PPTP VPN forgalom átengedése

Kezdőlap Fórumok Hálózati problémák PPTP VPN forgalom átengedése

10 bejegyzés megtekintése - 1-10 / 11
  • Szerző
    Bejegyzés
  • #2102570
    dotmind
    Felhasználó

      man iptables.
      ezeket nezd meg: DNAT, forward.

      valami ilyesmi:
      iptables -t nat -A PREROUTING -d $KULSOIP -p tcp –dport $VPNKULSOPORT -j DNAT –to-destination $VPNSZERVERIP:$VPNBELSOPORT
      iptables -t filter -A FORWARD -p tcp –dport $VPNBELSOPORT -j ACCEPT

      persze ezzel mindenkit beengedsz, ami nem biztos, hogy jo…
      es ha jol remlik, akkor a 1723-as port kell neked a pptpd -hez.
      ja, es persze a forwardingot engedelyezned kell

      #2102571
      dotmind
      Felhasználó

        man iptables.
        ezeket nezd meg: DNAT, forward.

        valami ilyesmi:
        iptables -t nat -A PREROUTING -d $KULSOIP -p tcp –dport $VPNKULSOPORT -j DNAT –to-destination $VPNSZERVERIP:$VPNBELSOPORT
        iptables -t filter -A FORWARD -p tcp –dport $VPNBELSOPORT -j ACCEPT

        persze ezzel mindenkit beengedsz, ami nem biztos, hogy jo…
        es ha jol remlik, akkor a 1723-as port kell neked a pptpd -hez.
        ja, es persze a forwardingot engedelyezned kell

        #2102572
        Smile
        Felhasználó

          Köszi a gyors választ!

          Jól emlékszel a 1723-as portot kell átengedi. Ezt meg is tettem. Viszont a sikerhez a GRE protokollt is át engedni, nekem ez nem megy.
          Ha a protokoll helyére GRE-t írok, fog az menni? Vagy van erre más megoldás is?

          Gyuri

          #2102573
          Smile
          Felhasználó

            Köszi a gyors választ!

            Jól emlékszel a 1723-as portot kell átengedi. Ezt meg is tettem. Viszont a sikerhez a GRE protokollt is át engedni, nekem ez nem megy.
            Ha a protokoll helyére GRE-t írok, fog az menni? Vagy van erre más megoldás is?

            Gyuri

            #2102574
            dotmind
            Felhasználó

              Nekem a egy linuxos VPn szerverem van tuzfal mogott, es csak a 1723-at engedem at… Mukodik.
              De ha kell, akkor ezzel is ugyan ugy jarj el, mint a 1723-as portal, es mar be is van engedve a hon ahitott gepre..

              #2102575
              dotmind
              Felhasználó

                Nekem a egy linuxos VPn szerverem van tuzfal mogott, es csak a 1723-at engedem at… Mukodik.
                De ha kell, akkor ezzel is ugyan ugy jarj el, mint a 1723-as portal, es mar be is van engedve a hon ahitott gepre..

                #2102576
                dotmind
                Felhasználó

                  Sajnos megvezettelek.. Mert az 47-es PROTOKOLL, es nem port…. bocsi.
                  itt egy jo leiras:
                  http://martybugs.net/smoothwall/vpn.cgi

                  #2102577
                  dotmind
                  Felhasználó

                    Sajnos megvezettelek.. Mert az 47-es PROTOKOLL, es nem port…. bocsi.
                    itt egy jo leiras:
                    http://martybugs.net/smoothwall/vpn.cgi

                    #2102578
                    Smile
                    Felhasználó

                      Szia!

                      Köszi a segítséget, időközben innen-onnan összeszedtem a megoldást:

                      iptables -p 47 -I  FORWARD -s 0/0 -d [VPN_szerver_címe]  -j ACCEPT
                      iptables -p 47 -I  FORWARD -s [VPN_szerver_címe] -d 0/0 -j ACCEPT
                      iptables -N PREROUTING
                      iptables -t nat -A PREROUTING -i [publikus_interface] -p 47 -j DNAT –to [VPN_szerver_címe]

                      Gyuri

                      #2102579
                      Smile
                      Felhasználó

                        Szia!

                        Köszi a segítséget, időközben innen-onnan összeszedtem a megoldást:

                        iptables -p 47 -I  FORWARD -s 0/0 -d [VPN_szerver_címe]  -j ACCEPT
                        iptables -p 47 -I  FORWARD -s [VPN_szerver_címe] -d 0/0 -j ACCEPT
                        iptables -N PREROUTING
                        iptables -t nat -A PREROUTING -i [publikus_interface] -p 47 -j DNAT –to [VPN_szerver_címe]

                        Gyuri

                      10 bejegyzés megtekintése - 1-10 / 11
                      • Be kell jelentkezni a hozzászóláshoz.