Ver Feed RSS

info24hs

VPN Rede Interna

Avalie este Post de Blog
Este script libera as portas para conexão VPN em máquinas Windows da rede interna.


Modifique as variáveis(IP, ETH) abaixo conforme sua configuração.

############################ vpn.sh #############################

#!/bin/bash -x

modprobe ip_gre

### Variáveis ###
IPTABLES=/sbin/iptables
IP="ip_do_host_com_VPN"
ETH="ethernet_externa"

# Ativando o protocolo GRE 47
# Esta regra deve aparecer antes de qualquer bloqueio na cadeia INPUT.
$IPTABLES -I INPUT -p 47 -j ACCEPT
$IPTABLES -I FORWARD -p 47 -d $IP -j ACCEPT
$IPTABLES -t nat -I PREROUTING -p 47 -j DNAT --to-dest $IP

# Ativando o protocolo IPSec 50
# Esta regra deve aparecer antes de qualquer bloqueio na cadeia INPUT.
$IPTABLES -I INPUT -p 50 -j ACCEPT
$IPTABLES -I FORWARD -p 50 -d $IP -j ACCEPT
$IPTABLES -t nat -I PREROUTING -p 50 -j DNAT --to-dest $IP

# Portas VPN 500,1701,4500 (L2TP/IPSec)
$IPTABLES -I FORWARD -p udp -m multiport --dports 500,1701,4500 -j ACCEPT
$IPTABLES -t nat -I PREROUTING -i $ETH -p udp -m multiport --dports 500,1701,4500 -j DNAT --to-dest $IP
$IPTABLES -t mangle -A PREROUTING -p udp -s $IP -m multiport --sports 500,1701,4500 -j

# Porta VPN 1723 (PPTP)
$IPTABLES -I FORWARD -p tcp --dport 1723 -j ACCEPT
$IPTABLES -t nat -I PREROUTING -i $ETH -p tcp --dport 1723 -j DNAT --to-dest $IP
$IPTABLES -t mangle -A PREROUTING -p tcp -s $IP --sport 1723 -j

############################ vpn.sh #############################

Atualizado 24-09-2009 em 14:40 por info24hs

Categorias
Linux , Firewall

Comentários

  1. Avatar de GuE
    So uma duvida e se meu proprio firewall for o servidor de VPN como fica, pq eu fiz um server e não consigo pingar a rede interna apenas o servidor, e outra coisa protocolo gre blz mais pq das 2 portas 1701 e 1723 qual a diferença ?
  2. Avatar de info24hs
    Não tenho como te responder sem ver a suas regras de firewall e arquivos configuração deste servidor.. da uma pesquisada no google e compare..

    Quanto a questão das portas da uma lida no link abaixo..
    Configuração de servidores VPN e firewall
  3. Avatar de GuE
    Uma pergunta meu firewall não pode ser autenticador vpn ? No artigo ele so mostra antes e depois, vlw !!!
  4. Avatar de info24hs
    Citação Postado originalmente por GuE
    Uma pergunta meu firewall não pode ser autenticador vpn ? No artigo ele so mostra antes e depois, vlw !!!
    Cara da uma lida

    http://under-linux.org/f115832-vpn-p...rga-rede-local

+ Enviar Comentário