[ubuntu-ar] OT: iptables + pptp + cliente

Marco Antonio mhoyos at gmail.com
Thu Oct 15 04:01:20 BST 2009


El día 14 de octubre de 2009 23:45, 3m1l10 C45tRo
<3m1l10.c45tro en gmail.com> escribió:
> Hola Gente, este es un medio OT, pero preferi ponerlo como OT, la cosa
> es asi.
> Reemplaze un linksys por un debian como router/firewall en una empresa,
> hasta ahora todo bien, pero me pidieron que habilite una vpn pptp y ahi
> comenzaron mis problemas. Ahi tienen un server 2k3 con pptp corriendo y
> cuando lo hice con un router comun y corriente (linksys, dlink, 3com,
> etc) simplemente fowardeaba los puertos pptp(1723) e ipsec (500 udp) en
> algunos casos y listo, pero ahora en el iptables hice esto y nada,
> incluso agregue GRE(47) y no tuve suerte. ¿alguien sabe en que la estoy
> pifiando?
>
> Por otro lado, el talvez no OT es, si quiero conectarme a la vpn esta
> con un ubuntu u otro *nix ¿que recomiendan?, yo estuve probando con
> pptp-linux pero tambien tuve problemas con GRE :(
>
> salu2
>

proba con algo asi (cambiando los valores que correspondan):

iptables -A PREROUTING -i WAN -p tcp -m tcp --dport nro_puerto  -j
DNAT --to-destination ip_lan:nro_puerto

iptables -A PREROUTING -i WAN -p udp -m udp --dport nro_puerto  -j
DNAT --to-destination ip_lan:nro_puerto

o si queres levantar una vpn, te recomiendo openvpn:

http://www.ecualug.org/?q=2007/02/06/comos/centos/c_mo_instalar_y_configurar_openvpn

http://laurel.datsi.fi.upm.es/~rpons/openvpn_como/

http://sololinex.wordpress.com/2009/01/02/como-configurar-servidor-punto-multipunto-con-openvpn-y-cliente-en-windows-o-linux/

en mi caso, tengo creado un "server" en mi casa, y en mi notebook, un
"cliente".. y desde mi trabajo, a traves de un ISA server (proxy) sin
problema.

salu2


-- 
                 Marco Antonio de Hoyos
              15-5157-2322 // 4268-1557
                     twitter: @mhoyos
        Claypole - Pcia. de Bs. As.- Argentina
-------------------------------------------------------------------------------
http://tecnicoslinux.com.ar |-| http://vapeadores.com.ar



More information about the Ubuntu-ar mailing list