>> Widze ze protokol GRE natujesz, a co z pakietami na tcp/1723 ?

> Mógłbyś napisać jakby wyglądały gotowe reguły? Dopiero co zaczynam się uczyć
> iptables.

Masz cos takiego
iptables -t nat -A PREROUTING -d $EXTIP -p gre -j DNAT --to $10.0.0.1
to sugeruje, ze robisz jakiegos nata.
Czy serwer VPN to jakas osobna maszynka, ktora stoi w sieci lokalnej?

Jak tak to w skrypcie powinienes miec:
iptables -t nat -A PREROUTING -d $EXTIP -p gre -j DNAT
--to-destination $IP_SERV_VPN
iptables -t nat -A PREROUTING -d $EXTIP -p tcp --dport 1723 -j DNAT
--to-destination $IP_SERV_VPN


pozd.
Mariusz


--
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org

Reply via email to