[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Res: client vpn atrás de iptables + NAT



Title: Multi PPTP clients behind iptables firewall
Apenas para complementar...
Para ter v�as conex�clientes pptp atr�de um firewall tem que carregar o m�o nat_pptp.
Dependendo da vers�do kernel tem que aplicar patch e recompilar o mesmo para dar suporte a essa  fun�.
Ap� suporte habilitado no kernel use:

modprobe ip_nat_pptp


Julio Lopez

----- Mensagem original ----
De: Fabr�o Lamonica <lista@linux.netenet.com.br>
Para: Paulo G�as Pereira da Silva <gorgiashd@gmail.com>
Cc: debian-user-portuguese@lists.debian.org
Enviadas: Quinta-feira, 10 de Julho de 2008 12:55:23
Assunto: Re: client vpn atr�de iptables + NAT

Bom dia, Paulo
Considerando que seu cliente VPN Windows est�tr�do firewall, vale a
pena verificar algumas coisas:
1. Se o software de VPN for do pr�o Windows, ele utiliza o protocolo
PPTP. Portanto, no firewall voc�em que carregar os m�os
nf_conntrack_pptp e nf_conntrack_proto_gre e liberar a porta de sa�
1723.
Esses m�os est�presentes a partir do kernel 2.6.13 ou 2.6.15 (n�br>me lembro exatamente). Portanto se voc�em um kernel mais antigo, vai
precisar atualizar. Outro detalhe at�nde eu testei h�uase 2 anos �r>que eu s�dia ter 1 cliente por vez em funcionamento atr�do
firewall, mas n�sei se essa limita� deixou de existir.

2. Se voc�tiliza o OPENVPN, basta liberar no firewall as portas que
voc�elecionou para ele usar e pronto.

Espero ter ajudado.

Atenciosamente,

Fabr�o Lamonica

Em Qua, 2008-07-09 �16:35 -0300, Paulo G�as Pereira da Silva
escreveu:
> Pessoal eu estou com um problema, eu tenho que conectar a um servidor
> Windows via vpn, se eu conecto direto via linha discada funciona, mas
> quando eu tento conectar aqui da empresa que tem um firewall Linux e
> faz NAT eu n�consigo, eu sei que tenho que liberar algumas portas e
> fazer alguns redirecionamentos  algu�poderiam de dar uma clareada?
> Eu j�ncontrei varias coisas na internet mas nenhuma funcionou
> comigo. Desde j�uito obrigado
>


--
To UNSUBSCRIBE, email to debian-user-portuguese-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org



Novos endere�, o Yahoo! que voc�onhece. Crie um email novo com a sua cara @ymail.com ou @rocketmail.com.
Reply to: