Как ОТКЛЮЧИТЬ шифрование MPD5.2

Технические вопросы по UTM 5.0
Ответить
lancelot
Сообщения: 248
Зарегистрирован: Вс янв 23, 2005 16:28

Как ОТКЛЮЧИТЬ шифрование MPD5.2

Сообщение lancelot »

PPTP сервер на MPD5.2

Почти у всех такие параметры

Параметры безопастности "Обычное При проверки подленности использовать Безопастный пароль"
И стоит галка "Требуется шифрование данных (иначе отключаться)"

Как сделать конфиг что бы не изменять настроек на клиентской стороне, что бы и данные не шифровались (железо не справляется пока решили убрать это) и соединение устанавливалось.

Код: Выделить всё

default:
        load pptp_server
pptp_server:
        create bundle template B
        set iface enable proxy-arp
        set iface enable netflow-in
        set iface enable netflow-out
        set iface idle 1800
        set iface enable tcpmssfix
        set ipcp yes vjcomp
        set ipcp ranges 192.168.1.253/32 192.168.0.0/16
        set ipcp dns 82.116.1.17
        set bundle enable compression
        set ccp yes mppc
        set mppc yes e40
        set mppc yes e128
#       set mppc yes stateless

        create link template L pptp
        set link action bundle B
        set link enable multilink
        set link yes acfcomp protocomp
        set link no pap chap
        set link enable chap

        load radius
        set link keep-alive 10 60
        set link mtu 1460
        set pptp self 192.168.1.253
        set pptp disable windowing
        set pptp enable always-ack

        set link enable incoming

        set auth max-logins 1
        set link enable peer-as-calling

radius:

        set radius config /etc/radius.conf
        set radius server 10.1.1.2 ХХХ 1812 1813
        set radius retries 3
        set radius timeout 3
        set radius me 192.168.1.253
        set auth acct-update 300
        set auth enable radius-auth
        set auth enable radius-acct
        set radius enable message-authentic
        set radius me 192.168.1.253
на MPD3.18 пароль шифровался а тунель _не_шифровался и соединение не разрывалось даже с параметром на клиентах "Требуется шифрование данных (иначе отключаться)"

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

заставить радиус не давать ключи шифрования мппе?

lancelot
Сообщения: 248
Зарегистрирован: Вс янв 23, 2005 16:28

Сообщение lancelot »

mikkey finn писал(а):заставить радиус не давать ключи шифрования мппе?
1) радиус нетаповский... как это сделать?

2) настройки радиус не менялись
при этом на MPD3.18 подключение производилось не зависимо от того установлено или нет "Требуется шифрование данных (иначе отключаться)"
а когда перешел на MPD5.2
все... на тунелях включилось шифрование MPPE 128
тык вот от него и хочу избавиться...

Anton
Сообщения: 339
Зарегистрирован: Пт июл 01, 2005 10:57

Сообщение Anton »

вопрос как то решился?

Arti
Сообщения: 266
Зарегистрирован: Пн окт 01, 2007 02:44

Re: Как ОТКЛЮЧИТЬ шифрование MPD5.2

Сообщение Arti »

lancelot писал(а): И стоит галка "Требуется шифрование данных (иначе отключаться)"
В вопросе содержится ответ и объяснение почему этого сделать нельзя.

Anton
Сообщения: 339
Зарегистрирован: Пт июл 01, 2005 10:57

Сообщение Anton »

ты не понял
надо в "дополнительно" настройки поставить чтобы не использовать шифрование

без этой галки все равно шифрование будет
требуешь не требуешь
все равно будет

если только принудительно не откажишься

Ответить