PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : pptpd VPN Port 500?



-As-
16.03.09, 00:32
Hi,

ich habe seit längerem den pptpd v1.3.0 unter debian laufen. nun hab ich einen VPN client für mein Mobilphone gefunden und wollte es mal Probieren. Herausgestellt hat sich dass er auf Port 500 (ISKAP) Anfragt. Der VPN-Server scheint darauf nicht zu reagieren.

Die Einwahl funktioniert von XP per ipsec aus wunderbar. Muss man da noch in deer pptpd-conf etwas laden?



################################################## #############################
# $Id: pptpd-options 4643 2006-11-06 18:42:43Z rene $
#
# Sample Poptop PPP options file /etc/ppp/pptpd-options
# Options used by PPP when a connection arrives from a client.
# This file is pointed to by /etc/pptpd.conf option keyword.
# Changes are effective on the next connection. See "man pppd".
#
# You are expected to change this file to suit your system. As
# packaged, it requires PPP 2.4.2 and the kernel MPPE module.
################################################## #############################


# Authentication

# Name of the local system for authentication purposes
# (must match the second field in /etc/ppp/chap-secrets entries)
name pptpd

# Optional: domain name to use for authentication
# domain mydomain.net

# Strip the domain prefix from the username before authentication.
# (applies if you use pppd with chapms-strip-domain patch)
#chapms-strip-domain


# Encryption
# Debian: on systems with a kernel built with the package
# kernel-patch-mppe >= 2.4.2 and using ppp >= 2.4.2, ...
# {{{
refuse-pap
refuse-chap
refuse-mschap
# Require the peer to authenticate itself using MS-CHAPv2 [Microsoft
# Challenge Handshake Authentication Protocol, Version 2] authentication.
require-mschap-v2
# Require MPPE 128-bit encryption
# (note that MPPE requires the use of MSCHAP-V2 during authentication)
require-mppe-128
#mppe-required
# }}}




# Network and Routing

# If pppd is acting as a server for Microsoft Windows clients, this
# option allows pppd to supply one or two DNS (Domain Name Server)
# addresses to the clients. The first instance of this option
# specifies the primary DNS address; the second instance (if given)
# specifies the secondary DNS address.
# Attention! This information may not be taken into account by a Windows
# client. See KB311218 in Microsoft's knowledge base for more information.
#ms-dns 10.0.0.1
#ms-dns 10.0.0.2

# If pppd is acting as a server for Microsoft Windows or "Samba"
# clients, this option allows pppd to supply one or two WINS (Windows
# Internet Name Services) server addresses to the clients. The first
# instance of this option specifies the primary WINS address; the
# second instance (if given) specifies the secondary WINS address.
#ms-wins 10.0.0.3
#ms-wins 10.0.0.4

# Add an entry to this system's ARP [Address Resolution Protocol]
# table with the IP address of the peer and the Ethernet address of this
# system. This will have the effect of making the peer appear to other
# systems to be on the local ethernet.
# (you do not need this if your PPTP server is responsible for routing
# packets to the clients -- James Cameron)
proxyarp

# Debian: do not replace the default route
nodefaultroute


# Logging

# Enable connection debugging facilities.
# (see your syslog configuration for where pppd sends to)
debug

# Print out all the option values which have been set.
# (often requested by mailing list to verify options)
dump


# Miscellaneous

# Create a UUCP-style lock file for the pseudo-tty to ensure exclusive
# access.
lock

# Disable BSD-Compress compression
nobsdcomp

mkahle
16.03.09, 05:31
mir scheint, Dein VPN-Client spricht IPSEC und nicht PPTP...

-As-
17.03.09, 14:53
..Der Client vom Handy, welcher auf Port 500 will?

http://de.wikipedia.org/wiki/Internet_Security_Association_and_Key_Management_P rotocol


Hab jetzt mal isakmpd installiert.. nur .. wo finde ich die Datei in der ich die Benutzer verwalten kann?^^

hab im syslog folgende Meldung:



Mar 17 15:45:08 nolimits isakmpd[5343]: transport_send_messages: giving up on message 0x82a1660, exchange ISAKMP-peer-west
Mar 17 15:45:08 nolimits isakmpd[5343]: transport_send_messages: either this message did not reach the other peer
Mar 17 15:45:08 nolimits isakmpd[5343]: transport_send_messages: or the responsemessage did not reach us back
Mar 17 15:46:17 nolimits isakmpd[5343]: exchange_setup_p1: expected exchange type ID_PROT got AGGRESSIVE

-As-
18.03.09, 15:04
hmm weiß keiner? :(

cane
18.03.09, 16:22
Willst Du jetzt PPTP oder IPSEC auf Server UND Client benutzen?

mfg
cane

-As-
18.03.09, 18:13
hö?

Ne, nich wirklich. Hab doch geschrieben, dass ich aufn dem bisherigen PPTPd jetzt auch ein ISAKMP-gateway haben will. Und hier stellt sich das problem, dass ich mich mit dem isakmp-server gaaarnich auskenne ;)

cane
18.03.09, 18:30
jetzt auch ein ISAKMP-gateway haben will

Sowas gibt es nicht - ISAKMP ist lediglich ein Schlüsselaustauschprotokoll für IPSEC.

--> Du musst einen IPSE Gateway bauen.

mfg
cane

-As-
19.03.09, 14:25
hmm ****** client hab ich hier auch....

meinst du ein IPSEC-Gayteway?

cane
20.03.09, 11:34
--> Du musst einen IPSE Gateway bauen.


meinst du ein IPSEC-Gayteway?

Was willst Du jetzt wissen? :confused:

mfg
cane