
clovesjr
(usa Slackware)
Enviado em 18/01/2008 - 14:36h
Galera... preciso de uma ajuda...
Aqui na minha empresa tenho um firewall configurado com iptables e surgiu a necessidade de algumas máquinas conectarem em uma VPN externa.
Esta VPN externa é feita em um servidor Window$ e andei olhando alguns artigos sobre como conectar em uma VPN e vi que tem que liberar a porta 1723 mais o protocolo GRE.
eth0 --> LAN
eth1 --> Internet
10.1.1.161 --> IP Firewall (gateway LAN)
iptables -A FORWARD -s 10.1.1.161 -p all -j ACCEPT
iptables -A FORWARD -d 10.1.1.161 -p all -j ACCEPT
iptables -A OUTPUT -s 10.1.1.160/27 -p all -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 1723 -j DNAT --to 10.1.1.161
iptables -t nat -A PREROUTING -i eth1 -p gre -j DNAT --to 10.1.1.161
O problema é que somente uma máquina conseguiu se conectar, as outras nao estao conectando... Alguém sabe me dizer como resolver isso para que todas as maquinas conectem?
[]s