Sziasztok!
Kis segítségeteket kérném egy problémával kapcsolatban.
Egy Ubuntu linux-szal ellátott tűzfal gépen kellene egy PPTP VPN szervert beállítanom. A gép ppp0 interfésszel kapcsolódik az internetre, eth0-ra van kötve a belső háló, iptables segítségével van megoldva a NAT. PPTP telepítésében odáig jutottam, hogy belső hálóról gond nélkül tudok csatlakozni VPN-en keresztül, de az internet felől nem.
Tudnátok segíteni esetleg milyen szabály kellene beállítanom iptables-ben? Vagy esetleg valamilyen pptpd beállítás, ami elkerülhette a figyelmem és ilyen hibát okozhat?
Köszi minden segítséged!
- 1914 megtekintés
Hozzászólások
Hello
A gre protokollt és a tcp 1723-as portot kell engedélyezni
PHPAdmin - Ha a táblázatkezelő már nem elég...
- A hozzászóláshoz be kell jelentkezni
Köszi a gyors választ!
iptables -A INPUT -p tcp --dport 1723 -j ACCEPT
iptables -A INPUT -p 47 -j ACCEPT
Így próbálkoztam, de syslogban a következő van:
PTY read or GRE write failed
- A hozzászóláshoz be kell jelentkezni
A vissziránya is ki tud menni az OUTPUT láncon a ppp0-on keresztül? Ha belülről tudsz hozzá kapcsolódni, akkor nagy valószínűséggel tűzfalprobléma áll a háttérben.
- A hozzászóláshoz be kell jelentkezni
ha már így szóba került:
nekem egy olyan problémám lenne, hogy adva van egy ubuntu szerver, amire felvan telepítve ez a pptp szerver. Ha a gép közvetlenül csatlakozik a netre, akkor tökéletesen megy. Na de egy Asus WL520GC routert kellett beüzemelnem, és az most a router csatlakozik a netre, mögötte van a szerver. Így már nem megy a VPN :(
Forwardoltam a 1723-as és 47-es TCP portot a routerben a szerver felé, no de így sem működik. Valahol olyasmit olvastam, hogy ez a 47-es port nem TCP, és nem UDP port, hanem valami GRE nevezetű port, amiről én sose hallottam.
Valaki tudna segíteni, hogy így router mögött, hogy tudnám ismét életre kelteni a VPN-t?:)
Köszönöm előre is!
________________________________________________
http://kronosz.sinuslink.hu
- A hozzászóláshoz be kell jelentkezni
toltsd be a megfelelo modult:
modprobe -l|grep nf_nat
udv Zoli
- A hozzászóláshoz be kell jelentkezni
nem 47-es TCP port, hanem protokoll
http://en.wikipedia.org/wiki/Point-to-Point_Tunneling_Protocol
- A hozzászóláshoz be kell jelentkezni