URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 50623
[ Назад ]

Исходное сообщение
"Настройка протокола GRE"

Отправлено keyzi , 17-Ноя-04 15:51 
Помогите пожалуйста.
На сервере стоит Linux
Для VPN-соединения необходимо включить протокол GRE
как это проще сделать?

Содержание

Сообщения в этом обсуждении
"Настройка протокола GRE"
Отправлено kir , 17-Ноя-04 17:10 
>Помогите пожалуйста.
>На сервере стоит Linux
>Для VPN-соединения необходимо включить протокол GRE
>как это проще сделать?

в фаерволе разрешить прохожнения протокола gre (47)
и разрешить tcp соедениения по порту 1723


"Настройка протокола GRE"
Отправлено keyzi , 17-Ноя-04 18:24 
>>Помогите пожалуйста.
>>На сервере стоит Linux
>>Для VPN-соединения необходимо включить протокол GRE
>>как это проще сделать?
>
>в фаерволе разрешить прохожнения протокола gre (47)
>и разрешить tcp соедениения по порту 1723


но где узнать про это подробней? как именно мне на линуксе этот ГРЕ поднять???


"Настройка протокола GRE"
Отправлено ipmanyak , 17-Ноя-04 18:36 
сказали же тебе на фаерволе - правилами ipchains/iptables
на айпитаблесе типа примерно так
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 1723 -j DNAT --to 192.168.0.5
/sbin/iptables -t nat -A PREROUTING -i eth1 -p 47 -j DNAT --to 192.168.0.5

/sbin/iptables -t nat -A PREROUTING -i $INET_IFACE -p tcp --dport 1723  \
    -j DNAT --to 10.131.2.0/255.255.255.0
/sbin/iptables -t nat -A PREROUTING -i $INET_IFACE -p 47 -j DNAT --to 10.131.2.0/255.255.255.0


"Настройка протокола GRE"
Отправлено keyzi , 18-Ноя-04 10:53 
>сказали же тебе на фаерволе - правилами ipchains/iptables
>на айпитаблесе типа примерно так
>/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 1723 -j
>DNAT --to 192.168.0.5
>/sbin/iptables -t nat -A PREROUTING -i eth1 -p 47 -j DNAT --to
>192.168.0.5
>
>/sbin/iptables -t nat -A PREROUTING -i $INET_IFACE -p tcp --dport 1723  
>\
>    -j DNAT --to 10.131.2.0/255.255.255.0
>/sbin/iptables -t nat -A PREROUTING -i $INET_IFACE -p 47 -j DNAT --to
>10.131.2.0/255.255.255.0
>

Спасибо! Respect вам, уважаемые!
я просто впервые этой проблемой занялся