Автор Тема: Pptp демон  (Прочетена 712 пъти)

Vectra

  • Напреднали
  • *****
  • Публикации: 12
    • Профил
Pptp демон
« -: Feb 12, 2007, 17:50 »
Здравейте!
Някой може ли да ми хелпне с настройката на pptpd. че нещо не ми се получават нещата. Идеята е следната:
има малка мрежа с window$/Linux компютри и шлюз/файеруал под Suse10. на сусе-то има Samba клиент/сървър. Всички се виждат в мрежата безпроблемно. Искам да мога по VPN да се регистрирам в мрежата(клиента е Windows). Когато тествам от вътрешната мрежа регистрацията минава успешно. От външната мрежа обаче ни звук, ни вопъл, ни стон.По принцип повече ме интересуват ресурсите на уиндоските компютри в мрежата, ако има някакво значение.
Благодаря предварително!
Активен

Hapkoc

  • Напреднали
  • *****
  • Публикации: 2117
    • Профил
Pptp демон
« Отговор #1 -: Feb 12, 2007, 17:57 »
Надявам се, че няма да се изкажа неграмотно, но проблема може да е във firewall-а. PPTP използва по подразбиране (ако се не лъжа) порт 1723/tcp както и GRE протокола (47). Виж дали и двете минават.
Активен

Vectra

  • Напреднали
  • *****
  • Публикации: 12
    • Профил
Pptp демон
« Отговор #2 -: Feb 12, 2007, 19:30 »
Точно там беше проблема'<img'> Голям съм охлюв!!! Преди да сложа pptp опитах с VPN на WIN машината и препращах пакетите по този порт към нея. Сега вече се свързва отвън. Благодаря за отговора!
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Pptp демон
« Отговор #3 -: Feb 12, 2007, 20:42 »
Интересно ми е дали има вариант няколко клиенти зад NAT да връзват pptp конекции до един и същ сървър отвън. Знам че има съответния conntrack helper, но доколкото знам и той не може да го прави. Въобще чудно ми е дали самият gre протокол би могъл да го позволи, или поне някакъв трик, по който това да стане без да се пренаписва и сървъра и клиентите. НАТ-ващата машинка може да бърника примерно ToS полето на пакетите в зависимост от сорс адреса, но пък така нито имаш гаранция че някой рутер по пътя няма да вземе да го смени, нито пък има начин пакетите в обратна посока да бъдат маркирани със същата стойност в зависимост от конкретната конекция. Интересно ми е в самият payload на GRE пакетите няма нещо, по което да се идентифицира със сигурност на коя конекция принадлежат и по такъв начин да се пипне conntrack gre helper модула. Макар че щом досега не са го направили явно няма такава възможност..

А, да,  ако това не е вариант дали има някакъв сорт "pptp proxy"  софтуер например?



Активен

"Knowledge is power" - France is Bacon

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
PPTP
Хардуерни и софтуерни проблеми
D_meter 5 3986 Последна публикация Jul 17, 2003, 09:28
от D_meter
pptp проблем!
Настройка на програми
skate 0 2095 Последна публикация Jun 11, 2004, 19:46
от skate
Проблем с PPTP
Хардуерни и софтуерни проблеми
Филип Бонев 5 3159 Последна публикация Aug 26, 2004, 07:29
от
pptp проблем
Настройка на програми
duncan 0 1716 Последна публикация Apr 05, 2005, 11:28
от duncan
pptp
Настройка на програми
ruster 4 2415 Последна публикация Jun 28, 2005, 14:05
от