Автор Тема: Организовать туннель  (Прочитано 1718 раз)

Оффлайн Олег Ру

  • Участник
  • *
  • Сообщений: 4
Организовать туннель
« : 03.03.2010 12:18:27 »
На сервере 5.0 Ковчег. установлен сервер PPTP.
Есть два интерфейса 192.168.10.0/24(breth0) и 192.168.1.0/24 (breth1).
Внешним служит первый. Настройки IPTABLES сделаны как рекомендуют во
многих примерах:

Chain INPUT (policy ACCEPT 321 packets, 30733 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 DROP       all  -f  any    any     anywhere             anywhere           
 1038  100K ACCEPT     all  --  any    any     anywhere             anywhere            state RELATED,ESTABLISHED
  323 31233 ULOG       all  --  any    any     anywhere             anywhere            ULOG copy_range 48 nlgroup 1 prefix `icount' queue_threshold 50
    0     0 ACCEPT     tcp  --  breth0 any     anywhere             anywhere            tcp dpt:webcache
    0     0 ACCEPT     tcp  --  breth0 any     anywhere             anywhere            tcp dpt:ssh
    0     0 ACCEPT     udp  --  breth0 any     anywhere             anywhere            udp dpt:ssh
    0     0 ACCEPT     tcp  --  breth0 any     anywhere             anywhere            tcp dpt:1723
    0     0 ACCEPT     gre  --  breth0 any     anywhere             anywhere           
    0     0 ACCEPT     icmp --  breth0 any     anywhere             anywhere           
    2   500 DROP       all  --  breth0 any     anywhere             anywhere           

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 DROP       all  -f  any    any     anywhere             anywhere           
    0     0 ACCEPT     all  --  any    any     anywhere             anywhere            state RELATED,ESTABLISHED
    0     0 ULOG       all  --  any    any     anywhere             anywhere            ULOG copy_range 48 nlgroup 1 prefix `fcount' queue_threshold 50
    0     0 ACCEPT     all  --  breth0 any     anywhere             192.168.10.0/24     
    0     0 ACCEPT     all  --  any    any     anywhere             anywhere            PHYSDEV match --physdev-is-bridged
    0     0 ACCEPT     all  --  breth0 any     anywhere             anywhere            state RELATED,ESTABLISHED
    0     0 DROP       all  --  breth0 any     anywhere             anywhere           

Chain OUTPUT (policy ACCEPT 44 packets, 3561 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 DROP       all  -f  any    any     anywhere             anywhere           
  969  407K ACCEPT     all  --  any    any     anywhere             anywhere            state RELATED,ESTABLISHED
   44  3561 ULOG       all  --  any    any     anywhere             anywhere            ULOG copy_range 48 nlgroup 1 prefix `ocount' queue_threshold 50
Аутентификация пользователей проходит нормально, но подключиться с внешнего интерфейса к имеющемуся в локальной
сети майкрософтовскому серверу терминалов  не получается. Что я делаю не правильно?
« Последнее редактирование: 04.03.2010 14:11:17 от Skull »

Оффлайн black_13

  • Участник
  • *
  • Сообщений: 657
  • Gentoo + Debian + ALT
    • diff.org.ua
Re: Организовать туннель
« Ответ #1 : 03.03.2010 22:26:45 »
А пингуется сервет терминалов при поднятом VPN ? Шлюз прописывается клиентам VPN?

Оффлайн Олег Ру

  • Участник
  • *
  • Сообщений: 4
Re: Организовать туннель
« Ответ #2 : 04.03.2010 08:32:36 »
А пингуется сервет терминалов при поднятом VPN ? Шлюз прописывается клиентам VPN?
С клиентами все нормально. IP адрес им выдается, шлюз прописывается.
Как мне кажется происходит блокировка протокола GRE.

Оффлайн black_13

  • Участник
  • *
  • Сообщений: 657
  • Gentoo + Debian + ALT
    • diff.org.ua
Re: Организовать туннель
« Ответ #3 : 04.03.2010 13:05:10 »
Цитировать
ACCEPT     gre  --  breth0 any     anywhere     anywhere
Это правило вам в INPUT безполезно (ИМХО)
А вот в FORWARD оно надо .... НО!
Я не вижу чтобы у вас чтото блочилось по FORWARD вобще:
  0     0 DROP       all  --  breth0 any     anywhere     anywhereА forwarding включен в системе? Это шлюз?