风彦疯语-杜风彦 风彦疯语-杜风彦
  • 首页
  • 技术交流
    • 网络技术
    • 微博微信
  • 经验分享
    • 文化交流
    • 语言学习
    • 音乐旅途
    • 生活杂谈
  • 旅游旅行
    • 单车旅行
    • 旅行故事
    • 旅途随笔
  • 摄影交流
    • 摄影练习
  • 专题汇总
    • 纪录短片创作
    • 环球骑行
    • 四国遍路
    • 看非洲
  • 媒体报道
    • 杜风彦简介
  • 杂谈
  • 投稿
  • 注册
  • 登录
首页 › 技术交流 › VPN 619,800等相关错误的解决办法

VPN 619,800等相关错误的解决办法

杜风彦
5月 5, 2015技术交流阅读 2,633

最近VPN出现619错误,可能是在配置iptables时设置有问题,查了下日志。

Warning: couldn't open ppp database /var/run/ppp/pppd2.tdb
pppd[6354]: pppd 2.4.5 started by root, uid 0
Using interface ppp0
Connect: ppp0 <--> /dev/pts/1
Warning - secret file /etc/ppp/chap-secrets has world and/or group access

首先是解决“secret file /etc/ppp/chap-secrets has world and/or group access”的问题,

解决这个问题,只要去掉这两个文件的权限即可:
chmod 600 /etc/ppp/chap-secrets    chmod 600 /etc/ppp/pap-secrets

后来问题也没有解决,一直在网上搜索解决问题的办法,但网上大多数只是说是本地网络问题。这个问题搁置了两天时间,今天下午,实在是受不了网络的问题,又开始寻找解决办法。

最后在一篇文章”http://www.dabu.info/to_create_a_multi-ip_exports_vpn_rpm.html“中发现这个答案:“

常见vpn错误处理:
错误800:修改vim /etc/ppp/pptpd-options文件,#号注释掉 require-mppe-128
错误619:
   mknod /dev/ppp c 108 0

然后重启:
  /etc/init.d/pptpd restart

如果vpn上网很慢,尝试用下面:

/sbin/iptables -I FORWARD -p tcp --syn -i ppp+ -j TCPMSS --set-mss 1356

输入命令:mknod /dev/ppp c 108 0

提示:mknod: '/dev/ppp': File exists

既然存在,那就删除后再执行命令,再次登录,发现VPN顺利连接。

中间还修改了另外一个问题,因为messages中记录如下:

Cannot determine ethernet address for proxy ARP

搜索后发现,该问题主要出在没有相关的转发规则。需要进行如下配置:

打开配置文件/etc/sysctl.conf,修改配置项net.ipv4.ip_forward为1:

# Controls IP packet forwarding

net.ipv4.ip_forward = 1

该配置项用于允许ip转发。

执行命令:sysctl -p 查看,成功。

另外还有其他问题的解决办法:

.pptpd已启动运行,但不能正常连接,查看messages发现以下记录:

MGR: connections limit (100) reached, extra IP addresses ignored

MGR: Manager process started

MGR: Maximum of 100 connections available

通过搜索,查得解决方法如下:

a.打开配置文件/etc/pptpd.conf,注释掉其中的logwtmp,如下所示:

# TAG: logwtmp

#       Use wtmp(5) to record client connections and disconnections.

#

#logwtmp

b.确保在iptables打开了1723端口:

-A INPUT -p tcp -m state --state NEW -m tcp --dport 1723 -j ACCEPT

通过以上几步应该可以解决问题。

此答案来自于:http://www.dannysite.com/blog/31/

出现619错误还可能的问题所在:

1. 未开启内核对IP转发的支持:

编辑/etc/sysctl.conf文件,设置:

net.ipv4.ip_forward=1

# net.ipv4.tcp_syncookies = 1

2.ppp文件,重建一下:

rm -r /dev/ppp

mknod /dev/ppp c 108 0

此段来自于:http://www.dannysite.com/blog/53/

如果你有相关问题,也可以尝试用上面办法解决。祝您成功!

 

iptables vpn vpn619 vpn800
赞赏 赞(0) 收藏(0)
独闯亚非22国的骑侠客杜风彦
上一篇
梦想秀-印南渔民Murthy的冲浪学校
下一篇
再想想
暂无评论
站内搜索
近期文章
  • google chrome -the site can't be reached- ERR_ADDRESS_UNREACHABL 解决方案
  • chrome 浏览器 关于和设置页显示 乱码的解决方案
  • 宝塔面板SSL无法生效及网站服务器拦截解决
  • 在肯尼亚,你不能缺少这16种体验
  • 云南自驾之旅
近期评论
目前暂无评论
—— 杜风彦8月前云南自驾之旅
很棒呢,希望也能走一趟。
—— 曲径通幽2年前烧山寺后神山町,宿营瓜果仓库中-四国遍路第三天(下)
对的,就是杨怀玉,您眼神真好。
—— 杜风彦2年前旅行路上,内急了怎么办?
最后一张图不是杨怀玉吗
—— 东风2年前旅行路上,内急了怎么办?
Howdy! This is my 1st comment here so I just wanted to give a quick shout out and tell you I genuinely enjoy reading your articles. Can you suggest any other blogs/websites/forums that cover the same subjects? Thank you so much!
—— Tasha3年前“Champion of Kibera“贫民窟拳王的最后一战
最新文章
google chrome -the site can't be reached- ERR_ADDRESS_UNREACHABL 解决方案
chrome 浏览器 关于和设置页显示 乱码的解决方案
宝塔面板SSL无法生效及网站服务器拦截解决
在肯尼亚,你不能缺少这16种体验
google chrome -the site can't be reached- ERR_ADDRESS_UNREACHABL 解决方案
12月 1, 2022
378 0 0
chrome 浏览器 关于和设置页显示 乱码的解决方案
12月 1, 2022
125 0 0
宝塔面板SSL无法生效及网站服务器拦截解决
11月 1, 2022
156 0 0
余光中:怎样改进英式中文?——论中文的常态与变态
7月 10, 2015
1,366 0 0
  • 0
  • 0
关于老杜

杜风彦,摄影、武术、旅行、户外爱好者。曾历时2年2个月时间骑行亚非22国,总里程约3.5万公里。中国当代徐霞客,中国文化旅游摄影协会会士,中国探险协会顾问,八卦掌高级教练员,图库签约摄影师,杂志约稿作者,澎湃新闻特约记者,目前专注于非洲纪实影像项目。 Email:dufengyan@gmail.com

友情链接
王媛老师 环球骑行 部分摄影作品 齐林-自由摄影师
来这瞅瞅
媒体报道 摄影交流 音乐旅途 旅行故事 旅行装备 旅途随笔 语言学习 文化交流 看非洲
Copyright © 2014-2023 风彦疯语-杜风彦. Designed by nicetheme. 讲述不同人生的相同故事 暂无备案号
  • 首页
  • 技术交流
    • 网络技术
    • 微博微信
  • 经验分享
    • 文化交流
    • 语言学习
    • 音乐旅途
    • 生活杂谈
  • 旅游旅行
    • 单车旅行
    • 旅行故事
    • 旅途随笔
  • 摄影交流
    • 摄影练习
  • 专题汇总
    • 纪录短片创作
    • 环球骑行
    • 四国遍路
    • 看非洲
  • 媒体报道
    • 杜风彦简介
  • 杂谈
  • 投稿
# 杜风彦 # # 单车亚非 # # 非洲 # # 纪录片 # # 杜齐眼 #
杜风彦
老杜,专注于世界纪实影像。
375
文章
12
评论
11
喜欢