Hallo,
niet erg zeker waar ik dit moest posten, maar gok hier. (of in PNT)
Het zit dus zo, ik heb een werkende NT4 VPN server. Internet word op mijn werk verdeeld door een Clarkconnect 1.1 free router (www.clarkconnect.org). Het komt erop neer dat ik nu poorten moet forwarden naar mijn interne NT4 VPN server. Dat dit met IPtables moet gaan gebeuren is me duidelijk maar het lukt me nog niet.
NT4 VPN server: 10.0.0.1
router: 10.0.0.101
Regels die ik nu in rc.firewall heb staan:
iptables -A PREROUTING -t nat -i $EXTIF -p tcp --dport 1723 -j DNAT --to 10.0.0.1:1723
iptables -A PREROUTING -t nat -p -i $EXTIF -p 47 -j DNAT --to 10.0.0.1
Ook duidelijk is dat ik TCP 1723 moet forwarden en het IP GRE protocol (protocol 47).
Het werkt nu echter nog niet, als ik met PPTP wil inloggen lijkt ie te connecten, maar geeft vervolgens na wat wachten een "cannot connect" melding, zonder verdere redenen.
L2TP geeft vrijwel direct terug dat hij het niet eens kan worden over de security. Ik denk dan ook dat het aan de verkeerde 2e regel ligt over die poort 47.
Ik zie veel vaker van dit soort problemen langs komen, maar kon zowel met google, normale search en de omega search (niet meer dan 1 woord) echt niets vinden. Heb uiteraard ook ver buiten got gekeken, maar echte oplossingen worden nog nergens gegeven, of ze lijken hierop maar werken helaas niet.
Een 2-tal andere regels die clarkconnect via de webadmin zelf aan heeft gemaakt voor VPN:
iptables -A PREROUTING -t nat -p tcp -d $EXTIP --dport 5910 -j DNAT --to
10.0.0.254:5910
iptables -A PREROUTING -t nat -p tcp -d $EXTIP --dport 5810 -j DNAT --to
10.0.0.254:5810
Deze werken verder als een speer.
Ziet er iemand hier wat ik qua iptables syntax verkeerd doe?
niet erg zeker waar ik dit moest posten, maar gok hier. (of in PNT)
Het zit dus zo, ik heb een werkende NT4 VPN server. Internet word op mijn werk verdeeld door een Clarkconnect 1.1 free router (www.clarkconnect.org). Het komt erop neer dat ik nu poorten moet forwarden naar mijn interne NT4 VPN server. Dat dit met IPtables moet gaan gebeuren is me duidelijk maar het lukt me nog niet.
NT4 VPN server: 10.0.0.1
router: 10.0.0.101
Regels die ik nu in rc.firewall heb staan:
iptables -A PREROUTING -t nat -i $EXTIF -p tcp --dport 1723 -j DNAT --to 10.0.0.1:1723
iptables -A PREROUTING -t nat -p -i $EXTIF -p 47 -j DNAT --to 10.0.0.1
Ook duidelijk is dat ik TCP 1723 moet forwarden en het IP GRE protocol (protocol 47).
Het werkt nu echter nog niet, als ik met PPTP wil inloggen lijkt ie te connecten, maar geeft vervolgens na wat wachten een "cannot connect" melding, zonder verdere redenen.
L2TP geeft vrijwel direct terug dat hij het niet eens kan worden over de security. Ik denk dan ook dat het aan de verkeerde 2e regel ligt over die poort 47.
Ik zie veel vaker van dit soort problemen langs komen, maar kon zowel met google, normale search en de omega search (niet meer dan 1 woord) echt niets vinden. Heb uiteraard ook ver buiten got gekeken, maar echte oplossingen worden nog nergens gegeven, of ze lijken hierop maar werken helaas niet.
Een 2-tal andere regels die clarkconnect via de webadmin zelf aan heeft gemaakt voor VPN:
iptables -A PREROUTING -t nat -p tcp -d $EXTIP --dport 5910 -j DNAT --to
10.0.0.254:5910
iptables -A PREROUTING -t nat -p tcp -d $EXTIP --dport 5810 -j DNAT --to
10.0.0.254:5810
Deze werken verder als een speer.
Ziet er iemand hier wat ik qua iptables syntax verkeerd doe?