<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Пробросить порт PPTP на внутренний сервер с помшью iptables</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83369.html</link>
    <description>Народ помогите , надо пробросить VPN c реального ипа на внутренний сервак &lt;br&gt;стоит Linux SUSE (как почтовик и веб, NATa на нем нету, тольо фаервол iptables), подскажите как через iptables прокинуть порт vpn &lt;br&gt;ip внешний 62.117.107.40&lt;br&gt;ip внутренний 10.103.111.2&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>с помшью iptables... не уронить, не уронить, не уронить... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83369.html#10</link>
    <pubDate>Tue, 16 Dec 2008 14:38:02 GMT</pubDate>
    <description>&amp;gt;надо пробросить VPN c реального ипа на внутренний сервак &lt;br&gt;&amp;gt;стоит Linux&lt;br&gt;&lt;br&gt;Совсем забыл: google.ru + pptp dnat site:opennet.ru + ENTER, вот.&lt;br&gt;</description>
</item>

<item>
    <title>Пробросить порт^Wпротокол PPTP (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83369.html#9</link>
    <pubDate>Tue, 16 Dec 2008 14:33:46 GMT</pubDate>
    <description>&amp;gt;заработало когда изменил&lt;br&gt;&lt;br&gt;Это  просто ужас какой-то. &#037;-O Сразу написать, как ипманьяк в первой реплике написал, -- никак? Или оно и так &quot;не захотело&quot;?...&lt;br&gt;&lt;br&gt;+http:/openforum/vsluhforumID10/4075.html&lt;br&gt;</description>
</item>

<item>
    <title>Пробросить порт PPTP на внутренний сервер с помшью iptables (Mr_Dee)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83369.html#8</link>
    <pubDate>Tue, 16 Dec 2008 14:07:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;/sbin/sysctl net.ipv4.ip_forward=1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;конечно есть :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;заработало когда изменил правило iptables -t nat -A POSTROUTING -p tcp --dst &lt;br&gt;&amp;gt;10.103.111.2 &lt;br&gt;&amp;gt; -j SNAT --to-source 10.111.2.100 &lt;br&gt;&amp;gt; на &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING --dst 10.103.111.2 -j SNAT --to-source 10.111.2.100 &lt;br&gt;&lt;br&gt;/sbin/iptables -A POSTROUTING -t nat -p all -s local_ip -j SNAT -o eth0 --to-source external_ip&lt;br&gt;&lt;br&gt;тут более понятно все кто источник local_ip натятся через интрфейс eth0 под ip адресом external_ip&lt;br&gt;,&lt;br&gt;у тебя как то странно получается всё что назначено для отдального ip превращать в другой ip &lt;br&gt;&lt;br&gt;&lt;br&gt;если нужно редиректить порты , то можно воспользоваться DNAT&lt;br&gt;</description>
</item>

<item>
    <title>Пробросить порт PPTP на внутренний сервер с помшью iptables (Doc)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83369.html#7</link>
    <pubDate>Tue, 16 Dec 2008 13:46:20 GMT</pubDate>
    <description>&amp;gt;/sbin/sysctl net.ipv4.ip_forward=1 &lt;br&gt;&lt;br&gt;конечно есть :)&lt;br&gt;&lt;br&gt;&lt;br&gt;заработало когда изменил правило iptables -t nat -A POSTROUTING -p tcp --dst 10.103.111.2&lt;br&gt; -j SNAT --to-source 10.111.2.100&lt;br&gt; на &lt;br&gt;iptables -t nat -A POSTROUTING --dst 10.103.111.2 -j SNAT --to-source 10.111.2.100&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Пробросить порт PPTP на внутренний сервер с помшью iptables (Mr_Dee)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83369.html#6</link>
    <pubDate>Tue, 16 Dec 2008 12:58:29 GMT</pubDate>
    <description>/sbin/sysctl net.ipv4.ip_forward=1&lt;br&gt;</description>
</item>

<item>
    <title>Пробросить порт PPTP на внутренний сервер с помшью iptables (Doc)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83369.html#5</link>
    <pubDate>Tue, 16 Dec 2008 07:39:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;ACCEPT     all  --  anywhere   &lt;br&gt;&amp;gt;&amp;gt;          anywhere &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;komplexb:~ # &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;P.S. ип сервера VPN 10.103.111.2 а ип второго инетерфейса у линуксового севрера &lt;br&gt;&amp;gt;&amp;gt;10.111.2.100 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -L &lt;br&gt;&lt;br&gt;проброс вроде работает, но вот застревает на проверке пользователя и пароля походу ещё какогто порта или протокола нехватет &lt;br&gt;VPN сервер на винде пишит вот что: &lt;br&gt;Связь между VPN-сервером и VPN-клиентом 10.111.2.100 была установлена, но не удалось завершить установку VPN-подключения. Наиболее вероятная причина - брандмауэр или маршрутизатор между VPN-сервером и VPN-клиентом не разрешает передачу пакетов GRE (Generic Routing Encapsulation) протокола 47. Проверьте, что брандмауэры и маршрутизаторы между этим VPN-сервером и Интернетом разрешают GRE-пакеты. Проверьте, что брандмауэры и маршрутизаторы в сети пользователя также разрешают GRE-пакеты. &lt;br&gt;&lt;br&gt;хотя вроде он проброшен , и если я настраиваю PPTP c линусового сервака то коннект проходит на ура... может ещё какй-то порт&#092;прот</description>
</item>

<item>
    <title>Пробросить порт PPTP на внутренний сервер с помшью iptables (antony)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83369.html#4</link>
    <pubDate>Tue, 16 Dec 2008 06:00:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; anywhere          &lt;br&gt;&amp;gt;  tcp dpt:ums &lt;br&gt;&amp;gt;ACCEPT     all  --  anywhere   &lt;br&gt;&amp;gt;          anywhere &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;komplexb:~ # &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;P.S. ип сервера VPN 10.103.111.2 а ип второго инетерфейса у линуксового севрера &lt;br&gt;&amp;gt;10.111.2.100 &lt;br&gt;&lt;br&gt;iptables -t nat -L&lt;br&gt;</description>
</item>

<item>
    <title>Пробросить порт PPTP на внутренний сервер с помшью iptables (Doc)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83369.html#3</link>
    <pubDate>Tue, 16 Dec 2008 05:15:26 GMT</pubDate>
    <description>&amp;gt;это будет работать при условии, что шлюзом по-умолчанию у vpn сервера является &lt;br&gt;&amp;gt;10.103.111.2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в противном случае еще надо добавить &lt;br&gt;&amp;gt;/sbin/iptables -t nat -A POSTROUTING -p tcp --dst 192.168.0.5 -j SNAT --to-source &lt;br&gt;&amp;gt;10.103.111.2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;где 192.168.0.5 все тот же локальный vpn сервер &lt;br&gt;&lt;br&gt;вроде сделал ... повсей видимости цепочка заработала так как соединение проваливаеться до проверки логина и пароля&lt;br&gt;если я правельно подимаю в этой цепочке используеться нат,&lt;br&gt;тоесть сервер на который я пробрасываю порт vpn всегда получает при коннекте ИП линуксового сервака? (это к вопросу о разрешени коннекта ка серваке VPN)&lt;br&gt;&lt;br&gt;и ещё но после выполнения комманды почемуто через iptables -L я невижу эти цепочки в списке?&lt;br&gt;&lt;br&gt;komplexb:~ # iptables -t nat -A POSTROUTING -p tcp --dst 10.103.111.2 -j SNAT --to-source 10.111.2.100&lt;br&gt;komplexb:~ # iptables -L&lt;br&gt;Chain INPUT (policy DROP)&lt;br&gt;target     prot opt source               destination&lt;br&gt;ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED&lt;br&gt;</description>
</item>

<item>
    <title>Пробросить порт PPTP на внутренний сервер с помшью iptables (ono)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83369.html#2</link>
    <pubDate>Mon, 15 Dec 2008 14:53:22 GMT</pubDate>
    <description>это будет работать при условии, что шлюзом по-умолчанию у vpn сервера является 10.103.111.2&lt;br&gt;&lt;br&gt;в противном случае еще надо добавить&lt;br&gt;/sbin/iptables -t nat -A POSTROUTING -p tcp --dst 192.168.0.5 -j SNAT --to-source 10.103.111.2&lt;br&gt;&lt;br&gt;где 192.168.0.5 все тот же локальный vpn сервер&lt;br&gt;</description>
</item>

</channel>
</rss>
