Estas regras vão permitir múltiplas conexões vpns externas de dentro da minha rede ? tenho este problema hoje, consigo realizar somente uma conexão com um servidor vpn externo.

 


De: [email protected] [mailto:[EMAIL PROTECTED] Em nome de Rafael Melo
Enviada em: terça-feira, 27 de dezembro de 2005 10:25
Para: [email protected]
Assunto: Re: [squid-br] VPN

 

Rafael Mateus,

 

No iptables:

iptables -A FORWARD -p gre -d IP_VPN_SERVER_INSIDE -j ACCEPT
iptables -A FORWARD -p tcp --dport 1723 -d IP_VPN_SERVER_INSIDE -j ACCEPT

Microsoft PPTP VPN uses TCP port 1723 (to establish the connection) plus GRE protocol (47) for data sending/receiving after the tunnel is up. If you're doing NAT on that firewall you can try this:

iptables -A PREROUTING -t nat -p gre -d FIREWALL_IP -j DNAT --to-destination IP_VPN_SERVER_INSIDE
iptables -A PREROUTING -t nat -p tcp --dport 1723 -d FIREWALL_IP -j DNAT --to-destination IP_VPN_SERVER_INSIDE:1723

----- Original Message -----

Sent: Monday, December 26, 2005 8:12 PM

Subject: Re: [squid-br] VPN

 

Cmo que faz isso ?
vc pode me dar um exemplo ?

valeu

Rafael Melo escreveu:

É preciso liberar o protocolo GRE!

----- Original Message -----

Sent: Saturday, December 17, 2005 9:58 AM

Subject: [squid-br] VPN

 

Pessoal,

    Na minha empresa uso iptables como firewall e um dos meus clientes
eu não consigo acessar via VPN. Outros 3 VPNs eu acesso sem problemas.
Fiz um teste, coloquei o speedy na minha máquina direto e conectou me
levando a crer que seja alguma regra no IPTABLES ou no NAT. Aguém
poderia me dar uma luz para resolver a questão de acesso à esse cliente?


Obrigado...




Enviar mensagem: [email protected]
Assinar:  [EMAIL PROTECTED]
Cancelar assinatura:  [EMAIL PROTECTED]
Proprietário da lista:  [EMAIL PROTECTED]

http://www.penguintech.com.br Penguin Tech - Solucoes LINUX.




Yahoo! Grupos, um serviço oferecido por:
PUBLICIDADE


Links do Yahoo! Grupos

Responder a