:10:46 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 21 17:10:46 helix pptps: [pt0] LCP: rec'd Configure Request #0 (Req-Sent)
    Dec 21 17:10:46 helix pptps:  MRU 1400
    Dec 21 17:10:46 helix pptps:  MAGICNUM 2e124c30
    Dec 21 17:10:46 helix pptps:  PROTOCOMP
    Dec 21 17:10:46 helix pptps:  ACFCOMP
    Dec 21 17:10:46 helix pptps:  CALLBACK 6
    Dec 21 17:10:46 helix pptps: [pt0] LCP: SendConfigRej #0
    Dec 21 17:10:46 helix pptps:  CALLBACK 6
    Dec 21 17:10:48 helix pptps: [pt0] LCP: SendConfigReq #38
    Dec 21 17:10:48 helix pptps:  ACFCOMP
    Dec 21 17:10:48 helix pptps:  PROTOCOMP
    Dec 21 17:10:48 helix pptps:  MRU 1500
    Dec 21 17:10:48 helix pptps:  MAGICNUM 1205d664
    Dec 21 17:10:48 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 21 17:10:48 helix pptps:  MP MRRU 1600
    Dec 21 17:10:48 helix pptps:  MP SHORTSEQ
    Dec 21 17:10:48 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 21 17:10:48 helix pptps: [pt0] LCP: rec'd Configure Request #1 (Req-Sent)
    Dec 21 17:10:48 helix pptps:  MRU 1400
    Dec 21 17:10:48 helix pptps:  MAGICNUM 2e124c30
    Dec 21 17:10:48 helix pptps:  PROTOCOMP
    Dec 21 17:10:48 helix pptps:  ACFCOMP
    Dec 21 17:10:48 helix pptps:  CALLBACK 6
    Dec 21 17:10:48 helix pptps: [pt0] LCP: SendConfigRej #1
    Dec 21 17:10:48 helix pptps:  CALLBACK 6
    Dec 21 17:10:50 helix pptps: [pt0] LCP: SendConfigReq #39
    Dec 21 17:10:50 helix pptps:  ACFCOMP
    Dec 21 17:10:50 helix pptps:  PROTOCOMP
    Dec 21 17:10:50 helix pptps:  MRU 1500
    Dec 21 17:10:50 helix pptps:  MAGICNUM 1205d664
    Dec 21 17:10:50 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 21 17:10:50 helix pptps:  MP MRRU 1600
    Dec 21 17:10:50 helix pptps:  MP SHORTSEQ
    Dec 21 17:10:50 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 21 17:10:51 helix pptps: [pt0] LCP: rec'd Configure Request #2 (Req-Sent)
    Dec 21 17:10:51 helix pptps:  MRU 1400
    Dec 21 17:10:51 helix pptps:  MAGICNUM 2e124c30
    Dec 21 17:10:51 helix pptps:  PROTOCOMP
    Dec 21 17:10:51 helix pptps:  ACFCOMP
    Dec 21 17:10:51 helix pptps:  CALLBACK 6
    Dec 21 17:10:51 helix pptps: [pt0] LCP: SendConfigRej #2
    Dec 21 17:10:51 helix pptps:  CALLBACK 6
    Dec 21 17:10:52 helix pptps: [pt0] LCP: SendConfigReq #40
    Dec 21 17:10:52 helix pptps:  ACFCOMP
    Dec 21 17:10:52 helix pptps:  PROTOCOMP
    Dec 21 17:10:52 helix pptps:  MRU 1500
    Dec 21 17:10:52 helix pptps:  MAGICNUM 1205d664
    Dec 21 17:10:52 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 21 17:10:52 helix pptps:  MP MRRU 1600
    Dec 21 17:10:52 helix pptps:  MP SHORTSEQ
    Dec 21 17:10:52 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 21 17:10:54 helix pptps: [pt0] LCP: SendConfigReq #41
    Dec 21 17:10:54 helix pptps:  ACFCOMP
    Dec 21 17:10:54 helix pptps:  PROTOCOMP
    Dec 21 17:10:54 helix pptps:  MRU 1500
    Dec 21 17:10:54 helix pptps:  MAGICNUM 1205d664
    Dec 21 17:10:54 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 21 17:10:54 helix pptps:  MP MRRU 1600
    Dec 21 17:10:54 helix pptps:  MP SHORTSEQ
    Dec 21 17:10:54 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 21 17:10:55 helix pptps: [pt0] LCP: rec'd Configure Request #3 (Req-Sent)
    Dec 21 17:10:55 helix pptps:  MRU 1400
    Dec 21 17:10:55 helix pptps:  MAGICNUM 2e124c30
    Dec 21 17:10:55 helix pptps:  PROTOCOMP
    Dec 21 17:10:55 helix pptps:  ACFCOMP
    Dec 21 17:10:55 helix pptps:  CALLBACK 6
    Dec 21 17:10:55 helix pptps: [pt0] LCP: SendConfigRej #3
    Dec 21 17:10:55 helix pptps:  CALLBACK 6
    Dec 21 17:10:56 helix pptps: [pt0] LCP: SendConfigReq #42
    Dec 21 17:10:56 helix pptps:  ACFCOMP
    Dec 21 17:10:56 helix pptps:  PROTOCOMP
    Dec 21 17:10:56 helix pptps:  MRU 1500
    Dec 21 17:10:56 helix pptps:  MAGICNUM 1205d664
    Dec 21 17:10:56 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 21 17:10:56 helix pptps:  MP MRRU 1600
    Dec 21 17:10:56 helix pptps:  MP SHORTSEQ
    Dec 21 17:10:56 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 21 17:10:58 helix pptps: [pt0] LCP: SendConfigReq #43
    Dec 21 17:10:58 helix pptps:  ACFCOMP
    Dec 21 17:10:58 helix pptps:  PROTOCOMP
    Dec 21 17:10:58 helix pptps:  MRU 1500
    Dec 21 17:10:58 helix pptps:  MAGICNUM 1205d664
    Dec 21 17:10:58 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 21 17:10:58 helix pptps:  MP MRRU 1600
    Dec 21 17:10:58 helix pptps:  MP SHORTSEQ
    Dec 21 17:10:58 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 21 17:10:59 helix pptps: [pt0] LCP: rec'd Configure Request #4 (Req-Sent)
    Dec 21 17:10:59 helix pptps:  MRU 1400
    Dec 21 17:10:59 helix pptps:  MAGICNUM 2e124c30
    Dec 21 17:10:59 helix pptps:  PROTOCOMP
    Dec 21 17:10:59 helix pptps:  ACFCOMP
    Dec 21 17:10:59 helix pptps:  CALLBACK 6
    Dec 21 17:10:59 helix pptps: [pt0] LCP: SendConfigRej #4
    Dec 21 17:10:59 helix pptps:  CALLBACK 6
    Dec 21 17:11:00 helix pptps: [pt0] LCP: SendConfigReq #44
    Dec 21 17:11:00 helix pptps:  ACFCOMP
    Dec 21 17:11:00 helix pptps:  PROTOCOMP
    Dec 21 17:11:00 helix pptps:  MRU 1500
    Dec 21 17:11:00 helix pptps:  MAGICNUM 1205d664
    Dec 21 17:11:00 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 21 17:11:00 helix pptps:  MP MRRU 1600
    Dec 21 17:11:00 helix pptps:  MP SHORTSEQ
    Dec 21 17:11:00 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 21 17:11:02 helix pptps: [pt0] LCP: SendConfigReq #45
    Dec 21 17:11:02 helix pptps:  ACFCOMP
    Dec 21 17:11:02 helix pptps:  PROTOCOMP
    Dec 21 17:11:02 helix pptps:  MRU 1500
    Dec 21 17:11:02 helix pptps:  MAGICNUM 1205d664
    Dec 21 17:11:02 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 21 17:11:02 helix pptps:  MP MRRU 1600
    Dec 21 17:11:02 helix pptps:  MP SHORTSEQ
    Dec 21 17:11:02 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 21 17:11:03 helix pptps: [pt0] LCP: rec'd Configure Request #5 (Req-Sent)
    Dec 21 17:11:03 helix pptps:  MRU 1400
    Dec 21 17:11:03 helix pptps:  MAGICNUM 2e124c30
    Dec 21 17:11:03 helix pptps:  PROTOCOMP
    Dec 21 17:11:03 helix pptps:  ACFCOMP
    Dec 21 17:11:03 helix pptps:  CALLBACK 6
    Dec 21 17:11:03 helix pptps: [pt0] LCP: not converging
    Dec 21 17:11:03 helix pptps: [pt0] LCP: parameter negotiation failed
    Dec 21 17:11:03 helix pptps: [pt0] LCP: state change Req-Sent --> Stopped
    Dec 21 17:11:03 helix pptps: [pt0] LCP: LayerFinish
    Dec 21 17:11:03 helix pptps: pptp0-0: clearing call
    Dec 21 17:11:03 helix pptps: pptp0-0: killing channel
    Dec 21 17:11:03 helix pptps: [pt0] PPTP call terminated
    Dec 21 17:11:03 helix pptps: [pt0] link: DOWN event
    Dec 21 17:11:03 helix pptps: [pt0] LCP: Close event
    Dec 21 17:11:03 helix pptps: [pt0] LCP: state change Stopped --> Closed
    Dec 21 17:11:03 helix pptps: [pt0] LCP: Down event
    Dec 21 17:11:03 helix pptps: [pt0] LCP: state change Closed --> Initial
    Dec 21 17:11:03 helix pptps: pptp0: closing connection with 10.99.99.23 60372
    Dec 21 17:11:03 helix pptps: pptp0: killing connection with 10.99.99.23 60372
    


  • убери 128битное шифрование и покажи лог



  • Глоза баяцца, а руки делают)))



  • @zar0ku1:

    убери 128битное шифрование и покажи лог

    Убрал в настройках галку 128-bit, в параметрах соединения на Win7 выставлено необязательное шифрование.
    Ну итог понятен, да ? 619.

    Dec 22 20:46:36 helix pptps: PPTP: Incoming control connection from 10.99.99.23 53724 to x.x.x.x 1723
    Dec 22 20:46:36 helix pptps: pptp0: attached to connection with 10.99.99.23 53724
    Dec 22 20:46:36 helix pptps: [pt0] Accepting PPTP connection
    Dec 22 20:46:36 helix pptps: [pt0] opening link "pt0"...
    Dec 22 20:46:36 helix pptps: [pt0] link: OPEN event
    Dec 22 20:46:36 helix pptps: [pt0] LCP: Open event
    Dec 22 20:46:36 helix pptps: [pt0] LCP: state change Initial --> Starting
    Dec 22 20:46:36 helix pptps: [pt0] LCP: LayerStart
    Dec 22 20:46:36 helix pptps: [pt0] PPTP: attaching to peer's outgoing call
    Dec 22 20:46:36 helix pptps: [pt0] link: UP event
    Dec 22 20:46:36 helix pptps: [pt0] link: origination is remote
    Dec 22 20:46:36 helix pptps: [pt0] LCP: Up event
    Dec 22 20:46:36 helix pptps: [pt0] LCP: state change Starting --> Req-Sent
    Dec 22 20:46:36 helix pptps: [pt0] LCP: SendConfigReq #1
    Dec 22 20:46:36 helix pptps:  ACFCOMP
    Dec 22 20:46:36 helix pptps:  PROTOCOMP
    Dec 22 20:46:36 helix pptps:  MRU 1500
    Dec 22 20:46:36 helix pptps:  MAGICNUM 66e02b1e
    Dec 22 20:46:36 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 20:46:36 helix pptps:  MP MRRU 1600
    Dec 22 20:46:36 helix pptps:  MP SHORTSEQ
    Dec 22 20:46:36 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 20:46:36 helix pptps: [pt0] LCP: rec'd Configure Request #0 (Req-Sent)
    Dec 22 20:46:36 helix pptps:  MRU 1400
    Dec 22 20:46:36 helix pptps:  MAGICNUM 400d2b86
    Dec 22 20:46:36 helix pptps:  PROTOCOMP
    Dec 22 20:46:36 helix pptps:  ACFCOMP
    Dec 22 20:46:36 helix pptps:  CALLBACK 6
    Dec 22 20:46:36 helix pptps: [pt0] LCP: SendConfigRej #0
    Dec 22 20:46:36 helix pptps:  CALLBACK 6
    Dec 22 20:46:38 helix pptps: [pt0] LCP: SendConfigReq #2
    Dec 22 20:46:38 helix pptps:  ACFCOMP
    Dec 22 20:46:38 helix pptps:  PROTOCOMP
    Dec 22 20:46:38 helix pptps:  MRU 1500
    Dec 22 20:46:38 helix pptps:  MAGICNUM 66e02b1e
    Dec 22 20:46:38 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 20:46:38 helix pptps:  MP MRRU 1600
    Dec 22 20:46:38 helix pptps:  MP SHORTSEQ
    Dec 22 20:46:38 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 20:46:38 helix pptps: [pt0] LCP: rec'd Configure Request #1 (Req-Sent)
    Dec 22 20:46:38 helix pptps:  MRU 1400
    Dec 22 20:46:38 helix pptps:  MAGICNUM 400d2b86
    Dec 22 20:46:38 helix pptps:  PROTOCOMP
    Dec 22 20:46:38 helix pptps:  ACFCOMP
    Dec 22 20:46:38 helix pptps:  CALLBACK 6
    Dec 22 20:46:38 helix pptps: [pt0] LCP: SendConfigRej #1
    Dec 22 20:46:38 helix pptps:  CALLBACK 6
    Dec 22 20:46:40 helix pptps: [pt0] LCP: SendConfigReq #3
    Dec 22 20:46:40 helix pptps:  ACFCOMP
    Dec 22 20:46:40 helix pptps:  PROTOCOMP
    Dec 22 20:46:40 helix pptps:  MRU 1500
    Dec 22 20:46:40 helix pptps:  MAGICNUM 66e02b1e
    Dec 22 20:46:40 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 20:46:40 helix pptps:  MP MRRU 1600
    Dec 22 20:46:40 helix pptps:  MP SHORTSEQ
    Dec 22 20:46:40 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 20:46:41 helix pptps: [pt0] LCP: rec'd Configure Request #2 (Req-Sent)
    Dec 22 20:46:41 helix pptps:  MRU 1400
    Dec 22 20:46:41 helix pptps:  MAGICNUM 400d2b86
    Dec 22 20:46:41 helix pptps:  PROTOCOMP
    Dec 22 20:46:41 helix pptps:  ACFCOMP
    Dec 22 20:46:41 helix pptps:  CALLBACK 6
    Dec 22 20:46:41 helix pptps: [pt0] LCP: SendConfigRej #2
    Dec 22 20:46:41 helix pptps:  CALLBACK 6
    Dec 22 20:46:42 helix pptps: [pt0] LCP: SendConfigReq #4
    Dec 22 20:46:42 helix pptps:  ACFCOMP
    Dec 22 20:46:42 helix pptps:  PROTOCOMP
    Dec 22 20:46:42 helix pptps:  MRU 1500
    Dec 22 20:46:42 helix pptps:  MAGICNUM 66e02b1e
    Dec 22 20:46:42 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 20:46:42 helix pptps:  MP MRRU 1600
    Dec 22 20:46:42 helix pptps:  MP SHORTSEQ
    Dec 22 20:46:42 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 20:46:44 helix pptps: [pt0] LCP: SendConfigReq #5
    Dec 22 20:46:44 helix pptps:  ACFCOMP
    Dec 22 20:46:44 helix pptps:  PROTOCOMP
    Dec 22 20:46:44 helix pptps:  MRU 1500
    Dec 22 20:46:44 helix pptps:  MAGICNUM 66e02b1e
    Dec 22 20:46:44 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 20:46:44 helix pptps:  MP MRRU 1600
    Dec 22 20:46:44 helix pptps:  MP SHORTSEQ
    Dec 22 20:46:44 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 20:46:45 helix pptps: [pt0] LCP: rec'd Configure Request #3 (Req-Sent)
    Dec 22 20:46:45 helix pptps:  MRU 1400
    Dec 22 20:46:45 helix pptps:  MAGICNUM 400d2b86
    Dec 22 20:46:45 helix pptps:  PROTOCOMP
    Dec 22 20:46:45 helix pptps:  ACFCOMP
    Dec 22 20:46:45 helix pptps:  CALLBACK 6
    Dec 22 20:46:45 helix pptps: [pt0] LCP: SendConfigRej #3
    Dec 22 20:46:45 helix pptps:  CALLBACK 6
    Dec 22 20:46:46 helix pptps: [pt0] LCP: SendConfigReq #6
    Dec 22 20:46:46 helix pptps:  ACFCOMP
    Dec 22 20:46:46 helix pptps:  PROTOCOMP
    Dec 22 20:46:46 helix pptps:  MRU 1500
    Dec 22 20:46:46 helix pptps:  MAGICNUM 66e02b1e
    Dec 22 20:46:46 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 20:46:46 helix pptps:  MP MRRU 1600
    Dec 22 20:46:46 helix pptps:  MP SHORTSEQ
    Dec 22 20:46:46 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 20:46:48 helix pptps: [pt0] LCP: SendConfigReq #7
    Dec 22 20:46:48 helix pptps:  ACFCOMP
    Dec 22 20:46:48 helix pptps:  PROTOCOMP
    Dec 22 20:46:48 helix pptps:  MRU 1500
    Dec 22 20:46:48 helix pptps:  MAGICNUM 66e02b1e
    Dec 22 20:46:48 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 20:46:48 helix pptps:  MP MRRU 1600
    Dec 22 20:46:48 helix pptps:  MP SHORTSEQ
    Dec 22 20:46:48 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 20:46:49 helix pptps: [pt0] LCP: rec'd Configure Request #4 (Req-Sent)
    Dec 22 20:46:49 helix pptps:  MRU 1400
    Dec 22 20:46:49 helix pptps:  MAGICNUM 400d2b86
    Dec 22 20:46:49 helix pptps:  PROTOCOMP
    Dec 22 20:46:49 helix pptps:  ACFCOMP
    Dec 22 20:46:49 helix pptps:  CALLBACK 6
    Dec 22 20:46:49 helix pptps: [pt0] LCP: SendConfigRej #4
    Dec 22 20:46:49 helix pptps:  CALLBACK 6
    Dec 22 20:46:50 helix pptps: [pt0] LCP: SendConfigReq #8
    Dec 22 20:46:50 helix pptps:  ACFCOMP
    Dec 22 20:46:50 helix pptps:  PROTOCOMP
    Dec 22 20:46:50 helix pptps:  MRU 1500
    Dec 22 20:46:50 helix pptps:  MAGICNUM 66e02b1e
    Dec 22 20:46:50 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 20:46:50 helix pptps:  MP MRRU 1600
    Dec 22 20:46:50 helix pptps:  MP SHORTSEQ
    Dec 22 20:46:50 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 20:46:52 helix pptps: [pt0] LCP: SendConfigReq #9
    Dec 22 20:46:52 helix pptps:  ACFCOMP
    Dec 22 20:46:52 helix pptps:  PROTOCOMP
    Dec 22 20:46:52 helix pptps:  MRU 1500
    Dec 22 20:46:52 helix pptps:  MAGICNUM 66e02b1e
    Dec 22 20:46:52 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 20:46:52 helix pptps:  MP MRRU 1600
    Dec 22 20:46:52 helix pptps:  MP SHORTSEQ
    Dec 22 20:46:52 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 20:46:53 helix pptps: [pt0] LCP: rec'd Configure Request #5 (Req-Sent)
    Dec 22 20:46:53 helix pptps:  MRU 1400
    Dec 22 20:46:53 helix pptps:  MAGICNUM 400d2b86
    Dec 22 20:46:53 helix pptps:  PROTOCOMP
    Dec 22 20:46:53 helix pptps:  ACFCOMP
    Dec 22 20:46:53 helix pptps:  CALLBACK 6
    Dec 22 20:46:53 helix pptps: [pt0] LCP: not converging
    Dec 22 20:46:53 helix pptps: [pt0] LCP: parameter negotiation failed
    Dec 22 20:46:53 helix pptps: [pt0] LCP: state change Req-Sent --> Stopped
    Dec 22 20:46:53 helix pptps: [pt0] LCP: LayerFinish
    Dec 22 20:46:53 helix pptps: pptp0-0: clearing call
    Dec 22 20:46:53 helix pptps: pptp0-0: killing channel
    Dec 22 20:46:53 helix pptps: [pt0] PPTP call terminated
    Dec 22 20:46:53 helix pptps: [pt0] link: DOWN event
    Dec 22 20:46:53 helix pptps: [pt0] LCP: Close event
    Dec 22 20:46:53 helix pptps: [pt0] LCP: state change Stopped --> Closed
    Dec 22 20:46:53 helix pptps: [pt0] LCP: Down event
    Dec 22 20:46:53 helix pptps: [pt0] LCP: state change Closed --> Initial
    Dec 22 20:46:53 helix pptps: pptp0: closing connection with 10.99.99.23 53724
    Dec 22 20:46:53 helix pptps: pptp0: killing connection with 10.99.99.23 53724
    

    Меняем адрес PPTP-сервера с OPT1 на LAN1 - все подключается.

    Dec 22 20:54:35 helix pptps: PPTP: Incoming control connection from 10.99.99.23 53754 to 10.99.99.1 1723
    Dec 22 20:54:35 helix pptps: pptp0: attached to connection with 10.99.99.23 53754
    Dec 22 20:54:35 helix pptps: [pt0] Accepting PPTP connection
    Dec 22 20:54:35 helix pptps: [pt0] opening link "pt0"...
    Dec 22 20:54:35 helix pptps: [pt0] link: OPEN event
    Dec 22 20:54:35 helix pptps: [pt0] LCP: Open event
    Dec 22 20:54:35 helix pptps: [pt0] LCP: state change Initial --> Starting
    Dec 22 20:54:35 helix pptps: [pt0] LCP: LayerStart
    Dec 22 20:54:35 helix pptps: [pt0] PPTP: attaching to peer's outgoing call
    Dec 22 20:54:35 helix pptps: [pt0] link: UP event
    Dec 22 20:54:35 helix pptps: [pt0] link: origination is remote
    Dec 22 20:54:35 helix pptps: [pt0] LCP: Up event
    Dec 22 20:54:35 helix pptps: [pt0] LCP: state change Starting --> Req-Sent
    Dec 22 20:54:35 helix pptps: [pt0] LCP: SendConfigReq #10
    Dec 22 20:54:35 helix pptps:  ACFCOMP
    Dec 22 20:54:35 helix pptps:  PROTOCOMP
    Dec 22 20:54:35 helix pptps:  MRU 1500
    Dec 22 20:54:35 helix pptps:  MAGICNUM 08702342
    Dec 22 20:54:35 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 20:54:35 helix pptps:  MP MRRU 1600
    Dec 22 20:54:35 helix pptps:  MP SHORTSEQ
    Dec 22 20:54:35 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 20:54:35 helix pptps: [pt0] LCP: rec'd Configure Request #0 (Req-Sent)
    Dec 22 20:54:35 helix pptps:  MRU 1400
    Dec 22 20:54:35 helix pptps:  MAGICNUM 3ff27c77
    Dec 22 20:54:35 helix pptps:  PROTOCOMP
    Dec 22 20:54:35 helix pptps:  ACFCOMP
    Dec 22 20:54:35 helix pptps:  CALLBACK 6
    Dec 22 20:54:35 helix pptps: [pt0] LCP: SendConfigRej #0
    Dec 22 20:54:35 helix pptps:  CALLBACK 6
    Dec 22 20:54:35 helix pptps: [pt0] LCP: rec'd Configure Request #1 (Req-Sent)
    Dec 22 20:54:35 helix pptps:  MRU 1400
    Dec 22 20:54:35 helix pptps:  MAGICNUM 3ff27c77
    Dec 22 20:54:35 helix pptps:  PROTOCOMP
    Dec 22 20:54:35 helix pptps:  ACFCOMP
    Dec 22 20:54:35 helix pptps: [pt0] LCP: SendConfigAck #1
    Dec 22 20:54:35 helix pptps:  MRU 1400
    Dec 22 20:54:35 helix pptps:  MAGICNUM 3ff27c77
    Dec 22 20:54:35 helix pptps:  PROTOCOMP
    Dec 22 20:54:35 helix pptps:  ACFCOMP
    Dec 22 20:54:35 helix pptps: [pt0] LCP: state change Req-Sent --> Ack-Sent
    Dec 22 20:54:37 helix pptps: [pt0] LCP: SendConfigReq #11
    Dec 22 20:54:37 helix pptps:  ACFCOMP
    Dec 22 20:54:37 helix pptps:  PROTOCOMP
    Dec 22 20:54:37 helix pptps:  MRU 1500
    Dec 22 20:54:37 helix pptps:  MAGICNUM 08702342
    Dec 22 20:54:37 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 20:54:37 helix pptps:  MP MRRU 1600
    Dec 22 20:54:37 helix pptps:  MP SHORTSEQ
    Dec 22 20:54:37 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 20:54:37 helix pptps: [pt0] LCP: rec'd Configure Reject #11 (Ack-Sent)
    Dec 22 20:54:37 helix pptps:  MP MRRU 1600
    Dec 22 20:54:37 helix pptps:  MP SHORTSEQ
    Dec 22 20:54:37 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 20:54:37 helix pptps: [pt0] LCP: SendConfigReq #12
    Dec 22 20:54:37 helix pptps:  ACFCOMP
    Dec 22 20:54:37 helix pptps:  PROTOCOMP
    Dec 22 20:54:37 helix pptps:  MRU 1500
    Dec 22 20:54:37 helix pptps:  MAGICNUM 08702342
    Dec 22 20:54:37 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 20:54:37 helix pptps: [pt0] LCP: rec'd Configure Ack #12 (Ack-Sent)
    Dec 22 20:54:37 helix pptps:  ACFCOMP
    Dec 22 20:54:37 helix pptps:  PROTOCOMP
    Dec 22 20:54:37 helix pptps:  MRU 1500
    Dec 22 20:54:37 helix pptps:  MAGICNUM 08702342
    Dec 22 20:54:37 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 20:54:37 helix pptps: [pt0] LCP: state change Ack-Sent --> Opened
    Dec 22 20:54:37 helix pptps: [pt0] LCP: auth: peer wants nothing, I want CHAP
    Dec 22 20:54:37 helix pptps: [pt0] CHAP: sending CHALLENGE len:17
    Dec 22 20:54:37 helix pptps: [pt0] LCP: LayerUp
    Dec 22 20:54:37 helix pptps: [pt0] LCP: rec'd Ident #2 (Opened)
    Dec 22 20:54:37 helix pptps:  MESG: MSRASV5.20
    Dec 22 20:54:37 helix pptps: [pt0] LCP: rec'd Ident #3 (Opened)
    Dec 22 20:54:37 helix pptps:  MESG: MSRAS-0-HAVOC
    Dec 22 20:54:37 helix pptps: [pt0] LCP: rec'd Ident #4 (Opened)
    Dec 22 20:54:37 helix pptps:  MESG: %Їk^VM-^WM-^UeFM-^BQ#хM-^AM-^UdM-^O
    Dec 22 20:54:38 helix pptps: [pt0] CHAP: rec'd RESPONSE #1
    Dec 22 20:54:38 helix pptps:  Name: "noxnox"
    Dec 22 20:54:38 helix pptps: [pt0] AUTH: Auth-Thread started
    Dec 22 20:54:38 helix pptps: [pt0] AUTH: Trying INTERNAL
    Dec 22 20:54:38 helix pptps: [pt0] AUTH: INTERNAL returned undefined
    Dec 22 20:54:38 helix pptps: [pt0] AUTH: Auth-Thread finished normally
    Dec 22 20:54:38 helix pptps: [pt0] CHAP: ChapInputFinish: status undefined
    Dec 22 20:54:38 helix pptps:  Response is valid
    Dec 22 20:54:38 helix pptps:  Reply message: S=B09F1D84AFBB240770DD2365206CC51659B0F5EA
    Dec 22 20:54:38 helix pptps: [pt0] CHAP: sending SUCCESS len:42
    Dec 22 20:54:38 helix pptps: [pt0] LCP: authorization successful
    Dec 22 20:54:38 helix pptps: [pt0] Bundle up: 1 link, total bandwidth 64000 bps
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: Open event
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: state change Initial --> Starting
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: LayerStart
    Dec 22 20:54:38 helix pptps: [pt0] CCP: Open event
    Dec 22 20:54:38 helix pptps: [pt0] CCP: state change Initial --> Starting
    Dec 22 20:54:38 helix pptps: [pt0] CCP: LayerStart
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: Up event
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: state change Starting --> Req-Sent
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: SendConfigReq #1
    Dec 22 20:54:38 helix pptps:  IPADDR 10.99.98.15
    Dec 22 20:54:38 helix pptps:  COMPPROTO VJCOMP, 16 comp. channels, no comp-cid
    Dec 22 20:54:38 helix pptps: [pt0] CCP: Up event
    Dec 22 20:54:38 helix pptps: [pt0] CCP: state change Starting --> Req-Sent
    Dec 22 20:54:38 helix pptps: [pt0] CCP: SendConfigReq #1
    Dec 22 20:54:38 helix pptps:  MPPC
    Dec 22 20:54:38 helix pptps:    0x010000e0:MPPE(40, 56, 128 bits), stateless
    Dec 22 20:54:38 helix pptps: [pt0] rec'd unexpected protocol IPV6CP, rejecting
    Dec 22 20:54:38 helix pptps: [pt0] CCP: rec'd Configure Request #6 (Req-Sent)
    Dec 22 20:54:38 helix pptps:  MPPC
    Dec 22 20:54:38 helix pptps:    0x01000000:stateless
    Dec 22 20:54:38 helix pptps: [pt0] CCP: SendConfigNak #6
    Dec 22 20:54:38 helix pptps:  MPPC
    Dec 22 20:54:38 helix pptps:    0x010000e0:MPPE(40, 56, 128 bits), stateless
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: rec'd Configure Request #7 (Req-Sent)
    Dec 22 20:54:38 helix pptps:  IPADDR 0.0.0.0
    Dec 22 20:54:38 helix pptps:    NAKing with 10.99.98.16
    Dec 22 20:54:38 helix pptps:  PRIDNS 0.0.0.0
    Dec 22 20:54:38 helix pptps:    NAKing with 10.99.98.1
    Dec 22 20:54:38 helix pptps:  PRINBNS 0.0.0.0
    Dec 22 20:54:38 helix pptps:  SECDNS 0.0.0.0
    Dec 22 20:54:38 helix pptps:  SECNBNS 0.0.0.0
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: SendConfigRej #7
    Dec 22 20:54:38 helix pptps:  PRINBNS 0.0.0.0
    Dec 22 20:54:38 helix pptps:  SECDNS 0.0.0.0
    Dec 22 20:54:38 helix pptps:  SECNBNS 0.0.0.0
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: rec'd Configure Reject #1 (Req-Sent)
    Dec 22 20:54:38 helix pptps:  COMPPROTO VJCOMP, 16 comp. channels, no comp-cid
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: SendConfigReq #2
    Dec 22 20:54:38 helix pptps:  IPADDR 10.99.98.15
    Dec 22 20:54:38 helix pptps: [pt0] CCP: rec'd Configure Nak #1 (Req-Sent)
    Dec 22 20:54:38 helix pptps:  MPPC
    Dec 22 20:54:38 helix pptps:    0x01000040:MPPE(128 bits), stateless
    Dec 22 20:54:38 helix pptps: [pt0] CCP: SendConfigReq #2
    Dec 22 20:54:38 helix pptps:  MPPC
    Dec 22 20:54:38 helix pptps:    0x01000040:MPPE(128 bits), stateless
    Dec 22 20:54:38 helix pptps: [pt0] CCP: rec'd Configure Request #8 (Req-Sent)
    Dec 22 20:54:38 helix pptps:  MPPC
    Dec 22 20:54:38 helix pptps:    0x01000040:MPPE(128 bits), stateless
    Dec 22 20:54:38 helix pptps: [pt0] CCP: SendConfigAck #8
    Dec 22 20:54:38 helix pptps:  MPPC
    Dec 22 20:54:38 helix pptps:    0x01000040:MPPE(128 bits), stateless
    Dec 22 20:54:38 helix pptps: [pt0] CCP: state change Req-Sent --> Ack-Sent
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: rec'd Configure Request #9 (Req-Sent)
    Dec 22 20:54:38 helix pptps:  IPADDR 0.0.0.0
    Dec 22 20:54:38 helix pptps:    NAKing with 10.99.98.16
    Dec 22 20:54:38 helix pptps:  PRIDNS 0.0.0.0
    Dec 22 20:54:38 helix pptps:    NAKing with 10.99.98.1
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: SendConfigNak #9
    Dec 22 20:54:38 helix pptps:  IPADDR 10.99.98.16
    Dec 22 20:54:38 helix pptps:  PRIDNS 10.99.98.1
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: rec'd Configure Ack #2 (Req-Sent)
    Dec 22 20:54:38 helix pptps:  IPADDR 10.99.98.15
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: state change Req-Sent --> Ack-Rcvd
    Dec 22 20:54:38 helix pptps: [pt0] CCP: rec'd Configure Ack #2 (Ack-Sent)
    Dec 22 20:54:38 helix pptps:  MPPC
    Dec 22 20:54:38 helix pptps:    0x01000040:MPPE(128 bits), stateless
    Dec 22 20:54:38 helix pptps: [pt0] CCP: state change Ack-Sent --> Opened
    Dec 22 20:54:38 helix pptps: [pt0] CCP: LayerUp
    Dec 22 20:54:38 helix pptps:   Compress using: mppc (MPPE(128 bits), stateless)
    Dec 22 20:54:38 helix pptps: Decompress using: mppc (MPPE(128 bits), stateless)
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: rec'd Configure Request #10 (Ack-Rcvd)
    Dec 22 20:54:38 helix pptps:  IPADDR 10.99.98.16
    Dec 22 20:54:38 helix pptps:    10.99.98.16 is OK
    Dec 22 20:54:38 helix pptps:  PRIDNS 10.99.98.1
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: SendConfigAck #10
    Dec 22 20:54:38 helix pptps:  IPADDR 10.99.98.16
    Dec 22 20:54:38 helix pptps:  PRIDNS 10.99.98.1
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: state change Ack-Rcvd --> Opened
    Dec 22 20:54:38 helix pptps: [pt0] IPCP: LayerUp
    Dec 22 20:54:38 helix pptps:   10.99.98.15 -> 10.99.98.16
    Dec 22 20:54:38 helix pptps: [pt0] IFACE: Up event
    Dec 22 20:54:43 helix pptps: [pt0] LCP: rec'd Terminate Request #11 (Opened)
    Dec 22 20:54:43 helix pptps: [pt0] LCP: state change Opened --> Stopping
    Dec 22 20:54:43 helix pptps: [pt0] AUTH: Accounting data for user noxnox: 8 seconds, 3530 octets in, 381 octets out
    Dec 22 20:54:43 helix pptps: [pt0] Bundle up: 0 links, total bandwidth 9600 bps
    Dec 22 20:54:43 helix pptps: [pt0] IPCP: Close event
    Dec 22 20:54:43 helix pptps: [pt0] IPCP: state change Opened --> Closing
    Dec 22 20:54:43 helix pptps: [pt0] IPCP: SendTerminateReq #3
    Dec 22 20:54:43 helix pptps: [pt0] error writing len 8 frame to bypass: Network is down
    Dec 22 20:54:43 helix pptps: [pt0] IPCP: LayerDown
    Dec 22 20:54:43 helix pptps: [pt0] IFACE: Down event
    Dec 22 20:54:43 helix pptps: [pt0] CCP: Close event
    Dec 22 20:54:43 helix pptps: [pt0] CCP: state change Opened --> Closing
    Dec 22 20:54:43 helix pptps: [pt0] CCP: SendTerminateReq #3
    Dec 22 20:54:43 helix pptps: [pt0] error writing len 8 frame to bypass: Network is down
    Dec 22 20:54:43 helix pptps: [pt0] CCP: LayerDown
    Dec 22 20:54:43 helix pptps: [pt0] IPCP: Down event
    Dec 22 20:54:43 helix pptps: [pt0] IPCP: LayerFinish
    Dec 22 20:54:43 helix pptps: [pt0] No NCPs left. Closing links...
    Dec 22 20:54:43 helix pptps: [pt0] closing link "pt0"...
    Dec 22 20:54:43 helix pptps: [pt0] IPCP: state change Closing --> Initial
    Dec 22 20:54:43 helix pptps: [pt0] CCP: Down event
    Dec 22 20:54:43 helix pptps: [pt0] CCP: LayerFinish
    Dec 22 20:54:43 helix pptps: [pt0] CCP: state change Closing --> Initial
    Dec 22 20:54:43 helix pptps: [pt0] AUTH: Cleanup
    Dec 22 20:54:43 helix pptps: [pt0] LCP: SendTerminateAck #13
    Dec 22 20:54:43 helix pptps: [pt0] LCP: LayerDown
    Dec 22 20:54:43 helix pptps: [pt0] link: CLOSE event
    Dec 22 20:54:43 helix pptps: [pt0] LCP: Close event
    Dec 22 20:54:43 helix pptps: [pt0] LCP: state change Stopping --> Closing
    Dec 22 20:54:44 helix pptps: [pt0] LCP: rec'd Terminate Request #12 (Closing)
    Dec 22 20:54:44 helix pptps: [pt0] LCP: SendTerminateAck #14
    Dec 22 20:54:45 helix pptps: [pt0] LCP: state change Closing --> Closed
    Dec 22 20:54:45 helix pptps: [pt0] LCP: LayerFinish
    Dec 22 20:54:45 helix pptps: pptp0-0: clearing call
    Dec 22 20:54:45 helix pptps: pptp0-0: killing channel
    Dec 22 20:54:45 helix pptps: [pt0] PPTP call terminated
    Dec 22 20:54:45 helix pptps: [pt0] link: DOWN event
    Dec 22 20:54:45 helix pptps: [pt0] LCP: Down event
    Dec 22 20:54:45 helix pptps: [pt0] LCP: state change Closed --> Initial
    Dec 22 20:54:45 helix pptps: pptp0: closing connection with 10.99.99.23 53754
    Dec 22 20:54:45 helix pptps: pptp0: killing connection with 10.99.99.23 53754
    

    Снова меняю адрес сервера на OPT1 и в настройках соединения Win7 запрещаю использование шифрования.
    Ну да, 619.

    Dec 22 21:00:26 helix pptps: PPTP: Incoming control connection from 10.99.99.23 53778 to x.x.x.x 1723
    Dec 22 21:00:26 helix pptps: pptp0: attached to connection with 10.99.99.23 53778
    Dec 22 21:00:26 helix pptps: [pt0] Accepting PPTP connection
    Dec 22 21:00:26 helix pptps: [pt0] opening link "pt0"...
    Dec 22 21:00:26 helix pptps: [pt0] link: OPEN event
    Dec 22 21:00:26 helix pptps: [pt0] LCP: Open event
    Dec 22 21:00:26 helix pptps: [pt0] LCP: state change Initial --> Starting
    Dec 22 21:00:26 helix pptps: [pt0] LCP: LayerStart
    Dec 22 21:00:26 helix pptps: [pt0] PPTP: attaching to peer's outgoing call
    Dec 22 21:00:26 helix pptps: [pt0] link: UP event
    Dec 22 21:00:26 helix pptps: [pt0] link: origination is remote
    Dec 22 21:00:26 helix pptps: [pt0] LCP: Up event
    Dec 22 21:00:26 helix pptps: [pt0] LCP: state change Starting --> Req-Sent
    Dec 22 21:00:26 helix pptps: [pt0] LCP: SendConfigReq #15
    Dec 22 21:00:26 helix pptps:  ACFCOMP
    Dec 22 21:00:26 helix pptps:  PROTOCOMP
    Dec 22 21:00:26 helix pptps:  MRU 1500
    Dec 22 21:00:26 helix pptps:  MAGICNUM 09aab930
    Dec 22 21:00:26 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 21:00:26 helix pptps:  MP MRRU 1600
    Dec 22 21:00:26 helix pptps:  MP SHORTSEQ
    Dec 22 21:00:26 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 21:00:26 helix pptps: [pt0] LCP: rec'd Configure Request #0 (Req-Sent)
    Dec 22 21:00:26 helix pptps:  MRU 1400
    Dec 22 21:00:26 helix pptps:  MAGICNUM 48862f01
    Dec 22 21:00:26 helix pptps:  PROTOCOMP
    Dec 22 21:00:26 helix pptps:  ACFCOMP
    Dec 22 21:00:26 helix pptps:  CALLBACK 6
    Dec 22 21:00:26 helix pptps: [pt0] LCP: SendConfigRej #0
    Dec 22 21:00:26 helix pptps:  CALLBACK 6
    Dec 22 21:00:28 helix pptps: [pt0] LCP: SendConfigReq #16
    Dec 22 21:00:28 helix pptps:  ACFCOMP
    Dec 22 21:00:28 helix pptps:  PROTOCOMP
    Dec 22 21:00:28 helix pptps:  MRU 1500
    Dec 22 21:00:28 helix pptps:  MAGICNUM 09aab930
    Dec 22 21:00:28 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 21:00:28 helix pptps:  MP MRRU 1600
    Dec 22 21:00:28 helix pptps:  MP SHORTSEQ
    Dec 22 21:00:28 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 21:00:28 helix pptps: [pt0] LCP: rec'd Configure Request #1 (Req-Sent)
    Dec 22 21:00:28 helix pptps:  MRU 1400
    Dec 22 21:00:28 helix pptps:  MAGICNUM 48862f01
    Dec 22 21:00:28 helix pptps:  PROTOCOMP
    Dec 22 21:00:28 helix pptps:  ACFCOMP
    Dec 22 21:00:28 helix pptps:  CALLBACK 6
    Dec 22 21:00:28 helix pptps: [pt0] LCP: SendConfigRej #1
    Dec 22 21:00:28 helix pptps:  CALLBACK 6
    Dec 22 21:00:30 helix pptps: [pt0] LCP: SendConfigReq #17
    Dec 22 21:00:30 helix pptps:  ACFCOMP
    Dec 22 21:00:30 helix pptps:  PROTOCOMP
    Dec 22 21:00:30 helix pptps:  MRU 1500
    Dec 22 21:00:30 helix pptps:  MAGICNUM 09aab930
    Dec 22 21:00:30 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 21:00:30 helix pptps:  MP MRRU 1600
    Dec 22 21:00:30 helix pptps:  MP SHORTSEQ
    Dec 22 21:00:30 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 21:00:31 helix pptps: [pt0] LCP: rec'd Configure Request #2 (Req-Sent)
    Dec 22 21:00:31 helix pptps:  MRU 1400
    Dec 22 21:00:31 helix pptps:  MAGICNUM 48862f01
    Dec 22 21:00:31 helix pptps:  PROTOCOMP
    Dec 22 21:00:31 helix pptps:  ACFCOMP
    Dec 22 21:00:31 helix pptps:  CALLBACK 6
    Dec 22 21:00:31 helix pptps: [pt0] LCP: SendConfigRej #2
    Dec 22 21:00:31 helix pptps:  CALLBACK 6
    Dec 22 21:00:32 helix pptps: [pt0] LCP: SendConfigReq #18
    Dec 22 21:00:32 helix pptps:  ACFCOMP
    Dec 22 21:00:32 helix pptps:  PROTOCOMP
    Dec 22 21:00:32 helix pptps:  MRU 1500
    Dec 22 21:00:32 helix pptps:  MAGICNUM 09aab930
    Dec 22 21:00:32 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 21:00:32 helix pptps:  MP MRRU 1600
    Dec 22 21:00:32 helix pptps:  MP SHORTSEQ
    Dec 22 21:00:32 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 21:00:34 helix pptps: [pt0] LCP: SendConfigReq #19
    Dec 22 21:00:34 helix pptps:  ACFCOMP
    Dec 22 21:00:34 helix pptps:  PROTOCOMP
    Dec 22 21:00:34 helix pptps:  MRU 1500
    Dec 22 21:00:34 helix pptps:  MAGICNUM 09aab930
    Dec 22 21:00:34 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 21:00:34 helix pptps:  MP MRRU 1600
    Dec 22 21:00:34 helix pptps:  MP SHORTSEQ
    Dec 22 21:00:34 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 21:00:35 helix pptps: [pt0] LCP: rec'd Configure Request #3 (Req-Sent)
    Dec 22 21:00:35 helix pptps:  MRU 1400
    Dec 22 21:00:35 helix pptps:  MAGICNUM 48862f01
    Dec 22 21:00:35 helix pptps:  PROTOCOMP
    Dec 22 21:00:35 helix pptps:  ACFCOMP
    Dec 22 21:00:35 helix pptps:  CALLBACK 6
    Dec 22 21:00:35 helix pptps: [pt0] LCP: SendConfigRej #3
    Dec 22 21:00:35 helix pptps:  CALLBACK 6
    Dec 22 21:00:36 helix pptps: [pt0] LCP: SendConfigReq #20
    Dec 22 21:00:36 helix pptps:  ACFCOMP
    Dec 22 21:00:36 helix pptps:  PROTOCOMP
    Dec 22 21:00:36 helix pptps:  MRU 1500
    Dec 22 21:00:36 helix pptps:  MAGICNUM 09aab930
    Dec 22 21:00:36 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 21:00:36 helix pptps:  MP MRRU 1600
    Dec 22 21:00:36 helix pptps:  MP SHORTSEQ
    Dec 22 21:00:36 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 21:00:38 helix pptps: [pt0] LCP: SendConfigReq #21
    Dec 22 21:00:38 helix pptps:  ACFCOMP
    Dec 22 21:00:38 helix pptps:  PROTOCOMP
    Dec 22 21:00:38 helix pptps:  MRU 1500
    Dec 22 21:00:38 helix pptps:  MAGICNUM 09aab930
    Dec 22 21:00:38 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 21:00:38 helix pptps:  MP MRRU 1600
    Dec 22 21:00:38 helix pptps:  MP SHORTSEQ
    Dec 22 21:00:38 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 21:00:39 helix pptps: [pt0] LCP: rec'd Configure Request #4 (Req-Sent)
    Dec 22 21:00:39 helix pptps:  MRU 1400
    Dec 22 21:00:39 helix pptps:  MAGICNUM 48862f01
    Dec 22 21:00:39 helix pptps:  PROTOCOMP
    Dec 22 21:00:39 helix pptps:  ACFCOMP
    Dec 22 21:00:39 helix pptps:  CALLBACK 6
    Dec 22 21:00:39 helix pptps: [pt0] LCP: SendConfigRej #4
    Dec 22 21:00:39 helix pptps:  CALLBACK 6
    Dec 22 21:00:40 helix pptps: [pt0] LCP: SendConfigReq #22
    Dec 22 21:00:40 helix pptps:  ACFCOMP
    Dec 22 21:00:40 helix pptps:  PROTOCOMP
    Dec 22 21:00:40 helix pptps:  MRU 1500
    Dec 22 21:00:40 helix pptps:  MAGICNUM 09aab930
    Dec 22 21:00:40 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 21:00:40 helix pptps:  MP MRRU 1600
    Dec 22 21:00:40 helix pptps:  MP SHORTSEQ
    Dec 22 21:00:40 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 21:00:42 helix pptps: [pt0] LCP: SendConfigReq #23
    Dec 22 21:00:42 helix pptps:  ACFCOMP
    Dec 22 21:00:42 helix pptps:  PROTOCOMP
    Dec 22 21:00:42 helix pptps:  MRU 1500
    Dec 22 21:00:42 helix pptps:  MAGICNUM 09aab930
    Dec 22 21:00:42 helix pptps:  AUTHPROTO CHAP MSOFTv2
    Dec 22 21:00:42 helix pptps:  MP MRRU 1600
    Dec 22 21:00:42 helix pptps:  MP SHORTSEQ
    Dec 22 21:00:42 helix pptps:  ENDPOINTDISC [802.1] 00 0a 5e 62 95 0e
    Dec 22 21:00:43 helix pptps: [pt0] LCP: rec'd Configure Request #5 (Req-Sent)
    Dec 22 21:00:43 helix pptps:  MRU 1400
    Dec 22 21:00:43 helix pptps:  MAGICNUM 48862f01
    Dec 22 21:00:43 helix pptps:  PROTOCOMP
    Dec 22 21:00:43 helix pptps:  ACFCOMP
    Dec 22 21:00:43 helix pptps:  CALLBACK 6
    Dec 22 21:00:43 helix pptps: [pt0] LCP: not converging
    Dec 22 21:00:43 helix pptps: [pt0] LCP: parameter negotiation failed
    Dec 22 21:00:43 helix pptps: [pt0] LCP: state change Req-Sent --> Stopped
    Dec 22 21:00:43 helix pptps: [pt0] LCP: LayerFinish
    Dec 22 21:00:43 helix pptps: pptp0-0: clearing call
    Dec 22 21:00:43 helix pptps: pptp0-0: killing channel
    Dec 22 21:00:43 helix pptps: [pt0] PPTP call terminated
    Dec 22 21:00:43 helix pptps: [pt0] link: DOWN event
    Dec 22 21:00:43 helix pptps: [pt0] LCP: Close event
    Dec 22 21:00:43 helix pptps: [pt0] LCP: state change Stopped --> Closed
    Dec 22 21:00:43 helix pptps: [pt0] LCP: Down event
    Dec 22 21:00:43 helix pptps: [pt0] LCP: state change Closed --> Initial
    Dec 22 21:00:43 helix pptps: pptp0: closing connection with 10.99.99.23 53778
    Dec 22 21:00:43 helix pptps: pptp0: killing connection with 10.99.99.23 53778
    

    Мистика, да ?



  • У меня такая же проблема. Пробовал подключаться на WAN и на XP и на 7 с разными настройками - результат один тот же - ошибка 619. Но все-таки я смог подключиться хотя проблему это не решило.
    Есть такая утилита pptpclnt.exe (клиент PPTP) в составе Microsoft Windows Support Tools. Там же есть серерная часть pptpsrv.exe.

    Так вот пробовал под 7 из вне цепляться утилитой pptpclnt.exe к WAN моего роутера. Соединение проходит без проблем, а вот при отправке данных серверу (строчка hello) происходит задержка где-то в 30-40 секунд, а потом все ок. Вот полный вывод команды:
    pptpclnt.exe testnetwork.com

    Initializing WinSock…
    Obtaining host information...
    Successfully resolved server's host information

    ======================================
    Enter data to send to server (between 1 and 255 chrs.), then hit enter:
    -->hello

    Successfully connected to server using TCP port 1723 (PPTP)
    Sending data to server

    Waiting for a reply to the data which was just sent...
    Received a reply. Reply contains the following text:
    --->

    =================================
    Connectivity test to TCP Port 1723 was successful!!!
    Closing down socket...

    Creating a socket to test GRE protocol traffic...

    Total GRE packets sent = 1
    Total GRE packets sent = 2
    Total GRE packets sent = 3
    Total GRE packets sent = 4
    Total GRE packets sent = 5

    =====================================
    Check server to see if the GRE packets were received successfully

    Closing down socket

    Goodbye!


    И здесь самое интересное... Если после вывода этой команды инийиировать соединение стандартным виндовым клиентом к PPTP серверу, то без проблем проходит аутентификация и VPN подымается. Причем работает локальная рабочая сеть и идут пинги.
    Пробовал отключаться и через 5 минут соединяться - работает. НО если отключиться и подключаться допустим через 30 минут, то уже вываливается 619. Опять запускаю ту самую тулзу и после выполнения программы соединение стандартным виндовым клиентом проходит на ура.

    Выявил еще одну интересную особенность. Если этой тулзой подцепиться к ее серверной программке pptpsrv.exe, то соединение и отправка данных на этот сервер проходит без всяких задержек. Я думаю, что проблема в этих задержках при подключении к PPTP PFSense. Виндовый клиент отваливается по таймауту. Либо какая-то ошибка в правилах файрвола, маршрутизации PFSense.

    P.S. У меня, кстати, тоже поднят MultiWAN и к тому все работает на кластере из 2х роутеров посредством CARP. Может проблема с VPN PPTP возникает только при поднятии MultiWAN?



  • @sundoom:

    P.S. У меня, кстати, тоже поднят MultiWAN и к тому все работает на кластере из 2х роутеров посредством CARP. Может проблема с VPN PPTP возникает только при поднятии MultiWAN?

    Да, она только на мультиванах. Где-то тут уже выяснялось, что если к примеру VPN-сервер висит на каком-нибудь OPTx, то отвечает  клиенту по WAN, а не по OPTx, как должно быть. Ну в сущности ответ клиенту уходит на default gateway. На мультиванах дефолтным шлюзом вообще может оказаться любой из интерфейсов.

    Кстати, попутный вопрос общественности - про новую версию pfSense 2.1 и по срокам выхода что-нибудь известно ? Есть ли инфа или слухи по исправлению PPTP-VPN в новой версии ?



  • @sweep4:

    Кстати, попутный вопрос общественности - про новую версию pfSense 2.1 и по срокам выхода что-нибудь известно ? Есть ли инфа или слухи по исправлению PPTP-VPN в новой версии ?

    Даже не в курсе насчет версии 2.1 и что там будет.
    Я так понимаю, что все-таки эта проблема PFSense? Но почему тогда после выполнения программы pptpclnt.exe к серверу PFSense без проблем подымается  VPN виндовым клиентом? Объясните, плиз.



  • @sundoom:

    @sweep4:

    Кстати, попутный вопрос общественности - про новую версию pfSense 2.1 и по срокам выхода что-нибудь известно ? Есть ли инфа или слухи по исправлению PPTP-VPN в новой версии ?

    Даже не в курсе насчет версии 2.1 и что там будет.
    Я так понимаю, что все-таки эта проблема PFSense? Но почему тогда после выполнения программы pptpclnt.exe к серверу PFSense без проблем подымается  VPN виндовым клиентом? Объясните, плиз.

    Может pptpclnt.exe умеет ждать при подключение, а стандартный клиент - нет?



  • У меня все работает на обоих WAN и на любом LAN, правда подключаюсь с андроида, но, думаю, это роли не играет.



  • @rubic:

    У меня все работает на обоих WAN и на любом LAN, правда подключаюсь с андроида, но, думаю, это роли не играет.

    Возможно, что играет. Попробуй ради интереса подключиться с виндового клиента.



  • @sundoom:

    Я так понимаю, что все-таки эта проблема PFSense? Но почему тогда после выполнения программы pptpclnt.exe к серверу PFSense без проблем подымается  VPN виндовым клиентом? Объясните, плиз.

    Поищи тут на форуме, выкладывался рецепт, как заставить вин-клиент pptp работать. Только там специфика - нужна правка реестра, что не подходит для массового использования, но для частного случая вполне сойдет. Суть правок - клиент принимает ответы VPN-сервера с любого IP, а не с того, на который ушел запрос. Возможно, pptpclnt.exe тоже переваривает ответ, пришедший не с "правильного" IP.



  • @sundoom:

    Возможно, что играет. Попробуй ради интереса подключиться с виндового клиента.

    Все работает, подключался с XP



  • У меня все тоже самое что и у автора темы… Ошибка 619... Кто нибудь с ней справился?

    С проблемой разобрался. У некоторых провайдеров режется GRE трафик а так pptp спокойно работает )))


Locked