The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"vpn"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"vpn"  +/
Сообщение от Alex1987 (ok) on 01-Окт-09, 16:46 
Добрый день.
Схема такая на работе

внешка eth0
<linux>
внутренн eth1
   /
   /
коммутатор -----<серверw2003 192.168.0.252, kerio firewall c поднятым vpn сервером>

Пользователь извне керио впн клиентом подсоединяется к серверу впн.
На сервере linux iptables настроен чтобы перебрасывать пакеты, которые поступают по определенному порту (4090) на сервер впн.

iptables -t nat -A PREROUTING -p tcp -d eth0 --dport 4090 -j DNAT --to-destination 192.168.0.252:4090
iptables -t nat -A PREROUTING -p udp -d eth0 --dport 4090 -j DNAT --to-destination 192.168.0.252:4090
iptables -A  FORWARD -i eth0 -d 192.168.0.252 -p tcp --dport 4090 -j ACCEPT

В керио впн сервере правила тоже прописаны.
Схема отработана. Один пользователь по такой схеме соединяется по впн. Схему делал не я, только разбирался в ней.

Тут встала задача - еще одного пользователя добавить, чтобы он также соединялся по впн извне.
На пользовательском компьютере установили керио впн клиент - ошибка подключения, керио впн сервер не отвечает. хотя все правила настроены, iptables должен пропускать все пакеты по 4090.
Я подумал, что надо разрешить пользователю доступ к серверу. Только как это сделать на сервере ? я редактировал файл host.allow , не помогло. может еще что нить надо ?

я так понимаю проблема в том, что пользовательская машина не видит сервер linux шлюз и поэтому не может соединится.
а как еще можно посмотреть статистику подключения к серверу ?

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

  • vpn, reader, 17:48 , 01-Окт-09, (1)  
  • vpn, ALex_hha, 20:18 , 01-Окт-09, (2)  
    • vpn, Alex1987, 11:24 , 02-Окт-09, (3)  
      • vpn, Alex1987, 11:27 , 02-Окт-09, (4)  
        • vpn, Alex1987, 11:33 , 02-Окт-09, (5)  

Сообщения по теме [Сортировка по времени | RSS]


1. "vpn"  +/
Сообщение от reader (ok) on 01-Окт-09, 17:48 
>[оверквотинг удален]
>На пользовательском компьютере установили керио впн клиент - ошибка подключения, керио впн
>сервер не отвечает. хотя все правила настроены, iptables должен пропускать все
>пакеты по 4090.
>Я подумал, что надо разрешить пользователю доступ к серверу. Только как это
>сделать на сервере ? я редактировал файл host.allow , не помогло.
>может еще что нить надо ?
>
>я так понимаю проблема в том, что пользовательская машина не видит сервер
>linux шлюз и поэтому не может соединится.
>а как еще можно посмотреть статистику подключения к серверу ?

tcpdump на интерфейсах и смотрите приходят ли пакеты от клиента и куда они уходят

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "vpn"  +/
Сообщение от ALex_hha (ok) on 01-Окт-09, 20:18 
Новый клиент также должен подключаться в 252?

И почему ты пробрасываешь tcp и udp, а в FORWARD разрешаешь только tcp?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "vpn"  +/
Сообщение от Alex1987 (??) on 02-Окт-09, 11:24 
>Новый клиент также должен подключаться в 252?
>
>И почему ты пробрасываешь tcp и udp, а в FORWARD разрешаешь только
>tcp?

новый клиент тоже к 252 компу.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "vpn"  +/
Сообщение от Alex1987 (??) on 02-Окт-09, 11:27 
а где хранятся логи подключения к серверу ?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "vpn"  +/
Сообщение от Alex1987 (??) on 02-Окт-09, 11:33 
>а где хранятся логи подключения к серверу ?

имееется ввиду к серверу линукс.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру