<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables + pptp</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/82803.html</link>
    <description>Добрый день !&lt;br&gt;&lt;br&gt;Есть win2003(вопрос не про WIN) есть настроенный сервак удаленных подключений по локальной сети &lt;br&gt;пробую подключится все работает.&lt;br&gt;А вот если подключаюсь через мобилу то на стадии проверки логин пароля выдает ощибку то 800 то 721 смотрю в журналах win2003 там сообщается об ощибке что между VPN сервером и VPN клиентом было установлено но небыло завершено VPN подключение.&lt;br&gt;В iptables прописано &lt;br&gt;iptables -A FORWARD -p 47 -j ACCEPT&lt;br&gt;iptables -A FORWARD -p tcp --dport 1723 -j ACCEPT&lt;br&gt;iptables -t nat -A PREROUTING -p 47 -j DNAT --to-soutce VPN-SERVER&lt;br&gt;iptables -t nat -A PREROUTING -p tcp --dport 1723 -j DNAT --to-soutce VPN-SERVER:1723&lt;br&gt;iptables -t nat -A POSTROUTING -j SNAT --to-source EXTERNAL_IP&lt;br&gt;modprobe ip_nat_pptp &lt;br&gt;&lt;br&gt;Помогите разобрать почему не проходит соединение ?&lt;br&gt;3-й день немогу разрешить эту проблему ... HELP &lt;br&gt;</description>

<item>
    <title>iptables + pptp (gorecs)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/82803.html#10</link>
    <pubDate>Thu, 13 Nov 2008 06:35:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Правила по умолчанию в цепочках? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -N racoon &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -j racoon &lt;br&gt;&amp;gt;iptables racoon -s 10.x.x.x -j RETURN &lt;br&gt;&amp;gt;iptables racoon -j SNAT --to-source $EXTERNAL_IP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;10.x.x.x - локальная сеть &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может тут какая то засмута &lt;br&gt;&lt;br&gt;Для тех кому интересно &lt;br&gt;Подключался я с мобилк, пока не посмотрел tcpdump  что происходит не понял в чем проблема &lt;br&gt;оказывается соединение начиналось с IP 217.118.x.x  а потом каким-то образом связь по протоколу GRE начиналась с 10.168.x.x поэтому и pptpd локальный и iptables не могли &lt;br&gt;правилно работать вот из-за этого глюка я мучался три дня :-)&lt;br&gt;на pptpd выскакивала ощибка &lt;br&gt;GRE: read(fd=9 ...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables + pptp (gorecs)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/82803.html#9</link>
    <pubDate>Wed, 12 Nov 2008 06:54:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A PREROUTING -p 47 -j DNAT --to-soutce VPN-SERVER &lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A PREROUTING -p tcp --dport 1723 -j DNAT --to-soutce &lt;br&gt;&amp;gt;&amp;gt;VPN-SERVER:1723 &lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A POSTROUTING -j SNAT --to-source EXTERNAL_IP &lt;br&gt;&amp;gt;&amp;gt;modprobe ip_nat_pptp &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Помогите разобрать почему не проходит соединение ? &lt;br&gt;&amp;gt;&amp;gt;3-й день немогу разрешить эту проблему ... HELP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Правила по умолчанию в цепочках? &lt;br&gt;&lt;br&gt;iptables -N racoon &lt;br&gt;iptables -t nat -A POSTROUTING -j racoon&lt;br&gt;iptables racoon -s 10.x.x.x -j RETURN&lt;br&gt;iptables racoon -j SNAT --to-source $EXTERNAL_IP&lt;br&gt;&lt;br&gt;10.x.x.x - локальная сеть &lt;br&gt;&lt;br&gt;Может тут какая то засмута &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables + pptp (ALex_hha)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/82803.html#8</link>
    <pubDate>Tue, 11 Nov 2008 21:14:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;iptables -A FORWARD -p 47 -j ACCEPT &lt;br&gt;&amp;gt;iptables -A FORWARD -p tcp --dport 1723 -j ACCEPT &lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -p 47 -j DNAT --to-soutce VPN-SERVER &lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -p tcp --dport 1723 -j DNAT --to-soutce &lt;br&gt;&amp;gt;VPN-SERVER:1723 &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -j SNAT --to-source EXTERNAL_IP &lt;br&gt;&amp;gt;modprobe ip_nat_pptp &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Помогите разобрать почему не проходит соединение ? &lt;br&gt;&amp;gt;3-й день немогу разрешить эту проблему ... HELP &lt;br&gt;&lt;br&gt;Правила по умолчанию в цепочках?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables + pptp (gorecs)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/82803.html#7</link>
    <pubDate>Tue, 11 Nov 2008 20:11:35 GMT</pubDate>
    <description>в логах пишет &lt;br&gt;&lt;br&gt;pptpd&#091;6420&#093;: GRE: read(fd=9,buffer=8058640,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables + pptp (gorecs)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/82803.html#6</link>
    <pubDate>Tue, 11 Nov 2008 12:44:41 GMT</pubDate>
    <description>&amp;gt;а на сервере впн интернет работает ? &lt;br&gt;&lt;br&gt;да &lt;br&gt;</description>
</item>

<item>
    <title>iptables + pptp (suslic)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/82803.html#5</link>
    <pubDate>Tue, 11 Nov 2008 12:28:04 GMT</pubDate>
    <description>а на сервере впн интернет работает ?&lt;br&gt;</description>
</item>

<item>
    <title>iptables + pptp (gorecs)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/82803.html#4</link>
    <pubDate>Tue, 11 Nov 2008 12:12:01 GMT</pubDate>
    <description>&amp;gt;ech &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -p tcp -d $EXTERNALIP --dport 1723 -j &lt;br&gt;&amp;gt;DNAT --to-destination $VPNSERVER &lt;br&gt;&amp;gt;iptables -A FORWARD -s $VPNSERVER -j ACCEPT &lt;br&gt;&amp;gt;iptables -A FORWARD -d $VPNSERVER -j ACCEPT &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -s $VPNSERVER -j SNAT --to-source $EXTERNALIP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;попробуйте так &lt;br&gt;&lt;br&gt;нет не получилось 718 удаленный компьютер не ответил вовремя&lt;br&gt;</description>
</item>

<item>
    <title>iptables + pptp (suslic)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/82803.html#3</link>
    <pubDate>Tue, 11 Nov 2008 11:31:43 GMT</pubDate>
    <description>ech &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -d $EXTERNALIP --dport 1723 -j DNAT --to-destination $VPNSERVER&lt;br&gt;iptables -A FORWARD -s $VPNSERVER -j ACCEPT&lt;br&gt;iptables -A FORWARD -d $VPNSERVER -j ACCEPT&lt;br&gt;iptables -t nat -A POSTROUTING -s $VPNSERVER -j SNAT --to-source $EXTERNALIP&lt;br&gt;&lt;br&gt;попробуйте так&lt;br&gt;</description>
</item>

<item>
    <title>iptables + pptp (gorecs)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/82803.html#2</link>
    <pubDate>Tue, 11 Nov 2008 11:24:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;iptables -A FORWARD -p 47 -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;iptables -A FORWARD -p tcp --dport 1723 -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A PREROUTING -p 47 -j DNAT --to-soutce VPN-SERVER &lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A PREROUTING -p tcp --dport 1723 -j DNAT --to-soutce &lt;br&gt;&amp;gt;&amp;gt;VPN-SERVER:1723 &lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A POSTROUTING -j SNAT --to-source EXTERNAL_IP &lt;br&gt;&amp;gt;&amp;gt;modprobe ip_nat_pptp &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Помогите разобрать почему не проходит соединение ? &lt;br&gt;&amp;gt;&amp;gt;3-й день немогу разрешить эту проблему ... HELP &lt;br&gt;&lt;br&gt;не понял ?&lt;br&gt;</description>
</item>

</channel>
</rss>
