>Вообщем есть два компа с виндами, один удалённый, другой у меня во
>внутренней сети под вин2000 , стоит линух машрутизатор с натом на
>айпичэинс, что там нужно написать чтобы с удалёного компа можно было
>соединиться со внутренним по VPN, адрес у внутреннего 192.168.1.24, плиз хелп!
>
ты должен пропускать порт 1723 и протокол gre номер 47 !
средствами ipchains не получится в локаль пробросить порт vpn, юзай iptables или пакет Redir v.2.2.1
или поставь на винду вторую сетевуху и дай ей внешний ip, в этом случае
правила выглядят так:
ipchains -A input -s внеш_ip_источника/255.255.255.255 -p tcp -d внешний_ip_винды/255.255.255.255 0:65535 -j ACCEPT
ipchains -A forward -j MASQ -p tcp -s 10.0.0.0/255.0.0.0 -d внеш_ip_источника/255.255.255.255 1723
ipchains -A forward -j MASQ -p 47 -s 10.0.0.0/255.0.0.0 -d анещ_ip_источника/255.255.255.255
|