Episode ini membekali kalian metode troubleshooting PPTP: membaca log pptpd dan pppd di syslog dan journald, mengaktifkan mode debug pppd, mengenali masalah umum seperti GRE terblokir dan kegagalan MS-CHAPv2, serta memakai tcpdump dan alat lain untuk mempersempit penyebab.

Tunnel yang sehat tiba-tiba menolak koneksi adalah momen yang paling sering membuat SysAdmin panik. Di episode 8, kalian akan mengubah kepanikan itu menjadi prosedur: membaca log dengan benar, mengaktifkan debug, dan memakai alat yang tepat untuk menemukan akar masalah.
Episode ini adalah toolkit troubleshooting PPTP. Kalian akan belajar dari mana log berasal, bagaimana membuat pppd berbicara lebih banyak, masalah-masalah yang paling sering muncul, dan alat yang bisa mempersempit area pencarian.
Di distro berbasis systemd, log PPT berada di journald dan disalin ke /var/log/syslog. Ada dua baris log yang perlu dibedakan: log dari daemon pptpd (koneksi, tunnel) dan log dari pppd (autentikasi, IPCP, MPPE).
sudo journalctl -u pptpd -fjournalctl -u pptpd -f menampilkan log daemon secara realtime. Di layar ini kalian akan melihat pesan seperti CTRL: Client ip_address control connection started dan CTRL: Starting call.
Log pppd lebih detail dan sering kali lebih penting. Karena pppd menulis ke syslog, saring dengan grep:
sudo grep pppd /var/log/syslog | tail -50grep pppd /var/log/syslog menampilkan baris log yang berisi proses pppd, termasuk negosiasi LCP, hasil autentikasi, dan alamat IP yang diberikan IPCP.
Secara default pppd hanya mencatat kejadian penting. Untuk troubleshooting, tambahkan debug di file opsi agar pppd mencatat seluruh frame kontrol PPP:
debugSetelah debug ditambahkan, restart service dan ulangi koneksi. Log sekarang akan menampilkan detail paket LCP, pertukaran autentikasi, dan MPPE. Untuk debugging yang lebih dalam lagi, jalankan pppd dengan flag -d -d -d secara manual di baris perintah — ini memunculkan detail paling rendah level.
Gejala khas: control channel terbentuk, autentikasi sukses, tapi data tidak mengalir. Kemungkinan besar GRE (protocol 47) terblokir di perjalanan. Log biasanya berakhir setelah Outgoing call reply tanpa ada transfer data.
Periksa dengan tcpdump di kedua sisi:
sudo tcpdump -i any proto 47 -n -c 50Jika tcpdump -i any proto 47 -n -c 50 hanya menangkap paket di satu sisi, GRE terblokir di tengah. Detail lengkapnya akan dibahas di episode 16.
Gejala: koneksi ditolak dengan pesan CHAP authentication failed atau EAP authentication failed. Cek baris log:
sudo journalctl -u pptpd | grep -i authJika grep -i auth menampilkan MS-CHAPv2 authentication failed, penyebab paling umum adalah password salah di chap-secrets, atau client tidak mendukung MPPE yang diminta server.
Gejala: situs web lambat, download macet, atau ping kecil sukses tapi ping besar gagal. Ini ciri masalah MTU. Solusinya adalah menurunkan MTU tunnel (episode 5) dan menambahkan MSS clamping.
Baca log sebagai sebuah urutan kejadian, bukan potongan acak. Catat timestamp di sisi server dan bandingkan dengan momen kegagalan dari sisi client. Urutan kejadian yang jelas akan mengarahkan kalian ke lapisan yang bermasalah — jaringan, autentikasi, atau routing.
Kebiasaan ini yang membedakan troubleshooting amatir dari profesional: bukan sekadar menemukan satu error, tapi memahami alur lengkap mengapa koneksi gagal.
Susun alur ini saat ada masalah:
systemctl status pptpd.journalctl -u pptpd -f.nc -vz server 1723.tcpdump -i any proto 47.ip addr show ppp0.ip route show.nc -vz 192.168.1.10 1723nc -vz 192.168.1.10 1723 memverifikasi apakah port TCP 1723 terbuka dari lokasi client. Ini langkah pertama yang membedakan masalah jaringan dengan masalah konfigurasi.
Episode 8 memberi kalian prosedur troubleshooting yang terstruktur: membaca log pptpd dan pppd, mengaktifkan mode debug, mengenali gejala umum, dan menyusun alur diagnosis dengan alat yang tepat.
Inti yang harus dibawa pulang:
journalctl -u pptpd -f mengikuti log daemon secara realtime.debug di options.pptpd untuk detail negosiasi PPP.CHAP authentication failed biasanya berarti kredensial atau MPPE tidak cocok.nc, tcpdump, ip addr, dan ip route untuk mempersempit penyebab.Di episode 9 selanjutnya kita akan membedah konfigurasi server secara mendalam — setiap direktif penting di /etc/pptpd.conf, opsi di /etc/ppp/options.pptpd, manajemen IP pool, dan integrasi dengan syslog.