This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

pptp issue.. worked once, then this..

Hello great ones,
Well I got this working once I changed nothing Im aware of to affect this, I have checked HOSTS and all the info is in there, so why it cant resolve its own hostname god knows.

Anyway, Id appreciate some help. RADIUS on W2k3 used to report errors on authentication where required, It now reports nothing, so I suspect the request isnt even getting that far.

2003-Sep 13 20:18:00 (none) pptpd[7802]: CTRL: Client 10.10.10.10 control connection started
2003-Sep 13 20:18:00 (none) pptpd[7802]: CTRL: Starting call (launching pppd, opening GRE)
2003-Sep 13 20:18:00 (none) pppd[7803]: Plugin /usr/sbin/radius.so loaded.
2003-Sep 13 20:18:00 (none) pppd[7803]: RADIUS plugin initialized.
2003-Sep 13 20:18:00 (none) pppd[7803]: Plugin /usr/sbin/radattr.so loaded.
2003-Sep 13 20:18:00 (none) pppd[7803]: RADATTR plugin initialized.
2003-Sep 13 20:18:00 (none) pppd[7803]: Plugin /usr/sbin/radius.so loaded.
2003-Sep 13 20:18:00 (none) pppd[7803]: RADIUS plugin initialized.
2003-Sep 13 20:18:00 (none) pppd[7803]: Plugin /usr/sbin/radattr.so loaded.
2003-Sep 13 20:18:00 (none) pppd[7803]: RADATTR plugin initialized.
2003-Sep 13 20:18:00 (none) pppd[7803]: pppd 2.4.2b1 started by (unknown), uid 0
2003-Sep 13 20:18:00 (none) pppd[7803]: Starting negotiation on /dev/ttyp0
2003-Sep 13 20:18:00 (none) pptpd[7802]: GRE: Bad checksum from pppd.
2003-Sep 13 20:18:03 (none) pptpd[7802]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
2003-Sep 13 20:18:03 (none) pppd[7803]: rc_map2id: can't find tty /dev/ in map database
2003-Sep 13 20:18:14 (none) pppd[7803]: rc_get_ipaddr: couldn't resolve hostname: astaro.local.webvein.com
2003-Sep 13 20:18:14 (none) pppd[7803]: rc_own_ipaddress: couldn't get own IP address
2003-Sep 13 20:18:14 (none) pppd[7803]: CHAP peer authentication failed for remote host DOMAIN\User
2003-Sep 13 20:18:14 (none) pppd[7803]: Connection terminated.
2003-Sep 13 20:18:14 (none) pppd[7803]: Exit.
2003-Sep 13 20:18:14 (none) pptpd[7802]: GRE: read(fd=5,buffer=804d5a0,len=8196) from PTY failed: status = -1 error = Input/output error
2003-Sep 13 20:18:14 (none) pptpd[7802]: CTRL: PTY read or GRE write failed (pty,gre)=(5,6)
2003-Sep 13 20:18:14 (none) pptpd[7802]: CTRL: Closing child BCrelay with pid 0
2003-Sep 13 20:18:14 (none) pptpd[7802]: CTRL: Closing child ppp with pid 7803
2003-Sep 13 20:18:14 (none) pptpd[7802]: CTRL: Client 10.10.10.10 control connection finished

---

Here is the nice confirmation that radius did work on IAS more than once [:)]

Fully-Qualified-User-Name = local.domain.com/user
 NAS-IP-Address = 192.168.100.1
 NAS-Identifier =  
 Client-Friendly-Name = Astaro
 Client-IP-Address = 192.168.100.1
 Calling-Station-Identifier =  
 NAS-Port-Type =  
 NAS-Port = 0
 Proxy-Policy-Name = Use Windows authentication for all users
 Authentication-Provider = Windows 
 Authentication-Server =  
 Policy-Name = Staff
 Authentication-Type = MS-CHAPv2
 EAP-Type =  

Help...  


This thread was automatically locked due to age.
Parents
  • -- Ok update:
    I applied the pptp patch, rebooted and still same errors.
    I suspect that 4.012 has this in anyway, so I might have back rev'd slightly.

    Also changed resolv.conf to point to internal server with full dns resolution of firewall host name, still no good. So changed this back to what it was.

    So in summary something looks busted.

    Oh yeah, also added an ANY GRE ANY rule as one post suggested GRE couldnt get somewhere, still no good so took that back to what it was as well. 
Reply
  • -- Ok update:
    I applied the pptp patch, rebooted and still same errors.
    I suspect that 4.012 has this in anyway, so I might have back rev'd slightly.

    Also changed resolv.conf to point to internal server with full dns resolution of firewall host name, still no good. So changed this back to what it was.

    So in summary something looks busted.

    Oh yeah, also added an ANY GRE ANY rule as one post suggested GRE couldnt get somewhere, still no good so took that back to what it was as well. 
Children
No Data