Author Topic: VPN + IPTables  (Read 4060 times)

0 Members and 1 Guest are viewing this topic.

Offline Magnus

  • Full Member
  • ***
  • Posts: 132
  • Karma: +0/-0
    • http://
VPN + IPTables
« on: April 08, 2006, 13:03:26 »
Подскажите какое правило прописать в iptables на шлюзе, чтобы разрешить пользователям из внутренней сети создавать VPN-соединения с внешними vpn-серверами.
------------- Codito, ergo sum - "I code, therefore I am" --------------

Offline demiurg

  • Hero Member
  • *****
  • Posts: 1014
  • Karma: +0/-0
    • http://larin.tomsk.ru
VPN + IPTables
« Reply #1 on: April 08, 2006, 15:15:30 »
Quote
Подскажите какое правило прописать в iptables на шлюзе, чтобы разрешить пользователям из внутренней сети создавать VPN-соединения с внешними vpn-серверами.
[snapback]8880[/snapback]
Нужно открыть протокол GRE и возможность коннекта на порт 1723/tcp. Если есть NAT то нужен модуль ip_conntrack_pptp (CONFIG_IP_NF_PPTP=m) в ядре 2.6.16 он есть.
В общем виде
/bin/iptables -A FORWARD -p GRE -j ACCEPT
/bin/iptables -A FORWARD -p tcp --dport 1723 -j ACCEPT
ну и modprobe ip_conntrack_pptp если нужно.
« Last Edit: April 08, 2006, 16:20:42 by demiurg »

Offline Magnus

  • Full Member
  • ***
  • Posts: 132
  • Karma: +0/-0
    • http://
VPN + IPTables
« Reply #2 on: April 10, 2006, 12:14:03 »
Quote
Нужно открыть протокол GRE и возможность коннекта на порт 1723/tcp. Если есть NAT то нужен модуль ip_conntrack_pptp (CONFIG_IP_NF_PPTP=m) в ядре 2.6.16 он есть.
В общем виде
/bin/iptables -A FORWARD -p GRE -j ACCEPT
/bin/iptables -A FORWARD -p tcp --dport 1723 -j ACCEPT
ну и modprobe ip_conntrack_pptp если нужно.
[snapback]8883[/snapback]

Спасибо  :)
------------- Codito, ergo sum - "I code, therefore I am" --------------