поддержка mppe прошивкой tp-link 1043

Post new topic   Reply to topic    DD-WRT Forum Index -> Оборудование на основе Atheros WiSOC
Author Message
alexusaty
DD-WRT Novice


Joined: 04 Sep 2011
Posts: 3

PostPosted: Wed May 06, 2015 16:29    Post subject: поддержка mppe прошивкой tp-link 1043 Reply with quote
Приветствую всех!

История такая. Прошил свой 1043 rev 1.9 прошивкой v 24 preSP2 (beta) build 21061. Начал настраивать на провайдера соединение russian pptp. Не соединяется хоть ты тресни. Заемучил техподдержку. Они сказали что по логам мой роутер не отвечает на запросы по инициализации протокола GRE - типа ковыряйте прошивку или меняйте роутер на dlink или zyxel - с ними у них все чудно работает.
Кто подскажет какая версия прошивки поддерживает все нормально? А то та бэта что предлагается для скачивания как-то не вызывает доверия.
Sponsor
vasek00
DD-WRT Guru


Joined: 06 Nov 2010
Posts: 3312

PostPosted: Thu May 07, 2015 5:29    Post subject: Re: поддержка mppe прошивкой tp-link 1043 Reply with quote
alexusaty wrote:

Кто подскажет какая версия прошивки поддерживает все нормально? А то та бэта что предлагается для скачивания как-то не вызывает доверия.

Сколько себя помню с 2010года она всегда была таковой и думаю останется. Ассоциация с данным словом "бэта" просто осталась из-за того что например ранее были версии ядра 2 сейчас 3, так же версии библиотек и приложений используемых в прошивках так же имеют тенденцию изменятся (номера версий растут в верх).
Quote:
Ядро Linux создаётся и распространяется в соответствии с моделью разработки свободного и открытого программного обеспечения.

Так что не придавайте этому значение в данном случае.
Но в любом случае PPTP как работало так и работает. Проверяйте свои настройки.

Есть два режима настройки данного соединения :
1.Setup->Basic Setup->WAN Connection Type->PPTP
выбрать PPTP и сделать настройки, стат от провайдера или DHCP от него, прописать адрес сервера, логин и пароль. Примечание если сервер не находиться в сегменте адресов выданных провайдером то нужно прописать до него маршрут, например IP от провайдера 192.168.50.50/255.255.255.0 и шлюз 192.168.50.1 а сервер VPN 192.168.10.1, естественно роутер не достучится до данного сервера, нужен стат маршрут.
2.Setup->Basic Setup->WAN Connection Type->Stat IP
или
Setup->Basic Setup->WAN Connection Type->DHCP
далее
Services->VPN->PPTP Client
Прописать настройки. И опять же IP адрес сервера если что то стат маршрут.

Более предпочтительный 1 вариант.
Все релизы ftp://ftp.dd-wrt.com/betas/
Поставьте от 09.04.2015г.
alexusaty
DD-WRT Novice


Joined: 04 Sep 2011
Posts: 3

PostPosted: Thu May 07, 2015 5:54    Post subject: Reply with quote
Спасибо за ответ.
Все делал в точности как вы описываете. Такими же двумя способами. В обоих случаях установка соединения рвется из-за того что мой роутер не отвечает на инициализацию протокола GRE. Пробовал включить кабель напрямую в комп без роутера и настроить vpn подключение - все работает. Из чего я и сделал выводы что поблемы в прошивке роутера...
После колдований с dd-wrt вернулся на родную прошивку. Там gre поднимается нормально, но родная не поддерживает mppe шифрование - тоже печалька. А роутер менять не хоца - во всем остальном работает отлично.
vasek00
DD-WRT Guru


Joined: 06 Nov 2010
Posts: 3312

PostPosted: Thu May 07, 2015 10:13    Post subject: Reply with quote
alexusaty wrote:
Спасибо за ответ.
Все делал в точности как вы описываете. Такими же двумя способами. В обоих случаях установка соединения рвется из-за того что мой роутер не отвечает на инициализацию протокола GRE. Пробовал включить кабель напрямую в комп без роутера и настроить vpn подключение - все работает. Из чего я и сделал выводы что поблемы в прошивке роутера...
После колдований с dd-wrt вернулся на родную прошивку. Там gre поднимается нормально, но родная не поддерживает mppe шифрование - тоже печалька. А роутер менять не хоца - во всем остальном работает отлично.


Берем роутер на апрельской прошивке. Делаем настройки для PPTP (скрин 1 и скрин 2). Все соединяется и не рвется.

alexusaty wrote:

В обоих случаях установка соединения рвется из-за того что мой роутер не отвечает на инициализацию протокола GRE.

Вы о чем?
Code:
root@My-Fan:~# iptables -nvL
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
...
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:1723
    0     0 ACCEPT     47   --  *      *       0.0.0.0/0            0.0.0.0/0           
...
root@My-Fan:~# iptables -t nat -nvL
Chain PREROUTING (policy ACCEPT 11002 packets, 563K bytes)
 pkts bytes target     prot opt in     out     source               destination         
...
    0     0 TRIGGER    0    --  *      *       0.0.0.0/0            [PPTP_получ_IP]        TRIGGER type:dnat match:0 relate:0
...
Chain POSTROUTING (policy ACCEPT 18 packets, 2127 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 SNAT       0    --  *      ppp0    192.168.130.0/24     0.0.0.0/0           to:[PPTP_получ_IP]
    8   868 SNAT       0    --  *      vlan2   0.0.0.0/0            0.0.0.0/0           to:[IP_лок_сеть_провайдера]
    0     0 MASQUERADE  0    --  *      *       0.0.0.0/0            0.0.0.0/0           mark match 0x80000000/0x80000000
root@My-Fan:~#

ppp0 - интерфейс от PPTP
PPTP_получ_IP - IP адрес
vlan2 - интерфейс WAN порта подключенного к провайдеру
строчка
Code:
ACCEPT 47 -- * * 0.0.0.0/0 0.0.0.0/0

разрешен протокол 47
вторая строчка для организации тунеля PPTP
Code:
ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1723

разрешен порт 1723

Quote:
GRE (англ. Generic Routing Encapsulation — общая инкапсуляция маршрутов) — протокол туннелирования сетевых пакетов, разработанный компанией Cisco Systems. Его основное назначение — инкапсуляция пакетов сетевого уровня сетевой модели OSI в IP пакеты. Номер протокола в IP — 47.
https://ru.wikipedia.org/wiki/GRE_%28%EF%F0%EE%F2%EE%EA%EE%EB%29


Еще раз - проверяйте настройки, те которые вводите в ПК и те которые в роутере.

alexusaty wrote:

...установка соединения рвется из-за того что мой роутер не отвечает на инициализацию протокола GRE.
...
Там gre поднимается нормально, но родная не поддерживает mppe шифрование - тоже печалька.

Эти слова как понять ?
alexusaty
DD-WRT Novice


Joined: 04 Sep 2011
Posts: 3

PostPosted: Thu May 07, 2015 17:12    Post subject: Reply with quote
эти слова стоит понимать так: я нажимаю кнопку connect, некоторое время идет попытка соединения и в итоге получаю надпись disconnected. В логах у провайдера vpn сервер пишет что нет ответа на инициализацию протокола GRE.

Quote:
Там gre поднимается нормально, но родная не поддерживает mppe шифрование - тоже печалька.

Это я прошил обратно родную прошивку и в результате добиться соединения не могу, но уже по другой причине: gre поднимается, но получаю в логе вот такое:
Quote:
sent [LCP TermReq id=0x3 "MPPE required but peer negotiation failed"]


Просил админа отключить mppe на время. Когда отключено все соединяется.
vasek00
DD-WRT Guru


Joined: 06 Nov 2010
Posts: 3312

PostPosted: Fri May 08, 2015 5:25    Post subject: Reply with quote
alexusaty wrote:
эти слова стоит понимать так: я нажимаю кнопку connect, некоторое время идет попытка соединения и в итоге получаю надпись disconnected. В логах у провайдера vpn сервер пишет что нет ответа на инициализацию протокола GRE.

Quote:
Там gre поднимается нормально, но родная не поддерживает mppe шифрование - тоже печалька.

Это я прошил обратно родную прошивку и в результате добиться соединения не могу, но уже по другой причине: gre поднимается, но получаю в логе вот такое:
Quote:
sent [LCP TermReq id=0x3 "MPPE required but peer negotiation failed"]


Просил админа отключить mppe на время. Когда отключено все соединяется.


вы все свели в кучу :
1 создание тунеля VPN при использовании PPTP.
2 использования шифрования.

Проблема может быть только при использовании шифрования и сжатия, т.е. согласования работы двух устройств между собой.

dd-wrt при использовании шифрования при данном подключении клиентом к серверу использует настройки в конфиге параметры :
Code:
...
mppe required,stateless
default-asyncmap
nopcomp
noaccomp
novj
nobsdcomp
nodeflate
noauth
...

без шифрования изменятся только ключи
Code:
...
nomppe
noccp
...

Использования поля "Additional PPTP Options" можно добавлять параметры в конф. файл.

Следующие параметры могут быть использованы в конф.файле
Code:
mppe required: requires MPPE encryption over the PPTP connection
no40: will not allow 40-bit encryption
no56: will not allow 56-bit encryption
stateless: makes the connection stateless
mppc: сжатие трафика


Посмотрите что у вас сообщает Windows - свойства подключения (после того как будет установлено подключение), там и какое шифрование, какой метод авторизации и используется ли сжатие.

Так же для информации http://www.dd-wrt.com/forum/viewtopic.php?t=176155&postdays=0&postorder=asc&start=0
особенно второй лист.
vasek00
DD-WRT Guru


Joined: 06 Nov 2010
Posts: 3312

PostPosted: Fri May 08, 2015 12:00    Post subject: Reply with quote
Так как у провайдера нет - шифрования на VPN (да это и накладно - нагрузка на оборудование), то используем еще один роутер dd-wrt. Имеем схему для использования mppe при VPN, на IP не обращаем внимание, нам необходимо установить соединение по VPN :

Code:
(VPN-S)Роутер1(LAN)-----(LAN)Роутер2(VPN-C)


Роутер1 VPN сервер и его конф.файл его IP - 192.168.130.1
Code:
...
auth
refuse-pap
refuse-eap
refuse-chap
refuse-mschap
require-mschap-v2
mppe required,stateless,no40,no56
mppc
mtu 1436
mru 1436
...   

Запуск сервиса
Code:
2736 root      1532 S    /usr/sbin/pppd local file /tmp/pptpd/options.pptpd 115200 192.168.130.1:192.168.131.190 ipparam 192.168.130.99 remotenumber 192.168


Роутер2 VPN клиент и его конф.файл и его IP - 192.168.130.99, текущая прошивка от 07.05.2015г.
Code:
...
noauth
nodetach
refuse-pap
refuse-chap
refuse-mschap
nobsdcomp
nodeflate
mppc
mppe required
mtu 1436
mru 1436
...

Запуск сервиса
Code:
1504 root      1092 S    pppd pty pptp 192.168.130.1 --nolaunchpppd file /tmp/pptpd_client/options.vpn user Usr808 password 111911111
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Оборудование на основе Atheros WiSOC All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You cannot download files in this forum