Помогите пожалуйста.
На сервере стоит Linux
Для VPN-соединения необходимо включить протокол GRE
как это проще сделать?
>Помогите пожалуйста.
>На сервере стоит Linux
>Для VPN-соединения необходимо включить протокол GRE
>как это проще сделать?в фаерволе разрешить прохожнения протокола gre (47)
и разрешить tcp соедениения по порту 1723
>>Помогите пожалуйста.
>>На сервере стоит Linux
>>Для VPN-соединения необходимо включить протокол GRE
>>как это проще сделать?
>
>в фаерволе разрешить прохожнения протокола gre (47)
>и разрешить tcp соедениения по порту 1723
но где узнать про это подробней? как именно мне на линуксе этот ГРЕ поднять???
сказали же тебе на фаерволе - правилами ipchains/iptables
на айпитаблесе типа примерно так
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 1723 -j DNAT --to 192.168.0.5
/sbin/iptables -t nat -A PREROUTING -i eth1 -p 47 -j DNAT --to 192.168.0.5/sbin/iptables -t nat -A PREROUTING -i $INET_IFACE -p tcp --dport 1723 \
-j DNAT --to 10.131.2.0/255.255.255.0
/sbin/iptables -t nat -A PREROUTING -i $INET_IFACE -p 47 -j DNAT --to 10.131.2.0/255.255.255.0
>сказали же тебе на фаерволе - правилами ipchains/iptables
>на айпитаблесе типа примерно так
>/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 1723 -j
>DNAT --to 192.168.0.5
>/sbin/iptables -t nat -A PREROUTING -i eth1 -p 47 -j DNAT --to
>192.168.0.5
>
>/sbin/iptables -t nat -A PREROUTING -i $INET_IFACE -p tcp --dport 1723
>\
> -j DNAT --to 10.131.2.0/255.255.255.0
>/sbin/iptables -t nat -A PREROUTING -i $INET_IFACE -p 47 -j DNAT --to
>10.131.2.0/255.255.255.0
>Спасибо! Respect вам, уважаемые!
я просто впервые этой проблемой занялся