<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проброс портов на Microsoft VPN server</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81284.html</link>
    <description>Есть гей под slackware &lt;br&gt;У него два интерфейса eth0 - в глобальную сеть xxx.xxx.xxx.xxx&lt;br&gt;eth1 - в локалку (192.168.0.0/24).&lt;br&gt;В локалке стоит windows server (192.168.0.201) который авторизирует удаленных пользователей. VPN.&lt;br&gt;&lt;br&gt;На фаерволе входящие запросы на порт 1723/tcp разрешены.&lt;br&gt;Прокидываю входящие запросы на порт 1723 с помощью iptables вот так:&lt;br&gt;/usr/sbin/iptables -t nat -A PREROUTING --dst xxx.xxx.xxx.xxx -p tcp --dport 1723 -j DNAT --to-destination 192.168.0.201:1723&lt;br&gt;/usr/sbin/iptables -A FORWARD -i eth1 --dst 192.168.0.201 -p tcp --dport 1723 -j ACCEPT&lt;br&gt;&lt;br&gt;Соединение устанавливается, но на этапе проверки пимя пользователя и пароля &quot;отваливается&quot; по таймауту с ошибкой 790 (Удаленный сервер больше не доступен). По логам фервола вижу, что запросы пробрасываюся,&lt;br&gt;Jul 21 23:22:13 hydra kernel: firewall: IN=eth0 OUT=eth1 SRC=yyy.yyy.yyy.yyy DST=192.168.0.201 LEN=52 TOS=0x00 PREC=0x00 TTL=117 ID=5064 PROTO=TCP SPT=12133 DPT=1723 WINDOW=65535 RES=0x00 SYN URGP=0&lt;br&gt;но соединение на этапе проверки имени/пароля </description>

<item>
    <title>проброс портов на Microsoft VPN server (rakis)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81284.html#4</link>
    <pubDate>Wed, 23 Jul 2008 05:43:43 GMT</pubDate>
    <description>&amp;gt;и разрешить FORWARD по протоколу GRE &lt;br&gt;&lt;br&gt;человек дело говорит. не будет работать без этого.&lt;br&gt;+ чтение логов фаервола сильно помогает при диагностике&lt;br&gt;</description>
</item>

<item>
    <title>проброс портов на Microsoft VPN server (asidko)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81284.html#3</link>
    <pubDate>Wed, 23 Jul 2008 00:47:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;и вот такие правила я пищу для iptables: &lt;br&gt;&amp;gt;/usr/sbin/iptables -t nat -A PREROUTING --dst xxx.xxx.xxx.xxx -p tcp --dport 1723 -j &lt;br&gt;&amp;gt;DNAT --to-destination 192.168.0.201:1723 &lt;br&gt;&amp;gt;/usr/sbin/iptables -A FORWARD -i eth1 --dst 192.168.0.201 -p tcp --dport http://lp.slackwaresupport.com/Slackware/Slackware-12.1/Console/pptp-command/pptp-command-1.21-noarch-2ga.tgz-j &lt;br&gt;&amp;gt;ACCEPT &lt;br&gt;&amp;gt;/usr/sbin/iptables -t nat -A PREROUTING -i eth1 -p 47 -j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;------------------- &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажи где ошибка. Совсем замучался. &lt;br&gt;&lt;br&gt;Причем, если поднимаю VPN из локалки, все работает.&lt;br&gt;Из глобальной сети firewall режет порт 1723/tcp&lt;br&gt;&lt;br&gt;У тебя есть пример реально работающего скрита для iptable&lt;br&gt;</description>
</item>

<item>
    <title>проброс портов на Microsoft VPN server (asidko)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81284.html#2</link>
    <pubDate>Tue, 22 Jul 2008 22:28:30 GMT</pubDate>
    <description>&amp;gt;RE:&amp;gt;Есть гей под slackware &lt;br&gt;&amp;gt;незнай какой у вас там гей &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но для того чтобы nat&apos;ить pptp VPN &lt;br&gt;&amp;gt;нужно подгрузить &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;nf_nat_proto_gre.ko &lt;br&gt;&amp;gt;nf_nat_pptp.ko &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и разрешить FORWARD по протоколу GRE &lt;br&gt;&lt;br&gt;В том то и дело, что эти модули подгружены&lt;br&gt;&lt;br&gt;root&#064;hydra:/etc/rc.d# lsmod &amp;#124; grep pptp&lt;br&gt;nf_nat_pptp             6784  0&lt;br&gt;nf_conntrack_pptp       9344  1 nf_nat_pptp&lt;br&gt;nf_conntrack_proto_gre     8192  1 nf_conntrack_pptp&lt;br&gt;nf_nat_proto_gre        6148  1 nf_nat_pptp&lt;br&gt;nf_nat                 19500  4 ipt_MASQUERADE,iptable_nat,nf_nat_pptp,nf_nat_proto_gre&lt;br&gt;nf_conntrack           53440  8 ipt_MASQUERADE,iptable_nat,nf_nat_pptp,nf_conntrack_pptp,nf_conntrack_proto_gre,xt_state,nf_nat,nf_conntrack_ipv4&lt;br&gt;&lt;br&gt;и вот такие правила я пищу для iptables:&lt;br&gt;/usr/sbin/iptables -t nat -A PREROUTING --dst xxx.xxx.xxx.xxx -p tcp --dport 1723 -j DNAT --to-destination 192.168.0.201:1723&lt;br&gt;/usr/sbin/iptables -A FORWARD -i eth1 --dst 192.168.0.201 -p tcp --dport 1723 -j ACCEPT&lt;br&gt;/usr/sbin/iptables -t nat -A PREROUTING -i eth1 -p</description>
</item>

<item>
    <title>проброс портов на Microsoft VPN server (pavel_simple)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81284.html#1</link>
    <pubDate>Tue, 22 Jul 2008 16:13:43 GMT</pubDate>
    <description>RE:&amp;gt;Есть гей под slackware &lt;br&gt;незнай какой у вас там гей&lt;br&gt;&lt;br&gt;но для того чтобы nat&apos;ить pptp VPN&lt;br&gt;нужно подгрузить &lt;br&gt;&lt;br&gt;nf_nat_proto_gre.ko&lt;br&gt;nf_nat_pptp.ko&lt;br&gt;&lt;br&gt;и разрешить FORWARD по протоколу GRE&lt;br&gt;</description>
</item>

</channel>
</rss>
