URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 59869
[ Назад ]

Исходное сообщение
"VPN через NAT"

Отправлено bromantik , 08-Сен-05 08:43 
Старый и избитый вопрос, как снатить gre???

Содержание

Сообщения в этом обсуждении
"VPN через NAT"
Отправлено bromantik , 08-Сен-05 08:50 
Поясню, если нат, за ним сеть с приватными адресами, которой нужно подключаться к впн находящимся вовне..
tcpdumpo говорит, что 47й протокол анричибл, но построутинг написан для всех протоколов без ограничения...

"VPN через NAT"
Отправлено jonatan , 08-Сен-05 09:44 
lsmod | grep ip_gre

"VPN через NAT"
Отправлено bromantik , 08-Сен-05 09:49 
>lsmod | grep ip_gre

есть, статус unused


"VPN через NAT"
Отправлено jonatan , 08-Сен-05 09:56 
Проверить правила firewall-а на предмет разрешения протокола GRE и порта tcp 1723. Для одновременной работы нескольких клиентов с одним VPN-сервером через NAT нужно это
http://www.netfilter.org/patch-o-matic/pom-extra.html#pom-ex...

"VPN через NAT"
Отправлено bromantik , 08-Сен-05 10:03 
Спасибо за ссылку, но самая пакость в том, что сдругими серверами работает...

"VPN через NAT"
Отправлено jonatan , 08-Сен-05 10:47 
Значит этот VPN-сервер либо не настроен, либо не разрешает его firewall, либо нет маршрута к нему.

"VPN через NAT"
Отправлено bromantik , 08-Сен-05 11:04 
>Значит этот VPN-сервер либо не настроен, либо не разрешает его firewall, либо
>нет маршрута к нему.
Дык вот работает этот впн вполне нормально...

"VPN через NAT"
Отправлено bromantik , 08-Сен-05 12:27 
На данный момент ситуация следующая...
Удаленный впн - А
Локальная машнка - Б
Между ними шлюз - С

При коннекте с Б через С, соединение устанавлиается, но gre пакеты, идущие с   А, не доходят до Б, уходят вникуда...

Но при коннекте с Б через С с другими серверами, все чудесным образом работает...


"VPN через NAT"
Отправлено bromantik , 08-Сен-05 13:19 
Уважаемые знатоки :), поясните причину следующего плиз....
Что делает модуль ip_conntrack?
Дело в том, что как только на шлюзе я поднял его, сразу все заработало, что за мэджик такой, ненавижу, когда не понимаю причину..

"VPN через NAT"
Отправлено bromantik , 08-Сен-05 13:48 
перегрузил шлюз, все вернулась не места свои, нифига опять не работает

"VPN через NAT"
Отправлено jonatan , 08-Сен-05 13:55 
http://gazette.linux.ru.net/rus/articles/iptables-tutorial.h...

"VPN через NAT"
Отправлено bromantik , 08-Сен-05 15:15 
>http://gazette.linux.ru.net/rus/articles/iptables-tutorial.h...
Еще раз огромное спасибо, понял, сделал политику FORWARD = ACCEPT, все заработало, ребутнулся и облом, вообще ничего не понимаю, где трабла то.... то работает, то неработает

"VPN через NAT"
Отправлено jonatan , 08-Сен-05 15:20 
Наверное Вы не сохраняете правила
Если RedHat и т.п.
service iptables save
иначе
iptables-save > файл_для_правил