Rafael Mateus,
 
No iptables:
iptables -A FORWARD -p gre -d IP_VPN_SERVER_INSIDE -j ACCEPT
iptables -A FORWARD -p tcp --dport 1723 -d IP_VPN_SERVER_INSIDE -j ACCEPT

Microsoft PPTP VPN uses TCP port 1723 (to establish the connection) plus GRE protocol (47) for data sending/receiving after the tunnel is up. If you're doing NAT on that firewall you can try this:

iptables -A PREROUTING -t nat -p gre -d FIREWALL_IP -j DNAT --to-destination IP_VPN_SERVER_INSIDE
iptables -A PREROUTING -t nat -p tcp --dport 1723 -d FIREWALL_IP -j DNAT --to-destination IP_VPN_SERVER_INSIDE:1723
----- Original Message -----
Sent: Monday, December 26, 2005 8:12 PM
Subject: Re: [squid-br] VPN

Cmo que faz isso ?
vc pode me dar um exemplo ?

valeu

Rafael Melo escreveu:
É preciso liberar o protocolo GRE!
----- Original Message -----
Sent: Saturday, December 17, 2005 9:58 AM
Subject: [squid-br] VPN

Pessoal,

    Na minha empresa uso iptables como firewall e um dos meus clientes
eu não consigo acessar via VPN. Outros 3 VPNs eu acesso sem problemas.
Fiz um teste, coloquei o speedy na minha máquina direto e conectou me
levando a crer que seja alguma regra no IPTABLES ou no NAT. Aguém
poderia me dar uma luz para resolver a questão de acesso à esse cliente?


Obrigado...




Enviar mensagem: [email protected]
Assinar:  [EMAIL PROTECTED]
Cancelar assinatura:  [EMAIL PROTECTED]
Proprietário da lista:  [EMAIL PROTECTED]

http://www.penguintech.com.br Penguin Tech - Solucoes LINUX.




Yahoo! Grupos, um serviço oferecido por:
PUBLICIDADE


Links do Yahoo! Grupos

Responder a