Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Настройка iptables для xl2tpd  (Прочитано 991 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн skytrain

  • Автор темы
  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
Настройка iptables для xl2tpd
« : 11 Июня 2014, 17:51:12 »
Добрый день.
Есть проблема. Нет пинга до ВПН клиентов и обратно.

Вариант немного нестандартный.
Есть сеть. В ней два шлюза с разными провайдерами (192.168.3.1 и 192.168.3.8)
Ввиду "МЕГА СТРАННОЙ" политики партии в отношении *nix один из шлюзов - роутер, другой - ....ну в общем сервер.
А фаервол на Linuxе ubuntu 12.04 на адресе 192.168.3.11
Так -же за Linuxовой машиной сеть 10.17.224.0/24
И вот нужно сделать ВПН сервер на l2tp на Linuxовой машине.

Собственно вопрос вот в чем.
Нужна ли какая либо "хитрая" настройка фаервола на ВПН сервере?

Я подозреваю что нужна, так как пакеты до ВПН клиента упрямо ДОХНУТ в НАТ-е ВПН сервера.
(Нажмите, чтобы показать/скрыть)
Пакеты через интерфейс ppp0 доходят только до -t mangle -I POSTROUTING и все....\
В нате уже ничего нет.

Я чего-то в этом вопросе конкретно не понимаю.
Согласно статьям по настройке нужно повесить маскарадинг на интерфейс по которому физически идет l2tp,
iptables  -t nat   -A POSTROUTING -o br0 -s 10.200.200.0/24 -j MASQUERADE
НО Я ПЛОХО ПОНИМАЮ ЗАЧЕМ ОНО ТУТ НУЖНО!!!???? И КАКУЮ РОЛЬ ИГРАЕТ!!!!????

Выкладываю
(Нажмите, чтобы показать/скрыть)

Может дело в нем?

Вот лог подключения виндовой машины.

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 11 Июня 2014, 18:25:02 от skytrain »
Не пытайся убежать от себя и от пули. Умрешь уставшим...

Оффлайн skytrain

  • Автор темы
  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
Re: Настройка iptables для xl2tpd
« Ответ #1 : 29 Июня 2014, 18:40:09 »
Да... Затупил...
Не пытайся убежать от себя и от пули. Умрешь уставшим...

 

Страница сгенерирована за 0.02 секунд. Запросов: 21.