здравствуйте. столкнулся с такой проблемой -шлюз в инет должен быть клиентом ВПН, из локальной сети впн соединение устанавливается
iptables -A INPUT -p TCP --dport 1723 -j ACCEPT
iptables -A INPUT -p 47 -j ACCEPT
сам шлюз установить впн соединение не может, после остановки iptables соединение устанавливается
кто знает что поменять в iptables чтобы шлюз мог установить впн соединение?
>здравствуйте. столкнулся с такой проблемой -шлюз в инет должен быть клиентом ВПН,
>из локальной сети впн соединение устанавливается
>iptables -A INPUT -p TCP --dport 1723 -j ACCEPT
>iptables -A INPUT -p 47 -j ACCEPT
>сам шлюз установить впн соединение не может, после остановки iptables соединение устанавливается
>
>кто знает что поменять в iptables чтобы шлюз мог установить впн соединение?все тоже самое только -A OUTPUT
>>здравствуйте. столкнулся с такой проблемой -шлюз в инет должен быть клиентом ВПН,
>>из локальной сети впн соединение устанавливается
>>iptables -A INPUT -p TCP --dport 1723 -j ACCEPT
>>iptables -A INPUT -p 47 -j ACCEPT
>>сам шлюз установить впн соединение не может, после остановки iptables соединение устанавливается
>>
>>кто знает что поменять в iptables чтобы шлюз мог установить впн соединение?
>
>все тоже самое только -A OUTPUTне помогло,вот что есть.
iptables -P INPUT DROP
iptables -A INPUT -p ALL -i eth1 -s 192.168.11.0/255.255.255.0 -j ACCEPT
iptables -A INPUT -p ALL -d 127.0.0.1 -j ACCEPT
iptables -A INPUT -p ALL -d 192.168.11.1 -j ACCEPT
iptables -A INPUT -p TCP --dport 1723 -j ACCEPT
iptables -A INPUT -p 47 -j ACCEPT
iptables -A INPUT -p UDP -s 0/0 --source-port domain -j ACCEPT
iptables -A INPUT -p UDP -d 0/0 --dport domain -j ACCEPT
iptables -A INPUT -p ICMP -s 0/0 --icmp-type echo-reply -j ACCEPT
iptables -A INPUT -p ICMP -s 0/0 --icmp-type destination-unreachable -j ACCEPT
iptables -A INPUT -p ICMP -s 0/0 --icmp-type redirect -j ACCEPT
iptables -A INPUT -p ICMP -s 0/0 --icmp-type time-exceeded -j ACCEPT
iptables -P FORWARD DROP
iptables -A FORWARD -i eth1 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -P OUTPUT DROP
iptables -A OUTPUT -p ALL -s 127.0.0.1 -j ACCEPT
iptables -A OUTPUT -p ALL -s 192.168.11.1 -j ACCEPT
iptables -A OUTPUT -p ALL -s 2хх.14х.87.ХХ -j ACCEPT
iptables -A OUTPUT -p TCP --dport 1723 -j ACCEPT
iptables -A OUTPUT -p 47 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -s 192.168.11.0/255.255.255.0 -j DROP
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
А больше одного впн-соединения через этот же шлюз, небось, тоже не устанавливается?
есть шлюз в инет 192,168,0,200 Eth1дозвон к провайдеру по модему ppp0
нат для сети
iptables -t nat -A POSTROUTING -s 192.168.0.0 /24 -j MASQUERADEв этой сети есть компьтер котрый уставливает впн, все нормально работает,
но если попробывыать установить это же соединеие со второй машины доход до пароля и ругается что порт закрыт, другие впн соединения в этот момент работают, нельзя подключить тот же впн, скажем для второй машины.добавление правил с 1723 и 47 ничего не меняли
как быть? очень нужно, помогите
>[оверквотинг удален]
>в этой сети есть компьтер котрый уставливает впн, все нормально работает,
>но если попробывыать установить это же соединеие со второй машины доход до
>пароля и ругается что порт закрыт, другие впн соединения в этот
>момент работают, нельзя подключить тот же впн, скажем для второй машины.
>
>
>добавление правил с 1723 и 47 ничего не меняли
>
>
>как быть? очень нужно, помогитеВозможно Вам поможет http://www.mgix.com/pptpproxy/
>[оверквотинг удален]
>>пароля и ругается что порт закрыт, другие впн соединения в этот
>>момент работают, нельзя подключить тот же впн, скажем для второй машины.
>>
>>
>>добавление правил с 1723 и 47 ничего не меняли
>>
>>
>>как быть? очень нужно, помогите
>
>Возможно Вам поможет http://www.mgix.com/pptpproxy/modprobe ip_nat_pptp
должно тебе помощь на шлюзе
> modprobe ip_nat_pptp
> должно тебе помощь на шлюзеПервое, что и нужно сделать!
500:UDP для проверки имени и пароля открыт?