Postado originalmente por
DropALL
Postado originalmente por
fdotta
cara se vc estiver usando pptp vc tem q usar as seguinte regras (sao as q eu uso)
$IPTABLES -A INPUT -i ppp+ -j ACCEPT
$IPTABLES --append INPUT --protocol 47 --jump ACCEPT
$IPTABLES --append INPUT --protocol tcp --match tcp --destination-port 1723 --jump ACCEPT
...
...
...
logo apos a liberacao de forward da sua rede internao
$IPTABLES -A FORWARD -i ppp+ -j ACCEPT
$IPTABLES -A FORWARD -o ppp+ -j ACCEPT
[] Dotta :twisted:
Veio, viajou :P
Para ele esses INPUT não servem de nada, já que ele quer da rede atrás do firewall para internet e não permitir conexão pptp no firewall dele.
Outra coisa, a interface dele pelo jeito é eth, e não ppp :P
Ah sim, se tu usa essa regra no teu firewall você tá vacilando com essa regra no teu script:
$IPTABLES -A INPUT -i ppp+ -j ACCEPT
Já que ela tá permitindo QUALQUER entrada atraves de qualquer interface ppp que você tenha, consequentemente essas duas outras regras estão redundantes (em falha :P):
$IPTABLES --append INPUT --protocol 47 --jump ACCEPT
$IPTABLES --append INPUT --protocol tcp --match tcp --destination-port 1723 --jump ACCEPT
ps: Você andou copiando regras de fontes de informação diferentes e colocando no seu script de firewall ? :P (as regras hora são simplificadas, hora eh por extenso). Pois o negocio tá meio bagunçado, e tá fazendo mais do que devia... qualquer coisa posta teu script ai que o povo ajuda a arrumar :good: