[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: GRE и iptables



Alexander V. Butenko wrote:
Доброго времени суток,

Появилась вот тут такая задачка. Есть vpn сервер(pptp), есть сеть за
NAT'ом. Нат реализован через SNAT. Собственно вопрос заключается в том, как
научить клиентов ходить на vpn сервер через этот самый NAT.

Сейчас наблюдается такая картина: первый клиент из этой сети на vpn
коннектится и работает без каких либо проблем. Второй же клиент уже
законнектится не может из-за ошибки. Не подскажете ли в какую сторону копать
и в чем здесь проблема?

Проблема закючается в том, что iptables не знает о внутреннем устройстве
протокола, поэтому он не может определить которому из внутренних
клиентов пересылать пришедший извне пакет (наверняка всё отсылает
первому). Вероятно, данная проблема лечится модулем pptp-conntrack-nat
из patch-o-matic (точно не знаю - не было надобности проверять).

--
There are no bugs, only unrecognized features.



Reply to: