URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 29548
[ Назад ]

Исходное сообщение
"VPN"

Отправлено AlexanderKim , 05-Май-03 09:48 
Всем привет!

Не подскажете что мне надо открыть помимо порта 1723 для VPN


Содержание

Сообщения в этом обсуждении
"VPN"
Отправлено iiws , 05-Май-03 10:37 
>Всем привет!
>
>Не подскажете что мне надо открыть помимо порта 1723 для VPN

октрыть протокол GRE - номер 47
ipchains -A input -p TCP -d 0.0.0.0/0 1723 -j ACCEPT
ipchains -A input -p 47 -j ACCEPT
ipchains -A output -p TCP -s 0.0.0.0/0 1723 -j ACCEPT
ipchains -A output -p 47 -j ACCEPT


"VPN"
Отправлено AlexanderKim , 05-Май-03 11:06 
>>Всем привет!
>>
>>Не подскажете что мне надо открыть помимо порта 1723 для VPN
>
>октрыть протокол GRE - номер 47
>ipchains -A input -p TCP -d 0.0.0.0/0 1723 -j ACCEPT
>ipchains -A input -p 47 -j ACCEPT
>ipchains -A output -p TCP -s 0.0.0.0/0 1723 -j ACCEPT
>ipchains -A output -p 47 -j ACCEPT


У меня ipfw


"VPN"
Отправлено iiws , 05-Май-03 11:54 
>>>Всем привет!
>>>
>>>Не подскажете что мне надо открыть помимо порта 1723 для VPN
>>
>>октрыть протокол GRE - номер 47
>>ipchains -A input -p TCP -d 0.0.0.0/0 1723 -j ACCEPT
>>ipchains -A input -p 47 -j ACCEPT
>>ipchains -A output -p TCP -s 0.0.0.0/0 1723 -j ACCEPT
>>ipchains -A output -p 47 -j ACCEPT
>
>
>У меня ipfw

ну и что что ipfw, какая разница ?
ipfwadm -I -a accept -P tcp -S 199.0.0.1/32 1723 -D 200.200.200.0/24     -W ppp0
ipfwadm -O -a accept    -P tcp -S 200.200.200.0/24     -D 199.0.0.1/32 1723 -W ppp0

почитай VPN-Masquerade-HOWTO    
у тебя кстати что за ось ? линукс или freebsd ?
если линукс и включен маскарад возможно тебе придется патчить ядро , для free не могу сказать нужны патчи или нет - читай про это дело здесь
http://www.impsec.org/linux/masquerade/ip_masq_vpn.html
и потом какая у тебя задача ? vpn сервер сделать или просто выпускать vpn наружу ?


"проблема"
Отправлено Reptily , 14-Фев-05 01:24 
поставил кс под линукс  но проблема в 47 протоле не могу найти
просьба подскажите где нить найти