The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"PPTP VPN через NAT"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"PPTP VPN через NAT"
Сообщение от beh_older emailИскать по авторуВ закладки on 28-Мрт-05, 10:39  (MSK)
Задача простая - нужно прокинуть pptp vpn-клиентов(виндовых) на vpn-сервер (w2k) через линуховый NAT. Мне сказали, что в дженериковском ядре отсутствует поддержка необходимых модулей ipip и ip_gre.
Сделал:

[root@gateway ipv4]# modprobe ipip
[root@gateway ipv4]# modprobe ip_gre
[root@gateway ipv4]# lsmod
Module                  Size  Used by    Not tainted
ip_gre                 10528   0  (unused)
ipip                    8388   0  (unused)
...

То есть модули загрузились.

[root@gateway ipv4]# iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
SNAT       tcp  --  anywhere             anywhere           to:212.86.100.138
SNAT       gre  --  anywhere             anywhere           to:212.86.100.138

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

То есть все должно снатиться без проблем.

... не работает. Причем, что очень интересно - один из клиентов - работает !!! (именно с него я в инете;) ) Остальные - нет ... Уже все глаза проглядели, сравнивая настройки впн-подключения - нет, все одинаково ...
вывод tcpdump одинаков при подключении этой машини и при попытках подключения других ...

Ну что это может быть ? Куда копать ?? Заранее большове спасибо всем, кто откликнется :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "PPTP VPN через NAT"
Сообщение от jonatan Искать по авторуВ закладки(??) on 28-Мрт-05, 10:42  (MSK)
http://www.netfilter.org/patch-o-matic/pom-extra.html#pom-extra-pptp-conntrack-nat
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "PPTP VPN через NAT"
Сообщение от beh_older emailИскать по авторуВ закладки on 28-Мрт-05, 14:54  (MSK)
>http://www.netfilter.org/patch-o-matic/pom-extra.>html#pom-extra-pptp-conntrack-nat
На ОДНОЙ машине работает, на ДРУГОЙ - нет ! Это значит, что роутер настроен нормально?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "PPTP VPN через NAT"
Сообщение от jonatan Искать по авторуВ закладки(??) on 28-Мрт-05, 16:00  (MSK)
Для одновременной работы нескольких клиентов с одним pptp-сервером через nat необходимы следующие модули:
ip_conntrack_proto_gre
ip_conntrack_pptp
ip_nat_proto_gre
ip_nat_pptp
  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "PPTP VPN через NAT"
Сообщение от Barsuk Искать по авторуВ закладки(??) on 28-Мрт-05, 19:35  (MSK)
>Для одновременной работы нескольких клиентов с одним pptp-сервером через nat необходимы следующие
>модули:
>ip_conntrack_proto_gre
>ip_conntrack_pptp
>ip_nat_proto_gre
>ip_nat_pptp

А на FreeBSD 4.10 + ipnat, тоже можно решить сабж? т.е. имея настроенный нат (с одним WAN портом) пробросить через него больше чем 1, клиента PPTP к внешнему серверу VPN??

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "PPTP VPN через NAT"
Сообщение от jonatan Искать по авторуВ закладки(??) on 29-Мрт-05, 09:58  (MSK)
К сожалению я не знаток FreeBSD. Сделайте новый топик по данному вопросу и спросите админов FreeBSD.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "PPTP VPN через NAT"
Сообщение от bakake emailИскать по авторуВ закладки on 29-Мрт-05, 11:51  (MSK)
>А на FreeBSD 4.10 + ipnat, тоже можно решить сабж? т.е. имея
>настроенный нат (с одним WAN портом) пробросить через него больше чем
>1, клиента PPTP к внешнему серверу VPN??
С помощью natd+ipfw точно можно

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "PPTP VPN через NAT"
Сообщение от beh_older emailИскать по авторуВ закладки on 30-Мрт-05, 09:37  (MSK)
>Для одновременной работы нескольких клиентов с одним pptp-сервером через nat необходимы следующие
>модули:
>ip_conntrack_proto_gre
>ip_conntrack_pptp
>ip_nat_proto_gre
>ip_nat_pptp

Люди, объясните, пожалуйста чайнику ГДЕ брать эти модули в случае отсутствия оных в сис-ме ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру