URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 90381
[ Назад ]

Исходное сообщение
"Проблема с подключением к VPN через NAT"

Отправлено Дмитрий , 23-Ноя-10 16:08 
Здравствуйте.

Имеется сервер под управлением Linux Gentoo (Linux pppoe0 2.6.24 #7 SMP Tue Oct 5 12:52:36 MSD 2010 i686 Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz GenuineIntel GNU/Linux
).

eth0: 87.245.133.110
eth1: 192.168.1.1

С данного сервера пробуем установить VPN-соединение с удаленным сервером (да хотябы, для начала telnet 1723):

telnet 93.185.149.225 1723
Trying 93.185.149.225...
Connected to 93.185.149.225.
Escape character is '^]'.
^]

Всё соединяется.

Далее, имеем другую машину (WinXP) с IP 192.168.1.100, соединенную с eth1 сервера.

Правила фаерволла:

iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT --to-source 87.245.133.110
iptables -A FORWARD -p gre -j ACCEPT

С клиентской машины интернет работает отлично, но с этим сервером не соединяется:

telnet 93.185.149.225 1723 - не проходит.

Подскажите, в чем может быть дело?
Всю голову сломал...


Содержание

Сообщения в этом обсуждении
"Проблема с подключением к VPN через NAT"
Отправлено Дмитрий , 23-Ноя-10 16:20 
UPDATE:

telnet проходил, VPN-соединение инициализируется, но потом ошибка 619.


"Проблема с подключением к VPN через NAT"
Отправлено PavelR , 23-Ноя-10 16:28 
> UPDATE:
> telnet проходил, VPN-соединение инициализируется, но потом ошибка 619.

modprobe ip_nat_pptp


"Проблема с подключением к VPN через NAT"
Отправлено Дмитрий , 23-Ноя-10 17:49 
>> UPDATE:
>> telnet проходил, VPN-соединение инициализируется, но потом ошибка 619.
> modprobe ip_nat_pptp

Спасибо, уже пересобираю iptables с модулями.


"Проблема с подключением к VPN через NAT"
Отправлено Andrey Mitrofanov , 23-Ноя-10 18:46 
>> modprobe ip_nat_pptp
> Спасибо, уже пересобираю iptables с модулями.

Казалось бы, при чём тут модуль ядра?..


"Проблема с подключением к VPN через NAT"
Отправлено PavelR , 23-Ноя-10 20:24 
>>> modprobe ip_nat_pptp
>> Спасибо, уже пересобираю iptables с модулями.
> Казалось бы, при чём тут модуль ядра?..

Gentoooooo.... собери свой мир.