OVH Cloud OVH Cloud

tunnel pptp et wanadoo

4 réponses
Avatar
ALLAIN Norbert
Bonjour.
J'ai configuré un serveur pptpd sous linux qui fonctionne en local. Je peux
créer un tunnel sans problème.

Par contre quand je souhaite le faire à partir de mon travail cela ne marche
pas.
J'ai une IP fixe à la maison, j'utilise un modem routeur adsl olitec sx 200
et ai redirigé vers l'adresse de mon serveur 192.168.0.4 le port 1723 de
mon serveur pptpd .
La connexion semble se faire et puis au bout d'un moment j'ai un message
echec de la connexion.

Il semblerait que le modem accepte le protocole GRE
Wanadoo le refuserait-il ??



Voici un extrait du fichier de log

May 24 13:33:02 ORDI4 kernel: Packet log: input ACCEPT eth0 PROTO=6
193.51.20.240:10360 192.168.1.4:1723 L=48 S=0x00 I=54532 F=0x4000 T=113 SYN
(#28)
May 24 13:33:02 ORDI4 kernel: Packet log: input ACCEPT eth0 PROTO=6
193.51.20.240:10360 192.168.1.4:1723 L=40 S=0x00 I=65259 F=0x0000 T=240
(#29)
May 24 13:33:02 ORDI4 kernel: Packet log: input ACCEPT eth0 PROTO=6
193.51.20.240:10360 192.168.1.4:1723 L=40 S=0x00 I=54788 F=0x4000 T=113
(#29)
May 24 13:33:02 ORDI4 kernel: Packet log: input ACCEPT eth0 PROTO=6
193.51.20.240:10360 192.168.1.4:1723 L=196 S=0x00 I=55044 F=0x4000 T=113
(#29)
May 24 13:33:02 ORDI4 pptpd[1923]: CTRL: Client 193.51.20.240 control
connection started
May 24 13:33:02 ORDI4 kernel: Packet log: input ACCEPT eth0 PROTO=6
193.51.20.240:10360 192.168.1.4:1723 L=208 S=0x00 I=55300 F=0x4000 T=113
(#29)
May 24 13:33:02 ORDI4 pptpd[1923]: CTRL: Starting call (launching pppd,
opening GRE)
May 24 13:33:02 ORDI4 pppd[1924]: pppd 2.4.1 started by root, uid 0
May 24 13:33:02 ORDI4 pppd[1924]: using channel 1
May 24 13:33:02 ORDI4 pppd[1924]: Using interface ppp0
May 24 13:33:02 ORDI4 pppd[1924]: Connect: ppp0 <--> /dev/pts/0
May 24 13:33:02 ORDI4 pppd[1924]: sent [LCP ConfReq id=0x1 <asyncmap 0x0>
<auth chap 81> <magic 0xff67f975> <pcomp> <accomp>]
May 24 13:33:02 ORDI4 kernel: Packet log: input ACCEPT eth0 PROTO=6
193.51.20.240:10360 192.168.1.4:1723 L=56 S=0x00 I=55556 F=0x4000 T=113
(#29)
May 24 13:33:02 ORDI4 pppd[1924]: Modem hangup
May 24 13:33:02 ORDI4 pppd[1924]: Connection terminated.
May 24 13:33:02 ORDI4 pppd[1924]: Exit.
May 24 13:33:03 ORDI4 kernel: Packet log: input ACCEPT eth0 PROTO=6
193.51.20.240:10360 192.168.1.4:1723 L=40 S=0x00 I=55812 F=0x4000 T=113
(#29)
May 24 13:33:07 ORDI4 kernel: Packet log: input ACCEPT eth0 PROTO=6
193.51.20.240:10360 192.168.1.4:1723 L=40 S=0x00 I=56068 F=0x4000 T=113
(#29)
May 24 13:33:07 ORDI4 pptpd[1923]: CTRL: EOF or bad error reading ctrl
packet length.
May 24 13:33:07 ORDI4 pptpd[1923]: CTRL: couldn't read packet header (exit)
May 24 13:33:07 ORDI4 pptpd[1923]: CTRL: CTRL read failed
May 24 13:33:07 ORDI4 pptpd[1923]: CTRL: Client 193.51.20.240 control
connection finished


Merci

4 réponses

Avatar
Annie D.
ALLAIN Norbert wrote:

J'ai configuré un serveur pptpd sous linux qui fonctionne en local. Je peux
créer un tunnel sans problème.

Par contre quand je souhaite le faire à partir de mon travail cela ne marche
pas.
J'ai une IP fixe à la maison, j'utilise un modem routeur adsl olitec sx 200
et ai redirigé vers l'adresse de mon serveur 192.168.0.4 le port 1723 de
mon serveur pptpd .
La connexion semble se faire et puis au bout d'un moment j'ai un message
echec de la connexion.

Il semblerait que le modem accepte le protocole GRE


Bien, mais l'avez-vous redirigé vers le serveur comme vous l'avez fait
pour le port TCP 1723 ?

Wanadoo le refuserait-il ??


Il n'y a pas de raison.

Avatar
ALLAIN Norbert

ALLAIN Norbert wrote:

J'ai configuré un serveur pptpd sous linux qui fonctionne en local.
Je peux

créer un tunnel sans problème.

Par contre quand je souhaite le faire à partir de mon travail cela
ne marche

pas.
J'ai une IP fixe à la maison, j'utilise un modem routeur adsl olitec
sx 200

et ai redirigé vers l'adresse de mon serveur 192.168.0.4 le port
1723 de

mon serveur pptpd .
La connexion semble se faire et puis au bout d'un moment j'ai un
message

echec de la connexion.

Il semblerait que le modem accepte le protocole GRE


Bien, mais l'avez-vous redirigé vers le serveur comme vous l'avez fait

pour le port TCP 1723 ?

Wanadoo le refuserait-il ??


Il n'y a pas de raison.


Dans la configuration du modem je ne vois pas comment rediriger le
port avec le PROTO GRE 47 (il n'est possible que de rediriger des ports
avec proto TCP et UDP).
D'après OLITEC il le laisse passer.

Norbert


Avatar
Annie D.
ALLAIN Norbert wrote:

Il semblerait que le modem accepte le protocole GRE


Bien, mais l'avez-vous redirigé vers le serveur comme vous l'avez fait
pour le port TCP 1723 ?


Dans la configuration du modem je ne vois pas comment rediriger le
port avec le PROTO GRE 47 (il n'est possible que de rediriger des ports
avec proto TCP et UDP).


Alors ça me paraît mal barré. Pas de redirection de "services" (FTP,
HTTP, PPTP...) au lieu de ports ?

D'après OLITEC il le laisse passer.


Quand le trafic est à l'initiative d'une station du réseau local. Ça n'a
rien de spécifique à GRE d'ailleurs, c'est la même chose avec TCP, UDP
et tous les autres protocoles IP. Mais quand le trafic est à
l'initiative d'une station sur le réseau extérieur, je ne vois pas
comment le routeur pourrait le rediriger vers le bon serveur sans qu'on
l'ait configuré explicitement pour. Un routeur, ça route, ça ne fait pas
de la divination.



Avatar
RAKOTOMALALA Renaud

D'après OLITEC il le laisse passer.



Quand le trafic est à l'initiative d'une station du réseau local. Ça n'a
rien de spécifique à GRE d'ailleurs, c'est la même chose avec TCP, UDP
et tous les autres protocoles IP. Mais quand le trafic est à
l'initiative d'une station sur le réseau extérieur, je ne vois pas
comment le routeur pourrait le rediriger vers le bon serveur sans qu'on
l'ait configuré explicitement pour. Un routeur, ça route, ça ne fait pas
de la divination.


C'est d'ailleurs ce qu'a voulu indiqué le support j'imagine. A savoir
que le routeur laisser passer les paquets GRE d'une station local vers
un serveur distant et non l'inverse.

--
RAKOTOMALALA RENAUD
W-CONSULTING http://www.w-consulting.fr
Librenet Network http://www.librenet.net
InsideNetworks http://www.insidenetworks.net