<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: правила iptables для доступа к vpn</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/75334.html</link>
    <description>Чего-то совсем запарился... Подскажите, пожалуйста, правила для iptables...&lt;br&gt; Задача - соединиться с машины лок.сети (cisco-клиент) через шлюз с удален. vpn.&lt;br&gt;Если запустить  cisco-клиент на самом шлюзе - все OK. &lt;br&gt;&lt;br&gt;Надо добавить на шлюзе в iptables какие-то волшебные строчки, чтобы и с локал.машины пускало...&lt;br&gt;адрес лок. машины:192.168.0.1. При запуске клиента устанавливается соединение. Появляется адрес:192.168.1.1. Устанавливается новый роутинг:&lt;br&gt;..&lt;br&gt;192.168.0.0 &amp;lt;- 192.168.1.1 &lt;br&gt;..&lt;br&gt;но коннекта с 192.168.0.5 из удал.vpn сети не происходит&lt;br&gt;&lt;br&gt;делал:&lt;br&gt;открывал:500 порт на шлюзе делал nat:&lt;br&gt;&lt;br&gt;SNAT       tcp  --  192.168.0.0/24       anywhere            multiport dports isakmp,...:to внеш.IP&lt;br&gt; &lt;br&gt;</description>

<item>
    <title>правила iptables для доступа к vpn (HappyS)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/75334.html#4</link>
    <pubDate>Tue, 06 Nov 2007 14:07:57 GMT</pubDate>
    <description>Хотел бы спросить о своем случае. В iptables на шлюзе все окрыто&lt;br&gt;INPUT ACCEPT&lt;br&gt;FORWARD ACCEPT&lt;br&gt;OUTPUT ACCEPT&lt;br&gt;но кроме этого я еще добавляю правила &lt;br&gt;-A INPUT -p esp -j ACCEPT&lt;br&gt;-A FORWARD -p esp -j ACCEPT&lt;br&gt;-A OUTPUT -p esp -j ACCEPT&lt;br&gt;&lt;br&gt;аналогично для utp,icmp,udp,ah прописаны правила&lt;br&gt;&lt;br&gt;tcpdump выдает ошибку &lt;br&gt;&lt;br&gt;remote_host &amp;gt; inside_host : isakmp bla-bla-bla - admin prohibited filter&lt;br&gt;&lt;br&gt;VPN неровный , соскакивает, отрывается-подключается, нестабильный&lt;br&gt;&lt;br&gt;Может нужны какие-т о дополнительные модули - в чем может быть дело?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>правила iptables для доступа к vpn (konst)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/75334.html#3</link>
    <pubDate>Fri, 27 Jul 2007 09:47:27 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Делал: &lt;br&gt;&amp;gt;iptables -A INPUT -s  192.168.2.1 -j ACCEPT &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -o eth1 -s 192.168.2.1 -p tcp  &lt;br&gt;&amp;gt;-j SNAT --to-source внеш_IP_шлюза &lt;br&gt;&lt;br&gt;Все! Вспомнил... &lt;br&gt;цитата:&lt;br&gt;При работе через firewall важно не забыть настроить фильтры, чтобы пропускать пакеты с ID AH и/или ESP протокола. Для AH номер ID - 51, а ESP имеет ID протокола равный 50. При создании правила не забывайте, что ID протокола не то же самое, что номер порта.&lt;br&gt;&lt;br&gt;Все заработало.&lt;br&gt;</description>
</item>

<item>
    <title>правила iptables для доступа к vpn (kvk5yandex.ru)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/75334.html#2</link>
    <pubDate>Thu, 26 Jul 2007 12:58:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;делал: &lt;br&gt;&amp;gt;&amp;gt;открывал:500 порт на шлюзе делал nat: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;SNAT       tcp  --  192.168.0.0/24 &lt;br&gt;&amp;gt;&amp;gt;      anywhere     &lt;br&gt;&amp;gt;&amp;gt;       multiport dports isakmp,...:to внеш.IP &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;нарисуйте схему всего этого, 192.168.0.5 - что это за адрес? &lt;br&gt;&lt;br&gt;удаленный VPN (внеш.ip)  --- ШЛЮЗ(iptables) -- локальная машина (ip=192.168.2.1)&lt;br&gt;(моя сеть:= ШЛЮЗ и локальная машина) &lt;br&gt;(в VPN есть нужная мне машинка: 192.168.0.5)&lt;br&gt;&lt;br&gt;при использовании cisco клиента на лок.машине соединение устанавливается. поднимается новый интерфейс: 192.168.1.1, автоматически прописывается роутинг: &lt;br&gt;в частности 192.168.0.0 &amp;lt;- 192.168.1.1&lt;br&gt;но достучатся до 192.168.0.5 нельзя. Не видит ее.&lt;br&gt;PS. 1. Если использовать cisco-клиента на шлюзе - все OK.&lt;br&gt;    2. Раньше все работало и с локал.машины. Но постоянно меняются правила iptables - и я не могу вспомнить, что там надо сделать... &lt;br&gt;Делал: &lt;br&gt;iptables -A INPUT -s  192.168.2.1 -j ACCEPT&lt;br&gt;iptables -t nat -A POSTROUTING -o eth1 -s 192.168.2.1 -p tcp  -j SNAT --to-source внеш_IP_ш</description>
</item>

<item>
    <title>правила iptables для доступа к vpn (ALex_hha)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/75334.html#1</link>
    <pubDate>Thu, 26 Jul 2007 08:54:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;но коннекта с 192.168.0.5 из удал.vpn сети не происходит &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;делал: &lt;br&gt;&amp;gt;открывал:500 порт на шлюзе делал nat: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;SNAT       tcp  --  192.168.0.0/24 &lt;br&gt;&amp;gt;      anywhere     &lt;br&gt;&amp;gt;       multiport dports isakmp,...:to внеш.IP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;нарисуйте схему всего этого, 192.168.0.5 - что это за адрес?&lt;br&gt;</description>
</item>

</channel>
</rss>
