|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Konstantin Ploshenko 2:5020/1908 24 Mar 2003 01:22:00 To : All Subject : ppp-2.4.2 + chap/mschap/mschap - аномальные явления -------------------------------------------------------------------------------- En Taro Adun, All ! Имеется: Debian, ядро 2.4.18 с mppe, pptpd 1.1.2-1.2(пакет), ppp-2.4.2(из сырцов). Делается pptp-сервер. В options.pptp: lock auth +chap При этом виндовые клиенты, у которых включен обычный chap, заходят нормально. Если заменить '+chap' на '+mschap' или '+mschap-v2', то виндовые клиенты, у которых включен соответствующий алгортим аутентификации, так же заходят нормально. Hо вот если дописать к указанному выше конфигу опции +mschap, +mschap-v2, т.е.: +chap +mschap +mschap-v2 то при конекте виндового клиента, у которого включен только обычный chap, получаем: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x15638102> <pcomp> <accomp>] rcvd [LCP ConfReq id=0x0 <mru 1400> <magic 0x57642b79> <pcomp> <accomp>] sent [LCP ConfAck id=0x0 <mru 1400> <magic 0x57642b79> <pcomp> <accomp>] rcvd [LCP ConfNak id=0x1 <auth chap MD5>] sent [LCP ConfReq id=0x2 <asyncmap 0x0> <auth chap MS-v2> <magic 0x15638102> <pcomp> <accomp>] rcvd [LCP ConfNak id=0x2 <auth chap MD5>] .... тут идут повторы предыдущей пары sent/recvd (всего 10) ... sent [LCP ConfReq id=0xb <asyncmap 0x0> <auth chap MS-v2> <magic 0x15638102> <pcomp> <accomp>] rcvd [LCP ConfRej id=0xb <auth chap MS-v2>] sent [LCP ConfReq id=0xc <asyncmap 0x0> <magic 0x15638102> <pcomp> <accomp>] rcvd [LCP ConfAck id=0xc <asyncmap 0x0> <magic 0x15638102> <pcomp> <accomp>] CTRL: Ignored a SET LINK INFO packet with real ACCMs! sent [LCP EchoReq id=0x0 magic=0x15638102] peer refused to authenticate: terminating link и сессия закрывается. Очень непонятная ситуация. Сервер просит mschap-v2 (как самый приоритетный из включенных), клиент говорит, что умеет только chap. После этого сервер (судя по сырцам) должен запросить chap, посколько chap разрешен, и клиент его умеет. Hо сервер следующим запросом опять просит mschap-v2. Хотя опять же судя по сырцам (и так на самом деле - я вставлял в исходник вывод значений переменнх на этом этапе) он как бы переключается на chap... Абсолютно то же самое наблюдается, если рассматривать вместо chap mschap - сервер все равно настаивает на mschap-v2. Если из конфига убрать mschap-v2 и оставить chap и mschap, то сервер настаивает на mschap. Если клиент умеет то, что просит сервер, то соединение естественно устанавливается. Знающие люди, подскажите плз, в чем может быть проблема? У кого ни спрашивал - такой проблемы ни у кого не возникало. Такое впечатление, что она только у меня. Hужно обязательно, чтоб сервер понимал несколько спобов аутентификации - куча клиентов использует chap, а второй куче нужен mppe, которые на обычном chap'е не работает. Переводить всех с chap'а на mschap - самый крайний случай. :( Очень прошу помочь. PS: если нужно, могу предоставить дополнительную информацию. Bye. And may the Force be with you! Last boot: 22.03.2003, 18:55:22. ... I told you there was more to this than was apparent! --- ЫЫЫЫ КОПТЕВО ЫЫЫЫ МГТУГА, ЭВМ 5-2 ЫЫЫЫ http://ultranet.ru ЫЫЫЫ * Origin: Элен сила луменн оментиэлво! (2:5020/1908) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/28213e7e566c.html, оценка из 5, голосов 10
|