This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

PPTP doesn't work after upgrade to ASL 4

I recently upgraded my ASL to 4 (it's now 4.002) and brought in my configuration from a backup file from the old 3.216.  I had a couple of users set up for pptp using Windows 98 DUN 1.4 as the client, and they worked just fine.

Now I'm unable to log in using PPTP.  On the Windows side I get an Error 645, unable to connect.  On ASL I have the following entry in the logfile:

Mar 30 17:29:21 (none) pppd[19592]: pppd 2.4.2b1 started by (unknown), uid 0
Mar 30 17:29:21 (none) pppd[19592]: Starting negotiation on /dev/ttyp0
Mar 30 17:29:25 (none) pppd[19592]: No CHAP secret found for authenticating , trying aua now.
Mar 30 17:29:25 (none) pppd[19592]: Using interface ppp0
Mar 30 17:29:25 (none) pppd[19592]: CHAP peer authentication succeeded for 
Mar 30 17:29:25 (none) pppd[19592]: MPPE 40-bit stateless receive compression enabled
Mar 30 17:29:25 (none) pppd[19592]: CCP terminated by peer
Mar 30 17:29:25 (none) pppd[19592]: MPPE disabled
Mar 30 17:29:25 (none) pppd[19592]: Compression disabled by peer.
Mar 30 17:29:25 (none) pppd[19592]: Connection terminated.
Mar 30 17:29:25 (none) pppd[19592]: Connect time 0.1 minutes.
Mar 30 17:29:25 (none) pppd[19592]: Sent 49 bytes, received 73 bytes.
Mar 30 17:29:25 (none) pppd[19592]: Connect time 0.1 minutes.
Mar 30 17:29:25 (none) pppd[19592]: Sent 49 bytes, received 73 bytes.
Mar 30 17:29:25 (none) pppd[19592]: Exit.

Can anyone tell me what's wrong here?  I've tried enabling both 40-bit and 128-bit encryption; no difference.  Also have double-checked that the userid I'm using exists in the local users list and has PPTP permission.

TIA,

Dan
  


This thread was automatically locked due to age.
  • still the same prob.  

    Mar 31 08:03:43 (none) pppd[7528]: pppd 2.4.2b1 started by (unknown), uid 0
    Mar 31 08:03:43 (none) pppd[7528]: Starting negotiation on /dev/ttyp0
    Mar 31 08:04:13 (none) pppd[7528]: LCP: timeout sending Config-Requests 
    Mar 31 08:04:13 (none) pppd[7528]: Connection terminated.
    Mar 31 08:04:13 (none) pppd[7528]: Exit.
    Mar 31 16:46:40 (none) pppd[25387]: pppd 2.4.2b1 started by (unknown), uid 0
    Mar 31 16:46:40 (none) pppd[25387]: Starting negotiation on /dev/ttyp0
    Mar 31 16:47:10 (none) pppd[25387]: LCP: timeout sending Config-Requests 
    Mar 31 16:47:10 (none) pppd[25387]: Connection terminated.
    Mar 31 16:47:10 (none) pppd[25387]: Exit.
    Mar 31 17:19:39 (none) pppd[3237]: pppd 2.4.2b1 started by (unknown), uid 0
    Mar 31 17:19:39 (none) pppd[3237]: Starting negotiation on /dev/ttyp0
    Mar 31 17:20:09 (none) pppd[3237]: LCP: timeout sending Config-Requests 
    Mar 31 17:20:09 (none) pppd[3237]: Connection terminated.
    Mar 31 17:20:09 (none) pppd[3237]: Exit.

     
  • Just a wake-up post to keep this current on the board; any help would be appreciated!  
  • Hi Dan...

    I´m very disappointed about this issue, too.
    The workaround I found was switching to 40-bit on the ASL and activating the box (on german version of Windows98 SE with DUN1.4) "Datenverschluesselung fordern" (I don´t know the exact english checkbox text - translated it means "demand data encryption" - it is the 4th box on the "servertype" tag).

    By the way...
    when you activate the 5th box called something like "activate protocol log" and look at the log-file under "X:\windows\ppplog.txt", you will find the difference between successful and unsuccessful login in the second data packet after the lines:
    CHAP: Layer up.
    IPCP: Layer started.
    IPCP: IP address is 0.
    CCP: Layer started.

    (successful there is a zero while unsuccessful there is a blank in the second line) 

    The line that follows looks like:
    FSA: Sending protocol reject for control protocol 80fd.


      Perhaps this is a hint for the ASL guys what to look for.  

    Please let me know if it works for you.

    Ciao,
            Pedro  
  • Well, I tried today from my Win2K laptop and both 128-bit and 40-bit are working, but I don't have a readily-available '98 machine here so I'll have to wait to experiment till I'm at home.  Will let you know the follow-up.

    I thought, however, that DUN1.4 for '98 was supposed to support 128-bit encryption. . .is this a "feature"   of M$' implementation or an ASL issue?  
  • Hi Dan,

    FROM ASL 2.??? UP TO ASL 4.000 IT WORKED WELL FOR MY 30 !!! ROADWARRIORS -----------------------------

    That´s why I´m a little bit annoyed about the ASL team.
    Meanwhile at least a "known_issues"-comment on http://docs.astaro.org would have been nice for others since I have reported this bug to astaro on March, 26th.
    Exeptionally it´s NOT one of Big Bill´s "update-features".

    Let me know, if it worked, please.

    Ciao,
    Pedro  
  • I tried your test, Pedro, and neither the 40-bit nor the 128-bit setting works with my W98 machine from home, though both work with my W2K laptop.  So something about the Roadwarrior PPTP settings appears to be broken with regard to W98 implementation, period.

    This seems like something that the ASL gurus ought to be looking into. . .anybody home here???  
  • Hi Dan,

    Thank you for reply...

    Pedro  
  • Hi guys,

    same problem here,

    updated from 3.216 to 4.003 and Win98 is no more able to login.

    Error:
     Code:
     
    
    Apr 24 17:12:02 (none) pptpd[8893]: MGR: Max connections reached, extra IP addresses ignored
    Apr 24 17:12:02 (none) pptpd[8894]: MGR: Manager process started
    Apr 24 17:12:02 (none) pptpd[8894]: MGR: Maximum of 100 connections available
    Apr 24 17:12:09 (none) pptpd[9148]: MGR: Max connections reached, extra IP addresses ignored
    Apr 24 17:12:09 (none) pptpd[9149]: MGR: Manager process started
    Apr 24 17:12:09 (none) pptpd[9149]: MGR: Maximum of 100 connections available
    Apr 24 17:12:23 (none) pptpd[10633]: MGR: Max connections reached, extra IP addresses ignored
    Apr 24 17:12:24 (none) pptpd[10634]: MGR: Manager process started
    Apr 24 17:12:24 (none) pptpd[10634]: MGR: Maximum of 100 connections available
    Apr 24 17:15:42 (none) pptpd[13121]: CTRL: Client 133.12.28.56 control connection started
    Apr 24 17:15:42 (none) pptpd[13121]: CTRL: Starting call (launching pppd, opening GRE)
    Apr 24 17:15:42 (none) pppd[13122]: pppd 2.4.2b1 started by (unknown), uid 0
    Apr 24 17:15:42 (none) pppd[13122]: Starting negotiation on /dev/ttyp0
    Apr 24 17:15:43 (none) pppd[13122]: No CHAP secret found for authenticating dummy, trying aua now.
    Apr 24 17:15:43 (none) pppd[13122]: Using interface ppp0
    Apr 24 17:15:43 (none) pppd[13122]: CHAP peer authentication succeeded for dummy
    Apr 24 17:15:43 (none) pppd[13122]: MPPE required but peer negotiation failed
    Apr 24 17:15:43 (none) pppd[13122]: Modem hangup
    Apr 24 17:15:43 (none) pppd[13122]: Connection terminated.
    Apr 24 17:15:43 (none) pppd[13122]: Connect time 0.1 minutes.
    Apr 24 17:15:43 (none) pppd[13122]: Sent 29 bytes, received 65 bytes.
    Apr 24 17:15:43 (none) pppd[13122]: Connect time 0.1 minutes.
    Apr 24 17:15:43 (none) pppd[13122]: Sent 29 bytes, received 65 bytes.
    Apr 24 17:15:43 (none) pppd[13122]: Exit.
    Apr 24 17:15:48 (none) pptpd[13121]: CTRL: EOF or bad error reading ctrl packet length.
    Apr 24 17:15:48 (none) pptpd[13121]: CTRL: couldn't read packet header (exit)
    Apr 24 17:15:48 (none) pptpd[13121]: CTRL: CTRL read failed
    Apr 24 17:15:48 (none) pptpd[13121]: CTRL: Closing child ppp with pid 13122
    Apr 24 17:15:48 (none) pptpd[13121]: CTRL: Client 133.12.28.56 control connection finished
    Apr 24 17:15:53 (none) pptpd[13192]: CTRL: Client 133.12.28.56 control connection started
    Apr 24 17:15:53 (none) pptpd[13192]: CTRL: Starting call (launching pppd, opening GRE)
    Apr 24 17:15:53 (none) pppd[13193]: pppd 2.4.2b1 started by (unknown), uid 0
    Apr 24 17:15:53 (none) pppd[13193]: Starting negotiation on /dev/ttyp0
    Apr 24 17:15:54 (none) pppd[13193]: No CHAP secret found for authenticating dummy, trying aua now.
    Apr 24 17:15:54 (none) pppd[13193]: Using interface ppp0
    Apr 24 17:15:54 (none) pppd[13193]: CHAP peer authentication succeeded for dummy
    Apr 24 17:15:54 (none) pppd[13193]: MPPE required but peer negotiation failed
    Apr 24 17:15:54 (none) pppd[13193]: Connection terminated.
    Apr 24 17:15:54 (none) pppd[13193]: Connect time 0.1 minutes.
    Apr 24 17:15:54 (none) pppd[13193]: Sent 29 bytes, received 65 bytes.
    Apr 24 17:15:54 (none) pppd[13193]: Connect time 0.1 minutes.
    Apr 24 17:15:54 (none) pppd[13193]: Sent 29 bytes, received 65 bytes.
    Apr 24 17:15:54 (none) pppd[13193]: Exit.
    Apr 24 17:15:59 (none) pptpd[13192]: CTRL: EOF or bad error reading ctrl packet length.
    Apr 24 17:15:59 (none) pptpd[13192]: CTRL: couldn't read packet header (exit)
    Apr 24 17:15:59 (none) pptpd[13192]: CTRL: CTRL read failed
    Apr 24 17:15:59 (none) pptpd[13192]: CTRL: Closing child ppp with pid 13193
    Apr 24 17:15:59 (none) pptpd[13192]: CTRL: Client 133.12.28.56 control connection finished

     

     

    Maybe there will be a fix for this or a comment telling 'is no more supported' ?!?


    Regards,
    Karsten
     
  • Just wanted to reawaken this post.  Hello Astaro???  Do we just have to give up on VPN access from W9x boxes?  I still can do VPN from W2K and XP, but not from any 9x.  
  • Dan,

    I did some testing today with an English WIN98SE DUN 1.4 and found out that it 
    doesn't run with the default settings anymore. You have to enable data encryption explicitely.

    Give it a shot
    o|iver