Toon posts:

Windows 2000 VPN Server / FloppyFW firewall

Pagina: 1
Acties:

Verwijderd

Topicstarter
Situatie:

Linuxrouter / FloppyFW met IPCHAINS [212.68.231.xxx]

Achter deze firewall een Windows 2000 Small Business Server. Ik wil deze server bereikbaar maken voor thuiswerkers via VPN. In deze server zitten twee netwerkkaarten; 192.168.0.2 en 192.168.0.4. Deze VPN moet gerouteerd worden naar 192.168.0.4.

Ik krijg het niet voor elkaar met IPCHAINS om de routering van FloppyFW goed te krijgen.

Mijn firewall.ini bevat nu..

PPTP_SVR="192.168.0.4"
LAN_1="192.168.0.50/100
IPADDR="212.68.231.xxx"

# PPTP
# eth0 is external interface
ipchains -A forward -j MASQ -p tcp -s $LAN_1 -d $PPTP_SVR 1723 -i eth0
ipchains -A output -j ACCEPT -p tcp -s $IPADDR -d $PPTP_SVR 1723 -i eth0
ipchains -A input -j ACCEPT -p tcp -s $PPTP_SVR 1723 -d $IPADDR -i eth0
ipchains -A forward -j MASQ -p 47 -s $LAN_1 -d $PPTP_SVR -i eth0
ipchains -A output -j ACCEPT -p 47 -s $IPADDR -d $PPTP_SVR -i eth0
ipchains -A input -j ACCEPT -p 47 -s $PPTP_SVR -d $IPADDR -i eth0

Wie weet een goede oplossing?

  • Equator
  • Registratie: April 2001
  • Laatst online: 19-08 15:28

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Met IPchains kan je geen portforwarding doen. dat zal je met ipfwadm of iets dergelijks moeten doen.
De vervanger van ipchains, de iptables kunnen het wel.
Dus kijk even of er een update van je FloppyFW is.

[WBMM]
Move 2 NOS :?
[/WBMM]

  • Vaughn
  • Registratie: Juni 1999
  • Laatst online: 02-04 16:27

Vaughn

Powered by Jomanda

Misschien moet je 1 kaart in een ander subnet configureren? bijv. 192.168.1.4
Routeren wordt een beetje lastig als de kaarten in hetzelfde segment zitten kijkt mij.

There are 10 kinds of people: Those who understand binary and those who don't.


Verwijderd

Topicstarter
CyberJ schreef op 31 oktober 2002 @ 13:42:
Met IPchains kan je geen portforwarding doen. dat zal je met ipfwadm of iets dergelijks moeten doen.
De vervanger van ipchains, de iptables kunnen het wel.
Dus kijk even of er een update van je FloppyFW is.

[WBMM]
Move 2 NOS :?
[/WBMM]
Probleem is dat de IPTABLES versie van FloppyFW een FPU nodig heeft en daar beschikt mijn routerpc helaas niet over.

Verwijderd

Topicstarter
Spawn schreef op 31 oktober 2002 @ 13:54:
Misschien moet je 1 kaart in een ander subnet configureren? bijv. 192.168.1.4
Routeren wordt een beetje lastig als de kaarten in hetzelfde segment zitten kijkt mij.
Ik weet niet of dat lastig is, je bepaalt toch je source ip/ports en destination ip/ports?

Verwijderd

Topicstarter
Ok, de ontwikkelingen gaan de juiste kant op. In mijn firewall.ini staat nu het volgende:

code:
1
2
3
4
5
6
7
8
9
# VPN 
ipmasqadm portfw -a -P tcp -L $1 1723 -R 192.168.0.2 1723
/bin/ipchains -A input -p tcp -i /dev/eth0 -s any/0 -d 212.68.231.xxx --dport 1723 -j ACCEPT
/bin/ipmasqadm portfw -a -P tcp -L 212.68.231.xxx 1723 -R 192.168.0.2 1723

# GRE PACKETS
ipmasqadm portfw -a -P tcp -L $1 47 -R 192.168.0.2 47
/bin/ipchains -A input -p tcp -i /dev/eth0 -s any/0 -d 212.68.231.xxx --dport 47 -j ACCEPT
/bin/ipmasqadm portfw -a -P tcp -L 212.68.231.xxx 47 -R 192.168.0.2 47


Als ik nu probeer verbinding te maken met de VPN server is ie wel connected, maar bij het
controleren op user/pass blijft ie 'hangen' en na een tijdje krijg ik een disconnect.

Ik heb alle protocollen als PAP/CHAP/MS-CHAP enz allemaal toegestaan en dat encryptie optional is. Toch lukt het nog niet. Iemand een idee?

[ Voor 0% gewijzigd door Verwijderd op 05-11-2002 12:55 . Reden: edit ]


Verwijderd

Topicstarter
Ook lokaal is het niet mogelijk om via VPN in te loggen.

Ook hier hetzelfde als bij internet-acces, de verbinding wordt opgezet, maar het is niet mogelijk om in te loggen...

[ Voor 0% gewijzigd door Verwijderd op 05-11-2002 13:57 . Reden: extra info ]


Verwijderd

Topicstarter
Moderator, zet maar op slot. Ik ben eruit ;-)
Pagina: 1