1 |
Vlad "SATtva" Miller wrote on 27.03.2008 19:23: |
2 |
> Vlad "SATtva" Miller wrote on 27.03.2008 14:33: |
3 |
>> Andrey Vasyutchenko wrote on 27.03.2008 03:13: |
4 |
>>> |
5 |
>>> |
6 |
>>> 26.03.08, *Vlad SATtva Miller* <sattva@××××××××××.info |
7 |
>>> <mailto:sattva@××××××××××.info>> написал(а): |
8 |
>>> |
9 |
>>> Здравствуйте, коллеги. Не уверен, насколько этот форум подходит для |
10 |
>>> подобного вопроса, но, возможно, кто-то сможет дать подсказку из |
11 |
>>> своего |
12 |
>>> опыта. |
13 |
>>> |
14 |
>>> Несколько дней назад спонтанно перестало устанавливаться |
15 |
>>> PPTP-соединение |
16 |
>>> с VPN-шлюзом провайдера. Выражается это в том, что после |
17 |
>>> PPTP-хэндшейка |
18 |
>>> не производится LCP-согласования параметров подключения (сервер |
19 |
>>> прова не |
20 |
>>> отвечает), и мой локальный pppd отваливается по таймауту. Судя по |
21 |
>>> логу |
22 |
>>> Wireshark'а, сервер прова получает мой запрос (возвращает TCP |
23 |
>>> ACK), но |
24 |
>>> по какой-то причине не продолжает протокол. (Типичный лог |
25 |
>>> pppd/pptp из |
26 |
>>> messages приведён ниже.) |
27 |
>>> |
28 |
>> <...> |
29 |
>>> |
30 |
>>> |
31 |
>>> Чесно---логи не смотрел. |
32 |
>>> Но рекомендую, мне в свое время помогло при отладке: |
33 |
>>> |
34 |
>>> http://pptpclient.sourceforge.net/howto-diagnosis.phtml |
35 |
>>> в часности |
36 |
>>> http://pptpclient.sourceforge.net/howto-diagnosis.phtml#debug |
37 |
>>> и параллельно смотреть логи в /var/log/messages |
38 |
>>> |
39 |
>>> рекомендую |
40 |
>> |
41 |
>> Крайне признателен за ссылки, обязательно изучу. |
42 |
> |
43 |
> Ещё раз благодарю за ссылки. На данный момент дебаг только подтвердил, |
44 |
> что отправляемые мной LCP-запросы игнорируются сервером прова (это было |
45 |
> видно и из лога сниффера). В остальном сервер доступен и на PPTP-запросы |
46 |
> отвечает корректно. |
47 |
> |
48 |
> В ходе экспериментов родилась идея сымитировать в Linux хэндшейк, |
49 |
> выполняемый Windows-клиентом. Отсюда вопрос: может ли кто-нибудь |
50 |
> подсказать программу для отправки произвольных TCP- и RAW IP-пакетов? |
51 |
> Хочу воспользоваться дампом трафика, полученным в Винде, и "вручную" |
52 |
> передать виндовые пакеты из-под Линукса. По приведённым выше ссылкам |
53 |
> нашёл hping, но с его помощью нельзя выстраивать TCP-потоки (только |
54 |
> слать одиночные пакеты), т.е. после отправки первого TCP SYN приложение |
55 |
> закрывается, отправляя RST. Много каши тут не сваришь. |
56 |
|
57 |
Мой последний ответ на собственное сообщение. :-) Проблема |
58 |
саморазрешилась так же неожиданно, как и появилась. Сегодня при пробном |
59 |
подключении LCP был исполнен, и связь установилась. Похоже всё-таки на |
60 |
проблему на стороне прова. Вчера поставил Scapy (это к моему последнему |
61 |
вопросу) и хоть и не довёл до ума отправку поддельного запроса (просто |
62 |
не успел изучить интерфейсы программы как следует), может своей |
63 |
активностью привлёк внимание провайдерских админов. |
64 |
|
65 |
Как бы то ни было, благодарю за внимание. |
66 |
|
67 |
-- |
68 |
SATtva | security & privacy consulting |
69 |
www.vladmiller.info | www.pgpru.com |