VPN провайдера и файерволл

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
admiral
Сообщения: 361

VPN провайдера и файерволл

Сообщение admiral »

Значит в интернет я выхожу через VPN провайдера. Все настроил, все соединяется. Но почемуто файерволл не дает логинится. Приведу пример:
root@admiral:~# pppd call server
Using interface ppp0
Connect: ppp0 <--> /dev/pts/7
Modem hangup
Connection terminated.
root@admiral:~# /etc/rc.d/rc.firewall stop
Clearing iptables rules
root@admiral:~# pppd call server
Using interface ppp0
Connect: ppp0 <--> /dev/pts/7
PAP authentication succeeded
local IP address 87.252.YYY.XXX
remote IP address 213.184.YYY.XXX

После этого включаю файерволл - и все работает. Проблема только при соединении. Строчка в файерволле такая:
$IPTABLES -A OUTPUT -p tcp -m tcp -d 172.16.5.1 --dport 1723 -j ACCEPT #Для ВПН

Может приведете свои конфиги файерволла для ВПН?
Спасибо сказали:
Аватара пользователя
Роман Торопов
Сообщения: 47
ОС: Mandriva CS-4, все PP+

Re: VPN провайдера и файерволл

Сообщение Роман Торопов »

admiral писал(а):
29.10.2006 13:32
Может приведете свои конфиги файерволла для ВПН?

http://www.iptables.ru
А лично могу помочь тут http://forum.ingineer.ru
CPU Intel Xeon E5462 (2.8/1.6 GHz) 2шт.
MB SuperMicro X7DWE
Adaptec ASR-52445
HDD SATA-II Seagate 1TB ST31000340NS 24 шт
Ethernet Intel® 82598EB 10 Gigabit EXPX9501AFXSR
Спасибо сказали:
Аватара пользователя
admiral
Сообщения: 361

Re: VPN провайдера и файерволл

Сообщение admiral »

Значит нашел где-то на просторах интернета такой конфиг

#Для VPN
iptables -A INPUT -p 47 -m state --state ESTABLISHED,RELATED -i eth0 -j ACCEPT
iptables -A OUTPUT -p TCP --dport 1723 -o eth0 -j ACCEPT
iptables -A OUTPUT -p 47 -o eth0 -j ACCEPT

Так вот, что за протокол такой 47? В той статье рассказывалось про установку patch-o-matic. Так вот, нужно его ставить, что бы заработали эти строки?
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: VPN провайдера и файерволл

Сообщение rolano »

Может быть имеет смысл разрешить хождение протокола GRE?
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
WarlorD
Сообщения: 728
Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
ОС: FreeBSD, Debian GNU\Linux

Re: VPN провайдера и файерволл

Сообщение WarlorD »

сделай временно политику на исходящие ACCEPT, посмотри вообще в файрволе-ли дело.
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Спасибо сказали:
Аватара пользователя
admiral
Сообщения: 361

Re: VPN провайдера и файерволл

Сообщение admiral »

WarlorD писал(а):
31.10.2006 14:48
сделай временно политику на исходящие ACCEPT, посмотри вообще в файрволе-ли дело.

Да, дело в файерволле. Отрубаю его - нормально авторизируется. Причем после авторизации можно врубить файерволл и все бедет работать отлично. Я так понял, что файерволл мешает авторизации.
Спасибо сказали:
Electron
Сообщения: 201
ОС: Можно Windows написать? :-)

Re: VPN провайдера и файерволл

Сообщение Electron »

Адмирал, скажи, пожалуйста, что значит "-m tcp" в первом топике в параметрах?
Gentoo Linux 2006.0 from Stage3-Pentium4 on Intel Celeron 2.1 Ghz, 512M RAM, NV GeForce 5200FX
Спасибо сказали:
Аватара пользователя
admiral
Сообщения: 361

Re: VPN провайдера и файерволл

Сообщение admiral »

Electron писал(а):
31.10.2006 21:10
Адмирал, скажи, пожалуйста, что значит "-m tcp" в первом топике в параметрах?

когда ставишь -p tcp - неявно подрозумевается что дальше будет -m tcp, но где-то читал, что оно не всегда автоматом подрубается, и рекомендовали явно указывать.
Спасибо сказали: