Toon posts:

[LINUX]internet->router-> NT4 VPN

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

niet erg zeker waar ik dit moest posten, maar gok hier. (of in PNT)

Het zit dus zo, ik heb een werkende NT4 VPN server. Internet word op mijn werk verdeeld door een Clarkconnect 1.1 free router (www.clarkconnect.org). Het komt erop neer dat ik nu poorten moet forwarden naar mijn interne NT4 VPN server. Dat dit met IPtables moet gaan gebeuren is me duidelijk maar het lukt me nog niet.

NT4 VPN server: 10.0.0.1
router: 10.0.0.101

Regels die ik nu in rc.firewall heb staan:

iptables -A PREROUTING -t nat -i $EXTIF -p tcp --dport 1723 -j DNAT --to 10.0.0.1:1723
iptables -A PREROUTING -t nat -p -i $EXTIF -p 47 -j DNAT --to 10.0.0.1

Ook duidelijk is dat ik TCP 1723 moet forwarden en het IP GRE protocol (protocol 47).

Het werkt nu echter nog niet, als ik met PPTP wil inloggen lijkt ie te connecten, maar geeft vervolgens na wat wachten een "cannot connect" melding, zonder verdere redenen.
L2TP geeft vrijwel direct terug dat hij het niet eens kan worden over de security. Ik denk dan ook dat het aan de verkeerde 2e regel ligt over die poort 47.
Ik zie veel vaker van dit soort problemen langs komen, maar kon zowel met google, normale search en de omega search (niet meer dan 1 woord) echt niets vinden. Heb uiteraard ook ver buiten got gekeken, maar echte oplossingen worden nog nergens gegeven, of ze lijken hierop maar werken helaas niet.

Een 2-tal andere regels die clarkconnect via de webadmin zelf aan heeft gemaakt voor VPN:

iptables -A PREROUTING -t nat -p tcp -d $EXTIP --dport 5910 -j DNAT --to
10.0.0.254:5910
iptables -A PREROUTING -t nat -p tcp -d $EXTIP --dport 5810 -j DNAT --to
10.0.0.254:5810

Deze werken verder als een speer.

Ziet er iemand hier wat ik qua iptables syntax verkeerd doe?

  • Equator
  • Registratie: April 2001
  • Laatst online: 19-08 15:28

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Om PPTP door je firewall te natten, zal je een speciale PPTP helper module moeten hebben. Juist om het IP Nummer 47 (GRe) door te zetten. Deze is er nog niet voor de 2.4 kernel. dus dat lukt nog niet.
L2Tp kan wel goed lukken, maar dan zonder een IPsec vebinding inn die tunnel.

Overigens zijn hier echt verschrikkelijk veel topics over geweest, dus ik begrijp niet dat je daar je antwoord nog niet in gevonden hebt.

Verwijderd

Topicstarter
... kan jij ze vinden? Ik niet nl, dankzij het ontbreken van een search (externe omega search werkt nu OOK al niet meer :().

Maar met L2TP zou het wel moeten lukken, hoe moet ik dan mijn firewall instellen? Zelfde poorten neem ik aan, want ook dat wilde nog niet lukken helaas :(

[ Voor 11% gewijzigd door Verwijderd op 09-12-2002 21:16 ]


Verwijderd

Topicstarter
Is dit trouwens het goede forum?

  • Equator
  • Registratie: April 2001
  • Laatst online: 19-08 15:28

Equator

Crew Council

🦺#Rodekruis #whisky #barista

l2tp = udp 1701.
Afbeeldingslocatie: http://images.tweakers.net/forum/templates/got/images/icons/edit.gif = een edit button.
Ik ga niet voor je zoeken.

Verwijderd

Topicstarter
CyberJ schreef op 10 December 2002 @ 10:46:
l2tp = udp 1701.
[afbeelding] = een edit button.
Ik ga niet voor je zoeken.
Thanks, ga het meteen proberen!
Pagina: 1