+ Responder ao Tópico



  1. #1

    Padrão Pau no pptpd

    pOvOs,

    to com uma creca aque...

    instalei o pptpd-1.2.1-1 e configurei .... funcionou blzinha... mas d um tempo pra k, comecou a dar pau quando clientes de fora da minha LAN tentam acessar o servico...

    se eu q to na mesma rede do server d vpn, tento me conectar, consigo sem prob... mas quando alguem d fora tenta, aparece o seguinte erro no meu /var/log/messages

    Código :
    Jan  2 11:18:01 maxx pptpd[924]: GRE: read(fd=5,buffer=8056740,len=8260) from network failed: status = -1
     error = Protocol not available
    Jan  2 11:18:01 maxx pptpd[924]: CTRL: GRE read or PTY write failed (gre,pty)=(5,4)
    Jan  2 11:18:01 maxx kernel: application bug: pptpctrl(924) has SIGCHLD set to SIG_IGN but calls wait().

    Alguem faz ideia do pq??

    naum tenho nenhuma regrad fw no meu server... e ele tah atras d um gw com as seguintes regras d fw

    Código :
    iptables -t nat -A PREROUTING -p gre -j DNAT --to 192.168.200.113
    iptables -A FORWARD -p tcp --dport 1723 -j ACCEPT

    []'s

  2. #2

    Padrão Pau no pptpd

    tava lendo... e eh um prob d nat...

    acredito q essas regras aque devem resolver... soh pra confirmar ne?

    supondo q a eth1 seja a WAN

    Código :
    iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 1723 -j DNAT --to 192.168.200.113:1723
    iptables -t nat -A PREROUTING -i eth1 -p gre -j DNAT --to 192.168.200.113
    iptables -A INPUT -i eth1 -p tcp -d 200.200.200.200/32 --dport 1723 -j ACCEPT
    iptables -A INPUT -i eth1 -p gre -j ACCEPT
    iptables -A FORWARD -p TCP --dport 1723 -j ACCEPT
    iptables -A FORWARD -p 47 -j ACCEPT

    vou testar e qq coisa, eu posto hehe

    []'s