PPTP Verbindung Lancom -> MS Server

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
Benutzeravatar
tbc233
Beiträge: 350
Registriert: 01 Feb 2005, 21:56

PPTP Verbindung Lancom -> MS Server

Beitrag von tbc233 »

Hallo,

Wir haben hier einen Lancom 1711 und müssen uns projektmäßig bei einem Kunden mittels PPTP einwählen. Das funktioniert von einem Rechner via "VPN Verbindung" in den Netzwerkverbindungen ganz gut. Leider arbeiten mehrere Personen gleichzeitig an dem Projekt und so kam ich inspiriert durch den Fred http://www.lancom-forum.de/ptopic,41883,pptp.html auf die Idee, die Verbindung auf dem Lancom zu hinterlegen.

Leider will das nicht klappen. Jetzt hab ich mich gefragt, ob ich hier vielleicht eine spezielle PPTP Variante habe, weil ich nicht nur Username und Passwort, sondern auch die Domaine mitangeben muss. Da ich aber gelesen habe, dass man das auch (zb. wenn man sich von einem Linux System aus einwählen möchte) mittels DOMAIN\\USERNAME erfassen kann, hab ich das so im Lancom hinterlegt.
In der Statusanzeige des Webconfig (Experten-Konfiguration -> PPTP -> Verbindunge) lese ich aber immer nur "PPTP-keine-Antw.".

Ein "trace ppp" während des Verbindungsvorganges zeigt folgendes an:

Code: Alles auswählen

[PPP] 2008/08/10 12:26:52,060
PPTP control channel: connecting to <IP_ADDRESSE_DES_KUNDEN>


[PPP] 2008/08/10 12:26:52,060
PPTP control channel: waiting for TCP connect


[PPP] 2008/08/10 12:26:52,100
PPTP control channel: TCP connection established
PPTP control channel: StartControlConnectionRequest sent


[PPP] 2008/08/10 12:26:52,220
PPTP control channel: received StartControlConnectionReply
PPTP call control: OutgoingCallRequest sent for call id 29069


[PPP] 2008/08/10 12:26:52,250
Change phase to ESTABLISH
Lower-Layer-Up event for LCP
Initializing LCP restart timer to 3000 milliseconds
Waiting up to 200ms for connection
Starting LCP restart timer with 200 milliseconds


[PPP] 2008/08/10 12:26:52,250
PPTP call control: received OutgoingCallReply for call id 29069: peer call id 47951
PPTP call control: SetLinkInfo sent for call id 29069 with SendACCM=0x00000000 and ReceiveACCM=0x00000000
PPTP call control: set remote window to 8192 for <UNSER_KUNDE>
PPTP call control: connect request for PPP sent


[PPP] 2008/08/10 12:26:52,450
Positive Restart-Timeout event for LCP
Stop waiting for connection
Initializing LCP restart timer to 3000 milliseconds
Generating LCP configure-request for peer <UNSER_KUNDE>
Inserting local MRU 1460
Inserting local magic number 1534801f
Sending LCP configure-request with ID 00 and length 14 to peer <UNSER_KUNDE> (channel 0)
Starting LCP restart timer with 3000 milliseconds


[PPP] 2008/08/10 12:26:52,470

Received LCP frame from peer <UNSER_KUNDE> (channel 0)
Evaluate configure-request with ID 00 and size 57
Peer MRU 1400 accepted
Peer requests authentication protocol c223, NAK with CHAP MD5
Peer magic number 5c36776c accepted
Peer requests protocol field compression, rejected
Peer requests address- and controlfield compression, rejected
Peer requests callback via callback control protocol, rejected
Peer Link-Discriminator 0327 rejected
Negative Configure-Request-Received event for LCP
Sending LCP configure-reject with ID 00 and length 42 to peer <UNSER_KUNDE> (channel 0)


[PPP] 2008/08/10 12:26:52,470

Received LCP frame from peer <UNSER_KUNDE> (channel 0)
Evaluate configure-ack with ID 00 and size 14
Configure-Ack-Received event for LCP
Initializing LCP restart timer to 3000 milliseconds


[PPP] 2008/08/10 12:26:52,490

Received LCP frame from peer <UNSER_KUNDE> (channel 0)
Evaluate configure-request with ID 01 and size 19
Peer MRU 1400 accepted
Peer requests authentication protocol c223, NAK with CHAP MD5
Peer magic number 5c36776c accepted
Negative Configure-Request-Received event for LCP
Sending LCP configure-nak with ID 01 and length 9 to peer <UNSER_KUNDE> (channel 0)


[PPP] 2008/08/10 12:26:52,510

Received LCP frame from peer <UNSER_KUNDE> (channel 0)
Evaluate configure-request with ID 02 and size 19
Peer MRU 1400 accepted
Peer requests authentication protocol c223, NAK with CHAP MD5
Peer magic number 5c36776c accepted
Negative Configure-Request-Received event for LCP
Sending LCP configure-nak with ID 02 and length 9 to peer <UNSER_KUNDE> (channel 0)


[PPP] 2008/08/10 12:26:52,530

Received LCP frame from peer <UNSER_KUNDE> (channel 0)
Evaluate configure-request with ID 03 and size 19
Peer MRU 1400 accepted
Peer requests authentication protocol c223, NAK with CHAP MD5
Peer magic number 5c36776c accepted
Negative Configure-Request-Received event for LCP
Sending LCP configure-nak with ID 03 and length 9 to peer <UNSER_KUNDE> (channel 0)


[PPP] 2008/08/10 12:26:52,560

Received LCP frame from peer <UNSER_KUNDE> (channel 0)
Evaluate configure-request with ID 04 and size 19
Peer MRU 1400 accepted
Peer requests authentication protocol c223, NAK with CHAP MD5
Peer magic number 5c36776c accepted
Negative Configure-Request-Received event for LCP
Sending LCP configure-nak with ID 04 and length 9 to peer <UNSER_KUNDE> (channel 0)


[PPP] 2008/08/10 12:26:52,580

Received LCP frame from peer <UNSER_KUNDE> (channel 0)
Evaluate configure-request with ID 05 and size 19
Peer MRU 1400 accepted
Peer requests authentication protocol c223, NAK with CHAP MD5
Peer magic number 5c36776c accepted
Negative Configure-Request-Received event for LCP
Sending LCP configure-nak with ID 05 and length 9 to peer <UNSER_KUNDE> (channel 0)


[PPP] 2008/08/10 12:26:52,600

Received LCP frame from peer <UNSER_KUNDE> (channel 0)
Evaluate configure-request with ID 06 and size 19
Peer MRU 1400 accepted
Peer requests authentication protocol c223, NAK with CHAP MD5
Peer magic number 5c36776c accepted
Negative Configure-Request-Received event for LCP
Sending LCP configure-reject with ID 06 and length 9 to peer <UNSER_KUNDE> (channel 0)


[PPP] 2008/08/10 12:26:52,620

Received LCP frame from peer <UNSER_KUNDE> (channel 0)
Terminate-Request-Received event for LCP
Change phase to TERMINATE
Sending LCP terminate-ack with ID 07 and length 4 to peer <UNSER_KUNDE> (channel 0)


[PPP] 2008/08/10 12:26:52,650
PPTP call control: received CallClearRequest as PNS


[PPP] 2008/08/10 12:26:55,450
Positive Restart-Timeout event for LCP
Change phase to ESTABLISH
Generating LCP configure-request for peer <UNSER_KUNDE>
Inserting local MRU 1460
Inserting local magic number 1534801f
Sending LCP configure-request with ID 08 and length 14 to peer <UNSER_KUNDE> (channel 0)
Starting LCP restart timer with 3000 milliseconds


[PPP] 2008/08/10 12:26:55,620
PPTP call control: ack missing for packet # 8 of call id 29069 - correct acknowledged sequence number
PPTP call control: set remote window to 4096 for <UNSER_KUNDE>


[PPP] 2008/08/10 12:26:58,450
Positive Restart-Timeout event for LCP
Generating LCP configure-request for peer <UNSER_KUNDE>
Inserting local MRU 1460
Inserting local magic number 1534801f
Sending LCP configure-request with ID 09 and length 14 to peer <UNSER_KUNDE> (channel 0)
Starting LCP restart timer with 3000 milliseconds

trace
[PPP] 2008/08/10 12:27:01,450
PPTP call control: ack missing for packet # 10 of call id 29069 - correct acknowledged sequence number
PPTP call control: set remote window to 2048 for <UNSER_KUNDE>


[PPP] 2008/08/10 12:27:01,450
Positive Restart-Timeout event for LCP
Generating LCP configure-request for peer <UNSER_KUNDE>
Inserting local MRU 1460
Inserting local magic number 1534801f
Sending LCP configure-request with ID 0a and length 14 to peer <UNSER_KUNDE> (channel 0)
Starting LCP restart timer with 3000 milliseconds
Hat jemand eine Idee, was ich noch probieren könnte?
Liebe Grüße,
michael
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi tbc233

das Problem liegt hier:
Peer requests authentication protocol c223, NAK with CHAP MD5
der Server auf dem du dich einwählen willst verlangt als Authentifizierung MSCHAPv2, was vom LANCOM nicht unterstützt wird. Ebenso wird vom LANCOM die PPTP-Verschlüsselung nicht unterstützt - die der Server vermutlich auch erzwingen wird, weshalb du vermutlich von deinem Vorhaben wieder Abstand nehmen mußt.

Mache stattdessen lieber eine echte VPN-Kopplung. In den FAQs hier im Forum gibt es eine schöne Beschreibung, wie man Windows IPSec mit dem LANCOM koppelt: http://www.lancom-forum.de/topic,1507,- ... lient.html

Nur mußt du dabei noch den "left"-Bereich anpassen ("left" ist die Server-Seite, "right" die des LANCOMs)


Oder du läßt die Leute doch wieder manuell die PPTP-Verbindung aufbauen...

Gruß
Backslash
Benutzeravatar
tbc233
Beiträge: 350
Registriert: 01 Feb 2005, 21:56

Beitrag von tbc233 »

Danke Dir!
Leider genau das, was ich befürchtet habe. Zudem habe ich auf der Gegenseite nicht genügend Einfluss, um da eine echte ipsec Koppelung zu verlanlassen.

Dennoch danke nochmal!
Liebe Grüße,
michael
Antworten