проблема с WAN: PPPOE



  • Хочу поднять шлюз на PPPOE подключение.
    pfsense 2.1.2-RELEASE (i386)
    настройки от провайдера  для прямого соединения для винды следующие - pppoe логин \ пароль + параметры безопасности следующие

    настройки лан-интерфейса для локалки (10.10/24 + свои dns) провайдера

    На шлюзе нужно только pppoe. На dir-300 проверил - достаточно логина\пароля pppoe и все работает.
    На pfsense лан интерфейсу даю свой локальный IP 192.168.x.x\24, на wan интерфейс pppoe логин пароль и все. В General setups вписываю dns от провайдера. В итоге wan подымается, но не работает.
    В статусе wan:

    Status	 up
    PPPoE	 up    
    Uptime	 00:00:0
    MAC address	 00:00:00:00:00:00
    IPv6 Link Local	 fe80::2e0:4cff:fed9:f27e%rl0	  
    ISP DNS servers	 127.0.0.1
    77.73.88.83
    77.73.91.91
    In/out packets	 0/24 (0 bytes/2 KB)
    In/out packets (pass)	 0/24 (0 bytes/2 KB)
    In/out packets (block)	 0/0 (0 bytes/0 bytes)
    In/out errors	 0/0
    Collisions	 0
    

    В логах:

    Apr 21 08:45:21	ppp: [wan_link0] PPPoE: Connecting to ''
    Apr 21 08:45:21	ppp: PPPoE: rec'd ACNAME "Redback-B822G3211G158V"
    Apr 21 08:45:21	ppp: [wan_link0] PPPoE: connection successful
    Apr 21 08:45:21	ppp: [wan_link0] Link: UP event
    Apr 21 08:45:21	ppp: [wan_link0] LCP: Up event
    Apr 21 08:45:21	ppp: [wan_link0] LCP: state change Starting --> Req-Sent
    Apr 21 08:45:21	ppp: [wan_link0] LCP: SendConfigReq #24
    Apr 21 08:45:21	ppp: [wan_link0] PROTOCOMP
    Apr 21 08:45:21	ppp: [wan_link0] MRU 1492
    Apr 21 08:45:21	ppp: [wan_link0] MAGICNUM 0f169007
    Apr 21 08:45:23	ppp: [wan_link0] LCP: SendConfigReq #25
    Apr 21 08:45:23	ppp: [wan_link0] PROTOCOMP
    Apr 21 08:45:23	ppp: [wan_link0] MRU 1492
    Apr 21 08:45:23	ppp: [wan_link0] MAGICNUM 0f169007
    Apr 21 08:45:23	ppp: [wan_link0] LCP: rec'd Configure Request #94 (Req-Sent)
    Apr 21 08:45:23	ppp: [wan_link0] MRU 1492
    Apr 21 08:45:23	ppp: [wan_link0] AUTHPROTO CHAP MD5
    Apr 21 08:45:23	ppp: [wan_link0] MAGICNUM 282eb500
    Apr 21 08:45:23	ppp: [wan_link0] LCP: SendConfigAck #94
    Apr 21 08:45:23	ppp: [wan_link0] MRU 1492
    Apr 21 08:45:23	ppp: [wan_link0] AUTHPROTO CHAP MD5
    Apr 21 08:45:23	ppp: [wan_link0] MAGICNUM 282eb500
    Apr 21 08:45:23	ppp: [wan_link0] LCP: state change Req-Sent --> Ack-Sent
    Apr 21 08:45:23	ppp: [wan_link0] LCP: rec'd Configure Reject #25 (Ack-Sent)
    Apr 21 08:45:23	ppp: [wan_link0] PROTOCOMP
    Apr 21 08:45:23	ppp: [wan_link0] LCP: SendConfigReq #26
    Apr 21 08:45:23	ppp: [wan_link0] MRU 1492
    Apr 21 08:45:23	ppp: [wan_link0] MAGICNUM 0f169007
    Apr 21 08:45:23	ppp: [wan_link0] LCP: rec'd Configure Ack #26 (Ack-Sent)
    Apr 21 08:45:23	ppp: [wan_link0] MRU 1492
    Apr 21 08:45:23	ppp: [wan_link0] MAGICNUM 0f169007
    Apr 21 08:45:23	ppp: [wan_link0] LCP: state change Ack-Sent --> Opened
    Apr 21 08:45:23	ppp: [wan_link0] LCP: auth: peer wants CHAP, I want nothing
    Apr 21 08:45:23	ppp: [wan_link0] LCP: LayerUp
    Apr 21 08:45:23	ppp: [wan_link0] CHAP: rec'd CHALLENGE #1 len: 28
    Apr 21 08:45:23	ppp: [wan_link0] Name: "Redback"
    Apr 21 08:45:23	ppp: [wan_link0] CHAP: Using authname "MOI LOGIN"
    Apr 21 08:45:23	ppp: [wan_link0] CHAP: sending RESPONSE #1 len: 28
    Apr 21 08:45:25	ppp: [wan_link0] CHAP: sending RESPONSE #1 len: 28
    Apr 21 08:45:27	ppp: [wan_link0] CHAP: sending RESPONSE #1 len: 28
    Apr 21 08:45:27	ppp: [wan_link0] CHAP: rec'd FAILURE #1 len: 42
    Apr 21 08:45:27	ppp: [wan_link0] MESG: CHAP authentication failure, unit 1062
    Apr 21 08:45:27	ppp: [wan_link0] LCP: authorization failed
    Apr 21 08:45:27	ppp: [wan_link0] LCP: parameter negotiation failed
    Apr 21 08:45:27	ppp: [wan_link0] LCP: state change Opened --> Stopping
    Apr 21 08:45:27	ppp: [wan_link0] LCP: SendTerminateReq #27
    Apr 21 08:45:27	ppp: [wan_link0] LCP: LayerDown
    Apr 21 08:45:27	ppp: [wan_link0] LCP: rec'd Terminate Request #95 (Stopping)
    Apr 21 08:45:27	ppp: [wan_link0] LCP: SendTerminateAck #28
    Apr 21 08:45:27	ppp: [wan_link0] LCP: rec'd Terminate Ack #27 (Stopping)
    Apr 21 08:45:27	ppp: [wan_link0] LCP: state change Stopping --> Stopped
    Apr 21 08:45:27	ppp: [wan_link0] LCP: LayerFinish
    Apr 21 08:45:27	ppp: [wan_link0] PPPoE: connection closed
    Apr 21 08:45:27	ppp: [wan_link0] Link: DOWN event
    Apr 21 08:45:27	ppp: [wan_link0] LCP: Down event
    Apr 21 08:45:27	ppp: [wan_link0] LCP: state change Stopped --> Starting
    Apr 21 08:45:27	ppp: [wan_link0] LCP: LayerStart
    Apr 21 08:45:27	ppp: [wan_link0] Link: reconnection attempt 70 in 1 seconds
    Apr 21 08:45:28	ppp: [wan_link0] Link: reconnection attempt 70
    Apr 21 08:45:28	ppp: [wan_link0] PPPoE: Connecting to ''
    


  • Проверьте, что у вас в

    System - General Setup

    System - Routing  ?

    С вашего шлюза сделайте : Diagnostics - Ping,  введите 8.8.8.8 и нажмите ping?

    Скриншот выложите в ответе.



  • @Alexey2014:

    System - General Setup


    @Alexey2014:

    System - Routing  ?

    Вкладки Routes и Groups пустые

    @Alexey2014:

    С вашего шлюза сделайте : Diagnostics - Ping,  введите 8.8.8.8 и нажмите ping?

    не пингуется



  • У вас в настройках System - General Setup напротив DNS серверов есть пункт use gateway. В этом пункте указывается провайдеровский шлюз, через который вы и подсоединяетесь в интернет.

    Из ниспадающуго списка use gateway выбрать шлюз. В этом пункте не должно стоять значения NONE.

    Если в пункте use gateway ничего нет (такого не должно быть), то воспользуйтесь System - Setup Wizard и дальше по конструктору



  • Попробуйте в System: General Setup
    убрать DNS-сервера провайдера или вписать вместо них 8.8.8.8 и 8.8.4.4

    Allow DNS server list to be overridden by DHCP/PPP on WAN заставляет сам pfSense получить DNS-сервера провайдера.



  • @Alexey2014:

    У вас в настройках System - General Setup напротив DNS серверов есть пункт use gateway. В этом пункте указывается провайдеровский шлюз, через который вы и подсоединяетесь в интернет.

    Из ниспадающуго списка use gateway выбрать шлюз. В этом пункте не должно стоять значения NONE.

    Если в пункте use gateway ничего нет (такого не должно быть), то воспользуйтесь System - Setup Wizard и дальше по конструктору

    При чем здесь DNS непонятно мне. DNS-ом роутер пользуется уже после подключения, а его по сути нету  - в статусе pppoe  нету внешнего IP и DNS настройки на это никак не влияют.

    Если создать еще один интерфейс (на тот-же физический интерфейс где уже Pppoe) с настройками под локальную сеть провайдера - DNS провайдера и локалка 10.10\24 пингуются, но сути дела не меняет - в интернет я так и не попадаю, как бы я не игрался с этими настройками DNS. (то что вы советовали я конечно тоже попробывал)

    Status	 up
    PPPoE	 up    
    Uptime	 00:00:0
    MAC address	 00:00:00:00:00:00
    IPv6 Link Local	 fe80::2e0:4cff:fed9:f27e%rl0	  
    ISP DNS servers	 127.0.0.1
    77.73.88.83
    77.73.91.91
    In/out packets	 0/20 (0 bytes/1 KB)
    In/out packets (pass)	 0/20 (0 bytes/1 KB)
    In/out packets (block)	 0/0 (0 bytes/0 bytes)
    In/out errors	 0/0
    Collisions	 0
    
    
    
    LAN interface (vr0)
    Status	 up
    MAC address	 00:80:c8:f9:4f:3b
    IPv4 address	 192.168.37.202	  
    Subnet mask IPv4	 255.255.255.0
    IPv6 Link Local	 fe80::1:1%vr0	  
    Media	 100baseTX <full-duplex>In/out packets	 7019/5109 (904 KB/4.36 MB)
    In/out packets (pass)	 7019/5109 (904 KB/4.36 MB)
    In/out packets (block)	 1526/0 (151 KB/0 bytes)
    In/out errors	 0/0
    Collisions	 0</full-duplex> 
    
    
    OPT1 interface (rl0)
    Status	 up
    MAC address	 00:e0:4c:d9:f2:7e
    IPv4 address	 10.10.28.12	  
    Subnet mask IPv4	 255.255.255.0
    Gateway IPv4	 OPT1GW	 10.10.28.1
    IPv6 Link Local	 fe80::2e0:4cff:fed9:f27e%rl0	  
    Media	 100baseTX <full-duplex>In/out packets	 283/324 (20 KB/21 KB)
    In/out packets (pass)	 283/324 (20 KB/21 KB)
    In/out packets (block)	 0/0 (0 bytes/0 bytes)
    In/out errors	 0/0
    Collisions	 0</full-duplex> 
    

    По логам видно проблему, но как ее решить - вот в чем вопрос.

    Apr 21 08:45:27	ppp: [wan_link0] MESG: CHAP authentication failure, unit 1062
    Apr 21 08:45:27	ppp: [wan_link0] LCP: authorization failed
    Apr 21 08:45:27	ppp: [wan_link0] LCP: parameter negotiation failed
    


  • Тогда могу дать последний совет:

    1.  Удаляем все в ветке System - General Setup (все DNS сервера)

    2.  Удаляем все из ветки System - Routing

    3.  Перезагружаем комп.

    4.  Для настройки PPPoE воспользуемся System - Setup Wizard

    Если и это не поможет, то замените сетевой адаптер.

    И еще одно: дело может быть в провайдере. Хотя это вряд ли.



  • А у провайдера привязки к MAC нет случаем?



  • У Вас не проходит авторизация. ДНС здесь не причем. Как советовал werter, проверьте нет ли у Вашего провайдера привязки к МАС. Проверьте правильность ввода логин-пароль, возможна так же проблема с сетевой картой.