Segue abaixo algumas regras básica para liberação do tráfego de vpn pptp em seu firewall.
iptables -A INPUT -p 47 -j ACCEPT
iptables -A INPUT -p tcp --dport 1723 -j ACCEPT
iptables -A FORWARD -i ppp+ -j ACCEPT
iptables -A FORWARD -o ppp+ -j ACCEPT
Blog com conteúdo sobre os projetos que tenho trabalhado: SEGURANÇA DA INFORMAÇÃO, VOIP COM ASTERISK, VIRTUALIZAÇÃO DE SERVIDORES VMWARE SERVER, ESX, EMAIL, FIREWALL, WEB-PROXIES, VPN, MIGRAÇÕES, LDAP, SAMBA, AD, ORACLE, MySQL, RADIUS, DHCP, DNS, PHP, C++, AUTENTICAÇÃO WIFI, CAPTIVEPORTAL, SATELITE, NETWORK...
Pesquisar neste blog
segunda-feira, 10 de novembro de 2008
Assinar:
Postar comentários (Atom)
4 comentários:
iptables --append INPUT --protocol tcp --match tcp --destination-port 1723 --jump ACCEPT iptables -A FORWARD -i ppp+ -j ACCEPT
Bad argument `iptables'
Try `iptables -h' or 'iptables --help' for more information.
iptables --append INPUT --protocol tcp --match tcp --destination-port 1723 --jump ACCEPT iptables -A FORWARD -i ppp+ -j ACCEPT
Bad argument `iptables'
Try `iptables -h' or 'iptables --help' for more information.
Olá Bruno,
parece que as regras estavam meio amontoadas, rsrsrs. Testa agora amigo.
O amigo Bruno,
me explicou que não estava conseguindo fazer conexões vpn pptp windows de sua rede interna passando por um firewall linux. Bom, neste caso como o protocolo GRE tem alguns problemas, e o mascaramento (nat) feito pelo iptables não resolve o problema do protocolo GRE, usamos os módulos do netfilter para auxiliar o iptables chamados:
ip_nat_pptp
ip_conntrack_pptp
Postar um comentário