Kezdőlap › Fórumok › Hálózati problémák › PPTP VPN forgalom átengedése
- This topic has 10 hozzászólás, 3 résztvevő, and was last updated 18 years, 2 months telt el by
Smile.
-
SzerzőBejegyzés
-
2007-04-19-11:28 #2102570
man iptables.
ezeket nezd meg: DNAT, forward.valami ilyesmi:
iptables -t nat -A PREROUTING -d $KULSOIP -p tcp –dport $VPNKULSOPORT -j DNAT –to-destination $VPNSZERVERIP:$VPNBELSOPORT
iptables -t filter -A FORWARD -p tcp –dport $VPNBELSOPORT -j ACCEPTpersze ezzel mindenkit beengedsz, ami nem biztos, hogy jo…
es ha jol remlik, akkor a 1723-as port kell neked a pptpd -hez.
ja, es persze a forwardingot engedelyezned kell2007-04-19-11:28 #2102571man iptables.
ezeket nezd meg: DNAT, forward.valami ilyesmi:
iptables -t nat -A PREROUTING -d $KULSOIP -p tcp –dport $VPNKULSOPORT -j DNAT –to-destination $VPNSZERVERIP:$VPNBELSOPORT
iptables -t filter -A FORWARD -p tcp –dport $VPNBELSOPORT -j ACCEPTpersze ezzel mindenkit beengedsz, ami nem biztos, hogy jo…
es ha jol remlik, akkor a 1723-as port kell neked a pptpd -hez.
ja, es persze a forwardingot engedelyezned kell2007-04-19-12:17 #2102572Köszi a gyors választ!
Jól emlékszel a 1723-as portot kell átengedi. Ezt meg is tettem. Viszont a sikerhez a GRE protokollt is át engedni, nekem ez nem megy.
Ha a protokoll helyére GRE-t írok, fog az menni? Vagy van erre más megoldás is?Gyuri
2007-04-19-12:17 #2102573Köszi a gyors választ!
Jól emlékszel a 1723-as portot kell átengedi. Ezt meg is tettem. Viszont a sikerhez a GRE protokollt is át engedni, nekem ez nem megy.
Ha a protokoll helyére GRE-t írok, fog az menni? Vagy van erre más megoldás is?Gyuri
2007-04-19-16:41 #2102574Nekem a egy linuxos VPn szerverem van tuzfal mogott, es csak a 1723-at engedem at… Mukodik.
De ha kell, akkor ezzel is ugyan ugy jarj el, mint a 1723-as portal, es mar be is van engedve a hon ahitott gepre..2007-04-19-16:41 #2102575Nekem a egy linuxos VPn szerverem van tuzfal mogott, es csak a 1723-at engedem at… Mukodik.
De ha kell, akkor ezzel is ugyan ugy jarj el, mint a 1723-as portal, es mar be is van engedve a hon ahitott gepre..2007-04-21-11:34 #2102576Sajnos megvezettelek.. Mert az 47-es PROTOKOLL, es nem port…. bocsi.
itt egy jo leiras:
http://martybugs.net/smoothwall/vpn.cgi2007-04-21-11:34 #2102577Sajnos megvezettelek.. Mert az 47-es PROTOKOLL, es nem port…. bocsi.
itt egy jo leiras:
http://martybugs.net/smoothwall/vpn.cgi2007-04-25-06:49 #2102578Szia!
Köszi a segítséget, időközben innen-onnan összeszedtem a megoldást:
iptables -p 47 -I FORWARD -s 0/0 -d [VPN_szerver_címe] -j ACCEPT
iptables -p 47 -I FORWARD -s [VPN_szerver_címe] -d 0/0 -j ACCEPT
iptables -N PREROUTING
iptables -t nat -A PREROUTING -i [publikus_interface] -p 47 -j DNAT –to [VPN_szerver_címe]Gyuri
2007-04-25-06:49 #2102579Szia!
Köszi a segítséget, időközben innen-onnan összeszedtem a megoldást:
iptables -p 47 -I FORWARD -s 0/0 -d [VPN_szerver_címe] -j ACCEPT
iptables -p 47 -I FORWARD -s [VPN_szerver_címe] -d 0/0 -j ACCEPT
iptables -N PREROUTING
iptables -t nat -A PREROUTING -i [publikus_interface] -p 47 -j DNAT –to [VPN_szerver_címe]Gyuri
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz