Avatar billede bierchen Nybegynder
06. oktober 2003 - 09:25 Der er 10 kommentarer og
1 løsning

Opkobling til PPTP-VPN Server igennem iptables

Jeg sidder i et netværk bag en Linux router/Firewall. Når jeg kobler mig op mod en PPTP-VPN server som står ude et sted ude på Internettet, så står min connection og siger "Verifying username and password", og kommer til sidst ud med fejlmeddelsen: error 721, The remote computer did not respond.

Hvad skal der til for at jeg kan køre udgående VPN forbindelser ??
Avatar billede lap Nybegynder
06. oktober 2003 - 17:37 #1
du skal åbne for protokol 47 og port 1723/tcp (det virker fint hos mig).
Avatar billede bierchen Nybegynder
06. oktober 2003 - 18:55 #2
De er åbne.

Er det fordi min Fireall samtidigt agerer router, og ikke router pakkerne rigtigt videre ?
Avatar billede lap Nybegynder
06. oktober 2003 - 18:59 #3
er de åbne de rigtige vej - så vidt jeg husker skal protokol 47 være åben indgående?

Jeg kører imod pptp ud igennem en linux router/firewall med NAT.
Avatar billede bierchen Nybegynder
06. oktober 2003 - 19:41 #4
Må jeg se hvordan du har åbnet dem ?
Avatar billede lap Nybegynder
06. oktober 2003 - 20:02 #5
if [ "$PPTP_SERVER" = "TRUE" ] ; then
        echo -n "Allowing PPTP traffic: "

        #Allow pptpd connections (port 1723)
        ${IPTABLES} -t nat -A PREROUTING -i ${INET_IFACE} -p TCP --dport 1723 -j ACCEPT
        ${IPTABLES} -t nat -A OUTPUT -o ${INET_IFACE} -p 47 -j ACCEPT
        ${IPTABLES} -A OUTPUT -o ${INET_IFACE} -p 47 -j ACCEPT
        ${IPTABLES} -A INPUT  -i ${INET_IFACE} -p 47 -j ACCEPT
        ${IPTABLES} -A INPUT  -i ppp+ -s ${INTERNAL_LAN} -d ${INTERNAL_LAN} -j ACCEPT
        ${IPTABLES} -A OUTPUT -o ppp+ -s ${INTERNAL_LAN} -d ${INTERNAL_LAN} -j ACCEPT

        #Allow FW-1 securemote client
        ${IPTABLES} -A INPUT  -s $EXT_LAN_IP -d $FW1_IP -p udp --dport 500 -j ACCEPT
        ${IPTABLES} -A INPUT  -s $EXT_LAN_IP -d $FW1_IP -p 50 -j ACCEPT
        ${IPTABLES} -A INPUT  -s $FW1_IP -d $EXT_LAN_IP -p udp --dport 500 -j ACCEPT
        ${IPTABLES} -A INPUT  -s $FW1_IP -d $EXT_LAN_IP -p udp --dport 2746 -j ACCEPT
        ${IPTABLES} -A INPUT  -s $FW1_IP -d $EXT_LAN_IP -p 50 -j ACCEPT
        ${IPTABLES} -A FORWARD -s $EXT_LAN_IP  -d $FW1_IP -j ACCEPT
        ${IPTABLES} -t nat    -A POSTROUTING -o ${INET_IFACE} -j MASQUERADE

        echo "PPTPD allowed"
fi
Avatar billede bierchen Nybegynder
06. oktober 2003 - 20:53 #6
Hvad gør disse linjer ?

${IPTABLES} -A INPUT  -i ppp+ -s ${INTERNAL_LAN} -d ${INTERNAL_LAN} -j ACCEPT
${IPTABLES} -A OUTPUT -o ppp+ -s ${INTERNAL_LAN} -d ${INTERNAL_LAN} -j ACCEPT
Avatar billede lap Nybegynder
06. oktober 2003 - 21:19 #7
de åbner for adgang til en lokal pptp server
Avatar billede lap Nybegynder
06. oktober 2003 - 21:21 #8
og adgang fra ppp interface til lokalnettet
Avatar billede bierchen Nybegynder
06. oktober 2003 - 22:44 #9
Jeg kan ikke få det til at virke. Men hvis du siger det virker på din, må det være noget andet der er galt hos mig. Jeg må så derofr nok give dig pointene.

Men.....Min Distribution er en RedHat 9.0, er den der mangler noget ? Mangler jeg at loade et modul ? Skal jeg aktivere noget for at kunne route p47 pakker ?
Avatar billede bierchen Nybegynder
06. oktober 2003 - 22:44 #10
Kan jeg få dig til at lægge et svar ?

Du skal have mange tak for hjælpen !
Avatar billede lap Nybegynder
07. oktober 2003 - 21:16 #11
var off-line Jeg har også RH9, og hvis ip-tables er installeret, så burde det også virke, men jeg kan ikke svare på, hvorfor det ikke virker.

Det hører også til historien, at jeg også enabler adgang til en lokal pptp-server på RH9 (eller en del af linierne bruges til det - f.eks. ppp+ interface).
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester