LINUX.ORG.RU
ФорумAdmin

Подключение к pptp-серверу из под nat


0

0

Добрый день!
Столкнулся с такой проблемой:
есть внутренняя сеть, шлюзом в интернет для которой является linux (debian, kernel 2.4.36, iptables 2.3.6).
Периодически у сотрудников появляется необходимость делать vpn (pptp), к удаленным офисам. До недавнего времени никаких сложностей с этим не возникало, но сейчас пытаясь подключиться к удаленному pptp-server-у организованного на freedsd, ничего не получается. В момент передачи gre пакетов они похоже не проходят корректно у меня на сервере через nat. т.е. вижу что мой клиент gre посылает, сервер gre возвращает, но обратно они клиенту не попадают.
Что меня вводит в ступор, так это то что с реализацией pptp на linux и d-link, все работает нормально. И еще вторая странность, в том что, попробовав через другой linux-сервер выйти, с практически какой же конфигурацией ядра и iptables все получается.

Прохождение пакетов через iptables разрешено точно.
Разница между тестовым сервером и рабочим в версиях - последний ставился из sarge, основной еще из woody, но давно уже обновляемый из веток sarge.

Получается, что что-то в конфиге сервера, но я уже даже не могу предположить в чем именно :(





Ответ на: комментарий от SlavikSS

Еще раз просмотрел цепочки,правда по большому щету использовал только iptables -vL -t nat, опять же там как и должно быть, стоит, что локалка выхотит через snat и соответствующий ему внешний ip.
Отдельных модулей, кроме nat, кажется не грузится.
Да и другие pptp-соединения работают.
Вобщем бред какой-то...

av
() автор топика

Ну попробуй определить где именно "пропадают" пакеты. Послушай tcpdump`ом на обоих интерфейсах. Попробуй логировать пакеты с помощью iptables

Nao ★★★★★
()
Ответ на: комментарий от v12aml

> insmod ip_nat_pptp?
Вы с ядром 2.6 ничего не путаете? Могу ошибиться конечно,но без доп патчей в 2,4 этот модуль не используется, все через модуль nat (full-nat он обзывается) идет.
Что касается tcpdump, то так же все это уже делал ранее, но кроме как проблемы прохождения через нат gre-пакетов, ничего не увидел (или просмотрел или не понял), так как и тот и другой нормально болтают до gre пакетов.

:((

av
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.