Mascarando conexões PPTP de clientes

Olá pessoal, quero falar sobre algo que tive que descobrir na raça. Eu tinha uma rede com problemas para conectar mais de uma máquina em um servidor VPN com Windows 2000, só conseguia conexão para uma máquina. Foi então que descobri a solução usando a distribuição IPCOP com o módulo ip_nat_pptp no kernel.

[ Hits: 26.840 ]

Por: Neriberto em 17/09/2004 | Blog: http://www.mundolivre.eti.br


"Patcheando"



(desculpe não pude evitar :P)

1) No site http://netfilter.org baixe o POM (patch-o-matic) correspondente ao seu iptables

2) Caso não esteja instalado o fonte do kernel, instale-o.

3) Descompacte o POM (eu prefiro fazer isto no /usr/src).

4) Acesse o diretório do POM e digite:

KERNEL_DIR=/path_do_fonte_do_kernel ./runme extra/

Exemplo:

# KERNEL_DIR=/usr/src/linux ./runme extra

O script vai lhe oferecer vários patchs, digite "n" até chegar no módulo ip_pptp_nat. Quando chegar neste, execute o path depois saia digitando "q".

Página anterior     Próxima página

Páginas do artigo
   1. Introdução
   2. Backups
   3. "Patcheando"
   4. Compilando o kernel
Outros artigos deste autor

Trabalhando com CARP nos BSD's

Consultando servidores SNMP com PHP

Leitura recomendada

Kernel Hacking (RootKits)

Ksplice - atualizando o kernel sem necessidade de reboot

Guerra Infinita, uma análise da Ciência da Computação

ReactOS: O irmão open-source do Microsoft Windows NT 4.0

openSUSE Linux no Windows 10 sem virtualização

  
Comentários
[1] Comentário enviado por pythondeveloper em 22/04/2005 - 18:36h

Ae...Só complementando o artigo, é necessário recompilar o Iptables. Mas o artigo do Neriberto funciona blzinha.
Vlw






[2] Comentário enviado por nyberg_pvh em 02/07/2010 - 00:08h

Boa noite, amigo estou querando saber se ja testou no DEBIAN esta funcionalidade, ja subi o modulo porem não consigo acessar duas maquinas vindo de uma mesma ADSL (mesma lan), agora se conecot via meu 3g ele conecta as duas maquinas, pode me ajudar.Obrigado

[3] Comentário enviado por neriberto em 02/07/2010 - 06:55h

Olá nyberg_pvh, faz muito tempo que eu não tenho mais esta necessidade, mesmo quando eu usava o Debian nos meus firewalls, portanto infelizmente eu não tenho esta resposta pra você em relação ao Debian.

Mas vou tentar te ajudar, faz o seguinte digita:

sudo modprobe ip_nat_pptp

se não retornar nenhum erro e com o comando "lsmod | grep ptpp" aparecer significa que o módulo foi compilado e você conseguiu carregar ele na memória.

Agora se não der certo, vai no diretório /boot é pra ter um arquivo lá que comece com config-versão-do-kernel, entendeu ? neste arquivo esta as configurações usadas pela equipe do debian para compilar o kernel que você está usando utilize-o para criar um novo com o Patch-O-Matic e o módulo,...se bem que eu ainda acho que não precise...

Estou usando o Ubuntu 10.04 Desktop no momento e ele já vem pronto.


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts