LINUX.ORG.RU
ФорумAdmin

VPN PPTP на Centos 6.3, не пропускает из мира

 , , ,


0

1

Здравствуйте, форумчане! есть проблема в доступе к vpn серверу. Сервер на Centos 6.3 для выхода в интеренет на сервере использую модем CCU-550 Peolplenet (через wvdial) vpn ceрвер - на pptp

Соединение пипл поднимает, о чём свидетельствует ppp0

[root@vpnsever ~]# ifconfig

eth0 Link encap:Ethernet HWaddr 54:04:A6:EE:5D:DA inet addr:192.168.1.100 Bcast:192.168.7.255 Mask:255.255.255.0 inet6 addr: fe80::5604:a6ff:feee:5dda/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:26365 errors:0 dropped:0 overruns:0 frame:0 TX packets:1792 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:2485644 (2.3 MiB) TX bytes:196571 (191.9 KiB) Interrupt:37 Base address:0x6000

lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)

ppp0 Link encap:Point-to-Point Protocol inet addr:94.248.37.145 P-t-P:172.25.6.5 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1420 Metric:1 RX packets:167 errors:0 dropped:0 overruns:0 frame:0 TX packets:5 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:3 RX bytes:14068 (13.7 KiB) TX bytes:94 (94.0 b)

Далее привожу настройки pptp:

[root@vpnsever ~]# cat /etc/pptpd.conf

ppp /usr/sbin/pppd

option /etc/ppp/options.pptpd

logwtmp

connections 100

localip 192.168.1.150

remoteip 192.168.1.160-164

Теперь options.pptpd:

[root@vpnsever ~]# cat /etc/ppp/options.pptpd

name pptpd

refuse-pap

refuse-chap

refuse-mschap

require-mschap-v2

require-mppe-128

ms-dns 192.168.1.1

ms-dns 8.8.8.8

proxyarp

debug

dump

lock

nobsdcomp

novj

novjccomp

nologfd

mtu 1400

mru 1400

Пользователи и пароли (для пипла были действующие логин и пароль, прописались сами)

[root@vpnsever ~]# vi /etc/ppp/chap-secrets

# Secrets for authentication using CHAP

# client server secret IP addresses

mike pptpd 123456 «*»

8092ХХХХХХХ\@people\.net\.ua 0 ХХХХХХ

Настроил маскарадинг, всё сохранил.

# Generated by iptables-save v1.4.7 on Sun Aug 26 03:19:36 2012

*nat

:PREROUTING ACCEPT [213:38289]

:POSTROUTING ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

-A POSTROUTING -o eth0 -j MASQUERADE

COMMIT

# Completed on Sun Aug 26 03:19:36 2012

# Generated by iptables-save v1.4.7 on Sun Aug 26 03:19:36 2012

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [6490:494131]

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -p icmp -j ACCEPT

-A INPUT -i lo -j ACCEPT

-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT

-A INPUT -j REJECT --reject-with icmp-host-prohibited

-A FORWARD -j REJECT --reject-with icmp-host-prohibited

COMMIT

Добавил в iptables-config :

cat /etc/sysconfig/iptables-config

IPTABLES_MODULES=«ip_conntrack_netbios_ns ip_nat_pptp ip_gre ip_conntrack_pptp»

При этом снаружи, заходя по внешнему ip, выданному пиплами, нифига не происходит - винда выдаёт ошибку 807

пользователь mike, пароль 123456

подскажите, что не так?



Последнее исправление: cetjs2 (всего исправлений: 2)

Ответ на: комментарий от MKuznetsov

добавил iptables -A INPUT -p gre -j ACCEPT

сохранил

в итоге - тоже самое... посмотрел лог в винде (на клиентской стороне)

CoID={6FDC61F9-7737-4A45-8B7A-1CB87E02BA44}: Пользователь user-pc\admin установил удаленное подключение VPN-подключение, которое завершилось сбоем. Возвращен код ошибки 807.

rednax
() автор топика
Ответ на: комментарий от rednax

да читайте-же уже документацию..

tcp 1723 разрешить

MKuznetsov ★★★★★
()
19 июня 2014 г.

сам с таким мучился.

Вот мой конфиг табла. https://www.dropbox.com/s/0zq92pnzb2j7ebo/iptables а именно *nat :PREROUTING ACCEPT [213:38289] :POSTROUTING ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A POSTROUTING -o eth0 -j MASQUERADE COMMIT без этого у меня не работал -A INPUT -p tcp -m state --state NEW -m tcp --dport 1723 -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 47 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 1723 -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 47 -j ACCEPT -A INPUT -i ppp+ -j ACCEPT -A INPUT -p gre -j ACCEPT -A FORWARD -j ACCEPT -A FORWARD -i ppp+ -o ppp+ -j ACCEPT -A FORWARD -s 10.0.0.0/24 -o eth0 -j ACCEPT -A FORWARD -i eth0 -d 10.0.0.0/24 -j ACCEPT

добавь эти строки и поменяй адреса. я сам не мастер в брандмауере, но это помогло, может и лишнее что то написал...

romik_lavrik
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.