<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables pptp error 619</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96928.html</link>
    <description>Задача: надо из локальной сети, из виндовых клиентов подключаться к внешнему серверу VPN (PPTP), на шлюзе свежеустановленный debian 9.&lt;br&gt;&lt;br&gt;В /etc/sysctl.conf:&lt;br&gt;net.ipv4.ip_forward=1&lt;br&gt;&lt;br&gt;Заргуженные модули:&lt;br&gt;modprobe ip_gre&lt;br&gt;modprobe ip_nat_pptp&lt;br&gt;modprobe ip_conntrack_ftp&lt;br&gt;modprobe ip_conntrack_pptp&lt;br&gt;&lt;br&gt;В iptables загружены следующие правила:&lt;br&gt;:INPUT DROP &#091;0:0&#093;&lt;br&gt;:FORWARD DROP &#091;0:0&#093;&lt;br&gt;:OUTPUT DROP &#091;0:0&#093;&lt;br&gt;-A INPUT -i lo -j ACCEPT&lt;br&gt;-A INPUT -i enp1s1 -j ACCEPT&lt;br&gt;-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;-A INPUT -m tcp -p tcp --dport 1723 -j ACCEPT&lt;br&gt;-A INPUT -p gre -j ACCEPT&lt;br&gt;-A INPUT -j DROP&lt;br&gt;-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;-A FORWARD -p gre -j ACCEPT&lt;br&gt;-A FORWARD -o ppp0 -s 192.168.XXX.XXX -m conntrack --ctstate NEW -j ACCEPT&lt;br&gt;-A FORWARD -j DROP&lt;br&gt;-A OUTPUT -j ACCEPT&lt;br&gt;&lt;br&gt;-A POSTROUTING -o ppp0 -j MASQUERADE&lt;br&gt;&lt;br&gt;Интернет работает, по сайтам хожу, пробовал разные варианты, но при попытке подключения к VPN серверу клиент всегда получает ошибку 619, такое ощущение что в </description>

<item>
    <title>iptables pptp error 619 (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96928.html#1</link>
    <pubDate>Mon, 26 Jun 2017 08:10:29 GMT</pubDate>
    <description>&amp;gt; Интернет работает, по сайтам хожу, пробовал разные варианты, но при попытке подключения &lt;br&gt;&amp;gt; к VPN серверу&lt;br&gt;&lt;br&gt;Сам себе https://rublacklist.net/29629/ злобный &amp;#8470;195446-7 ? Похвально.&lt;br&gt;&lt;br&gt;&amp;gt;клиент всегда получает ошибку 619,</description>
</item>

</channel>
</rss>
