La Fibre

Datacenter et équipements réseaux => Routeurs => Routeur Routeur => Discussion démarrée par: DamienC le 31 octobre 2015 à 00:41:41

Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 00:41:41
Bonsoir à tous,

Je suis actuellement en train de configurer mon DD-WRT (avec le modèle TP-Link TL-WR841ND v9).
J'ai réussi pas mal de choses, tout fonctionne bien SAUF le VPN.

Évitez toute les questions du type "Pourquoi un VPN?" -> J'en ai juste besoin  ;D

Alors pour commencer, j'ai un serveur PPTPD sous un Debian 8.2. Mes clients Windows et Linux se connectent dessus sans problème. Ils accèdent donc au réseau du serveur et ont Internet.
Mais j'aimerai que mon DD-WRT se connecte à son tour au VPN, et que les clients s'y connectant soient eux aussi sur la connexion Internet du VPN via le DD-WRT.

Mais voilà, j'ai déjà passé toute ma journée dessus et ça ne fonctionne pas.
J'ai suivi différents Tutoriels sur le net, j'ai suivi le Wiki de DD-WRT.. Mais rien n'y fait.
Voici des captures d'écrans en fichiers-joints.

Quelqu'un a-t-il déjà réussi à faire ça?
Si oui, comment?
J'ai grandement besoin d'aide les amis, je commence vraiment à avoir mal à la tête  :-[

Cdt,
DamienC
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 00:46:59
Petite précision (pas forcement utile). Ça fonctionne très bien sur ma Freebox.
Titre: Client PPTP sur un DD-WRT
Posté par: kgersen le 31 octobre 2015 à 01:04:31
"PPTP Passthrough" dans la config firewall ?

sinon une autre piste:

Tu veux faire quoi : du "site a site" (tunnel PPTP entre 2 réseaux) ou du "client a site" qui ensuite partage son IP privée (du VPN) via du NAT? y'a peut-etre une confusion entre les 2 modes. Par defaut dd-wrt cherche sans doute à  faire du site a site et l'autre bout ne sait pas gerer cela (ou l'inverse).

C'est qu'une piste bien sur, on n'a pas beaucoup de détails sur la topologie. Ton routeur est secondaire ou il gere aussi le lien Internet (il me semble que dd-wrt ne peut pas faire les 2 avec pptp)?
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 01:10:13
Citer
"PPTP Passthrough" dans la config firewall ?
Ce n'est pas ça ;)

La topologie du réseau est la suivante (je vais essayer d'être le plus clair possible) :

LIVEBOX (192.168.1.1) --> PPTPD Server (192.168.1.14) --> FREEBOX (juste pour l'Internet) --> DD-WRT configuré en PPTP sur le WAN.

Veux-tu d'autres détails? En soit, c'est assez basique... Je dois sûrement (très) mal m'y prendre sur la config du DD-WRT.
Sur l'Internet, il y a beaucoup de tutoriels pour configurer convenablement un client PPTP sur un DD-WRT mais ce sont des configurations pour des fournisseurs de VPN...
Je n'ai rien trouvé quant à un serveur PPTPD "maison".

Cdt,
DamienC
Titre: Client PPTP sur un DD-WRT
Posté par: kgersen le 31 octobre 2015 à 01:20:31
soyons clair:

t'as 2 connections Internet : une Orange et une Free.

Derrière la connexion Orange t'as un serveur pptpd qui permet l'acces au LAN 1 (192.168.1.0/24) en VPN depuis l'exterieur ?
Derrière la connexion Free, il y a un autre réseau LAN 2 (192.168.?.0/24) et tu veux mettre une routeur DD-WRT pour relier les 2 LAN ?

la topologie c'est plutot ca donc:

PPTPD Server (192.168.1.14) -- LAN 1 (192.168.1.0/24) -- Livebox (ip public Orange) -- Internet -- (ip public Free) Freebox -- LAN 2 (192.168.?.0/24) -- DD-WRT
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 01:22:19
Citer
soyons clair:

t'as 2 connections Internet : une Orange et une Free.

Derrière la connexion Orange t'as un serveur pptpd qui permet l'acces au LAN 1 (192.168.1.0/24) en VPN depuis l'exterieur ?
Derrière la connexion Free, il y a un autre réseau LAN 2 (192.168.?.0/24) et tu veux mettre une routeur DD-WRT pour relier les 2 LAN ?

la topologie c'est plutot ca donc:

Code: [Sélectionner]
PPTPD Server (192.168.1.14) -- LAN 1 (192.168.1.0/24) -- Livebox (ip public Orange) -- Internet -- (ip public Free) Freebox -- LAN 2 (192.168.?.0/24) -- DD-WRT

Exactement. Désolé de ne pas être aussi précis que toi  ;D ;)
Titre: Client PPTP sur un DD-WRT
Posté par: kgersen le 31 octobre 2015 à 01:50:18
et c'est quoi qui ne marche pas la? le tunnel monte pas ? les postes sur LAN2 qui ne joignent pas LAN1?
ils ont quoi comme passerelle par défaut les postes sur le LAN2 ? si c'est la Freebox c'est normal que ca ne marche. elle ne sait pas que pour joindre LAN1 il faut renvoyer les paquets sur le dd-wrt, il faut lui dire si on peut ou mettre dd-wrt comme passerelle par defaut de LAN2.

tu veux rediriger tout le trafic dans le tunnel ou juste le trafic vers LAN1 ?

c'est quoi l'IP du LAN2 ? la Freebox est bien en mode routeur ?

(et vu l'heure j'arrete la ;) demain si t'as pas trouvé le probleme)

un petit dessin pour réfléchir:
(https://drive.google.com/uc?id=0B5ma-el6j-bDY0d5VWg2SWZneEU)

et un peu de lecture: http://www.dd-wrt.com/wiki/index.php/Point-to-Point_PPTP_Tunneling_with_two_DD-WRT
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 01:57:09
Citer
et c'est quoi qui ne marche pas la? le tunnel monte pas ? les postes sur LAN2 qui ne joignent pas LAN1?
Je n'ai aucun message d'erreur. Vu que ça ne marche pas, j'imagine que le tunel ne se monte pas et par conséquent je ne peux pas joindre le LAN1 (celui côté Livebox car actuellement je suis dans mon appartement avec Free).

Citer
ils ont quoi comme passerelle par défaut les postes sur le LAN2 ? si c'est la Freebox c'est normal que ca ne marche. elle ne sait pas que pour joindre LAN1 il faut renvoyer les paquets sur le dd-wrt, il faut lui dire si on peut ou mettre dd-wrt comme passerelle par defaut de LAN2.
Les postes sont connectés directement au DD-WRT, et donc ont comme passerelle ce dernier.
Citer
c'est quoi l'IP du LAN2 ? la Freebox est bien en mode routeur ?
Le LAN2 est en 192.168.0.0/24 et le LAN1 en 192.168.1.0/24 et le VPN en 10.0.0.0/8

Citer
tu veux rediriger tout le trafic dans le tunnel ou juste le trafic vers LAN1 ?
En fait je veux que les clients connectés au DD-WRT passent par le VPN pour toutes les communications. Qu'ils utilisent la connexion Internet de la Livebox (pour éviter les soucis de Peering/Transit de Free).


Merci de ta patience en tout les cas, j'apprécie beaucoup!

Bonne nuit  ;)

Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 12:12:21
Bonjour,

Petit up avec des screens des configurations du Serveur PPTPD et du client DD-WRT. Ça ne fonctionne pas encore et je ne comprend pas pourquoi.
Si quelqu'un à une idée, je prend!

Titre: Client PPTP sur un DD-WRT
Posté par: kgersen le 31 octobre 2015 à 13:43:24

Les postes sont connectés directement au DD-WRT, et donc ont comme passerelle ce dernier. Le LAN2 est en 192.168.0.0/24 et le LAN1 en


hum c'est la que c'est pas clair. Tu as donc un double NAT coté Free: Freebox (NAT public-privé) - 192.168.0.0 -- DDWRT (NAT ou pas ?)-- LAN3 ?

c'est quoi les IP de LAN3 ?

j'ai mis a jour le dessin pour bien comprendre:
(https://drive.google.com/uc?id=0B5ma-el6j-bDekF3Wi1QRXBWMUk)

le pool 10.0.0.0 ne sert pour NATé avec 192.168.1.0: pour chaque connexion PPTP, le serveur pptpd attribue une ip dans 10.0.0.0  et la NAT le trafic vers son IP en 192.168.1.14. Vu de la livebox, ce qui vient du tunnel a toujours pour IP 192.168.1.14 (celle du serveur pptpd).

Il faut vraiment bien comprendre la topologie IP (plages d'adresse, liens entre elles, routage , etc) avant de diagnostiquer quoique ce soit. C'est la base en dépannage réseau: on part du plus bas et on remonte couche par couche.
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 13:52:21
Oui en effet la Freebox à un LAN en 192.168.0.0/24 et le DD-WRT à un LAN en 192.168.2.0/24 et la livebox un LAN en 192.168.1.0/24
Je suis un peu perdu à vrai dire, excuses-moi de ne pas être clair :/ Mais en fait le client PPTP doit-être le DD-WRT, donc le LAN en 192.168.2.0/24 n'a rien à voir la dedans :/
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 14:10:16
Je viens de faire un schéma de l'installation, j'espère être le plus clair possible  ;)
Titre: Client PPTP sur un DD-WRT
Posté par: kgersen le 31 octobre 2015 à 14:19:16
point important: avec Orange on a un MTU de 1464 et pas 1500.

pour diagnostiquer le mtu, depuis ddwrt (ou depuis une machine derriere la freebox):

ping <ip public orange> -f -l 1464
si ca passe augmenter la valeur 1464 jusqu'a erreur
si ca ne passe pas baisser la valeur

la plus petite valeur sans erreur est le mtu.

Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 14:21:36
Sur mon PC connecté à ma Freebox actuellement, le MTU passe à 1500. Tu penses que je dois quand même le baisser?
Titre: Client PPTP sur un DD-WRT
Posté par: kgersen le 31 octobre 2015 à 14:26:00
Sur mon PC connecté à ma Freebox actuellement, le MTU passe à 1500. Tu penses que je dois quand même le baisser?

curieux...faudrait tester dans l'autre sens depuis le serveur pptpd en ping-ant l'ip public de Free.

Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 14:27:27
Dans l'autre sens ça ne passe pas... Je règle la valeur dans le serveur de suite.
EDIT : Ok c'est bon, mais ça ne règle pas le problème client du DD-WRT^^
Titre: Client PPTP sur un DD-WRT
Posté par: kgersen le 31 octobre 2015 à 14:29:59
attention dans la conf pptpd: localip = ip attribuée aux connexions pptp entrantes et pas l'ip local du serveur pptpd.

ton serveur pptpd a 192.168.1.14 comme IP lan aussi ? ou c'est autre chose ?

bien mettre le meme mtu de chaque coté.

Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 14:32:00
Mon serveur Debian à pour IP 192.168.1.14 sur le LAN de la LIVEBOX.
J'ai suivi les docs de pptpd et c'était indiqué de renseigner l'ip du serveur, c'est pas bon?
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 14:36:38
J'ai un petit doute sur le paramétrage du DD-Wrt, le Remote Subnet et Remote Subnet Mask c'est bien ça?
Titre: Client PPTP sur un DD-WRT
Posté par: kgersen le 31 octobre 2015 à 14:38:00
Mon serveur Debian à pour IP 192.168.1.14 sur le LAN de la LIVEBOX.
J'ai suivi les docs de pptpd et c'était indiqué de renseigner l'ip du serveur, c'est pas bon?

ca marche mais disons ca n'est pas 'propre', en principe on met une autre IP , libre, du meme LAN ou un pool d'ip du meme LAN (histoire que chaque connexion PPTP ait sa propre IP).

J'ai un petit doute sur le paramétrage du DD-Wrt, le Remote Subnet et Remote Subnet Mask c'est bien ça?


oui ca correspond. non faut l'ip LAN1 la.
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 14:39:59
Bon bas du coup même si c'est pas très propre ça correspond bien partout.
Je ne sais pas trop comment faire du coup...  :'( :'(
Titre: Client PPTP sur un DD-WRT
Posté par: kgersen le 31 octobre 2015 à 14:52:57
y'a bien des logs quelque part, coté debian notamment.

met le mtu a 1400 pour bien etre sur. et faut redémarrer le debian (juste le service pptpd) et le ddwrt.

j'aurais pas utilisé 10.0.0.0 ca introduit un réseau pour rien (et du NAT).

coté débian: j'aurais mis:

localip 192.168.1.15-19 (s'assurer que 15 a 19 n'est pas attribuable par la livebox ou le serveur DHCP de LAN1 si c'est pas elle)
remoteip 192.168.1.200-250 (idem pour 200 a 250).

coté ddwrt
remote subnet: 192.168.1.0
remote subnet mask: 255.255.255.0

(maintenant ce genre de config ne marche peut-etre pas avec debian ou dd-wrt).
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 14:54:09
Citer
non faut l'ip LAN1 la.
J'ai modifié les paramètres j'ai donc mis 192.168.1.0 255.255.255.0
J'ai Apply, Save et Reboot le DD-Wrt, toujours pas de connexion.

Je dois avouer que quand on travail avec plein de NAT/PAT différents ça devient tout de suite plus complexe ^^
Titre: Client PPTP sur un DD-WRT
Posté par: kgersen le 31 octobre 2015 à 14:57:36
oui cf mon post juste avant.

sinon si t'as la main en console sur le ddwrt test de ping et les logs deja.

car la on en est au point ou il faut regarder les logs/messages d'erreurs (y'en a surement).
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 14:59:11
Ok alors je viens de jeter un œil sur le serveur PPTPD, il n'y a aucune logs. Super!
Je vais me connecter via telnet au dd-wrt mais après je sais pas trop où chercher je vais voir.
Je reviens vers toi si j'ai du neuf... Souhaite moi bonne chance  ;D
Titre: Client PPTP sur un DD-WRT
Posté par: kgersen le 31 octobre 2015 à 15:05:13
bonne chance ;)

ps: tu peux tenter en mettant 0.0.0.0  et 0.0.0.0 dans le remote subnet et subnet mask de la conf pptp client du ddwrt.
apres tout on n'a pas besoin de faire ca pour le moment et ici (cette info n'a pas d'utilité pour établir une connexion PPTP, elle sert pour le routage).

Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 15:09:59
root@Wifioo-brndev:/tmp/pptpd_client# cat options.vpn
#debug stuff
logfd 2
debug
dump
#
defaultroute
lock
noauth
nodetach
#refuse-eap
refuse-pap
refuse-chap
refuse-mschap
nobsdcomp
nodeflate
mppc
#lcp-echo-adaptive      #
lcp-echo-failure 30
lcp-echo-interval 2
persist #dont close session try to reconnect
maxfail 0       #forever try to connect
usepeerdns
idle 0
ip-up-script /tmp/pptpd_client/ip-up
ip-down-script /tmp/pptpd_client/ip-down
ipparam kelokepptpd
mppe required,no40,no56,stateless
mtu 1464
mru 1464
name *****
password ******

refuse-pap
refuse-chap
refuse-mschap
nobsdcomp
nodeflate
mppc
Mmmh c'est bon ça?
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 15:12:05
Je ne sais pas trop où chercher alors je post un peu tout (je ferai du tri tout à l'heure)
Titre: Client PPTP sur un DD-WRT
Posté par: kgersen le 31 octobre 2015 à 15:16:29
regardes les logs (cat /var/log/messages ou un truc comme ca) si y'en a pas faut peut-etre les activer (dans l'interface de conf de ddwrt).

coté debian, "dmesg" et  dans /var/log
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 15:22:13
Oct 31 14:19:29 Wifioo-brndev user.info : pptp : PPTP daemon successfully stopped
Oct 31 14:19:30 Wifioo-brndev kern.info kernel: [ 1821.580000] device eth1 entered promiscuous mode
Oct 31 14:19:30 Wifioo-brndev kern.info kernel: [ 1822.260000] eth1: link down
Oct 31 14:19:30 Wifioo-brndev kern.info kernel: [ 1822.270000] device eth1 left promiscuous mode
Oct 31 14:19:31 Wifioo-brndev user.info : vpn modules : vpn modules successfully unloaded
Oct 31 14:19:31 Wifioo-brndev kern.info kernel: [ 1822.860000] eth1: link up (100Mbps/Full duplex)
Oct 31 14:19:37 Wifioo-brndev user.info : udhcpc : udhcp client process successfully stopped
Oct 31 14:19:37 Wifioo-brndev user.info : wland : WLAN daemon successfully stopped
Oct 31 14:19:37 Wifioo-brndev daemon.notice pppd[27607]: pppd 2.4.7 started by root, uid 0
Oct 31 14:19:38 Wifioo-brndev kern.info kernel: [ 1829.800000] IMQ driver unloaded successfully.
Oct 31 14:19:38 Wifioo-brndev user.info : udhcpd : DHCP daemon successfully stopped
Oct 31 14:19:38 Wifioo-brndev user.info : udhcpd : udhcp daemon successfully started
Oct 31 14:19:38 Wifioo-brndev kern.info kernel: [ 1830.070000] IMQ driver loaded successfully. (numdevs = 2, numqueues = 1)
Oct 31 14:19:38 Wifioo-brndev kern.info kernel: [ 1830.080000]  Hooking IMQ before NAT on PREROUTING.
Oct 31 14:19:38 Wifioo-brndev kern.info kernel: [ 1830.080000]  Hooking IMQ after NAT on POSTROUTING.
Oct 31 14:19:39 Wifioo-brndev user.info : vpn modules : vpn modules successfully unloaded
Oct 31 14:19:40 Wifioo-brndev user.info : process_monitor : Process Monitor successfully stopped
Oct 31 14:19:40 Wifioo-brndev user.info : process_monitor successfully started
Oct 31 14:19:40 Wifioo-brndev daemon.err process_monitor[28037]: Last update failed, we need to re-update after 30 seconds
Oct 31 14:19:40 Wifioo-brndev daemon.debug process_monitor[28037]: We need to re-update after 3600 seconds
Oct 31 14:19:40 Wifioo-brndev daemon.info process_monitor[28037]: set timer: 3600 seconds, callback: ntp_main()
Oct 31 14:19:41 Wifioo-brndev user.info : wland : WLAN daemon successfully started
Oct 31 14:19:42 Wifioo-brndev kern.info kernel: [ 1833.660000] IMQ driver unloaded successfully.
Oct 31 14:19:42 Wifioo-brndev user.info : wland : WLAN daemon successfully stopped
Oct 31 14:19:42 Wifioo-brndev kern.info kernel: [ 1833.830000] IMQ driver loaded successfully. (numdevs = 2, numqueues = 1)
Oct 31 14:19:42 Wifioo-brndev kern.info kernel: [ 1833.840000]  Hooking IMQ before NAT on PREROUTING.
Oct 31 14:19:42 Wifioo-brndev kern.info kernel: [ 1833.840000]  Hooking IMQ after NAT on POSTROUTING.
Oct 31 14:19:43 Wifioo-brndev user.info : wland : WLAN daemon successfully started
Oct 31 14:19:43 Wifioo-brndev user.info : WAN is up. IP: 192.168.0.26
Oct 31 14:19:44 Wifioo-brndev daemon.info pppd[27607]: Exit.
Oct 31 14:19:39 Wifioo-brndev user.info : vpn modules : vpn modules successfully unloaded Ça ne parle pas beaucoup :(
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 15:23:41
root@vpn-wifioo:~# cd /var/log
root@vpn-wifioo:/var/log# cat dmesg
(Nothing has been logged yet.)
root@vpn-wifioo:/var/log#
Ici rien n'est logs je vais regarder si je peux les activer.
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 15:32:21
Voici les logs côté serveur, on voit bien que mon IP Free tente de se connecter !

Oct 31 15:31:10 vpn-wifioo pptpd[21276]: CTRL: Client 78.223.xx.xxx control connection started
Oct 31 15:31:11 vpn-wifioo pptpd[21276]: CTRL: Starting call (launching pppd, opening GRE)
Oct 31 15:31:11 vpn-wifioo pppd[21277]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Oct 31 15:31:11 vpn-wifioo pppd[21277]: pppd 2.4.6 started by root, uid 0
Oct 31 15:31:11 vpn-wifioo pppd[21277]: Using interface ppp1
Oct 31 15:31:11 vpn-wifioo pppd[21277]: Connect: ppp1 <--> /dev/pts/5
Oct 31 15:31:13 vpn-wifioo pppd[21277]: Modem hangup
Oct 31 15:31:13 vpn-wifioo pptpd[21276]: CTRL: Reaping child PPP[21277]
Oct 31 15:31:13 vpn-wifioo pppd[21277]: Connection terminated.
Oct 31 15:31:13 vpn-wifioo pppd[21277]: Exit.
Oct 31 15:31:13 vpn-wifioo pptpd[21276]: CTRL: Client 78.223.xx.xxx control connection finished
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 15:36:22
Ok je crois comprendre, il semblerait qu'il y ai un soucis avec "localip" et "remoteip" comme pour cette personne : http://serverfault.com/questions/190687/debian-server-pptp-vpn-connection-not-working

Je vais essayer d'autres paramètres.
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 15:51:03
J'ai donc modifier les paramètres du serveur :
localip 192.168.1.160
remoteip 192.168.1.170-200
Les IPs sont bien dispo dans le /24 de la Livebox.

Petite amélioration :
Oct 31 15:48:44 vpn-wifioo pppd[23223]: pppd 2.4.6 started by root, uid 0
Oct 31 15:48:44 vpn-wifioo pppd[23223]: Using interface ppp0
Oct 31 15:48:44 vpn-wifioo pppd[23223]: Connect: ppp0 <--> /dev/pts/5
Oct 31 15:48:44 vpn-wifioo pppd[23223]: peer from calling number 78.223.xx.xxx authorized
Oct 31 15:48:44 vpn-wifioo pppd[23223]: MPPE 128-bit stateless compression enabled
Oct 31 15:48:44 vpn-wifioo pptpd[23222]: CTRL: Starting call (launching pppd, opening GRE)
Oct 31 15:48:44 vpn-wifioo pppd[23229]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Oct 31 15:48:44 vpn-wifioo pppd[23229]: pppd 2.4.6 started by root, uid 0
Oct 31 15:48:44 vpn-wifioo pppd[23229]: Using interface ppp1
Oct 31 15:48:44 vpn-wifioo pppd[23229]: Connect: ppp1 <--> /dev/pts/6
Oct 31 15:48:44 vpn-wifioo pppd[23223]: found interface eth0 for proxy arp
Oct 31 15:48:44 vpn-wifioo pppd[23223]: local  IP address 192.168.1.160
Oct 31 15:48:44 vpn-wifioo pppd[23223]: remote IP address 192.168.1.170
Oct 31 15:48:46 vpn-wifioo pptpd[23222]: CTRL: Reaping child PPP[23229]
Oct 31 15:48:46 vpn-wifioo pppd[23229]: Modem hangup
Oct 31 15:48:46 vpn-wifioo pppd[23229]: Connection terminated.
Oct 31 15:48:47 vpn-wifioo pppd[23229]: Exit.
Oct 31 15:48:47 vpn-wifioo pptpd[23222]: CTRL: Client 78.223.xx.xxx control connection finished
Oct 31 15:48:47 vpn-wifioo pppd[23223]: Modem hangup
Oct 31 15:48:47 vpn-wifioo pptpd[23221]: CTRL: Reaping child PPP[23223]
Oct 31 15:48:47 vpn-wifioo pppd[23223]: Connect time 0.1 minutes.
Oct 31 15:48:47 vpn-wifioo pppd[23223]: Sent 0 bytes, received 737 bytes.
Oct 31 15:48:47 vpn-wifioo pppd[23223]: MPPE disabled
Oct 31 15:48:47 vpn-wifioo pppd[23223]: Connection terminated.
Oct 31 15:48:47 vpn-wifioo pppd[23223]: Exit.
Oct 31 15:48:47 vpn-wifioo pptpd[23221]: CTRL: Client 78.223.xx.xxx control connection finished
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 16:18:44
J'ai passé le MTU et le MRU à 1400 sur le serveur + le dd-wrt au cas-ou mais pas mieux.
Oct 31 16:17:06 vpn-wifioo pptpd[25964]: CTRL: Client 78.223.xx.xxx control connection started
Oct 31 16:17:07 vpn-wifioo pptpd[25964]: CTRL: Starting call (launching pppd, opening GRE)
Oct 31 16:17:07 vpn-wifioo pppd[25966]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Oct 31 16:17:07 vpn-wifioo pppd[25966]: pppd 2.4.6 started by root, uid 0
Oct 31 16:17:07 vpn-wifioo pppd[25966]: Using interface ppp1
Oct 31 16:17:07 vpn-wifioo pppd[25966]: Connect: ppp1 <--> /dev/pts/7
Oct 31 16:17:10 vpn-wifioo pptpd[25964]: CTRL: Reaping child PPP[25966]
Oct 31 16:17:10 vpn-wifioo pppd[25966]: Modem hangup
Oct 31 16:17:10 vpn-wifioo pppd[25966]: Connection terminated.
Oct 31 16:17:10 vpn-wifioo pppd[25966]: Exit.
Oct 31 16:17:10 vpn-wifioo pptpd[25964]: CTRL: Client 78.223.xx.xxx control connection finished
Titre: Client PPTP sur un DD-WRT
Posté par: DamienC le 31 octobre 2015 à 17:23:35
J'approche du but ! J'ai changé la configuration du serveur pour celle-ci :
# BSD licensed ppp-2.4.2 upstream with MPPE only, kernel module ppp_mppe.o
# {{{
#refuse-pap
#refuse-chap
#refuse-mschap
# Require the peer to authenticate itself using MS-CHAPv2 [Microsoft
# Challenge Handshake Authentication Protocol, Version 2] authentication.
#require-chap
# Require MPPE 128-bit encryption
# (note that MPPE requires the use of MSCHAP-V2 during authentication)
require-mppe
# }}}
J'ai donc changer le MPPE. J'ai mis require-mppe au lieu du MPPE 128 bit. Maintenant je dois trouver lequel de chap, mschap ou pap il faut que je passe en require je pense.


Oct 31 17:19:15 vpn-wifioo pppd[438]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Oct 31 17:19:15 vpn-wifioo pppd[438]: pppd 2.4.6 started by root, uid 0
Oct 31 17:19:15 vpn-wifioo pppd[438]: Using interface ppp1
Oct 31 17:19:15 vpn-wifioo pppd[438]: Connect: ppp1 <--> /dev/pts/8
Oct 31 17:19:15 vpn-wifioo pppd[438]: EAP: unauthenticated peer name "wifioo"
Oct 31 17:19:15 vpn-wifioo pppd[438]: peer from calling number 78.223.xx.xxx authorized
Oct 31 17:19:15 vpn-wifioo pppd[438]: Connection terminated.
Oct 31 17:19:15 vpn-wifioo pppd[438]: Connect time 0.0 minutes.
Oct 31 17:19:15 vpn-wifioo pppd[438]: Sent 0 bytes, received 0 bytes.
Oct 31 17:19:15 vpn-wifioo pppd[438]: Exit.
Maintenant il essai de se connecter avec son identifiant, c'est déjà bien! Il est même autorisé, quelle chance!  8)