Проброс портов до VPN сервера во внутренней сети

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Проброс портов до VPN сервера во внутренней сети

Сообщение Voler »

Подскажите нужно пробросить во внутренюю подсеть
iptables -t nat -A PREROUTING -p tcp -s откуда -d куда --dport 1723 -j DNAT --to-destination 192.168.1.110:1723
iptables -t nat -A PREROUTING -p tcp -s откуда -d куда --dport 1723 -j DNAT --to-destination 192.168.1.110:1723
iptables -A FORWARD -i eth1 -d 192.168.1.110 -p tcp --dport 1723 -j QUEUE

Так вот, пролбросит 1723 порт не проблема, а вот как пробросить GRE-протокол?
В инте нашел много описаний этого протокола.
Типа этой:
Это значение всегда равно 0x880B. Payload Length - Размер данных не включая заголовок GRE. Call ID - Содержит идентификатор стороны которой принадлежит пакет.
Номер протокола в IP — 47
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Проброс портов до VPN сервера во внутренней сети

Сообщение Ленивая Бестолочь »

а "-p gre" не катит? или я ошибаюсь и он не натится?
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Проброс портов до VPN сервера во внутренней сети

Сообщение Voler »

а что указывать что пробрасывать порт или что?
Спасибо сказали:
Аватара пользователя
Ariasp
Сообщения: 254
Статус: NixLander

Re: Проброс портов до VPN сервера во внутренней сети

Сообщение Ariasp »

Voler писал(а):
20.04.2009 10:02
Так вот, пролбросит 1723 порт не проблема, а вот как пробросить GRE-протокол?

pptpd+iptables+squid
Спасибо сказали: