URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 89199
[ Назад ]

Исходное сообщение
"Прокидка портов для доступа клиента ЛВС к удаленной VPN"

Отправлено olec , 22-Июн-10 10:27 
Имеется ЛВС пользователи которой имеют доступ к Интернет через роутер под linux. Необходимо одному пользователю ЛВС подключится к удаленному VPN-серверу но файервол роутера не пускает. Как в iptables роутера под linux сделать проброс портов для подключения VPN? Заранее благодарен.

Содержание

Сообщения в этом обсуждении
"Прокидка портов для доступа клиента ЛВС к удаленной VPN"
Отправлено Rom1 , 22-Июн-10 10:40 
Ничего не надо делать. Уж коли пользователи через этот маршрутизатор в инет ходят, значит нат работает, значит всё ок.
Может хотите с инета внутрь пробросить?

"Прокидка портов для доступа клиента ЛВС к удаленной VPN"
Отправлено olec , 22-Июн-10 11:52 
Я попробовал такой варіант. Но теперь при поднятии  ВПН выдает ошибку 678 - что-то вроде брвндмауер впна не пускает или неправильный адрес впн-сервера.

iptables -t nat -A PREROUTING -p tcp --dport 1723 --dst (зовн шня адреса) -j DNAT --to-destination (внутр шня 192.168....)
            iptables -t nat -A PREROUTING -p gre --dst (зовн шня адреса) -j DNAT --to-destination (внутр шня 192.168....)
            iptables -t nat -A OUTPUT -p gre --dst (зовн шня адреса) -j DNAT --to-destination (внутр шня 192.168....)


"Прокидка портов для доступа клиента ЛВС к удаленной VPN"
Отправлено Rom1 , 22-Июн-10 16:12 
Ответьте на вопрос - VPN-сервер находится в локале или в инете?



"Прокидка портов для доступа клиента ЛВС к удаленной VPN"
Отправлено Zl0 , 22-Июн-10 17:56 
>[оверквотинг удален]
>впн-сервера.
>
>iptables -t nat -A PREROUTING -p tcp --dport 1723 --dst (зовн шня
>адреса) -j DNAT --to-destination (внутр шня 192.168....)
>            
>iptables -t nat -A PREROUTING -p gre --dst (зовн шня адреса)
>-j DNAT --to-destination (внутр шня 192.168....)
>            
>iptables -t nat -A OUTPUT -p gre --dst (зовн шня адреса)
>-j DNAT --to-destination (внутр шня 192.168....)

Так или иначе, чтобы вы не пытались сделать не забудьте модуль ядра ip_nat_pptp