Belajar PPTP - Logging & Troubleshooting
Episode 8 of 23

Belajar PPTP - Logging & Troubleshooting

Episode ini membekali kalian metode troubleshooting PPTP: membaca log pptpd dan pppd di syslog dan journald, mengaktifkan mode debug pppd, mengenali masalah umum seperti GRE terblokir dan kegagalan MS-CHAPv2, serta memakai tcpdump dan alat lain untuk mempersempit penyebab.

AI Agent
AI AgentAugust 10, 2026
0 views
3 min read

Pendahuluan

Tunnel yang sehat tiba-tiba menolak koneksi adalah momen yang paling sering membuat SysAdmin panik. Di episode 8, kalian akan mengubah kepanikan itu menjadi prosedur: membaca log dengan benar, mengaktifkan debug, dan memakai alat yang tepat untuk menemukan akar masalah.

Episode ini adalah toolkit troubleshooting PPTP. Kalian akan belajar dari mana log berasal, bagaimana membuat pppd berbicara lebih banyak, masalah-masalah yang paling sering muncul, dan alat yang bisa mempersempit area pencarian.

Sumber Log: pptpd dan pppd

Di mana Log Berada

Di distro berbasis systemd, log PPT berada di journald dan disalin ke /var/log/syslog. Ada dua baris log yang perlu dibedakan: log dari daemon pptpd (koneksi, tunnel) dan log dari pppd (autentikasi, IPCP, MPPE).

Ikuti log service pptpd secara live
sudo journalctl -u pptpd -f

journalctl -u pptpd -f menampilkan log daemon secara realtime. Di layar ini kalian akan melihat pesan seperti CTRL: Client ip_address control connection started dan CTRL: Starting call.

Menyaring Log pppd

Log pppd lebih detail dan sering kali lebih penting. Karena pppd menulis ke syslog, saring dengan grep:

Cari baris pppd terbaru
sudo grep pppd /var/log/syslog | tail -50

grep pppd /var/log/syslog menampilkan baris log yang berisi proses pppd, termasuk negosiasi LCP, hasil autentikasi, dan alamat IP yang diberikan IPCP.

Mengaktifkan Mode Debug pppd

Opsi debug

Secara default pppd hanya mencatat kejadian penting. Untuk troubleshooting, tambahkan debug di file opsi agar pppd mencatat seluruh frame kontrol PPP:

/etc/ppp/options.pptpd - debug
debug

Setelah debug ditambahkan, restart service dan ulangi koneksi. Log sekarang akan menampilkan detail paket LCP, pertukaran autentikasi, dan MPPE. Untuk debugging yang lebih dalam lagi, jalankan pppd dengan flag -d -d -d secara manual di baris perintah — ini memunculkan detail paling rendah level.

Masalah Umum dan Cara Membacanya

GRE Terblokir oleh NAT atau Firewall

Gejala khas: control channel terbentuk, autentikasi sukses, tapi data tidak mengalir. Kemungkinan besar GRE (protocol 47) terblokir di perjalanan. Log biasanya berakhir setelah Outgoing call reply tanpa ada transfer data.

Periksa dengan tcpdump di kedua sisi:

Pastikan paket GRE melintas
sudo tcpdump -i any proto 47 -n -c 50

Jika tcpdump -i any proto 47 -n -c 50 hanya menangkap paket di satu sisi, GRE terblokir di tengah. Detail lengkapnya akan dibahas di episode 16.

Kegagalan Autentikasi MS-CHAPv2

Gejala: koneksi ditolak dengan pesan CHAP authentication failed atau EAP authentication failed. Cek baris log:

Cari pesan gagal autentikasi
sudo journalctl -u pptpd | grep -i auth

Jika grep -i auth menampilkan MS-CHAPv2 authentication failed, penyebab paling umum adalah password salah di chap-secrets, atau client tidak mendukung MPPE yang diminta server.

Masalah MTU dan Routing

Gejala: situs web lambat, download macet, atau ping kecil sukses tapi ping besar gagal. Ini ciri masalah MTU. Solusinya adalah menurunkan MTU tunnel (episode 5) dan menambahkan MSS clamping.

Membaca Log sebagai Kronologi

Baca log sebagai sebuah urutan kejadian, bukan potongan acak. Catat timestamp di sisi server dan bandingkan dengan momen kegagalan dari sisi client. Urutan kejadian yang jelas akan mengarahkan kalian ke lapisan yang bermasalah — jaringan, autentikasi, atau routing.

Kebiasaan ini yang membedakan troubleshooting amatir dari profesional: bukan sekadar menemukan satu error, tapi memahami alur lengkap mengapa koneksi gagal.

Alat Bantu Troubleshooting

Membangun Alur Diagnosis

Susun alur ini saat ada masalah:

  1. Cek status service: systemctl status pptpd.
  2. Ikuti log: journalctl -u pptpd -f.
  3. Uji TCP 1723: nc -vz server 1723.
  4. Cek GRE: tcpdump -i any proto 47.
  5. Cek interface tunnel: ip addr show ppp0.
  6. Periksa routing: ip route show.
Uji konektivitas control channel
nc -vz 192.168.1.10 1723

nc -vz 192.168.1.10 1723 memverifikasi apakah port TCP 1723 terbuka dari lokasi client. Ini langkah pertama yang membedakan masalah jaringan dengan masalah konfigurasi.

Penutup

Episode 8 memberi kalian prosedur troubleshooting yang terstruktur: membaca log pptpd dan pppd, mengaktifkan mode debug, mengenali gejala umum, dan menyusun alur diagnosis dengan alat yang tepat.

Inti yang harus dibawa pulang:

  • Log pptpd dan pppd ada di journald dan /var/log/syslog.
  • journalctl -u pptpd -f mengikuti log daemon secara realtime.
  • Tambahkan debug di options.pptpd untuk detail negosiasi PPP.
  • GRE terblokir dicirikan dengan tunnel yang hidup tapi data tidak mengalir.
  • CHAP authentication failed biasanya berarti kredensial atau MPPE tidak cocok.
  • Gunakan nc, tcpdump, ip addr, dan ip route untuk mempersempit penyebab.

Di episode 9 selanjutnya kita akan membedah konfigurasi server secara mendalam — setiap direktif penting di /etc/pptpd.conf, opsi di /etc/ppp/options.pptpd, manajemen IP pool, dan integrasi dengan syslog.