CentOS 7 PPTP VPN問題請教(瘋狂斷線) - Linux

Anonymous avatar
By Anonymous
at 2015-12-21T00:28

Table of Contents

已經弄了1個月半,從不會架(連yum也搞不懂)

到現在指令算是熟悉下總共過了1個半月.

目前遇到的問題就是手機各家都試過(Android 5.x ~6.0)使用4G連上VPN Server後

最長約10分鐘,短則2分鐘左右,系統一定會看到錯誤訊息

Modem hangup
Connect time 5.8 minutes.
Sent 34578343 bytes, received 859432 bytes.
Script /etc/ppp/ip-down started (pid 23070)
MPPE disabled
sent [LCP TermReq id=0x2 "MPPE disabled"]
Connection terminated.
Waiting for 1 child processes...
script /etc/ppp/ip-down, pid 23070
Script /etc/ppp/ip-down finished (pid 23070), status = 0x0

MPPE都會被切斷. 有找過板上的舊文,該使用者說最後是調整MTU改善
但是調過後都沒用還是會斷線

ppp1 連上來是1396

ppp0 adsl撥接1492

以下是我的pptp設定

name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 168.95.1.1
ms-dns 8.8.8.8
debug
lock
nobsdcomp
novj
novjccomp
nologfd
logfile /var/log/pptpd.log

這個是iptables裡面的設定

*nat
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [129:8141]

-A POSTROUTING -o ppp0 -s 192.168.11.0/24 -j SNAT --to-source 1.162.87.130


*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i ppp0 -p tcp --sport 1200:65534 --dport ssh -j REJECT (對外REJECT)

-A INPUT -i enp2s0 -s 192.168.1.5 -p tcp --dport ssh -j ACCEPT (家裡跳版)

-A INPUT -i ppp0 -p tcp --dport 1723 -j ACCEPT (給外面連VPN用的)

-A INPUT -i ppp0 -p gre -j ACCEPT (給外面連VPN用的)

請有經驗的網友們可以指點一下嗎?

謝謝

--
Tags: Linux

All Comments

Leila avatar
By Leila
at 2015-12-21T09:27
vi /var/log/pptpd.log 看過了嗎?
Frederic avatar
By Frederic
at 2015-12-25T03:10
推一樓 pptpd的訊息看一下是哪邊錯誤了?
Mason avatar
By Mason
at 2015-12-26T07:04
modem hangup那邊就是了

請問電腦反應有點慢

Edward Lewis avatar
By Edward Lewis
at 2015-12-17T23:55
狀況大概是這樣 小黑筆電x230 chrome 開很多分頁(1x-2x) 但是眼看記憶體還夠 沒有用完(8g) swap 也沒在動 可是做什麼動作就慢一拍的感覺 (chrome cache 已經搬到 tmpfs 上了) 請問通常會是什麼問題? 解法方面 ulimit 這個方向去調整對嗎? 還是說 kerne ...

ubuntu 有線上網 裝置無法管理 求解決

John avatar
By John
at 2015-12-17T14:41
朋友有台桌機是ubuntu 現在的問題是右上角and#34;有線網路and#34;反白 且寫著and#34;裝置無法管理and#34; GOOGLE過後大致上都說著沒偵測到網卡 可我參照著這篇去操作 http://tinyurl.com/jm92khc 操作過程得知這台桌機是有網卡的(有出現eth0) ...

Wifi Direct 封包嗅探

Hazel avatar
By Hazel
at 2015-12-17T10:52
Hi 各位大大 因為最近研究有需要抓取 Wifi Direct 在 find phase, scan phase 以及 GO negotitaion 的過程中 兩個對連裝置的封包傳遞狀況(在資料鏈結層) 但是 WireShark 似乎只能嗅探到網路層以上的封包 請問需要在 WireShark 做什麼 ...

socket payload問題

Caroline avatar
By Caroline
at 2015-12-16T22:44
大家好, 想請問大家 我利用socket用udp的方式傳送資料 當然socket接收資料進來沒問題,是對的 但我發現,我用wireshark擷取到的資料 在傳出去的data中被加了東西 冒似只有socket能解 請問有人知道是什麼嗎?? 謝謝大家!! ----------------------------- ...

Freda avatar
By Freda
at 2015-12-16T18:10
想請問...因為公司想要購買 HP ProLiant ML10v2伺服器要安裝CentOS 6.6 或7的作業系 統,想請問有人在這台伺服器安裝過CentOS系統嗎? 是有上官網查看是否支援LINUX,但是都是RED HAT或SUSE,就是不大確定CentOS可不可以 安裝..... 感謝大家 - ...