PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Probleme mit L2TP



netlinker
04.11.02, 14:39
Hallo,
ich möchte meinen Linux-PC als L2TP lac nutzen. Als LNS wird ein Cisco LNS verwendet.
Ich möchte, das der LAC den Tunnel-Namen "nas", der LNS den Tunnel-Namen "lns" und das Tunnel-Passwort "pass verwenden.

Ich habe jetzt schon ein wenig rumprobiert, aber schaffe es einfach nicht!
Gibt's irgendwo eine gutes How-To zu L2TP??
Gut wäre es zu wissen, wie ich den Tunnel starte, und wie ich eine L2TP-Session aktiviere.
Außerdem wie kann ich, wenn ich als PPPoE-Server laufe die PPPoE Sessions automatisch Tunneln, bzw. nur bestimmte Sessions-Tunneln?
Ich verwende l2tpd-0.69!

Hoffentlich habt ihr nen paar gute Infos, oder Ideen!!
Thx Björn

Hier die Konfiguration des Cisco Routers!!
vpdn-group 1
accept-dialin
protocol l2tp
virtual-template 1
terminate-from hostname nas
local name lns
lcp renegotiation always
l2tp tunnel password pass
source-ip 10.10.30.20

L2TPD starte ich mit:
./l2tpd -c /opt/l2tp/l2tpd.conf -s /opt/l2tp/l2tp-secrets &

Ich versuche dann einen Tunnel mit folgenden Bbefehlen zu starten!
echo "t 10.10.30.20" >/var/run/l2tp-control
Dann ist folgendes in der /var/log/messeges zu sehen! (es wird ein SCCRQ ohne Challenge und mit dem Host-Name eriwan gesendet)
Nov 4 15:14:30 zsb-ip0012 l2tpd[3860]: do_control: Got message t 10.10.30.20 (13 bytes long)
Nov 4 15:14:30 zsb-ip0012 l2tpd[3860]: do_control: Attempting to tunnel to 10.10.30.20
Nov 4 15:14:30 zsb-ip0012 l2tpd[3860]: ourtid = 55696, entropy_buf = d990
Nov 4 15:14:30 zsb-ip0012 l2tpd[3860]: l2tp_call:Connecting to host 10.10.30.20, port 1701
Nov 4 15:14:35 zsb-ip0012 l2tpd[3860]: control_xmit: Maximum retries exceeded for tunnel 55696. Closing.
Nov 4 15:14:35 zsb-ip0012 l2tpd[3860]: call_close : Connection 0 closed to 10.10.30.20, port 1701 (Timeout)
Nov 4 15:14:40 zsb-ip0012 l2tpd[3860]: control_xmit: Unable to deliver closing message for tunnel 55696. Destroying anyway.

echo "c nas" >/var/run/l2tp-control
Dann ist folgendes in der /var/log/messeges zu sehen! (Es wird aber kein SCCRQ gesendet)
Nov 4 15:13:30 zsb-ip0012 l2tpd[3858]: do_control: Got message c nas (5 bytes long)
Nov 4 15:13:30 zsb-ip0012 l2tpd[3858]: ourtid = 40340, entropy_buf = 9d94
Nov 4 15:13:30 zsb-ip0012 l2tpd[3858]: l2tp_call:Connecting to host 10.10.30.20, port 1701

Hier noch meine Konfiguration:
/opt/l2tp/l2tpd.conf:
[global]
port = 1701
auth file = /opt/l2tp/l2tp-secrets
access control = yes

[lac nas]
lns = 10.10.30.20
local ip = 10.10.10.212
name = nas
ppp debug = yes
refuse pap = yes
refuse chap = no
require authentication = no
pppoptfile = /opt/l2tp/options-nas
challenge = yes

/opt/l2tp/l2tp-secrets:
nas lns pass

/opt/l2tp/options-nas:
debug
user "nas"
asyncmap 0
mru 1464
mtu 1464