+ Responder ao Tópico



  1. #1
    marcosgw
    Visitante

    Padrão Forward de VPN

    Caros amigos,


    Não estou conseguindo liberar os usuários da rede para fazer VPN externa.

    Alguem pode me ajudar ?

    iptables -A INTEXT -j ACCEPT -p tcp -s $NET_INT --sport 1024: -d 0/0 --dport 1723 #PPTP

    iptables -A INTEXT -j ACCEPT -p udp -s $NET_INT --sport 1024: -d 0/0 --dport 1701 #L2TP

    Não funcionou

  2. #2

    Padrão Forward de VPN

    qual distro vc usar? que tipo de vpn vc quer se conectar?

    a maquina cliente eh win ou gnu/linux?

  3. #3
    karfax
    Visitante

    Padrão Forward de VPN

    O que é no teu script INTEXT e NET_INT?

    Sds,

  4. #4
    marcosgw
    Visitante

    Padrão Forward de VPN

    Citação Postado originalmente por karfax
    O que é no teu script INTEXT e NET_INT?

    Sds,
    Linux Fedora

    na verdade para você entender melhor vou colocar assim

    iptables -A FORWARD -j ACCEPT -p tcp -s 192.168.100.0/24 --sport 1024: -d 0/0 --dport 1723 #PPTP

    Eu coloquei a porta 1723 porque sei que esta é a porta da VPN usando PPTP só que não funciona.

    iptables -A FORWARD -j ACCEPT -p udp -s 192.168.100.0/24 --sport 1024: -d 0/0 --dport 1701 #L2TP

  5. #5

    Padrão Forward de VPN

    conecta a vpn no teu fw, assim, todas as maquinas clientes vao poder acessar a tua vpn.

    pra liberar a vpn de uma maquina cliente, vc tem que liberar o protocolo GRE


    iptables -A FORWARD -p 47 -j ACCEPT


    flw

  6. #6
    marcosgw
    Visitante

    Padrão Forward de VPN

    Citação Postado originalmente por Brenno
    conecta a vpn no teu fw, assim, todas as maquinas clientes vao poder acessar a tua vpn.

    pra liberar a vpn de uma maquina cliente, vc tem que liberar o protocolo GRE


    iptables -A FORWARD -p 47 -j ACCEPT


    flw
    Na verdade eu quero acessar a VPN dos caras. O meu Firewall esta bloqueando a saída , entendeu ?

    Essa serve ?

  7. #7

    Padrão Forward de VPN

    iptables -A FORWARD -p 47 -j ACCEPT
    iptables -A FORWARD -p tcp --dport 1723 -j ACCEPT

    deixa essas regras em cima de todas as outras regras do seu script


    tente conectar e observer se ta passando pacotes pela mesma

    iptables -L -v

    se n tiver passando pacotes, troque -A por -I

    iptables -I FORWARD -p 47 -j ACCEPT
    iptables -I FORWARD -p tcp --dport 1723 -j ACCEPT

    a maquina a qual vc quer conectar a vpn, eh windows? que ta por tras de um fw?

    eh isso mesmo?

  8. #8

    Padrão Forward de VPN

    Aew,


    Veja se o server que esta a VPN se tb nao esta bloqueando o seu ip.


    Flws,

  9. #9
    marcosgw
    Visitante

    Padrão Forward de VPN

    Citação Postado originalmente por Brenno
    iptables -A FORWARD -p 47 -j ACCEPT
    iptables -A FORWARD -p tcp --dport 1723 -j ACCEPT

    deixa essas regras em cima de todas as outras regras do seu script


    tente conectar e observer se ta passando pacotes pela mesma

    iptables -L -v

    se n tiver passando pacotes, troque -A por -I

    iptables -I FORWARD -p 47 -j ACCEPT
    iptables -I FORWARD -p tcp --dport 1723 -j ACCEPT

    a maquina a qual vc quer conectar a vpn, eh windows? que ta por tras de um fw?

    eh isso mesmo?
    Sem querer abusar ..

    E o L2TP ?

  10. #10

    Padrão Forward de VPN

    Citação Postado originalmente por marcosgw
    Citação Postado originalmente por Brenno
    iptables -A FORWARD -p 47 -j ACCEPT
    iptables -A FORWARD -p tcp --dport 1723 -j ACCEPT

    deixa essas regras em cima de todas as outras regras do seu script


    tente conectar e observer se ta passando pacotes pela mesma

    iptables -L -v

    se n tiver passando pacotes, troque -A por -I

    iptables -I FORWARD -p 47 -j ACCEPT
    iptables -I FORWARD -p tcp --dport 1723 -j ACCEPT

    a maquina a qual vc quer conectar a vpn, eh windows? que ta por tras de um fw?

    eh isso mesmo?
    Sem querer abusar ..

    E o L2TP ?

    nunca utilizei o l2tp, mas, se vc quer q uma maquina cliente sua, conecte a um servidor pptp, basta fazer oq eu disse...

    eu ainda te aconcelho instalar o pptp-client no teu fw...

    abraço