Toon posts:

FreeBSD + GRE

Pagina: 1
Acties:

Verwijderd

Topicstarter
Even een vraagje... is het GRE protocol automatisch meegebakken in een FreeBSD kernel?
Ik zie namelijk geen GRE pakketjes langskomen wanneer ik met tcpdump kijk en een VPN verbinding op probeer te zetten.

Ik zie in de kernel config file LINT een optie staan met GRE. Deze is:
code:
1
options   NETGRAPH_PPTPGRE

Heeft deze er iets mee te maken of is dat netgraph ergens anders voor?
:?

Verwijderd

Topicstarter
Hmm dat doet ie wel want ik heb een ADSL verbinding, maar waarom krijg ik dan geen VPN verbinding?

  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Je moet GRE doorlaten in je firewall en eventueel doorgeven aan een doos op je interne netwerk als dat nodig is. Dit kan met ipnat (protocol 47 iirc).

Verwijderd

Topicstarter
Ik forward alles op poort 1723 naar een andere poort, ik gebruik IPFilter.
Hoe kan ik het GRE protocol dan doorlaten?

  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Misschien "pass in quick proto gre from any to any" en "pass out quick proto gre from any to any", en anders met het protocol-nummer (zie /etc/protocols).

ipnat moet je ook nog even zo instellen dat hij alle GRE verkeer redirect. Weet zo gauw niet meer welke regel ik ooit us had toen ik VPN op zo'n manier deed, maar 't is erg logisch.

Verwijderd

Topicstarter
Op dinsdag 23 oktober 2001 10:44 schreef serkoon het volgende:
Misschien "pass in quick proto gre from any to any" en "pass out quick proto gre from any to any", en anders met het protocol-nummer (zie /etc/protocols).

ipnat moet je ook nog even zo instellen dat hij alle GRE verkeer redirect. Weet zo gauw niet meer welke regel ik ooit us had toen ik VPN op zo'n manier deed, maar 't is erg logisch.
Ik heb nu deze regels:

/etc/ipf.rules
code:
1
2
3
pass out quick on tun0 proto 47 from any to any
pass in quick on tun0 proto 47 from any to any
pass in quick on tun0 proto tcp from any to any port = 1723 keep state

/etc/ipnat.rules
code:
1
2
3
4
map tun0 192.168.0.0/24 -> 0.0.0.0/32 portmap tcp/udp 40000:65000
map tun0 192.168.0.0/24 -> 0.0.0.0/32

rdr tun0 0/0 port 1723 -> 192.168.0.3 port 1723

PS. werkt VPN wel over ADSL (tun0)?

  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Zou kunnen dat GRE niet verder dan je ADSL-modem komt, maar daar heb ik (gelukkig) geen verstand van. Als je modem al het verkeer rechtstreeks doorstuurd zou GRE geen probleem moeten zijn, maar als hij alleen bijv. TCP/UDP/ICMP doorlaat, dan wordt het moeilijk.

Verwijderd

Topicstarter
Op dinsdag 23 oktober 2001 11:57 schreef serkoon het volgende:
Zou kunnen dat GRE niet verder dan je ADSL-modem komt, maar daar heb ik (gelukkig) geen verstand van. Als je modem al het verkeer rechtstreeks doorstuurd zou GRE geen probleem moeten zijn, maar als hij alleen bijv. TCP/UDP/ICMP doorlaat, dan wordt het moeilijk.
Het komt er wel doorheen. Met tcpdump zie ik de GRE pakketten binnen komen, maar ze worden niet door gestuurd naar interface xl0.
Er zit dus iets fout met de NAT rules :(
Pagina: 1