This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

PPTP and SSL VPN not working V8

yesterday i installed version 8 of astaro on a new server to replace an old one.  We had been upgrading since version 4 so i recreated everything to get rid of any old things in the conversation. 

setup Radius , setup AD under authentication and allowed both groups access to VPN. The Radius server was a windows 2008 server and it worked with version 7.5.
 for PPTP i got this error from the live log
___________________________________________
2010:07:31-10:13:48 mail pptpd[4786]: CTRL: Starting call (launching pppd, opening GRE)
2010:07:31-10:13:48 mail pppd-pptp[4787]: Plugin radius.so loaded.
2010:07:31-10:13:48 mail pppd-pptp[4787]: RADIUS plugin initialized.
2010:07:31-10:13:48 mail pppd-pptp[4787]: Plugin radattr.so loaded.
2010:07:31-10:13:48 mail pppd-pptp[4787]: RADATTR plugin initialized.
2010:07:31-10:13:48 mail pppd-pptp[4787]: pppd 2.4.5 started by (unknown), uid 0
2010:07:31-10:13:48 mail pppd-pptp[4787]: Starting negotiation on /dev/ttyp0
2010:07:31-10:13:48 mail pptpd[4786]: GRE: Bad checksum from pppd.
2010:07:31-10:13:51 mail pppd-pptp[4787]: rc_map2id: can't find tty /dev/ in map database
2010:07:31-10:13:51 mail pppd-pptp[4787]: Using interface ppp0
2010:07:31-10:13:51 mail pppd-pptp[4787]: MPPE required, but keys are not available. Possible plugin problem?
2010:07:31-10:13:51 mail pppd-pptp[4787]: Connection terminated.
2010:07:31-10:13:51 mail pppd-pptp[4787]: Connect time 0.1 minutes.
2010:07:31-10:13:51 mail pppd-pptp[4787]: Sent 0 bytes, received 0 bytes.
2010:07:31-10:13:51 mail pppd-pptp[4787]: Exit.
2010:07:31-10:13:51 mail pptpd[4786]: GRE: read(fd=6,buffer=805a540,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
2010:07:31-10:13:51 mail pptpd[4786]: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)
2010:07:31-10:13:51 mail pptpd[4786]: CTRL: Reaping child PPP[4787]
2010:07:31-10:13:51 mail pptpd[4786]: CTRL: Client ###IPMasked### control connection finished
2010:07:31-10:13:51 mail pppd-pptp[4787]: Using interface ppp0
2010:07:31-10:13:51 mail pppd-pptp[4787]: MPPE required, but keys are not available. Possible plugin problem?
2010:07:31-10:13:51 mail pppd-pptp[4787]: Connection terminated.
2010:07:31-10:13:51 mail pppd-pptp[4787]: Connect time 0.1 minutes.
2010:07:31-10:13:51 mail pppd-pptp[4787]: Sent 0 bytes, received 0 bytes.
2010:07:31-10:13:51 mail pppd-pptp[4787]: Exit.

_______________________________________________________

for SSL VPN i got
_______________________________________________________

2010:07:31-10:28:53 mail openvpn[6405]: Data Channel MTU parms [ L:1556 D:1450 EF:56 EB:135 ET:0 EL:0 AF:3/1 ]
2010:07:31-10:28:53 mail openvpn[6405]: Local Options hash (VER=V4): 'a4f12474'
2010:07:31-10:28:53 mail openvpn[6405]: Expected Remote Options hash (VER=V4): '619088b2'
2010:07:31-10:28:53 mail openvpn[6405]: TCP connection established with 69.121.253.28:49443
2010:07:31-10:28:53 mail openvpn[6405]: Socket Buffers: R=[131072->131072] S=[131072->131072]
2010:07:31-10:28:53 mail openvpn[6405]: TCPv4_SERVER link local: [undef]
2010:07:31-10:28:53 mail openvpn[6405]: TCPv4_SERVER link remote: ##IPMASKED##:49443
2010:07:31-10:28:53 mail openvpn[6405]: ##IPMASKED##:49443 Non-OpenVPN client protocol detected
2010:07:31-10:28:53 mail openvpn[6405]: ##IPMASKED## SIGTERM[soft,port-share-redirect] received, client-instance exiting
2010:07:31-10:28:53 mail openvpn[6405]: TCP/UDP: Closing socket
________________________________________________________________

Open tickets with Astaro , they confirmed that the PPTP vpn issue is a bug
i was told to disable MPPE encryption on the server, i did that it still failed. that was 3 hours ago and i think the person who was helping me left.   Anyone have any suggestions ?


This thread was automatically locked due to age.
Parents Reply
  • i had the same problem....
    and i opened a support call - they told me that i have to disable manually a ips rule. the rule has got the number 2418.
    the ips pattern will come in approximately 2 weeks - after it has been fixed - the rule may be kicked out.

    now my bug is fixed. bug id was #15040
Children