Gentoo Archives: gentoo-user-ru

From: "Vlad \\\"SATtva\\\" Miller" <sattva@××××××××××.info>
To: gentoo-user-ru@l.g.o
Subject: Re: [gentoo-user-ru] Re: [gentoo-user-ru] Удивительные проблемы с PPTP-подключением
Date: Fri, 28 Mar 2008 10:46:02
Message-Id: 47ECCC59.7080100@vladmiller.info
In Reply to: Re: [gentoo-user-ru] Re: [gentoo-user-ru] Удивительные проблемы с PPTP-подключением by "Vlad \\\"SATtva\\\" Miller"
1 Vlad "SATtva" Miller wrote on 27.03.2008 19:23:
2 > Vlad "SATtva" Miller wrote on 27.03.2008 14:33:
3 >> Andrey Vasyutchenko wrote on 27.03.2008 03:13:
4 >>>
5 >>>
6 >>> 26.03.08, *Vlad SATtva Miller* <sattva@××××××××××.info
7 >>> <mailto:sattva@××××××××××.info>> написал(а):
8 >>>
9 >>> Здравствуйте, коллеги. Не уверен, насколько этот форум подходит для
10 >>> подобного вопроса, но, возможно, кто-то сможет дать подсказку из
11 >>> своего
12 >>> опыта.
13 >>>
14 >>> Несколько дней назад спонтанно перестало устанавливаться
15 >>> PPTP-соединение
16 >>> с VPN-шлюзом провайдера. Выражается это в том, что после
17 >>> PPTP-хэндшейка
18 >>> не производится LCP-согласования параметров подключения (сервер
19 >>> прова не
20 >>> отвечает), и мой локальный pppd отваливается по таймауту. Судя по
21 >>> логу
22 >>> Wireshark'а, сервер прова получает мой запрос (возвращает TCP
23 >>> ACK), но
24 >>> по какой-то причине не продолжает протокол. (Типичный лог
25 >>> pppd/pptp из
26 >>> messages приведён ниже.)
27 >>>
28 >> <...>
29 >>>
30 >>>
31 >>> Чесно---логи не смотрел.
32 >>> Но рекомендую, мне в свое время помогло при отладке:
33 >>>
34 >>> http://pptpclient.sourceforge.net/howto-diagnosis.phtml
35 >>> в часности
36 >>> http://pptpclient.sourceforge.net/howto-diagnosis.phtml#debug
37 >>> и параллельно смотреть логи в /var/log/messages
38 >>>
39 >>> рекомендую
40 >>
41 >> Крайне признателен за ссылки, обязательно изучу.
42 >
43 > Ещё раз благодарю за ссылки. На данный момент дебаг только подтвердил,
44 > что отправляемые мной LCP-запросы игнорируются сервером прова (это было
45 > видно и из лога сниффера). В остальном сервер доступен и на PPTP-запросы
46 > отвечает корректно.
47 >
48 > В ходе экспериментов родилась идея сымитировать в Linux хэндшейк,
49 > выполняемый Windows-клиентом. Отсюда вопрос: может ли кто-нибудь
50 > подсказать программу для отправки произвольных TCP- и RAW IP-пакетов?
51 > Хочу воспользоваться дампом трафика, полученным в Винде, и "вручную"
52 > передать виндовые пакеты из-под Линукса. По приведённым выше ссылкам
53 > нашёл hping, но с его помощью нельзя выстраивать TCP-потоки (только
54 > слать одиночные пакеты), т.е. после отправки первого TCP SYN приложение
55 > закрывается, отправляя RST. Много каши тут не сваришь.
56
57 Мой последний ответ на собственное сообщение. :-) Проблема
58 саморазрешилась так же неожиданно, как и появилась. Сегодня при пробном
59 подключении LCP был исполнен, и связь установилась. Похоже всё-таки на
60 проблему на стороне прова. Вчера поставил Scapy (это к моему последнему
61 вопросу) и хоть и не довёл до ума отправку поддельного запроса (просто
62 не успел изучить интерфейсы программы как следует), может своей
63 активностью привлёк внимание провайдерских админов.
64
65 Как бы то ни было, благодарю за внимание.
66
67 --
68 SATtva | security & privacy consulting
69 www.vladmiller.info | www.pgpru.com

Replies