Tomsk Sysadmins Forum

Unix => Администрирование => Topic started by: Gudvin13 on May 29, 2007, 16:06:23

Title: соединение идет, а вот проверка пароля не проходит
Post by: Gudvin13 on May 29, 2007, 16:06:23
Есть рутер на *никсе.
Какие порты открыть на нём для доступа из локалки в мир через него для ВПН?
Создаю впн соединение с винхп, соединение идет, запрос логина пароля начинается, а вот проверка пароля не проходит....
Что ему нужно (рутеру)
Title: соединение идет, а вот проверка пароля не проходит
Post by: super user on May 29, 2007, 16:33:17
PPTP использует протокол GRE (47) для туннелирования данных
tcp порт 1723, как я понимаю, уже открыт
Title: соединение идет, а вот проверка пароля не проходит
Post by: Gudvin13 on May 29, 2007, 16:36:15
открыт и 1723 и 47 udp
авторизация не проходит

на линухе пишет
если закрываю 1723 - пишет
droop бла,бла,бла proto=tcp 1723
открываю - пишет
droop бла, бла, бла proto=47
чё за фигня?
Title: соединение идет, а вот проверка пароля не проходит
Post by: super user on May 29, 2007, 16:43:05
Quote
droop бла, бла, бла proto=47
разрешить надо не udp порт 47, а протокол 47 (gre), т.е. что-то вроде allow gre from any to any
Title: соединение идет, а вот проверка пароля не проходит
Post by: Gudvin13 on May 29, 2007, 16:45:11
Quote from: super user
разрешить надо не udp порт 47, а протокол 47 (gre), т.е. что-то вроде allow gre from any to any
о как!!!
а можешь по подробнее какую именно строку добавить?
Title: соединение идет, а вот проверка пароля не проходит
Post by: Gudvin13 on May 29, 2007, 16:58:39
все.. похоже вкупился

спасибо!!!
Title: соединение идет, а вот проверка пароля не проходит
Post by: fredina on May 29, 2007, 17:24:26
Quote from: super user
разрешить надо не udp порт 47, а протокол 47 (gre), т.е. что-то вроде allow gre from any to any
а что такое протокол 241 не знаете?
Title: соединение идет, а вот проверка пароля не проходит
Post by: super user on May 30, 2007, 09:10:05
протокол 241 используется в vpn технологии ViPNet компании Инфотекс Интернет Траст
Title: соединение идет, а вот проверка пароля не проходит
Post by: Gudvin13 on May 31, 2007, 14:39:28
Quote from: super user
разрешить надо не udp порт 47, а протокол 47 (gre), т.е. что-то вроде allow gre from any to any
ничерта не катит... :-(((
как правильно именно по синтаксису прописать данное правило allow gre from any to any в Linux REDHAT? :-(((((((

ничерта не катит... :-(((
как правильно именно по синтаксису прописать данное правило allow gre from any to any в Linux REDHAT? :-(((((((
Title: соединение идет, а вот проверка пароля не проходит
Post by: super user on May 31, 2007, 15:58:53
в iptables не силен, но что-то вроде этого:
iptables -A INPUT -s <peerip> -d <localip> -i <device> -p gre -j ACCEPT
Title: соединение идет, а вот проверка пароля не проходит
Post by: Diver on May 31, 2007, 16:16:10
Я не знаю, но может iptables -A INPUT -p 47 -j ACCEPT
P.S. Блин, нажал ответ давно, и только ответил. А выше уже кто-то раньше ответил. И пост не прибить
Title: соединение идет, а вот проверка пароля не проходит
Post by: aer on June 01, 2007, 08:55:04
рутер под Linux RedHat?
а клиент WinXP случайно не за NAT-ом?