07 Maja 2024 23:20:25
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Takedown 2000
· [Howto] Xpenology na...
· [HOWTO] Kompilacja "...
· nju swiatło pytania
· konfiguracja router ...
· Asus TUF-AX3000_V2 p...
· Jaki router kupić? ...
· Szukam zaproszenia n...
· dodatkowe złącza s...
· RT-N18U - nie można...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
Najpopularniejsze obecnie wątki
· [HOWTO] Kompilacj... [67]
· [Howto] Xpenology... [25]
· nju swiatło pytania [4]
· Takedown 2000 [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.133.141.6
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
VPN - PPTP nie działa od v. 136
qrs
Raz jeszcze w osobnym wątku opiszę problem, który zaczął występować po upgrade z v. 132 do v. 136

konfiguracja jest następująca:

konfiguracja LAN
s1.fotowrzut.pl/1VC2TBBMKL/1.jpg
gdzie: br1 to zakres dla VPN

konfiguracja PPTP
s1.fotowrzut.pl/1VC2TBBMKL/4.jpg

z VPN łączę się urządzeniem, które w br0 jest parowane z odpowiednim IP z zakresu br0 po danym MAC
s1.fotowrzut.pl/1VC2TBBMKL/3.jpg

w efekcie łączę się i figuruję na liście połączonych
s1.fotowrzut.pl/1VC2TBBMKL/5.jpg

lecz w logach dostaję charakterystyczny błąd "EOF or bad error reading ctrl packet length"

Cytat

May 09 12:46:21 R7000 pppd: pppd 2.4.5 started by root, uid 0
May 09 12:46:21 R7000 pppd: using channel 1
May 09 12:46:21 R7000 pppd: Using interface ppp10
May 09 12:46:21 R7000 pppd: Connect: ppp10 <--> /dev/pts/0
May 09 12:46:21 R7000 pppd: sent [LCP ConfReq id=0x1 ]
May 09 12:46:24 R7000 pppd: sent [LCP ConfReq id=0x1 ]
May 09 12:46:24 R7000 pppd: rcvd [LCP ConfReq id=0x1 ]
May 09 12:46:24 R7000 pppd: sent [LCP ConfAck id=0x1 ]
May 09 12:46:24 R7000 pppd: rcvd [LCP ConfAck id=0x1 ]
May 09 12:46:24 R7000 pppd: sent [LCP EchoReq id=0x0 magic=0x63da972a]
May 09 12:46:24 R7000 pppd: sent [CHAP Challenge id=0xf7 <13a25b6be71d1ea9e74e381da1edfa75>, name = "*"]
May 09 12:46:24 R7000 pppd: rcvd [LCP ConfReq id=0x1 ]
May 09 12:46:24 R7000 pppd: sent [LCP ConfReq id=0x2 ]
May 09 12:46:24 R7000 pppd: sent [LCP ConfAck id=0x1 ]
May 09 12:46:24 R7000 pppd: rcvd [LCP ConfAck id=0x1 ]
May 09 12:46:24 R7000 pppd: rcvd [LCP EchoReq id=0x0 magic=0x499cd1f1]
May 09 12:46:24 R7000 pppd: rcvd [LCP EchoRep id=0x0 magic=0x499cd1f1]
May 09 12:46:24 R7000 pppd: rcvd [CHAP Response id=0xf7 <9d76eabc8009817332c43c51b3fc5dc000000000000000002347b1b448d7dcb8483be332012585c55447111290e2903700>, name = "user"]
May 09 12:46:24 R7000 pppd: Discarded non-LCP packet when LCP not open
May 09 12:46:24 R7000 pppd: rcvd [LCP ConfReq id=0x2 ]
May 09 12:46:24 R7000 pppd: sent [LCP ConfAck id=0x2 ]
May 09 12:46:24 R7000 pppd: rcvd [LCP ConfAck id=0x2 ]
May 09 12:46:24 R7000 pppd: sent [LCP EchoReq id=0x0 magic=0x68be14bb]
May 09 12:46:24 R7000 pppd: sent [CHAP Challenge id=0x82 <747c0f4cb21115f1a3176340068502c7>, name = "*"]
May 09 12:46:24 R7000 pppd: rcvd [LCP EchoReq id=0x0 magic=0x2c2413d4]
May 09 12:46:24 R7000 pppd: sent [LCP EchoRep id=0x0 magic=0x68be14bb]
May 09 12:46:24 R7000 pppd: rcvd [LCP EchoRep id=0x0 magic=0x2c2413d4]
May 09 12:46:24 R7000 pppd: rcvd [CHAP Response id=0x82 , name = "user"]
May 09 12:46:24 R7000 pppd: sent [CHAP Success id=0x82 "S=ADC13140A648304ED9750C73EFFFCEB06A24EC32 M=Access granted"]
May 09 12:46:24 R7000 pppd: sent [IPCP ConfReq id=0x1 ]
May 09 12:46:24 R7000 pppd: rcvd [CCP ConfReq id=0x1 ]
May 09 12:46:24 R7000 pppd: sent [CCP ConfReq id=0x1 ]
May 09 12:46:24 R7000 pppd: sent [CCP ConfNak id=0x1 ]
May 09 12:46:24 R7000 pppd: rcvd [IPCP TermAck id=0x1]
May 09 12:46:24 R7000 pppd: rcvd [CCP ConfAck id=0x1 ]
May 09 12:46:24 R7000 pppd: rcvd [CCP ConfReq id=0x2 ]
May 09 12:46:24 R7000 pppd: sent [CCP ConfAck id=0x2 ]
May 09 12:46:24 R7000 pppd: MPPE 128-bit stateless compression enabled
May 09 12:46:24 R7000 pppd: rcvd [IPCP ConfReq id=0x1 ]
May 09 12:46:24 R7000 pppd: sent [IPCP ConfNak id=0x1 ]
May 09 12:46:24 R7000 pppd: rcvd [IPV6CP ConfReq id=0x1 ]
May 09 12:46:24 R7000 pppd: Unsupported protocol 'IPv6 Control Protocol' (0x8057) received
May 09 12:46:24 R7000 pppd: sent [LCP ProtRej id=0x3 80 57 01 01 00 0e 01 0a 14 8b fe 38 81 db 19 4c]
May 09 12:46:24 R7000 pppd: rcvd [IPCP ConfReq id=0x2 ]
May 09 12:46:24 R7000 pppd: sent [IPCP ConfAck id=0x2 ]
May 09 12:46:27 R7000 pppd: sent [IPCP ConfReq id=0x1 ]
May 09 12:46:27 R7000 pppd: rcvd [IPCP ConfRej id=0x1 ]
May 09 12:46:27 R7000 pppd: sent [IPCP ConfReq id=0x2 ]
May 09 12:46:27 R7000 pppd: rcvd [IPCP ConfAck id=0x2 ]
May 09 12:46:27 R7000 pppd: found interface br1 for proxy arp
May 09 12:46:27 R7000 pppd: local IP address 192.168.0.10
May 09 12:46:27 R7000 pppd: remote IP address 192.168.1.11
May 09 12:46:27 R7000 pppd: Script /tmp/pptpd/ip-up started (pid 15907)
May 09 12:46:27 R7000 pppd: Script /tmp/pptpd/ip-up finished (pid 15907), status = 0x0
May 09 12:50:02 R7000 pptpd: CTRL: EOF or bad error reading ctrl packet length.
May 09 12:50:02 R7000 pptpd: CTRL: couldn't read packet header (exit)
May 09 12:50:02 R7000 pptpd: CTRL: CTRL read failed
May 09 12:50:02 R7000 pptpd: CTRL: Reaping child PPP[15895]

May 09 12:50:02 R7000 pppd: Hangup (SIGHUP)
May 09 12:50:02 R7000 pppd: Modem hangup
May 09 12:50:02 R7000 pppd: Connect time 3.6 minutes.
May 09 12:50:02 R7000 pppd: Sent 478247 bytes, received 104227 bytes.
May 09 12:50:02 R7000 pppd: Script /tmp/pptpd/ip-down started (pid 16296)
May 09 12:50:02 R7000 pppd: MPPE disabled
May 09 12:50:02 R7000 pppd: sent [LCP TermReq id=0x4 "MPPE disabled"]
May 09 12:50:02 R7000 pppd: Connection terminated.
May 09 12:50:02 R7000 pppd: Script /tmp/pptpd/ip-down finished (pid 16296), status = 0x0
May 09 12:50:02 R7000 pppd: Exit.
May 09 12:50:02 R7000 pptpd: CTRL: Client 37.47.39.61 control connection finished


może ktoś doradzi coś bądź odpowie czy czasem muliwan nie skomplikował sprawy i wymagany jest jakiś dodatkowy routing
---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
andy12
hej

sprawdź czy synchronizuje ci czas router po starcie u mnie był podobny problem
 
qrs

Cytat

andy12 napisał(a):

sprawdź czy synchronizuje ci czas router po starcie u mnie był podobny problem


tak, NTP działa bez problemu

Cytat

May 07 07:29:00 R7000 ntpc: Time: Sat, 07 May 2016 07:29:00 +0200, no change was needed.
May 07 13:29:01 R7000 ntpc: Time Updated: Sat, 07 May 2016 13:29:01 +0200 [+1s]
May 07 19:29:00 R7000 ntpc: Time: Sat, 07 May 2016 19:29:00 +0200, no change was needed.
May 08 00:00:07 R7000 ntpc: Time: Sun, 08 May 2016 00:00:07 +0200, no change was needed.
May 08 01:29:01 R7000 ntpc: Time: Sun, 08 May 2016 01:29:01 +0200, no change was needed.
May 08 07:29:00 R7000 ntpc: Time: Sun, 08 May 2016 07:29:00 +0200, no change was needed.
May 08 13:29:01 R7000 ntpc: Time: Sun, 08 May 2016 13:29:00 +0200, no change was needed.
May 08 19:29:01 R7000 ntpc: Time Updated: Sun, 08 May 2016 19:29:01 +0200 [+1s]
May 09 00:00:06 R7000 ntpc: Time Updated: Mon, 09 May 2016 00:00:05 +0200 [-1s]
May 09 01:29:00 R7000 ntpc: Time: Mon, 09 May 2016 01:29:00 +0200, no change was needed.
May 09 07:29:01 R7000 ntpc: Time: Mon, 09 May 2016 07:29:00 +0200, no change was needed.
May 09 13:29:01 R7000 ntpc: Time Updated: Mon, 09 May 2016 13:29:01 +0200 [+1s]
May 09 19:29:00 R7000 ntpc: Time: Mon, 09 May 2016 19:29:00 +0200, no change was needed.


po restarcie też jest dobrze

Cytat

May 08 00:01:35 R7000 ntpc: Time Updated: Sun, 08 May 2016 00:01:35 +0200 [+1462658485s]
May 09 00:01:33 R7000 ntpc: Time Updated: Mon, 09 May 2016 00:01:32 +0200 [+1462744882s]


Połączony z 10 maj 2016 15:56:14:
może problem leży po stronie GRE?

Cytat

May 09 22:57:30 R7000 pptpd: GRE: read(fd=6,buffer=15894,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
May 09 22:57:30 R7000 pptpd: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)
May 09 23:15:45 R7000 pptpd: GRE: read(fd=6,buffer=15894,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
May 09 23:15:45 R7000 pptpd: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)
May 09 23:19:07 R7000 pptpd: GRE: read(fd=6,buffer=15894,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
May 09 23:19:07 R7000 pptpd: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)
May 09 23:21:07 R7000 pptpd: GRE: read(fd=6,buffer=15894,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
May 09 23:21:07 R7000 pptpd: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)
May 09 23:25:50 R7000 pptpd: GRE: read(fd=6,buffer=15894,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
May 09 23:25:50 R7000 pptpd: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)
May 09 23:29:55 R7000 pptpd: GRE: read(fd=6,buffer=15894,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
May 09 23:29:55 R7000 pptpd: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)


Połączony z 28 czerwiec 2016 16:46:17:
---

ehhhh...

wygląda na to, że miałem rację, że w PPTP jest błąd, poprawka już jedzie Smile

https://bitbucket.org/pl_shibby/tomat...shibby-arm
Edytowany przez qrs dnia 28-06-2016 16:46
---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
lej4
czy problem został rozwiązany ? bo wygląda na to że w v138 pptp nadal nie działa ;/
 
kille72
Sam Microsoft zaleca używanie innych protokołów jak L2TP, IPSEC IKEv2 czy SSTP.

Korzystanie z protokołu PPTP nie jest zalecane. Pomimo tego, że jest powszechnie oferowany i korzystanie z niego (przede wszystkich na systemach Microsoft) nie wymaga instalacji dodatkowego oprogramowania, zastanówmy się dwa razy zanim oprzemy o ten protokół swoje bezpieczeństwo w sieci. Zdecydowanie lepiej postawić na bardziej bezpieczne protokoły jak OpenVPN, L2TP/IPsec czy SSTP.
 
lej4

Cytat



ehhhh...

wygląda na to, że miałem rację, że w PPTP jest błąd, poprawka już jedzie Smile

https://bitbucket.org/pl_shibby/tomat...shibby-arm


wiem że PPTP nie jest zalecane ze względów bezpieczeństwa, jednakże będzie wykorzystane tylko do utworzenia tunelu wewnątrz sieci, nie przez internet i bezpieczeństwo nie jest priorytetem, a klientem jest mikrotik i pptp mi tam działało, opnenvpn nigdy nie udało mi się zrobić na mikrotiku jako klient chociaż działało na innych urządzenia nie wiem co źle robiłem,
@qrs czy mógłbyś proszę opisać jak zastosować poprawkę ?
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 7

· Użytkowników online: 1
kafka

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

71,620,248 unikalnych wizyt