URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 55573
[ Назад ]

Исходное сообщение
"Помогите VPN"

Отправлено zorro1 , 15-Апр-05 11:25 
Из инета не могу подключится по VPN.
Apr 15 18:18:17 ns pptpd[24334]: GRE: read(fd=5,buffer=804dc00,len=8196) from PTY failed: status = -1 error = Input/output error
Apr 15 18:18:17 ns pptpd[24334]: CTRL: PTY read or GRE write failed (pty,gre)=(5,6)
Apr 15 18:18:17 ns pptpd[24334]: CTRL: Client 212.107.203.194 control connection finished

Комп имеет 2 интерфейса один смотрит в инет, второй в локальную сеть (192.162.10.1).
Пользователи сети подключаются без проблем.


Правила для iptables:
$IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 1723 -j \
DNAT --to-destination $LAN_IP
$IPTABLES -t nat -A PREROUTING --dst $INET_IP -p 47 -j \
DNAT --to-destination $LAN_IP

$IPTABLES -A FORWARD -p 47 -j ACCEPT

$IPTABLES -t nat -A POSTROUTING -p tcp --dst $INET_IP --dport 1723 -j SNAT \
--to-source $LAN_IP
$IPTABLES -t nat -A POSTROUTING -p 47 --dst $INET_IP -j SNAT \
--to-source $LAN_IP

Помогите люди добрые...


Содержание

Сообщения в этом обсуждении
"Помогите VPN"
Отправлено jonatan , 15-Апр-05 11:45 
Попробуйте так:

$IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 1723 -j DNAT --to-destination $LAN_IP
$IPTABLES -t nat -A PREROUTING --dst $INET_IP -p 47 -j DNAT --to-destination $LAN_IP

$IPTABLES -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPTABLES -A FORWARD --dst $LAN_IP -p tcp --dport 1723 -j ACCEPT
$IPTABLES -A FORWARD -p 47 -j ACCEPT

В POSTROUTING ничего не указывайте.

Посмотрите еще здесь:
http://www.netfilter.org/patch-o-matic/pom-extra.html#pom-ex...


"Помогите VPN"
Отправлено zorro1 , 15-Апр-05 16:10 
спасибо за оперативность жаль непомогло :-(