<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Аутентификация pptpd / pppd</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92717.html</link>
    <description>Я настроил VPN (pptpd + pppd), подключаюсь к нему из-под винды (XP). Если ввести неправильный логин, то система ведёт себя как и положено: пишет &quot;такие имя и пароль недопустимы в данном домене&quot;. Однако, если ввести логин правильно, а пароль - неправильно, то выскакивает совсем другое окошко! в котором написано, что &quot;системе Windows не удалось подключиться к сети&quot;, и предлагается снова ввести логин, пароль и домен, который можно не вводить. С этим окошком связаны могие проблемы: оно страшное, ибо кнопки (ОК/отмена?) не помещаются в окошке (!), да и это просто несекьюрно (можно вычислять имена пользователей), но главное - если там ввести правильный логин-пароль, то он не подходит! Такое окошко выскакивает три раза, а потом выдаёт обычное &quot;недопустимы в данном домене&quot;. На FreeBSD с mpd5 такого не было, значит, это - не нормальное поведение VPN.&lt;br&gt;&lt;br&gt;Я начал думать, что делать, попробовал поменять все значения, какие только нашёл, которые имели какое-то отношение к процессу аутентификации... В основном - из мана pp</description>

<item>
    <title>Аутентификация pptpd / pppd (Призрак)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92717.html#5</link>
    <pubDate>Mon, 12 Dec 2011 07:51:34 GMT</pubDate>
    <description>&amp;gt; Конфиг то покажи. Ну и я так понял у тебя просто chap &lt;br&gt;&amp;gt; а не mschap2? Я бы таки использывал второй, как бы и &lt;br&gt;&amp;gt; секурней и ХР по умолчанию его пользовать хочет, вроде.&lt;br&gt;&lt;br&gt;Я имел в виду mschap2. Вот, если поможет...&lt;br&gt;&lt;br&gt;&lt;br&gt;/etc/pptpd.conf:&lt;br&gt;&lt;br&gt;option /etc/ppp/pptpd-options&lt;br&gt;logwtmp&lt;br&gt;stimeout 5&lt;br&gt;localip 192.168.113.1&lt;br&gt;remoteip 192.168.113.112-119&lt;br&gt;&lt;br&gt;&lt;br&gt;/etc/ppp/pptpd-options:&lt;br&gt;&lt;br&gt;name testvpn&lt;br&gt;auth&lt;br&gt;&lt;br&gt;refuse-pap&lt;br&gt;refuse-chap&lt;br&gt;refuse-mschap&lt;br&gt;require-mschap-v2&lt;br&gt;require-mppe-128&lt;br&gt;&lt;br&gt;nodefaultroute&lt;br&gt;noreplacedefaultroute&lt;br&gt;multilink&lt;br&gt;logfile /var/log/pppd.log&lt;br&gt;lock&lt;br&gt;nobsdcomp&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация pptpd / pppd (Punck)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92717.html#4</link>
    <pubDate>Fri, 09 Dec 2011 12:59:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; которые имели какое-то отношение к процессу аутентификации... В основном - из &lt;br&gt;&amp;gt; мана pppd (ведь это он заправляет этим процессом), те которые по &lt;br&gt;&amp;gt; умолчанию равняются трём (подумал - сделаю один, чтобы сразу было &quot;фигвам&quot;, &lt;br&gt;&amp;gt; без трёх попыток). Но ничего не помогло. =/ То, какое окошко &lt;br&gt;&amp;gt; выдаёт Windows - это, конечно, его проблемы, но факт остаётся - &lt;br&gt;&amp;gt; при угаданном имени пользователя (т.е. присутствующим в chap-secrets) ошибка передаётся &lt;br&gt;&amp;gt; не такая, как просто при неугаданном логине/пароле, и ввод правильного пароля &lt;br&gt;&amp;gt; не подходит.&lt;br&gt;&amp;gt; Это фича работы CHAP/VPN/pppd/чего-то ещё или так не должно быть и есть &lt;br&gt;&amp;gt; способ это пофиксить?..&lt;br&gt;&lt;br&gt;Конфиг то покажи. Ну и я так понял у тебя просто chap а не mschap2? Я бы таки использывал второй, как бы и секурней и ХР по умолчанию его пользовать хочет, вроде.&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация pptpd / pppd (Serge)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92717.html#3</link>
    <pubDate>Thu, 08 Dec 2011 00:26:55 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Ведь явно как-то не так ведёт себя процесс проверки логина и &lt;br&gt;&amp;gt; пароля!.. Должен же быть способ настроить это...&lt;br&gt;&lt;br&gt;используй радиус. у него не будет такой проблемы - там либо allow, либо deny &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация pptpd / pppd (Призрак)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92717.html#2</link>
    <pubDate>Wed, 07 Dec 2011 16:25:39 GMT</pubDate>
    <description>&amp;gt; Ж-ж-жесть..&lt;br&gt;&amp;gt; Триллер на ночь глядя. Б-р-р-р.&lt;br&gt;&lt;br&gt;От этого окошка пользователи будут бросать в штаны и среди бела дня, а проблема в том что тонкости протоколов знают только гуру випиэна... Ведь явно как-то не так ведёт себя процесс проверки логина и пароля!.. Должен же быть способ настроить это...&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация pptpd / pppd (михалыч)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/92717.html#1</link>
    <pubDate>Wed, 07 Dec 2011 16:10:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; которые имели какое-то отношение к процессу аутентификации... В основном - из &lt;br&gt;&amp;gt; мана pppd (ведь это он заправляет этим процессом), те которые по &lt;br&gt;&amp;gt; умолчанию равняются трём (подумал - сделаю один, чтобы сразу было &quot;фигвам&quot;, &lt;br&gt;&amp;gt; без трёх попыток). Но ничего не помогло. =/ То, какое окошко &lt;br&gt;&amp;gt; выдаёт Windows - это, конечно, его проблемы, но факт остаётся - &lt;br&gt;&amp;gt; при угаданном имени пользователя (т.е. присутствующим в chap-secrets) ошибка передаётся &lt;br&gt;&amp;gt; не такая, как просто при неугаданном логине/пароле, и ввод правильного пароля &lt;br&gt;&amp;gt; не подходит.&lt;br&gt;&amp;gt; Это фича работы CHAP/VPN/pppd/чего-то ещё или так не должно быть и есть &lt;br&gt;&amp;gt; способ это пофиксить?..&lt;br&gt;&lt;br&gt;Ж-ж-жесть..&lt;br&gt;Триллер на ночь глядя. Б-р-р-р.&lt;br&gt;</description>
</item>

</channel>
</rss>
