Comment 35 for bug 259168

Revision history for this message
Andrey Beljakov (andvalb) wrote : Re: Network Manager unable to connect to PPTP VPN

I have tested given on "https://edge.launchpad.net/~network-manager/+archive" package update - and it works (pptp+mppe) but only with empty "NT Domain" field in network manager configuration (in win2k3 server logs i can see that server use short form of user name to check- "ELEKS\andrey" if this field empty). if set field "NT Domain" to ("eleks.local" or just "eleks" - server domain name) - authentification fails (in server logs "eleks.local\\andrey" - connected but authentification fail" ).
In configuration options selected only MSCHAPv2, MPPE (statefull or stateless with no sense) PPP headers compression and echo.

if only EAP selected network manager use client host name as user name and fail authentification with wrong password message on server side (I can add this user (with host name login) on server side). if with EAP i select other options (PAP CHAP ... etc) authentification success but connection continue using client host name as user name and this connection without MPPE.

Sorry for bad English.

In Russian:

Я попробовал предоставленное на "https://edge.launchpad.net/~network-manager/+archive" исправление и обнаружил что оно работает (PPTP + MPPE) но только в случае если оставить поле "NT Domain" пустым (сервер в этом случае использует имя домена по умолчанию для проверки) в случае же если я указываю в этом поле имя домена явно - в полной или краткой форме - происходит ошибка аутентификации и (на стороне сервера я могу видеть сообщение об этом )

Если же указать использование EAP, то в качестве имени пользователя нетворк менеджер использует имя хоста (пользователь с таким логином (с именем хоста) был мною специально добавлен на сервер) но если кроме EAP ничего не выбрано то все равно получаем ошибку аутентификации - но уже по причине неверного пароля - если же выбрать вместе с EAP другие методы, то аутентификация проходит успешно но все равно продолжает использовать имя хоста в качестве имени кользователя (что собственно и было до патча отключения EAP).
Ну и естественно в брелке пароли не сохраняются. Ошибка уже старая и когда ее поправят неизвестно.
Да и собственно хоть в логах клиента и появляется сообщение о том что 128битное сжатие MPPE включено на стороне сервера в состоянии соединения процент сжатия все равно 0 - не работает?