This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

PPTP connection problem

Hello all,

I have a problem connection from an Windows 2000 / SP3 Client to the Astaro Firewall (2.0.25) with PPTP.

I get the following error messages in the logfile. Any Ideas ?

Thanks,
Volker 

Sep 6 10:40:12 proxy pppd[21800][:P]ppd 2.4.0 started by (unknown), uid 0
Sep 6 10:40:12 proxy pppd[21800]:using channel 45
Sep 6 10:40:12 proxy pppd[21800]:Using interface ppp0
Sep 6 10:40:12 proxy pppd[21800]:Connect: ppp0  /dev/ttyp0
Sep 6 10:40:12 proxy pppd[21800]:scan_authfile: found IP address 127.0.0.1
Sep 6 10:40:12 proxy pppd[21800]:sent [LCP ConfReq id=0x1 ]
Sep 6 10:40:12 proxy pppd[21800]:Modem hangup
Sep 6 10:40:12 proxy pppd[21800]:Connection terminated.
Sep 6 10:40:12 proxy pppd[21800]:Exit.


This thread was automatically locked due to age.
Parents
  • I am experiencing the same problem. The log is identical to yours. 

    However, sometimes the users log in, but most often they are rejected.I have tried to change the MS PPTP Client setting, but without any luck.
    The Firewall box is on a direct link without NAT, but most of the users are behind NAT or another Astaro Firewall.

    I am currently looking for another solution, but using the built in PPTP Roadwarrior function would be preferred.

    Please let me know if you have found a solution for your setup! (Or anyone else!)

    -( LHE )-
  • I have the same problem, also!!
Reply Children
  • Have the users the ability to use a connection that is not natted? If so, I assume that it will work. Quite a lot of DSL-Routers and Firewall devices are not capable of properly natting numeric IP protocols (in this case GRE), so this is possibly the reason why it doesn't work.
    For the Astaro installations I would suggest that you set up an IPSEC-based tunnel, this will work for all users on either side.
    Sometimes it might also be the MTU, especially when DSL and PPPOE is used somewhere. Setting the MTU on the clients to 1436 or something lower might cure this issue.

    Kind regards,

    Jens
  • I have been running 2-ASL 2.0 servers running Road Warrior and connected with a crossover cable.
    I have had no problem making a PPTP connection to the fist and then making a Second PPTP conection to the next. I recently upgraded to ASL 3.2 and now I am getting the same errors listed in the log when connecting to the second server. I can make several attempts to connect and sometimes it connects and sometimes it doesn't.

     (Internet)          (192.168.3.X)
    ExternalIP==InternalIP-External IP== Internal IP

    When I place my laptop on the 192.168.3.X net there are no PPTP errors connecting to VPN2. The errors only occur when connecting from the internet.

    Im going to roll back to 2.0 until this makes some sense.
  • Yes, when I have asl 2.0 PPTP was ok, but now don't wornk with 3.2 version....
    help!