Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Client PPTP VPN Client for Windows 98 Problem

I am having problems with the PPTP Clinet for Windows 98, I was get to connect but now it is cause the message error log below, I try to delete the accound and created it again but don't worked.

By windows 2000 client it working, could you check the log below to try identify that there are wrong?

Aug 15 11:48:25 brspofw2 pppd[16612]:sent [LCP EchoReq id=0x0 magic=0x34f55539]
Aug 15 11:48:25 brspofw2 pppd[16612]:sent [CHAP Challenge id=0x1 , name = "pptp"]
Aug 15 11:48:25 brspofw2 pppd[16612]:rcvd [LCP ConfReq id=0x2 ]
Aug 15 11:48:25 brspofw2 pppd[16612]:scan_authfile: found IP address *
Aug 15 11:48:25 brspofw2 pppd[16612]:sent [LCP ConfReq id=0x2 ]
Aug 15 11:48:25 brspofw2 pppd[16612]:sent [LCP ConfAck id=0x2 ]
Aug 15 11:48:26 brspofw2 pppd[16612]:rcvd [LCP ConfAck id=0x2 ]
Aug 15 11:48:26 brspofw2 pppd[16612]:sent [LCP EchoReq id=0x0 magic=0x6f51b2db]
Aug 15 11:48:26 brspofw2 pppd[16612]:sent [CHAP Challenge id=0x2 , name = "pptp"]
Aug 15 11:48:26 brspofw2 pppd[16612]:rcvd [LCP EchoRep id=0x0 magic=0x1b0b4b]
Aug 15 11:48:26 brspofw2 pppd[16612]:rcvd [CHAP Response id=0x2 , name = "DTTSPO50"]
Aug 15 11:48:26 brspofw2 pppd[16612]:No CHAP secret found for authenticating DTTSPO50 on pptp, trying aua with MS-CHAP
Aug 15 11:48:26 brspofw2 pppd[16612]:AUAconnect - Returned Buffer 44 45 4e 49 45 44 0a 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Aug 15 11:48:26 brspofw2 pppd[16612]:aua denied access

Thank you...


This thread was automatically locked due to age.
Parents
  • What's the error on the Win98 machine when connecting?

    Make sure the username is the correct CaSe - I have had one user not being able to connect because the username is case sensitive.
  • you must made a update on your win98 system ...

    Dialup Networking Update 1.4 - from M$ ...

    i hope it is going ...

      
  • it needed the ms_chap v2 and 128 bit crypt ....   
  • i have the same problem here.
    vpn is still not working with win98 se.
    win2000 sp2 works fine.

    dialup networking udpate 1.4 is installed.
    i try to force the encryption to 128 bit, but i get the same error in the log:

    Aug 29 14:43:02 dsl-router pppd[5637]:rcvd [LCP EchoRep id=0x0 magic=0x61ecb]
    Aug 29 14:43:02 dsl-router pppd[5637]:rcvd [CHAP Response id=0x2 , name = "zweimaleins\zme_vpn"]
    Aug 29 14:43:02 dsl-router pppd[5637]:No CHAP secret found for authenticating zweimaleins\zme_vpn on pptp, trying aua with MS-CHAP
    Aug 29 14:43:02 dsl-router pppd[5637]:AUAconnect - Returned Buffer 44 45 4e 49 45 44 0a 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    Aug 29 14:43:02 dsl-router pppd[5637]:aua denied access

    cu steini
  • Hi,

    It is now trying to authenticate "zweimaleins\zme_vpn" as the username.  I had to disable user-level access control (3rd tab in Control Panel/Network) for it to correctly authenticate (yes I know this is a bullshit solution - let me know if anyone has a more reasonable answer!!)  Again, make sure you don't have any CaSe sensitive issues.


    Note to Astaro : could the VPN authentication routine be easily patched to remove any machine/domain name information ?
    i.e. filter the left part of \ and leave just a username - this seems to be an issue only with Win98 clients.

    Also, perhaps have an option so that the username can be parsed case-insensitive?
  • quote:

    Note to Astaro : could the VPN authentication routine be easily patched to remove any machine/domain name information ?
    i.e. filter the left part of \ and leave just a username - this seems to be an issue only with Win98 clients.

    Also, perhaps have an option so that the username can be parsed case-insensitive?



    I'm afraid this is not possible, since the MPPE encryption derives its keys from the username/password hash. Handshake will fail if different names are used on each end ...

    Maybe I can fake/hack something, but for now ppl will have to use the "Share level access control" fix.

    /tom
  • the zweimaleins in the string "zweimaleins\zme_vpn" ist the name for the doman logon (samba).

    without domain logon vpn works fine with win98.

    thanks

    ciao steini
  • I want to point out that Disabling User Level Access control does not work. (for me) I have the same problem where (somehow) my domain is getting prefixed to the username sent via the 98 PPTP client. (DUN) I have even tried removing the domain from windows networking such that the computer no longer authenticates against the PDC at all and yet DUN is still sending domain info. (Should DUN really be DUMB?) I've applied DUN 1.4 upgrade and aplied the 98 VPN patch. I've also completely uninstalled and reinstalled M$ networking to no avail. I'm nearing wits end. I have had no troubles with WIN2K SP 1 or and 2.
    Any suggestions?
Reply
  • I want to point out that Disabling User Level Access control does not work. (for me) I have the same problem where (somehow) my domain is getting prefixed to the username sent via the 98 PPTP client. (DUN) I have even tried removing the domain from windows networking such that the computer no longer authenticates against the PDC at all and yet DUN is still sending domain info. (Should DUN really be DUMB?) I've applied DUN 1.4 upgrade and aplied the 98 VPN patch. I've also completely uninstalled and reinstalled M$ networking to no avail. I'm nearing wits end. I have had no troubles with WIN2K SP 1 or and 2.
    Any suggestions?
Children
No Data