<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: vpn</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86776.html</link>
    <description>Добрый день.&lt;br&gt;Схема такая на работе&lt;br&gt;&lt;br&gt; внешка eth0&lt;br&gt;&amp;lt;linux&amp;gt; &lt;br&gt;внутренн eth1&lt;br&gt;   /&lt;br&gt;   /&lt;br&gt;коммутатор -----&amp;lt;серверw2003 192.168.0.252, kerio firewall c поднятым vpn сервером&amp;gt;&lt;br&gt;&lt;br&gt;Пользователь извне керио впн клиентом подсоединяется к серверу впн.&lt;br&gt;На сервере linux iptables настроен чтобы перебрасывать пакеты, которые поступают по определенному порту (4090) на сервер впн.&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -d eth0 --dport 4090 -j DNAT --to-destination 192.168.0.252:4090&lt;br&gt;iptables -t nat -A PREROUTING -p udp -d eth0 --dport 4090 -j DNAT --to-destination 192.168.0.252:4090&lt;br&gt;iptables -A  FORWARD -i eth0 -d 192.168.0.252 -p tcp --dport 4090 -j ACCEPT&lt;br&gt;&lt;br&gt;В керио впн сервере правила тоже прописаны. &lt;br&gt;Схема отработана. Один пользователь по такой схеме соединяется по впн. Схему делал не я, только разбирался в ней.&lt;br&gt;&lt;br&gt;Тут встала задача - еще одного пользователя добавить, чтобы он также соединялся по впн извне.&lt;br&gt;На пользовательском компьютере установили керио впн клиент - ошибка подключения, керио впн сервер не отвеч</description>

<item>
    <title>vpn (Alex1987)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86776.html#5</link>
    <pubDate>Fri, 02 Oct 2009 07:33:57 GMT</pubDate>
    <description>&amp;gt;а где хранятся логи подключения к серверу ? &lt;br&gt;&lt;br&gt;имееется ввиду к серверу линукс.&lt;br&gt;</description>
</item>

<item>
    <title>vpn (Alex1987)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86776.html#4</link>
    <pubDate>Fri, 02 Oct 2009 07:27:47 GMT</pubDate>
    <description>а где хранятся логи подключения к серверу ? &lt;br&gt;</description>
</item>

<item>
    <title>vpn (Alex1987)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86776.html#3</link>
    <pubDate>Fri, 02 Oct 2009 07:24:04 GMT</pubDate>
    <description>&amp;gt;Новый клиент также должен подключаться в 252? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И почему ты пробрасываешь tcp и udp, а в FORWARD разрешаешь только &lt;br&gt;&amp;gt;tcp? &lt;br&gt;&lt;br&gt;новый клиент тоже к 252 компу.&lt;br&gt;</description>
</item>

<item>
    <title>vpn (ALex_hha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86776.html#2</link>
    <pubDate>Thu, 01 Oct 2009 16:18:04 GMT</pubDate>
    <description>Новый клиент также должен подключаться в 252?&lt;br&gt;&lt;br&gt;И почему ты пробрасываешь tcp и udp, а в FORWARD разрешаешь только tcp?&lt;br&gt;</description>
</item>

<item>
    <title>vpn (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/86776.html#1</link>
    <pubDate>Thu, 01 Oct 2009 13:48:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;На пользовательском компьютере установили керио впн клиент - ошибка подключения, керио впн &lt;br&gt;&amp;gt;сервер не отвечает. хотя все правила настроены, iptables должен пропускать все &lt;br&gt;&amp;gt;пакеты по 4090. &lt;br&gt;&amp;gt;Я подумал, что надо разрешить пользователю доступ к серверу. Только как это &lt;br&gt;&amp;gt;сделать на сервере ? я редактировал файл host.allow , не помогло. &lt;br&gt;&amp;gt;может еще что нить надо ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я так понимаю проблема в том, что пользовательская машина не видит сервер &lt;br&gt;&amp;gt;linux шлюз и поэтому не может соединится. &lt;br&gt;&amp;gt;а как еще можно посмотреть статистику подключения к серверу ? &lt;br&gt;&lt;br&gt;tcpdump на интерфейсах и смотрите приходят ли пакеты от клиента и куда они уходят&lt;br&gt;</description>
</item>

</channel>
</rss>
