Jump to content

Pavel Bulatov

Forum Members
  • Posts

    6
  • Joined

  • Last visited

Posts posted by Pavel Bulatov

  1. я так понимаю это(00:08:9B:E9:1D:AC|D) NAS qnap (00089B" Chung-Hsing Rd. Shi-Chi City Taipei TW 221 ICP Electronics Inc.) c двумя сетевыхами? и они воткнуты в разные vlan-ы (port1 и port2 в self-test)(или же на одной сетевухе на qnap настроено 2 vlan-а)?

    может ему крышу сносит и от него летят левые пакеты(полупрозрачность)... хорошо бы перепроверить для исключения\подтверждения этой гипотезы (отключить вторую сетевуху или vlan и перезагрузить кинетик, посмотреть - есть ли в логах проблема)

  2. В 03.07.2018 в 10:54, Antimike сказал:

    Подскажите, пытаюсь поднять sstp, на ULTRA 2 c 2.12.B.0.0-2, примерно вот так 

    
    sudo /usr/local/sbin/sstpc --log-stderr --log-level 4 --cert-warn --tls-ext --user USER --password PASS SERVER  usepeerdns require-mschap-v2 noauth noipdefault defaultroute refuse-eap noccp refuse-pap refuse-mschap

    но в ответ получаю вот такое, на клиенте

    
    Jul  3 10:39:31 sstpc[67324]: Resolved ЧЧЧЧ.keenetic.pro to 188.227.18.ЧЧЧ
    Jul  3 10:39:32 sstpc[67324]: Connected to ЧЧЧЧ.keenetic.pro
    Jul  3 10:39:33 sstpc[67324]: Sending Connect-Request Message
    Jul  3 10:39:33 sstpc[67324]: SEND SSTP CRTL PKT(14) 
    Jul  3 10:39:33 sstpc[67324]:   TYPE(1): CONNECT REQUEST, ATTR(1):
    Jul  3 10:39:33 sstpc[67324]:     ENCAP PROTO(1): 6
    Jul  3 10:39:33 sstpc[67324]: RECV SSTP CRTL PKT(48) 
    Jul  3 10:39:33 sstpc[67324]:   TYPE(2): CONNECT ACK, ATTR(1):
    Jul  3 10:39:33 sstpc[67324]:     CRYPTO BIND REQ(4): 40
    Jul  3 10:39:33 sstpc[67324]: Started PPP Link Negotiation
    Jul  3 10:39:39 sstpc[67324]: Could not complete write of frame
    Jul  3 10:39:39 sstpc[67324]: Could not forward packet to pppd
    Jul  3 10:39:39 sstpc[67324]: Could not complete write of frame
    Jul  3 10:39:39 sstpc[67324]: Could not forward packet to pppd
    Jul  3 10:39:40 sstpc[67324]: Could not complete write of frame
    Jul  3 10:39:40 sstpc[67324]: Could not forward packet to pppd
    Jul  3 10:39:42 sstpc[67324]: Could not complete write of frame
    Jul  3 10:39:42 sstpc[67324]: Could not forward packet to pppd
    Jul  3 10:39:45 sstpc[67324]: Could not complete write of frame
    Jul  3 10:39:45 sstpc[67324]: Could not forward packet to pppd
    Jul  3 10:39:48 sstpc[67324]: RECV SSTP CRTL PKT(20) 
    Jul  3 10:39:48 sstpc[67324]:   TYPE(6): DISCONNECT, ATTR(1):
    Jul  3 10:39:48 sstpc[67324]:     STATUS INFO(2): 12
    Jul  3 10:39:48 sstpc[67324]: Sending Disconnect Ack Message
    Jul  3 10:39:48 sstpc[67324]: SEND SSTP CRTL PKT(8) 
    Jul  3 10:39:48 sstpc[67324]:   TYPE(7): DISCONNECT ACK, ATTR(0):
    Jul  3 10:39:48 sstpc[67324]: Connection was aborted, Reason was not known
    **Error: Connection was aborted, Reason was not known, (-1)
    

    а на сервере в логе, несмотря на то что пароль верный и пользователю доступ дал

    
    Июл 3 10:55:20 ndm
    Http::SslServer: "SSL proxy 192.168.8.100: 59689": new SSTP tunnel: 192.168.8.100:59689 (SSL) <-> (sstp).
    Июл 3 10:55:26 ppp-sstp
    :: mschap-v2: timeout
    Июл 3 10:55:26 ppp-sstp
    :admin: admin: authentication failed
    Июл 3 10:55:26 ppp-sstp
    admin: authentication failed
    Июл 3 10:55:35 ppp-sstp
    :: sstp: ppp: read: Input/output error

     

    прям с приведенной в Вашем примере командой (чуть другой набор опций, поэтому проверил отдельно Ваш вариант, но со своим сервером/паролями) цепляется отлично.

    Вопрос: ssl сертификат получен ультрой? (то что получен мною сертификат видно на приложенном изображении)

    просто в логе не вижу инфы о TLS (TLS hostname extension is enabled), в моем логе всегда есть:

    Jul  4 12:16:09 sstpc[15809]: Resolved XXXX.keenetic.pro to XX.XX.235.71
    Jul  4 12:16:09 sstpc[15809]: TLS hostname extension is enabled
    Jul  4 12:16:09 sstpc[15809]: Connected to XXXX.keenetic.pro
    Jul  4 12:16:10 sstpc[15809]: Sending Connect-Request Message

    dn.png

×
×
  • Create New...