PPTP / GRE Exemplo de IPTables NAT de encaminhamento múltiplo

4

O Google está me mostrando alguns retornos sobre o PPTP / GRE NAT através do iptables / netfilter que permitirá várias conexões.

No entanto, não estou encontrando um exemplo de uso desse módulo auxiliar pptp que permita isso. Alguém já fez isso antes?

    
por Kyle Brandt 05.08.2010 / 19:38

2 respostas

2

Isso mudou radicalmente no kernel 2.6.14, e isso explica os vários exemplos de documentação aleatória que você está encontrando (muitos com a sintaxe pré-2.6.14). Eu não tenho uma máquina à mão para testar, mas você deve estar bem com o carregamento de ip_conntrack_pptp e ip_nat_pptp para obter o rastreamento de conexão PPTP.

    
por 05.08.2010 / 20:28
8

Estou assumindo que você está falando de estar por trás de um NAT, e tentando fazer com que vários usuários se conectem a um servidor VPN remoto; então, só consegui consertar isso no DD-WRT v24-sp2 (16/04/10):

Aparentemente, os módulos do kernel estavam faltando, o que faz a tradução NAT para o protocolo GRE - inseri-los provou o suficiente. Eu adicionei as seguintes linhas ao script de firewall:

# Insert modules for PPTP over NAT:
insmod nf_nat_proto_gre
insmod nf_conntrack_proto_gre
insmod nf_conntrack_pptp
insmod nf_nat_pptp

O resto do iptables / netfilter já está configurado corretamente no DD-WRT aparentemente:)

Se quiser, posso desenterrar o resto das entradas da tabela NAT relacionadas a isso.

    
por 09.08.2010 / 18:22