Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Konstantin Ploshenko                 2:5020/1908    24 Mar 2003  01:22:00
 To : All
 Subject : ppp-2.4.2 + chap/mschap/mschap - аномальные явления
 -------------------------------------------------------------------------------- 
 
 En Taro Adun, All !
 
 Имеется: Debian, ядро 2.4.18 с mppe, pptpd 1.1.2-1.2(пакет), ppp-2.4.2(из
 сырцов).
 Делается pptp-сервер.
 
 В options.pptp:
 lock
 auth
 +chap
 
 При этом виндовые клиенты, у которых включен обычный chap, заходят нормально.
 Если заменить '+chap' на '+mschap' или '+mschap-v2', то виндовые клиенты, у
 которых включен соответствующий алгортим аутентификации, так же заходят
 нормально.
 
 Hо вот если дописать к указанному выше конфигу опции +mschap, +mschap-v2, т.е.:
 +chap
 +mschap
 +mschap-v2
 
 то при конекте виндового клиента, у которого включен только обычный chap,
 получаем:
 
 sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x15638102>
 <pcomp> <accomp>]
 rcvd [LCP ConfReq id=0x0 <mru 1400> <magic 0x57642b79> <pcomp> <accomp>]
 sent [LCP ConfAck id=0x0 <mru 1400> <magic 0x57642b79> <pcomp> <accomp>]
 rcvd [LCP ConfNak id=0x1 <auth chap MD5>]
 sent [LCP ConfReq id=0x2 <asyncmap 0x0> <auth chap MS-v2> <magic 0x15638102>
 <pcomp> <accomp>]
 rcvd [LCP ConfNak id=0x2 <auth chap MD5>]
 
 .... тут идут повторы предыдущей пары sent/recvd (всего 10) ...
 
 sent [LCP ConfReq id=0xb <asyncmap 0x0> <auth chap MS-v2> <magic 0x15638102>
 <pcomp> <accomp>]
 rcvd [LCP ConfRej id=0xb <auth chap MS-v2>]
 sent [LCP ConfReq id=0xc <asyncmap 0x0> <magic 0x15638102> <pcomp> <accomp>]
 rcvd [LCP ConfAck id=0xc <asyncmap 0x0> <magic 0x15638102> <pcomp> <accomp>]
 CTRL: Ignored a SET LINK INFO packet with real ACCMs!
 sent [LCP EchoReq id=0x0 magic=0x15638102]
 peer refused to authenticate: terminating link
 
 и сессия закрывается.
 
 Очень непонятная ситуация. Сервер просит mschap-v2 (как самый приоритетный из
 включенных), клиент говорит, что умеет только chap. После этого сервер (судя по 
 сырцам) должен запросить chap, посколько chap разрешен, и клиент его умеет. Hо
 сервер следующим запросом опять просит mschap-v2. Хотя опять же судя по сырцам
 (и так на самом деле - я вставлял в исходник вывод значений переменнх на этом
 этапе) он как бы переключается на chap...
 
 Абсолютно то же самое наблюдается, если рассматривать вместо chap mschap -
 сервер все равно настаивает на mschap-v2. Если из конфига убрать mschap-v2 и
 оставить chap и mschap, то сервер настаивает на mschap.
 
 Если клиент умеет то, что просит сервер, то соединение естественно
 устанавливается.
 
 Знающие люди, подскажите плз, в чем может быть проблема? У кого ни спрашивал -
 такой проблемы ни у кого не возникало. Такое впечатление, что она только у меня.
 Hужно обязательно, чтоб сервер понимал несколько спобов аутентификации - куча
 клиентов использует chap, а второй куче нужен mppe, которые на обычном chap'е не
 работает. Переводить всех с chap'а на mschap - самый крайний случай. :(
 
 Очень прошу помочь.
 PS: если нужно, могу предоставить дополнительную информацию.
 
 Bye. And may the Force be with you!
 
 Last boot: 22.03.2003, 18:55:22.
 
 ... I told you there was more to this than was apparent!
 --- ЫЫЫЫ КОПТЕВО ЫЫЫЫ МГТУГА, ЭВМ 5-2 ЫЫЫЫ http://ultranet.ru ЫЫЫЫ
  * Origin: Элен сила луменн оментиэлво! (2:5020/1908)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 ppp-2.4.2 + chap/mschap/mschap - аномальные явления   Konstantin Ploshenko   24 Mar 2003 01:22:00 
Архивное /ru.linux/28213e7e566c.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional