Mascarando conexões PPTP de clientes

Olá pessoal, quero falar sobre algo que tive que descobrir na raça. Eu tinha uma rede com problemas para conectar mais de uma máquina em um servidor VPN com Windows 2000, só conseguia conexão para uma máquina. Foi então que descobri a solução usando a distribuição IPCOP com o módulo ip_nat_pptp no kernel.

[ Hits: 26.810 ]

Por: Neriberto em 17/09/2004 | Blog: http://www.mundolivre.eti.br


Introdução



Tentei várias coisas e em nenhuma obtive sucesso, infelizmente nada funcionava até que resolvi trocar meu firewall (Red Hat 9). Quase desistindo resolvi testar uma distro própria para firewall, o IPCOP. Instalei. O processo foi rápido e deu certo.

Surpreso, fui verificar o script de firewall, procurar detalhes, encontrei carregado na memória o módulo ip_nat_pptp.

Este módulo está no patch-o-matic abaixo. Vou explicar como compilá-lo no Slackware 10 (como podem ver, adoro testar novas distros e aproveitar para atualizar meus sistemas). Segundo a descrição contida no patch-o-matic, o PPTP é uma modificação do protocolo GRE, modificação feita pela Microsoft, por isto que, mesmo carregando o módulo GRE, o firewall não funcionava.

Deixando de lero lero, vamos partir para a prática, passo a passo.

    Próxima página

Páginas do artigo
   1. Introdução
   2. Backups
   3. "Patcheando"
   4. Compilando o kernel
Outros artigos deste autor

Consultando servidores SNMP com PHP

Trabalhando com CARP nos BSD's

Leitura recomendada

Kernel Hacking (RootKits)

Ksplice - atualizando o kernel sem necessidade de reboot

Compilando o kernel no Slackware com pacotes pré-compilados

Recompilando o kernel com suporte a placas de rede Encore rtl8139D (Silan)

O Kernel Linux

  
Comentários
[1] Comentário enviado por pythondeveloper em 22/04/2005 - 18:36h

Ae...Só complementando o artigo, é necessário recompilar o Iptables. Mas o artigo do Neriberto funciona blzinha.
Vlw






[2] Comentário enviado por nyberg_pvh em 02/07/2010 - 00:08h

Boa noite, amigo estou querando saber se ja testou no DEBIAN esta funcionalidade, ja subi o modulo porem não consigo acessar duas maquinas vindo de uma mesma ADSL (mesma lan), agora se conecot via meu 3g ele conecta as duas maquinas, pode me ajudar.Obrigado

[3] Comentário enviado por neriberto em 02/07/2010 - 06:55h

Olá nyberg_pvh, faz muito tempo que eu não tenho mais esta necessidade, mesmo quando eu usava o Debian nos meus firewalls, portanto infelizmente eu não tenho esta resposta pra você em relação ao Debian.

Mas vou tentar te ajudar, faz o seguinte digita:

sudo modprobe ip_nat_pptp

se não retornar nenhum erro e com o comando "lsmod | grep ptpp" aparecer significa que o módulo foi compilado e você conseguiu carregar ele na memória.

Agora se não der certo, vai no diretório /boot é pra ter um arquivo lá que comece com config-versão-do-kernel, entendeu ? neste arquivo esta as configurações usadas pela equipe do debian para compilar o kernel que você está usando utilize-o para criar um novo com o Patch-O-Matic e o módulo,...se bem que eu ainda acho que não precise...

Estou usando o Ubuntu 10.04 Desktop no momento e ele já vem pronto.


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts