Erro VPN 619 - “Não foi possível estabelecer uma conexão com o computador remoto”.

3

Estou tentando fazer com que esta VPN PPTP funcione em um VOS CentOS 6 x64 por alguns dias, mas estou conseguindo:

"Error 619 - A connection to the remote computer could not be established."

Eu pesquisei no Google e, na maioria das vezes, os roteadores não permitiam o repasse de VPNs ou outros, mas tenho outra configuração do CentOS VPS exatamente igual (usei o mesmo guia para configurá-lo) e funciona perfeitamente. .

Eu encontrei algumas mensagens de erro no log "/ var / log / messages" que eu pesquisei no Google, mas não consegui encontrar nenhum resultado sobre como corrigi-lo. Espero que alguém possa me ajudar com isso.

Mar 8 20:14:50 direct pppd[1507]: pppd 2.4.5 started by root, uid 0
Mar 8 20:14:50 direct pppd[1507]: Using interface ppp0
Mar 8 20:14:50 direct pppd[1507]: Connect: ppp0 <--> /dev/pts/1
Mar 8 20:15:20 direct pppd[1507]: LCP: timeout sending Config-Requests
Mar 8 20:15:20 direct pppd[1507]: Connection terminated.
Mar 8 20:15:20 direct pppd[1507]: Modem hangup
Mar 8 20:15:20 direct pppd[1507]: Exit.
Mar 8 20:15:20 direct pptpd[1506]: GRE: read(fd=6,buffer=611860,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
Mar 8 20:15:20 direct pptpd[1506]: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)
Mar 8 20:15:20 direct pptpd[1506]: CTRL: Client 76.177.167.162 control connection finished

Parece estar funcionando corretamente até "LCP: timeout enviar solicitações de configuração"

    
por phantoms 09.03.2014 / 08:00

1 resposta

1

Conforme indicado nos registros, o túnel GRE não pode ser estabelecido.

Talvez o seu ISP filtre o tráfego ip e deixe passar o udp + tcp + icmp, mas não o gre (ou seja, o recurso "vpn passthrough").

Outro problema com o GRE é que ele não combina bem com o NAT. Por exemplo, se você tiver dois clientes por trás do mesmo endereço IP nat-ed que se conecta ao mesmo servidor remoto, há chances de que apenas um deles consiga estabelecer o túnel gre com o servidor.

Por fim, se o seu vps estiver rodando no OpenVZ, por exemplo, seu kernel é compartilhado com o hipervisor, e talvez o módulo gre não esteja disponível. Tente modprobe ip_gre then lsmod | grep gre para verificar se o módulo gre está disponível em seu kernel.

    
por 09.03.2014 / 16:55

Tags