Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

PPTP connection isn't working

ASL Version: 2.012
Win98 SE

I followed Gert's instructions and the connection begins but is terminated with a "Disconnect" error on the Win machine and the included clip in the VPN live log. I do not know what to do next.

I have been unable to locate this MSCHAPV2 update on Microsoft's website. I have installed every update that I can find from the MS Update website. All of my searchs on Microsofts download site, results in a file that is older than my present version.
Please help.


Oct 31 14:19:39 gate pppd[10091][:P]ppd 2.4.0 started by (unknown), uid 0
Oct 31 14:19:39 gate pppd[10091]:Using interface ppp0
Oct 31 14:19:39 gate pppd[10091]:Connect: ppp0  /dev/ttyp0
Oct 31 14:19:43 gate pppd[10091]:No CHAP secret found for authenticating DOMAIN\john_darcy on pptp, trying aua with MS-CHAP
Oct 31 14:19:43 gate pppd[10091]:aua denied access


This thread was automatically locked due to age.
Parents
  • Hello,

    please up2date to the latest version!
    We handle now that win9x machines send the
    username as DOMAIN\User as in your case 
    DOMAIN\john_darcy.

    regards,
    o|iver
  • Thanks Oliver,
    I updated the firewall.
    Now it fails with this error...   [:)]  

    Nov 4 20:58:06 gate pppd[15787][:P]ppd 2.4.0 started by (unknown), uid 0
    Nov 4 20:58:06 gate pppd[15787]:using channel 1
    Nov 4 20:58:06 gate pppd[15787]:Using interface ppp0
    Nov 4 20:58:06 gate pppd[15787]:Connect: ppp0  /dev/ttyp0
    Nov 4 20:58:06 gate pppd[15787]:scan_authfile: found IP address 127.0.0.1
    Nov 4 20:58:06 gate pppd[15787]:sent [LCP ConfReq id=0x1 ]
    Nov 4 20:58:06 gate pppd[15787]:Modem hangup
    Nov 4 20:58:06 gate pppd[15787]:Connection terminated.
    Nov 4 20:58:06 gate pppd[15787]:Exit.

    [ 04 November 2001: Message edited by: sdarcy ]

  • still no progress... can anyone offer a suggestion?
  • Hi there, 
    I have the same problem, while using the exact same configuration on an other astaro box.
    Did you by any chance upgrade by using a backup from an older version?
  • All upgrades on my ASL box have been done by the Up2Date function since our initial 1.8 installation.
  • Yes thats what i mean.
    I think it has something to do with upgrading from an older version (1.8).
    Because i am sure the configuration is correct.
    It works on another astaro box.
    But that was a fresh install with fresh rules..
    When reinstalling do not use the backup feature but try and begin from scratch.
    I'll have a go myself today or tomorrow and let you know i this solved the problem..

    Best regards,

    Jaap Kooy
  • Hi guys, 

    are you using old users from definition users with pptp now?

    delete all the users and add them new again or change the passwords of all users.

    As well as upgrade to the latest ASL 2.0x version, as there is a configuration fix for the pptp configuration.

    if that does not help, 
    plz post 3 configuration file, /etc/wfe/conf/localusers.ini, /etc/wfe/conf/proxyauth.ini /etc/wfe/conf/pptpdata i think it is.

    thanks 
    kind regards
    Gert
  • I have the same problem, I have 3 linux boxen at home, a cobalt (which I finally got working on 2.x) and 2 plain vanilla linux boxes that meet all the specs. 
    One of the Linux boxen has been upgraded and restored from 1.8.x config backup, it does not work for VPN _AT ALL_, IPSEC connections fail even in starting the daemon like "no connection named Tustin1_1", the pptp does absolutely nothing, no log, no nothing. I tried to run pppd/pptpd by hand and in all instances pppd seg faults. 
    On the linux boxen #2 It is a fresh install and everything is squeeky clean and pristine, it works great. 

    I really would like to get this second box working without haveing to re-install. 

    I imagine any boxes I have deployed for customers will need the same solution, as they are not going to fly me out to reinstall it.

    Please help me here.
    -------------------
    /etc/wfe/conf/ looks like:

       1 -rw-r--r--   1 wwwrun   nogroup        73 Aug  7 17:45 adminnetworks
       1 -rw-r--r--   1 wwwrun   nogroup       102 Nov 19 01:50 asz
       1 -rw-r--r--   1 root     root          240 Aug  7 17:45 aua_main_config.ini
       1 -rw-r--r--   1 root     root          857 Aug  7 17:45 backup.ini
       1 -rw-r--r--   1 wwwrun   nogroup        90 Nov  3 01:31 backupdata
       1 -rw-rw-rw-   1 root     root           33 Aug  7 17:45 console
       1 -rw-r--r--   1 wwwrun   nogroup       138 Nov  7 11:42 dnatdata
       1 -rw-r--r--   1 wwwrun   nogroup       432 Nov 14 18:01 gatewaydata
       1 -rw-r--r--   1 wwwrun   nogroup        82 Aug  7 17:45 gatewaymodes
       1 -rw-r--r--   1 wwwrun   nogroup       400 Nov  4 02:57 gnetdata
       1 -rw-r--r--   1 wwwrun   nogroup        44 Aug  7 17:45 gservicedata
       1 -rw-r--r--   1 wwwrun   nogroup        22 Aug  7 17:45 icmp
       1 -rw-r--r--   1 wwwrun   nogroup        18 Aug  7 17:45 language
       1 -rw-r--r--   1 wwwrun   nogroup       103 Nov 14 17:55 localusers.ini
       1 -rw-r--r--   1 wwwrun   nogroup        20 Aug  7 17:45 loginpwd
       1 -rw-r--r--   1 wwwrun   nogroup        21 Aug  7 17:45 masqdata
       1 -rw-r--r--   1 wwwrun   nogroup       175 Aug  7 17:45 nacct
       1 -rw-r--r--   1 wwwrun   nogroup       353 Aug  7 17:45 nameserver
       2 -rw-r--r--   1 wwwrun   nogroup      1560 Nov 14 17:21 netdata
       1 -rw-r--r--   1 wwwrun   nogroup       318 Oct 11 12:25 netzkartendata
       2 -rw-r--r--   1 wwwrun   nogroup      1047 Nov 16 16:35 packetdata
       1 -rw-r--r--   1 wwwrun   nogroup       107 Nov 19 02:01 pptpdata
       0 -rw-r--r--   1 wwwrun   nogroup         0 Aug  7 17:45 proxyarp
       1 -rw-r--r--   1 wwwrun   nogroup        80 Nov 19 02:01 proxyauth.ini
       1 -rw-r--r--   1 wwwrun   nogroup        69 Nov 14 17:15 psddata
       0 -rw-r--r--   1 wwwrun   nogroup         0 Aug  7 17:45 routesdata
       0 -rw-r--r--   1 wwwrun   nogroup         0 Aug  7 17:45 rsyslog
       1 -rw-r--r--   1 root     root          684 Sep 27 13:13 selfmonitoring
       1 -rw-r--r--   1 wwwrun   nogroup       266 Nov 14 17:22 servicedata
       1 -rw-r--r--   1 root     root          108 Aug  7 17:45 sgnetdata
       1 -rw-r--r--   1 root     root          114 Aug  7 17:45 sgservicedata
       3 -rw-r--r--   1 root     root         2181 Nov 19 01:15 signature
       1 -rw-r--r--   1 root     root          256 Aug  7 17:45 sinputndeny
       4 -rw-r--r--   1 root     root         3088 Aug  7 17:45 smimetypes
       0 -rw-r--r--   1 wwwrun   nogroup         0 Aug  7 17:45 smtpclientsdata
       0 -rw-r--r--   1 wwwrun   nogroup         0 Aug  7 17:45 smtpfilter
       0 -rw-r--r--   1 wwwrun   nogroup         0 Aug  7 17:45 smtprcptsdata
       0 -rw-r--r--   1 wwwrun   nogroup         0 Aug  7 17:45 smtproutesdata
       0 -rw-r--r--   1 root     root            0 Aug  7 17:45 snatdata
       1 -rw-r--r--   1 root     root          222 Aug  7 17:45 snetdata
       0 -rw-r--r--   1 root     root            0 Aug  7 17:45 socks.ini
       1 -rw-r--r--   1 root     root          771 Oct 12 13:39 sservicedata
       1 -rw-r--r--   1 wwwrun   nogroup         3 Aug  7 17:45 timeout
       1 -rw-r--r--   1 wwwrun   nogroup       194 Aug  7 17:45 up2datedata
       1 -rw-r--r--   1 wwwrun   nogroup       224 Nov 16 15:48 vpn_conf
       0 -rw-r--r--   1 wwwrun   nogroup         0 Aug  7 17:45 vpn_rules

    -----------------
    /etc/wfe/conf/localusers.ini

    [donm]
    adminuser = 0
    ipaddr = Any
    md4hash = E5B4EA31FE4CA26122240182788160A9
    password = I5LcoyzbKx8DA

    -----------------
    /etc/wfe/conf/proxyauth.ini

    [http_users]
    donm

    [pptp_methods]
    local

    [pptp_users]
    donm

    [socks_users]
    donm

    -----------------
    /etc/wfe/conf/pptpdata

    [global]
    debug = 1
    encryption = 128
    ip_pool_network = PPTP-Pool
    status = 1

    ---------------

    -mlik


      
    quote:
    Originally posted by Gert Hansen:
    Hi guys, 

    are you using old users from definition users with pptp now?

    delete all the users and add them new again or change the passwords of all users.

    As well as upgrade to the latest ASL 2.0x version, as there is a configuration fix for the pptp configuration.

    if that does not help, 
    plz post 3 configuration file, /etc/wfe/conf/localusers.ini, /etc/wfe/conf/proxyauth.ini /etc/wfe/conf/pptpdata i think it is.

    thanks 
    kind regards
    Gert



    [ 19 November 2001: Message edited by: mlik ]

  • Just try to change password to something different. I had same problem and changing password helped.
  • The V2.016 has a bug in the password-recognition!
    When using password with special caracters like
    !"§$%&/()=?- and so on the vpn wouldn't work! 
      [:S]  

    the bug is known by astaro. there will be an update to V2.017...

    hope this your needed answer
Reply
  • The V2.016 has a bug in the password-recognition!
    When using password with special caracters like
    !"§$%&/()=?- and so on the vpn wouldn't work! 
      [:S]  

    the bug is known by astaro. there will be an update to V2.017...

    hope this your needed answer
Children
No Data