-
Постов
6 -
Зарегистрирован
-
Посещение
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Сообщения, опубликованные Pavel Bulatov
-
-
В 03.07.2018 в 10:54, Antimike сказал:
Подскажите, пытаюсь поднять sstp, на ULTRA 2 c 2.12.B.0.0-2, примерно вот так
sudo /usr/local/sbin/sstpc --log-stderr --log-level 4 --cert-warn --tls-ext --user USER --password PASS SERVER usepeerdns require-mschap-v2 noauth noipdefault defaultroute refuse-eap noccp refuse-pap refuse-mschap
но в ответ получаю вот такое, на клиенте
Jul 3 10:39:31 sstpc[67324]: Resolved ЧЧЧЧ.keenetic.pro to 188.227.18.ЧЧЧ Jul 3 10:39:32 sstpc[67324]: Connected to ЧЧЧЧ.keenetic.pro Jul 3 10:39:33 sstpc[67324]: Sending Connect-Request Message Jul 3 10:39:33 sstpc[67324]: SEND SSTP CRTL PKT(14) Jul 3 10:39:33 sstpc[67324]: TYPE(1): CONNECT REQUEST, ATTR(1): Jul 3 10:39:33 sstpc[67324]: ENCAP PROTO(1): 6 Jul 3 10:39:33 sstpc[67324]: RECV SSTP CRTL PKT(48) Jul 3 10:39:33 sstpc[67324]: TYPE(2): CONNECT ACK, ATTR(1): Jul 3 10:39:33 sstpc[67324]: CRYPTO BIND REQ(4): 40 Jul 3 10:39:33 sstpc[67324]: Started PPP Link Negotiation Jul 3 10:39:39 sstpc[67324]: Could not complete write of frame Jul 3 10:39:39 sstpc[67324]: Could not forward packet to pppd Jul 3 10:39:39 sstpc[67324]: Could not complete write of frame Jul 3 10:39:39 sstpc[67324]: Could not forward packet to pppd Jul 3 10:39:40 sstpc[67324]: Could not complete write of frame Jul 3 10:39:40 sstpc[67324]: Could not forward packet to pppd Jul 3 10:39:42 sstpc[67324]: Could not complete write of frame Jul 3 10:39:42 sstpc[67324]: Could not forward packet to pppd Jul 3 10:39:45 sstpc[67324]: Could not complete write of frame Jul 3 10:39:45 sstpc[67324]: Could not forward packet to pppd Jul 3 10:39:48 sstpc[67324]: RECV SSTP CRTL PKT(20) Jul 3 10:39:48 sstpc[67324]: TYPE(6): DISCONNECT, ATTR(1): Jul 3 10:39:48 sstpc[67324]: STATUS INFO(2): 12 Jul 3 10:39:48 sstpc[67324]: Sending Disconnect Ack Message Jul 3 10:39:48 sstpc[67324]: SEND SSTP CRTL PKT(8) Jul 3 10:39:48 sstpc[67324]: TYPE(7): DISCONNECT ACK, ATTR(0): Jul 3 10:39:48 sstpc[67324]: Connection was aborted, Reason was not known **Error: Connection was aborted, Reason was not known, (-1)
а на сервере в логе, несмотря на то что пароль верный и пользователю доступ дал
Июл 3 10:55:20 ndm Http::SslServer: "SSL proxy 192.168.8.100: 59689": new SSTP tunnel: 192.168.8.100:59689 (SSL) <-> (sstp). Июл 3 10:55:26 ppp-sstp :: mschap-v2: timeout Июл 3 10:55:26 ppp-sstp :admin: admin: authentication failed Июл 3 10:55:26 ppp-sstp admin: authentication failed Июл 3 10:55:35 ppp-sstp :: sstp: ppp: read: Input/output error
прям с приведенной в Вашем примере командой (чуть другой набор опций, поэтому проверил отдельно Ваш вариант, но со своим сервером/паролями) цепляется отлично.
Вопрос: ssl сертификат получен ультрой? (то что получен мною сертификат видно на приложенном изображении)
просто в логе не вижу инфы о TLS (TLS hostname extension is enabled), в моем логе всегда есть:
Jul 4 12:16:09 sstpc[15809]: Resolved XXXX.keenetic.pro to XX.XX.235.71 Jul 4 12:16:09 sstpc[15809]: TLS hostname extension is enabled Jul 4 12:16:09 sstpc[15809]: Connected to XXXX.keenetic.pro Jul 4 12:16:10 sstpc[15809]: Sending Connect-Request Message
KN-1910 Апр 2 21:04:22 ndm Hotspot::Account: system failed [0xcffd0656].
в 3.1
Опубликовано
я так понимаю это(00:08:9B:E9:1D:AC|D) NAS qnap (00089B" Chung-Hsing Rd. Shi-Chi City Taipei TW 221 ICP Electronics Inc.) c двумя сетевыхами? и они воткнуты в разные vlan-ы (port1 и port2 в self-test)(или же на одной сетевухе на qnap настроено 2 vlan-а)?
может ему крышу сносит и от него летят левые пакеты(полупрозрачность)... хорошо бы перепроверить для исключения\подтверждения этой гипотезы (отключить вторую сетевуху или vlan и перезагрузить кинетик, посмотреть - есть ли в логах проблема)