<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: pptp + GRE - вот такую связку хотят для работы софта</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3406.html</link>
    <description>Доброго времени суток всем!&lt;br&gt;Очень нужна помощь в решении проблемы настройки pptp соединения из локалки перед которой еще и DMZ стоит.&lt;br&gt;Суть в следующем: прислали тут нам требования для организации передачи данных в налоговую:&lt;br&gt;&quot;&lt;br&gt;Требоания к организации сети:&lt;br&gt;- из лвс пользователя дб разрешен двунаправленный доступ к ИП 213,182,169,11 пло протоколу tct на порт 1723 (это pptp - как я выяснил) и по протоколу gre (ip47) для поддержки протокола pptp&lt;br&gt;&lt;br&gt;-при использовании средств NAT должна быть обеспечена правильная обработка соединенй по протоколу GRE (IP47). Примеры возможных средств NAT: natd, iptables, ms isa.&lt;br&gt;&quot;&lt;br&gt;&lt;br&gt;а у меня ipchains! :о(&lt;br&gt;&lt;br&gt;# uname -a&lt;br&gt;Linux server3 2.4.7-10 #1 Thu Sep 6 17:27:27 EDT 2001 i686 unknown&lt;br&gt;&lt;br&gt;ipchains&lt;br&gt;-A forward -s 192.168.3.6 -d 200.200.200.200 -p gre -j MASQ&lt;br&gt;-A forward -s 192.168.3.6 -d 200.200.200.200 1723:1723 -p tcp -j MASQ&lt;br&gt;&lt;br&gt;#tail -f /var/log/messages - ничего на отпинывание не показывает&lt;br&gt;&lt;br&gt;На кошке Cisco pix506e открываю абсолютно все, но соединение pptp на получаетс</description>

<item>
    <title>pptp + GRE - вот такую связку хотят для работы софта (alatobol)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3406.html#3</link>
    <pubDate>Tue, 27 Nov 2007 09:09:27 GMT</pubDate>
    <description>Доброго времени суток.&lt;br&gt;Я не бух. и в этом ничего не шарю.&lt;br&gt;Но вот настройки для PPTP через маршрутизатор *nix.&lt;br&gt;На машине с внешним IP, надо NAT организовать для доступа к PPTP или обратного доступа к машине по PPTP.&lt;br&gt;PPTP (TCP1723) протокол доступа (иногда нужен для VPN)&lt;br&gt;GRE (IP47) нужен для протокола PPTP&lt;br&gt;&lt;br&gt;&lt;br&gt;Прямой map портов через SUSE Server.&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;INTIF=eth0 #вобщем внешний интерфейс (ppp0)&lt;br&gt;EXTIF=eth1 #внешний внутренний интерфейс&lt;br&gt;ALTERSERVH=&quot;&amp;lt;IP машины к которой и с которой разрешен доступ по PPTP и GRE&amp;gt;&quot;&lt;br&gt;IPTABLES=iptables&lt;br&gt;PPTPPORT=1723 #порт PPTP&lt;br&gt;GREPROT=47 #порт GRE для работы с PPTP&lt;br&gt;&lt;br&gt;#предварительно все может быть DROP&lt;br&gt;&lt;br&gt;$IPTABLES -A INPUT -p tcp &#092;--dport $PPTPPORT -j ACCEPT&lt;br&gt;$IPTABLES -A INPUT -p $GREPROT -j ACCEPT&lt;br&gt;&lt;br&gt;echo &quot;    Allow Answer to $INTIF:$PPTPPORT(PPTP)&quot;&lt;br&gt;$IPTABLES -A FORWARD -i $INTIF -p tcp &#092;--dport $PPTPPORT -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;$IPTABLES -A FORWARD -p tcp --dport $PPTPPORT -o $INTIF -j ACCEPT&lt;br&gt;&lt;br&gt;echo &quot;    Allow Answer to protocol-$GREPR</description>
</item>

<item>
    <title>pptp + GRE - вот такую связку хотят для работы софта (Ivan)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3406.html#2</link>
    <pubDate>Thu, 16 Aug 2007 13:05:03 GMT</pubDate>
    <description>&amp;gt;Понимаю, что подобные случаи рассматривались. &lt;br&gt;&amp;gt;Поможет ли pptpproxy мне, если я его установлю на Linux? Нужно ли &lt;br&gt;&amp;gt;еще что-то ставить для этой прокси? &lt;br&gt;&lt;br&gt;С месяц назад сам с этой проблемой бился. :)))) Сделано было правда под FreeBSD, но принципы , я думаю, будут теми же.&lt;br&gt;Для данного типа соединений тебе потребуется еще один реальный ip. Если нет - туши свет. Если есть, то продолжаем. Устраиваешь полный натинг (ip в ip) с ip адреса локальной машины, на которой у тебя будет установлен клиент налоговой программы, на твой новый реальный ip. Делать это все естественно надо на шлюзе через который ты в и-нет выходить будешь. Нат, также приворачивается к внешнему интерфейсу. Потом как справишься с натом., прибивай на внешний интерфейс твоего шлюза второй ip адрес алиасом. Все. Далее настраивай правила на файерволе, что к тебе по второму реальному ip никто не пролез. А попутно подумай вот еще над чем. Внутри твоей локалки будет работать программа из налоговой, и исходных кодов, как тебе ясно, тебе по ней никто н</description>
</item>

<item>
    <title>pptp + GRE - вот такую связку хотят для работы софта (ElvisPresley2)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3406.html#1</link>
    <pubDate>Thu, 09 Aug 2007 14:02:37 GMT</pubDate>
    <description>Понимаю, что подобные случаи рассматривались.&lt;br&gt;Поможет ли pptpproxy мне, если я его установлю на Linux? Нужно ли еще что-то ставить для этой прокси?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
