URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 56879
[ Назад ]

Исходное сообщение
"VPN через шлюз с Iptables"

Отправлено aleks , 30-Май-05 12:12 
Доброго времени суток
есть такая проблемка
нужно соединиться с впн сервером через шлюз( на шлюзе линух + iptables)
стоит только маскардинг
что нужно открыть чтобы клиент мог работать через шлюз?

Содержание

Сообщения в этом обсуждении
"VPN через шлюз с Iptables"
Отправлено Z0termaNN , 30-Май-05 12:13 
>Доброго времени суток
>есть такая проблемка
>нужно соединиться с впн сервером через шлюз( на шлюзе линух + iptables)
>
>стоит только маскардинг
>что нужно открыть чтобы клиент мог работать через шлюз?

Это зависит от того какой vpn как минимум



"VPN через шлюз с Iptables"
Отправлено aleks , 30-Май-05 12:15 
>>Доброго времени суток
>>есть такая проблемка
>>нужно соединиться с впн сервером через шлюз( на шлюзе линух + iptables)
>>
>>стоит только маскардинг
>>что нужно открыть чтобы клиент мог работать через шлюз?
>
>Это зависит от того какой vpn как минимум

как минимум нужно открыть 1723 порт и GRE 47


"VPN через шлюз с Iptables"
Отправлено denn , 30-Май-05 12:20 
>Доброго времени суток
>есть такая проблемка
>нужно соединиться с впн сервером через шлюз( на шлюзе линух + iptables)
>
>стоит только маскардинг
>что нужно открыть чтобы клиент мог работать через шлюз?

пример.
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 1723 -j DNAT --to 192.168.0.5
/sbin/iptables -t nat -A PREROUTING -i eth1 -p 47 -j DNAT --to 192.168.0.5
если не работает сюда
http://www.impsec.org/linux/masquerade/ip_masq_vpn.html


"VPN через шлюз с Iptables"
Отправлено aleks , 30-Май-05 12:23 
>>Доброго времени суток
>>есть такая проблемка
>>нужно соединиться с впн сервером через шлюз( на шлюзе линух + iptables)
>>
>>стоит только маскардинг
>>что нужно открыть чтобы клиент мог работать через шлюз?
>
>пример.
>/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 1723 -j
>DNAT --to 192.168.0.5
>/sbin/iptables -t nat -A PREROUTING -i eth1 -p 47 -j DNAT --to
>192.168.0.5
>если не работает сюда
>http://www.impsec.org/linux/masquerade/ip_masq_vpn.html

а никак нельзя без перенаправления? тоесть без --to 192.168.0.5


"VPN через шлюз с Iptables"
Отправлено _KAV_ , 30-Май-05 12:29 
insmod ip_conntrack_pptp
разрешить маскарадинг
и, как уже было правильно сказано, открыть вход снаружи по протоколу GRE.
Если клиент изнутри один, может работать и без подгруженого модуля

"VPN через шлюз с Iptables"
Отправлено aleks , 30-Май-05 13:07 
что то я вообще запутался, объясните на примере плиз
--клиент------------шлюз------------vpn сервер
192.168.1.2------>10.10.10.1------>156.10.2.1
на шлюзе линукс iptables+masquerade
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
спасибо

"VPN через шлюз с Iptables"
Отправлено _KAV_ , 30-Май-05 13:22 
>iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
не нужно этого.
только то, что я написал


"VPN через шлюз с Iptables"
Отправлено aleks , 30-Май-05 22:48 
>>iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
>не нужно этого.
>только то, что я написал

это я написал как у меня в данное время настроено, чтоже нужно добавить изменить исходя из примера


"VPN через шлюз с Iptables"
Отправлено _KAV_ , 31-Май-05 10:52 
>>>iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
>это я написал как у меня в данное время настроено, чтоже нужно
>добавить изменить исходя из примера
Это обеспечивает маскарад - не трогать.
Никаких прероутингов.
Iptables -A INPUT -p gpe -j ACCEPT
и вставить модуль ip_conntrack_pptp, если охота, чтоб работало больше одного человека одновременно.


"VPN через шлюз с Iptables"
Отправлено ase , 25-Июн-05 09:20 
вот что пишет
iptables v1.2.1: unknown protocol `gre' specified

"VPN через шлюз с Iptables"
Отправлено calculator , 28-Дек-05 17:18 
>вот что пишет
>iptables v1.2.1: unknown protocol `gre' specified

я почти уверен что это SuSE :)
вместо gre можно поставить 47
соответствия протокол-номер тут: /etc/protocols