Caros Amigos
Tenho um Firewall Iptables com Debian Woody 3.0 em um kernel 2.6.9-2-386.
Dentro da Rede que este Firewall isola, há uma estação que precisa se
conectar em uma VPN PPTP, usando um cliente de uma Empresa.
Já procurei por tudo o que é canto no Google e nada encontrei que me ajudasse
Caros Amigos
Tenho um Firewall Iptables com Debian Woody 3.0 em um kernel 2.6.9-2-386.
Dentro da Rede que este Firewall isola, há uma estação que precisa se
conectar em uma VPN PPTP, usando um cliente de uma Empresa.
Já procurei por tudo o que é canto no Google e nada encontrei que me ajudasse
Faça o seguinte:
adicione a seguinte regra ao seu firewall
iptables -A INPUT -j LOG
em seguida tente fazer uma conexão e depois vá em /var/log/messages e
verifique em quais portas o cliente PPTP está querendo se conectar e em
seguida libere estas portas...
Kléber
signature.asc
Description: Esta
Segui a recomendação do Kleber e coloquei um log tanto pro input como o
output e pro forward.
Peguei isso no log:
IN=eth1 OUT=eth0 SRC=192.168.200.137 DST=200.162.53.3 LEN=80 TOS=0x00
PREC=0x00 TTL=127 ID=39878 PROTO=47
Ou seja, ele esta até conectando, mas quando chega na hora de usar o
pr
Faça o seguinte:
adicione a seguinte regra ao seu firewall
iptables -A INPUT -j LOG
em seguida tente fazer uma conexão e depois vá em /var/log/messages e
verifique em quais portas o cliente PPTP está querendo se conectar e em
seguida libere estas portas...
Kléber
signature.asc
Description: Esta
tb tenho esssa solucao e nao apliquei patch...
coloque regras de forward no iptables mais ou menos
assim
iptables -A FORWARD -p gre -s -d
-j ACCEPT
iptables -A FORWARD -p tcp -s -d
--dport 1723 -j ACCEPT
com isso deve funcionar adapte as regras a sua
realidade e boa sorte
[]´s
Andre
---
Segui a recomendação do Kleber e coloquei um log tanto pro input como o
output e pro forward.
Peguei isso no log:
IN=eth1 OUT=eth0 SRC=192.168.200.137 DST=200.162.53.3 LEN=80 TOS=0x00
PREC=0x00 TTL=127 ID=39878 PROTO=47
Ou seja, ele esta até conectando, mas quando chega na hora de usar o
pr
7 matches
Mail list logo