Błąd VPN 619 - „Nie udało się nawiązać połączenia z komputerem zdalnym”.


Próbowałem, aby ten PPTP VPN działał na CentOS 6 x64 VPS przez kilka dni, ale otrzymałem:

Błąd 619 - Nie można nawiązać połączenia z komputerem zdalnym.

Zrobiłem kilka badań w Google i przez większość czasu było tak, ponieważ routery nie zezwalają na VPN pass-through lub cokolwiek innego, jednak mam inną konfigurację CentOS VPS dokładnie taką samą (użyłem tego samego przewodnika do ustawień) i działa dobrze. .
Znalazłem kilka komunikatów o błędach w dzienniku „/ var/log/messages”, którego szukałem w Google, ale nie mogłem znaleźć żadnych wyników, jak to naprawić. Mam nadzieję, że ktoś inny może mi w tym pomóc.

8 marca 20:14:50 bezpośredni pppd [1507]: pppd 2.4.5 uruchomiony przez roota, uid 0

8 marca 20:14:50 bezpośrednio pppd [1507]: Używając interfejsu ppp0

8 marca 20:14:50 bezpośredni pppd [1507]: Połącz: ppp0 & < - & >/dev/pts/1

8 marca 20:15:20 bezpośredni pppd [1507]: LCP: limit czasu na wysyłanie żądań konfiguracji

8 marca 20:15:20 bezpośredni pppd [1507]: Połączenie przerwane.

8 marca 20:15:20 bezpośredni pppd [1507]: Modem się zawiesza

8 marca 20:15:20 bezpośredni pppd [1507]: Wyjście.

8 marca 20:15:20 do przodu pptpd [1506]: GRE: odczyt (fd = 6, bufor = 611860, len = 8196) z PTY nie powiódł się: status = -1 błąd = błąd we/wy, zwykle spowodowany nieoczekiwanym zamknięciem pppd , sprawdź składnię opcji i logi pppd

8 marca 20:15:20 bezpośredni pptpd [1506]: CTRL: nie udało się odczytać PTY lub zapisać GRE (pty, gre) = (6,7)

8 marca 20:15:20 bezpośredni pptpd [1506]: CTRL: klient 76.177.167.162 połączenie sterujące zakończone

Wygląda na to, że działa poprawnie, dopóki „LCP: Przekroczono limit czasu wysyłania żądań konfiguracji”
Zaproszony:
Anonimowy użytkownik

Anonimowy użytkownik

Potwierdzenie od:

Jak wskazano w dziennikach, nie można ustanowić tunelu GRE.
Być może twój dostawca usług internetowych filtruje ruch IP i przepuszcza udp + tcp + icmp, ale nie gre (tj. Funkcja „vpn passthrough”).
Innym problemem z GRE jest to, że nie współpracuje on dobrze z NAT. Na przykład, jeśli masz dwóch klientów za tym samym naturalnym adresem IP, którzy łączą się z tym samym zdalnym serwerem, jest szansa, że ​​tylko jeden z nich będzie mógł ustanowić tunel gre z serwerem.
Wreszcie, jeśli Twój serwer wirtualny działa, na przykład na OpenVZ, jego jądro jest współdzielone z hiperwizorem, a moduł gre może być niedostępny. Próbować
         modprobe ip_gre
następnie
         lsmod | grep gre
aby sprawdzić, czy moduł gre jest dostępny w Twoim jądrze.

Aby odpowiedzieć na pytania, Zaloguj się lub Zarejestruj się