LINUX.ORG.RU
ФорумAdmin

iptables & PPTP (+)


0

0

Кто-нибудь умеет пускать клиентский трафик VPN через маршрутизатор под Linux 2.4 (iptables)? В сети нашел некие решения для BSD, но не для Linux. В логах: 15:44:34.316659 gre-proto-0x880B (gre encap) 15:44:42.450152 gre-proto-0x880B (gre encap) 15:44:47.659670 gre-proto-0x880B (gre encap) 15:44:52.864167 gre-proto-0x880B (gre encap) 15:44:58.068375 gre-proto-0x880B (gre encap)

Потом, естественно, отвал по таймауту

Это решаемо?


Все решаемо.

В PP2P есть два потока трафика: a) управляющий трафик - tcp, порт 1723 б) IP поток инкапсулированных данных, номер протокола пакетов, обернутых в ip - 47 (использовать ключ -p 47 для iptbales)

Если надо просто пропускать pptp трафик, то этого достаточно для построения нужных правил. Если надо лезть внутрь pptp трафика, то тут придется помучиться, вроде тоже возможно, но мне не приходилось реализовывать.

ak
()
Ответ на: комментарий от ak

Ak, а ты не пытался строить систему раздачи Инета на базе FreeSWAN или других реализаций Ipsec? Я вот собрался - ищу бывалых :)
gdenis@aport.ru

gdenis
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.