iT邦幫忙

3

防火牆 Dratyek Vigor2926 出現 PPP Closed : LCP Time-out ()

  • 分享至 

  • xImage

請問前輩:
防火牆 Dratyek Vigor2926 出現 PPP Closed : LCP Time-out ()
中華電信固定IP連線
其他功能都正常,請問可能是什麼原因
謝謝

望空 iT邦研究生 4 級 ‧ 2025-12-04 09:21:34 檢舉
曾經有個說法 : draytek跟中華給的小烏龜(某些機型)有相容性問題,看draytek有沒有韌體更新
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0

PPP Closed : LCP Time-out ()

和上一條 syslog 有關 PPP Time out 時間到 斷線

https://www.ublink.org/index.php/service/tech-know/vigor-tech/vigor-syslog-format

看更多先前的回應...收起先前的回應...
jasonr iT邦新手 2 級 ‧ 2025-12-04 12:38:10 檢舉

我有Google到這篇,但是看不懂?

LCP Time-out = 對方已讀不回,所以我掛電話了。

PPP Closed : Remote Terminating (VPN- Remote Dial-in Profile index = 1, Name = janus, ifno=8)

jasonr iT邦新手 2 級 ‧ 2025-12-04 14:25:12 檢舉

你好~我抓了一下log,請問看得出原因嗎? (使用固定IP)
1582025-12-04 14:00:53Dec 4 14:00:52DrayTekPPP Start ()
1582025-12-04 14:00:53Dec 4 14:00:52DrayTekIncoming Call Failed : No Such Entry for Cisco
1582025-12-04 14:00:53Dec 4 14:00:52DrayTekCHAP Login Failed () -
1582025-12-04 14:01:02Dec 4 14:01:01DrayTekPPP Closed : LCP Time-out ()
1292025-12-04 14:01:02Dec 4 14:01:01DrayTekPPP Closed : LCP Time-out ()

不會看的話,貼去問Ai
多少會告訴你一點
Call Failed : No Such Entry for Cisco
Login Failed

jasonr iT邦新手 2 級 ‧ 2025-12-04 15:00:13 檢舉

收到~謝謝

這段 Syslog 紀錄顯示了一次失敗的傳入連線嘗試(通常是 VPN 連線或撥號連線)。

簡單來說:有一台設備(可能名稱是 "Cisco")試圖連線到您的 DrayTek 路由器,但是路由器拒絕了它,因為路由器內找不到對應的設定檔或使用者名稱。

以下是逐行詳細解說與故障排除建議:
📝 逐行日誌分析

PPP Start ()

    意義:點對點協議(PPP)連線程序開始。

    解讀:路由器偵測到有一個外部連線請求進入。

Incoming Call Failed : No Such Entry for Cisco

    意義:傳入呼叫失敗:找不到 "Cisco" 這個條目。

    解讀(關鍵錯誤):這是問題的核心。發起連線的對方設備,向您的 DrayTek 路由器表明它的身分(Username/Hostname)是 "Cisco"。但是,您的 DrayTek 路由器在其設定檔(LAN-to-LAN 或 遠端撥入使用者)中,找不到任何名稱為 "Cisco" 的設定。

CHAP Login Failed () -

    意義:CHAP(Challenge-Handshake Authentication Protocol)登入失敗。

    解讀:由於找不到對應的使用者名稱或設定檔,身份驗證過程當然也就失敗了。

PPP Closed : LCP Time-out ()

    意義:PPP 連線關閉:LCP(鏈路控制協議)逾時。

    解讀:因為驗證失敗,雙方無法建立連線,最終連線請求因逾時而自動斷開。

🔍 事件總結

發生時間:2025年12月04日 14:00:52

觸發原因:外部有一個設備試圖建立 VPN 連線。

使用的帳號名稱:Cisco

結果:連線被拒絕。

🛠️ 故障排除建議 (Troubleshooting)

要解決此問題,請檢查以下幾個方向:

  1. 確認這是否為合法的連線?

    如果是您自己的設備: 您是否有一台 Cisco 的路由器或防火牆正試圖與這台 DrayTek 建立 Site-to-Site VPN?

    如果不是您的設備: 這可能是一次來自網際網路的惡意掃描或暴力破解嘗試(有人在猜測帳號)。如果是這種情況,且頻率不高,您可以忽略它。

  2. 檢查 DrayTek 設定 (如果是合法連線) 如果您確實希望這台 "Cisco" 設備連線進來,您需要在 DrayTek 上建立對應的設定:

    進入 VPN and Remote Access (VPN 與遠端存取) >> LAN to LAN (區域網路對區域網路)。

    點選一個空的索引編號。

    在 Common Settings (一般設定) 中,確保 Call Direction (撥號方向) 設為 "Dial-In" (撥入)。

    在 Dial-In Settings (撥入設定) 中,將使用者名稱 (Username) 設定為 Cisco (必須與 Log 中的名稱完全一致,注意大小寫)。

    設定正確的密碼 (Password/Preshared Key)。

  3. 檢查客戶端 (Client) 設定 如果連線端是一台電腦或另一台路由器,請檢查它的 VPN 設定中的 "Username" 欄位。它目前發送的是 "Cisco",請確認這是否是您預期的設定。

我要發表回答

立即登入回答