Avatar billede xdmax Nybegynder
27. januar 2003 - 14:55 Der er 1 kommentar og
1 løsning

PPTP gennem linux firewall

DAV!
Vi har et lille netværk 'kørende'
En w2k server der også agere pptp server
den sidder bag en redhat firewall.

I firewallen er der åbnet for port 1723 plus protokol 47 accepteres... (GRE)
Klienten (win2kproff) kan fint logge på via pptp forbindelsen når den sidder lokalt på lan'et, så server og klienten er vel sat korrekt op. Men der er jo så ikke meget fis ved at benytte en vpn forbindelse når man allerede sidder på det lokale netværk, men det var nu også bare for at teste om det virkede...
Når vi så prøver at connecte med firewall'en imellem os.. så kan vi ikke.
Den står længe om kommer så med flg. fejl på klienten:
721: The remote computer is not responding

Og jeg har enabled pptp error reporting i event loggen:
der kommer der flg. fejl:
A certificate could not be found. Connections that use the L2TP protocol over IPSec  require the installation of a machine certificate, also known as a computer  certificate. No L2TP calls will be accepted.

Klienten er sat til at bruge pptp og ikke L2TP!!!
og IPSec er disabled på klienten..
sååå? nogle gode råd?
Avatar billede xdmax Nybegynder
27. januar 2003 - 15:01 #1
Fejlbesked nr. 2 var fra serveren...
mvh
Jesper
Avatar billede xdmax Nybegynder
27. januar 2003 - 15:29 #2
Nååå.. vi fandt selv svaret..
Det lå i vores firewall
#config:
/sbin/iptables -t nat -A PREROUTING -p 47 -d 80.62.xx.xx -j DNAT --to 192.168.1.4
/sbin/iptables -t nat -A PREROUTING -p tcp -d 80.62.xx.xx --dport 1723 -j DNAT --to 192.168.1.4
så spiller det hele som det skal...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester