Hoi,
Om van thuis uit te werken via onze kabelverbinding draait er op de laptop van mijn vriendin Check point secure client. Deze maakt gebruik van het ipsec protocol 50 (ESP). Als ik deze pc rechtstreeks op de kabelmodem aansluit werkt de verbinding perfect (behalve dat ik een half uurtje moet wachten totdat de dhcp server het adres van mijn server releast).
Ik zou echter graag deze vpn verbinding via masquerading willen laten werken, zodat ik zelf op mijn pc kan verderwerken.
De esp pakketten worden herkend en accepted in de forward chain, maar komen nooit in de nat table terecht, dus kan ik ze ook niet masqueren
Chain FORWARD (policy DROP 1 packets, 192 bytes)
pkts bytes target prot opt in out source destination
2207 400K lanout all -- eth1 * 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT all -- eth1 * 0.0.0.0/0 0.0.0.0/0
1900 1586K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
1 192 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 3/min burst 3 LOG flags 0 level 7 prefix `IPT FORWARD packet died: '
Chain lanout (1 references)
pkts bytes target prot opt in out source destination
1691 322K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8080
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:25
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:21
11 1624 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:2064
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:2200
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1352
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:123
0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:123
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:110
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:5190
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:500
490 72800 ACCEPT esp -- * * 192.168.0.107 0.0.0.0/0
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 3/min burst 3 LOG flags 0 level 7 prefix `Niet gedekt door lanout :'
Chain POSTROUTING (policy ACCEPT 6 packets, 1113 bytes)
pkts bytes target prot opt in out source destination
0 0 MASQUERADE esp -- * eth0 0.0.0.0/0 0.0.0.0/0
187 11577 MASQUERADE all -- * eth0 0.0.0.0/0 0.0.0.0/0
De authenticatie verloopt perfect, maar ik kan verder niet op het netwerk...
Voor alle duidelijkheid, de rest werkt wel...
Wie heeft hier al ervaring mee?
Om van thuis uit te werken via onze kabelverbinding draait er op de laptop van mijn vriendin Check point secure client. Deze maakt gebruik van het ipsec protocol 50 (ESP). Als ik deze pc rechtstreeks op de kabelmodem aansluit werkt de verbinding perfect (behalve dat ik een half uurtje moet wachten totdat de dhcp server het adres van mijn server releast).
Ik zou echter graag deze vpn verbinding via masquerading willen laten werken, zodat ik zelf op mijn pc kan verderwerken.
De esp pakketten worden herkend en accepted in de forward chain, maar komen nooit in de nat table terecht, dus kan ik ze ook niet masqueren
Chain FORWARD (policy DROP 1 packets, 192 bytes)
pkts bytes target prot opt in out source destination
2207 400K lanout all -- eth1 * 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT all -- eth1 * 0.0.0.0/0 0.0.0.0/0
1900 1586K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
1 192 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 3/min burst 3 LOG flags 0 level 7 prefix `IPT FORWARD packet died: '
Chain lanout (1 references)
pkts bytes target prot opt in out source destination
1691 322K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8080
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:25
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:21
11 1624 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:2064
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:2200
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1352
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:123
0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:123
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:110
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:5190
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:500
490 72800 ACCEPT esp -- * * 192.168.0.107 0.0.0.0/0
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 3/min burst 3 LOG flags 0 level 7 prefix `Niet gedekt door lanout :'
Chain POSTROUTING (policy ACCEPT 6 packets, 1113 bytes)
pkts bytes target prot opt in out source destination
0 0 MASQUERADE esp -- * eth0 0.0.0.0/0 0.0.0.0/0
187 11577 MASQUERADE all -- * eth0 0.0.0.0/0 0.0.0.0/0
De authenticatie verloopt perfect, maar ik kan verder niet op het netwerk...
Voor alle duidelijkheid, de rest werkt wel...
Wie heeft hier al ervaring mee?