论坛风格切换切换到宽版
  • 1086阅读
  • 8回复

[问题求助]在2.6内核上。如何打开GRE协议 [复制链接]

上一主题 下一主题
离线yinghua568.
 
发帖
2106
C币
-193246
威望
397
贡献值
1
银元
-3
铜钱
4783
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我的内核是.2.6.18-8.el5系统是Red Ha.t Enterprise 5.
做个了VPN服务器老是提示:
Aug .14 12:01:41 NAT pptpd[11078]: GRE: .read(fd=6,buffer.=8058f20,len=8196) from PTY failed: status = -1 error = Inpu.t/output er.
ror, .usually caused by unexpected termin.ation of pppd, check option synta.x and pppd logs             汽车
Aug 14 .12:01:41 NAT pptpd.[11078]: CTRL: PTY read or GRE write fai.led (pty,gre)=(6,7)           建材

有人说是GRE协议有问题!

哪怎么打开啊!

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线zh0407.
发帖
2064
C币
-313930
威望
388
贡献值
2
银元
-1
铜钱
4634
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
先看你的/lib/modules目录下有没有ip_gre.ko先……

发帖
2004
C币
-60800
威望
397
贡献值
1
银元
-2
铜钱
4591
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
有啊
[root@NAT /]# find /lib/modules -name "ip_gre.*" -print
/lib/modules/2.6.18-8.el5/kernel/net/ipv4/ip_gre.ko
[root@NAT /]#

离线绯闻.
发帖
2135
C币
-604579
威望
374
贡献值
1
银元
-2
铜钱
4727
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
估计是别的问题。从别的角度考虑一下吧。
lsmod |grep gre 应该有这个模块的。

离线yappgchen.
发帖
1937
C币
-605217
威望
370
贡献值
5
银元
-1
铜钱
4343
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
lsmod |grep gre
没有
我手动加载了一下有了
modprobe ip_gre

可是还不能解决问题!

离线for2u.
发帖
1984
C币
-60845
威望
388
贡献值
1
银元
-1
铜钱
4498
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13


QUOTE:原帖由 flyingzf 于 2007-8-14 23:10 发表
lsmod |grep gre
没有
我手动加载了一下有了
modprobe ip_gre

可是还不能解决问题!


若你的 vpn client 端本身在 linux nat 連線出去,請掛入 ip_conntrack_pptp 與 ip_nat_pptp 後測試。

另外請注意 gre 一般會用到 gre protocol,所以你的 fw 確認有開允許該 protocol 可以連入。

iptables -I INPUT -p gre -j ACCEPT
复制代码

還有看一下 /var/log/messages, 是否有在 /etc/ppp/options 相關檔案內傳入不正確參數配置。

--

[ 本帖最后由 kenduest 于 2007-8-14 23:34 编辑 ]

离线aeleven.
发帖
2203
C币
-262342
威望
435
贡献值
1
银元
-1
铜钱
5068
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13


QUOTE:原帖由 kenduest 于 2007-8-14 23:22 发表


若你的 vpn client 端本身在 linux nat 連線出去,請掛入 ip_conntrack_pptp 與 ip_conntrack_pptp後測試。

另外請注意 gre 一般會用到 gre protocol,所以你的 fw 確認有開允許該 protocol 可以連入。

ip ...


防火墙我都关了。。
至于楼上说的这个ip_conntrack_pptp ip_conntrack_pptp我也挂载上了。但问题还是不能解决。
我在内网都可以联啊!

离线xifeng185.
发帖
1907
C币
-559878
威望
367
贡献值
2
银元
-2
铜钱
4351
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13


QUOTE:原帖由 flyingzf 于 2007-8-15 00:00 发表
防火墙我都关了。。
至于楼上说的这个ip_conntrack_pptp ip_conntrack_pptp我也挂载上了。但问题还是不能解决。
我在内网都可以联啊!


你的 client 在 nat 內嗎 ? 我建議你測試 vpn 這個先在同 subnet 內測試,都 work 後才測試有經過 internet 甚至 nat 情況.

若是在內網都可以連 vpn, 那要問的是你的 client 透過 nat 連出去的嗎?是使用哪種設備環境提供 nat 的 ?

--

离线aaer.
发帖
2090
C币
-152446
威望
394
贡献值
1
银元
-6
铜钱
4772
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13


QUOTE:原帖由 kenduest 于 2007-8-14 23:22 发表


若你的 vpn client 端本身在 linux nat 連線出去,請掛入 ip_conntrack_pptp 與 ip_nat_pptp 後測試。

另外請注意 gre 一般會用到 gre protocol,所以你的 fw 確認有開允許該 protocol 可以連入。

ip ...


如果是pptp vpn

好像不是gre协议.只要1723端口就可以了.
gre协议应该是在vpn clent 所在的网关上开.
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个