ferre_L
02.10.2009, 19:23
Имеем: Сервак (2 сетевых интерфейса, eth0 статический, eth1 локалка)
Требуется: pptp коненкт через сервак в интернет, с любого компа со статическим айп, так-как pptp работает токо со статическими айпишниками.
Проблема: Коннект есть, пакеты летят, доступа в интернет нету.
Конфиги:
/etc/ppp/pptpd-options
name pptpd
refuse-pap
refuse-chap
require-mschap
require-mschap-v2
require-mppe-128
ms-dns 10.0.0.1
ms-dns 10.0.0.2
proxyarp
nodefaultroute
lock
nobsdcomp
#IPX (todo)
ipx
ipx-network 4
ipx-node 1:0
ipx-routing 2
ipx-router-name Linux_router
ipxcp-accept-remote
/etc/pptpd.conf
option /etc/ppp/pptpd-options
logwtmp
localip 78.159.55.39
remoteip 172.20.0.2-254
Фаерволл:
/home/vpn-firewall.sh
#!/bin/sh -e
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_dynaddr
iptables --flush
iptables --delete-chain
iptables --table nat --flush
iptables --table nat --delete-chain
iptables -P FORWARD ACCEPT
modprobe iptable_nat
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
echo VPN firewall start!
Меня терзают сомнения что допущена ошыбка в настройках фаерволла, если да то прошу ткнуть носом, спасибо
Требуется: pptp коненкт через сервак в интернет, с любого компа со статическим айп, так-как pptp работает токо со статическими айпишниками.
Проблема: Коннект есть, пакеты летят, доступа в интернет нету.
Конфиги:
/etc/ppp/pptpd-options
name pptpd
refuse-pap
refuse-chap
require-mschap
require-mschap-v2
require-mppe-128
ms-dns 10.0.0.1
ms-dns 10.0.0.2
proxyarp
nodefaultroute
lock
nobsdcomp
#IPX (todo)
ipx
ipx-network 4
ipx-node 1:0
ipx-routing 2
ipx-router-name Linux_router
ipxcp-accept-remote
/etc/pptpd.conf
option /etc/ppp/pptpd-options
logwtmp
localip 78.159.55.39
remoteip 172.20.0.2-254
Фаерволл:
/home/vpn-firewall.sh
#!/bin/sh -e
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_dynaddr
iptables --flush
iptables --delete-chain
iptables --table nat --flush
iptables --table nat --delete-chain
iptables -P FORWARD ACCEPT
modprobe iptable_nat
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
echo VPN firewall start!
Меня терзают сомнения что допущена ошыбка в настройках фаерволла, если да то прошу ткнуть носом, спасибо