This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASL 4.0 PPTP Probs like Dan Martin´s

hi,

I just got my new asl 4 working as I tried pptp with 128bit and just figured out some problems here:

I tested on an XP Pro System (128bit, all set right).

Sometimes it connects, verfies my PW and let me log on.
The strange thing is the slowness and the many timeouts
I got when i e.g. do a permanent ping to an internal machine.

Sometimes (thats the other bad thing) it doesn´t connect
at all and shows EXACTLY the same message as Dan Martin
mentioned some threads before.

I don´t use SAM/RADIUS etc. I created a local dude on the ASL. Encryption is set to 128Bit (and NO I won´t try it with 40bit cause security is very important).

Additional Info : NO, it´s not my internet connection. 
If i connect to a MS ISA Server in our company it works
with speed of light (PPTP, CHAPV2, 128Bit, too).

Any ideas ?

best regards
Joerg
 [:S]  


This thread was automatically locked due to age.
Parents
  • Hi

    I do have similar problems with PPTP. XP just says Verifying username and password and sometimes nothing, etc.

    Could this be, that current PPTP-daemon (poptop) is very buggy... or something about GRE, maybe Astaro is somehow blocking GRE-packets, or something...
Reply
  • Hi

    I do have similar problems with PPTP. XP just says Verifying username and password and sometimes nothing, etc.

    Could this be, that current PPTP-daemon (poptop) is very buggy... or something about GRE, maybe Astaro is somehow blocking GRE-packets, or something...
Children
  • ok so far as I see there is actually no solution.
    So I decided to publish an internal PPTP Server (MS Win2000 Server). I created a packet filter rule any-pptp-internal server-allow and I created a dnat rule any->external interface->PPTP->internal Server.

    As I try to connect it says it verifies my PW but won´t
    finally connect.

    Any ideas?

    best regards
    Jörg
      
  • Hi,

    check the packet filter logs for any blocks.
    You could add filter rules to allow from the pptp pool into the internal network.

    Another thing to look at is the internet connections. I've had no end of trouble with the corporate end behind a ISP NAT and transparent proxy. Also, what sort of connection is the client on? We had one issue with a client behind a broadband router  - it's own VPN facilities (supposed PPTP passthrough) messing things up .
     
  • Just talked to Astaro (tel):

    Astaro told me there is NO solution to publish an internal PPTP Server via DNAT/SNAT. the only solution would be to place the pptp Server in the DMZ.

    They also told me that there will be an update in future which should fix some pptp issues (pptp roadwarrior access direct from the asl).

    regards
    Jörg