PPTP: clientes Linux inacessíveis

0

Eu configurei um servidor PPTP em uma caixa do CentOS 6.
Vários clientes (Windows e Linux) se conectam a esse servidor.
Todos os clientes usam a mesma sub-rede.
Todos os clientes (Win ou Lin) podem navegar na Internet usando a VPN com sucesso.
Clientes Windows podem executar ping em qualquer outro cliente Windows (XP / Vista / 7) conectado à VPN.
Clientes Linux (KVPNC) podem executar ping em qualquer cliente Windows (XP / Vista / 7) conectado à VPN.

Até aí tudo bem. Mas há um problema estranho e eu tenho tentado descobrir sem sorte:
Nenhum cliente pode fazer ping (acessar) um cliente Linux (com êxito) conectado à VPN. E sim, o firewall está completamente desativado.

Eu realmente aprecio qualquer sugestão / ideia. TIA,

EDIT: O objetivo final disso é compartilhar serviços em toda a VPN, como acessar um HTTPD rodando em uma caixa Linux de um cliente Windows.

    
por Bahman M. 08.12.2012 / 14:02

1 resposta

1

No VPN SERVER , é necessário seguir o seguinte:

Ativar o encaminhamento de tcp / ip

A pilha TCP / IP do Linux, por padrão, não encaminha pacotes (entre interfaces ou reencaminhando-os entre a rede IP). Tem que estar habilitado

echo 1 > /proc/sys/net/ipv4/ip_forward

Sem isso, o servidor VPN aceitará o pacote do cliente VPN localmente e roteará o pacote do cliente de acordo com a regra NAT, mas não roteará o tráfego para a rede local, que inclui outro cliente vPN.

Iptables

Iptables bloqueiam todo o tráfego por padrão. Você precisa de regras para permitir o tráfego.

$IPTABLES -A FORWARD -s 192.168.1.0/24 -d 192.168.1.0/24 -j ACCEPT

Mude 192.168.1.0/24 para corresponder aos seus endereços IP de rede vpn. Isso permitirá o tráfego entre suas máquinas de rede vpn.

/etc/pptp.conf

Quando o cliente vpn precisa falar com cada um junto, o servidor vpn está agindo como um ponto de roteamento e precisa estar no mesmo netowrk.

localip 192.168.1.1
remoteip 192.168.1.2-254

Modifique o acima de acordo com sua configuração de rede.

    
por 11.12.2012 / 03:18

Tags