Temat: VPN na serwerze - Router Gargoyle - PPTP

Witam

Mam mały problem z serwerem VPN. Serwer VPN postawiony na Windows Serwer 2008

Router Garygole 1.5.6 (r33081), Przekierowny port 1723

klient <-> Router <-> Serwer VPN

efekt: klient nie łączy się z serwerem

VPN działa w momencie gdy wypuszcze Serwer na DMZ ale z wiadomych powodów nie chce tego zrobić.

Analizowałem problemy poprzedników na forum ale nie chce z routera robić serwera VPN chciałbym zostawić srv VPN tam gdzie jest postawiony albo źle szukałem albo poprostu nie ma rozwiązania.


Co zrobiłem

zainstalowałem:

opkg install kmod-gre kmod-ipt-nathelper-extra

dodałem wpisy firewala: etc/firewall.user


iptables -t nat -A prerouting_wan -p tcp --dport 1723 -j DNAT --to 192.168.1.2
iptables -A forwarding_wan -p tcp --dport 1723 -d 192.168.1.2 -j ACCEPT
iptables -t nat -A prerouting_wan -p gre -j DNAT --to 192.168.1.2
iptables -A forwarding_wan -p gre -d 192.168.1.2 -j ACCEPT

reboot

efekt: błąd 800 czyli jakby nie przepuszczał portów zresztą skoro na DMZ działa to tak wygląda.

Z góry dziękuje.

Panie Cezary wiem że z Panem rozmawiałem na forum na ten temat ale nie jestem biegły w pingwinku i zaczynam nowy post może ktoś miał podobny problem . Nie mniej jednak gdyby miał Pan cierpliość do mnie to proszę o swoje mądrości

Pozdrawiam

2

Odp: VPN na serwerze - Router Gargoyle - PPTP

http://eko.one.pl/?p=openwrt-konfiguracja#pptp nie wystarczy?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez prorock 2012-12-28 21:30:40)

Odp: VPN na serwerze - Router Gargoyle - PPTP

zainstalować: # opkg install kmod-ipt-nathelper-extra

dopisać do etc/firewall.user

    #GRE protocol
    config rule
        option src wan
        option dest lan
        option proto gre
        option target ACCEPT

    # PPTP
    config rule
        option src wan
        option dest lan
        option proto udp        -->UDP czy TCP?
        option dest_port 1732        --> 1723 ??
        option target ACCEPT

nie stosowałem tego wpisu bo budzi moje wątpliwosći

prosze o potwierdzenie

4

Odp: VPN na serwerze - Router Gargoyle - PPTP

Do /etc/config/firewall nie firewall.user. 1723 oczywiście, już poprawiłem.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5 (edytowany przez prorock 2012-12-28 22:50:02)

Odp: VPN na serwerze - Router Gargoyle - PPTP

#GRE protocol
    config 'rule'
        option 'src' 'wan'
        option 'dest' 'lan'
        option 'proto' 'gre'
        option 'target' 'ACCEPT'

    # PPTP
    config 'rule'
        option 'src' 'wan'
        option 'dest' 'lan'
        option 'proto' 'udp'        -->sprawdzilem z TCP -> /etc/init.d/firewall restart tez nie laczy
        option 'dest_port' '1723'   
        option 'target' 'ACCEPT'

Nie laczy.

1723 tcp nasluchuje
1701 udp nasluchuje

Obecnie przepuszczenie srv na DMZ powoduje ze VPN nie dziala. Musze odinstalowac kmod-ipt-nathelper-extra i usuac wpisy w firewallu.

errata:
Usuniecie tych wpisów powoduje ze mozna po DMZ dostac sie do serwera poprzez VPN

6

Odp: VPN na serwerze - Router Gargoyle - PPTP

rozumiem ze nikt nie rozgryzl tego problemu hmm

7

Odp: VPN na serwerze - Router Gargoyle - PPTP

Uruchom sobie snifer i zobaczysz jakie porty przechodzą. Będziesz wiedział co odblokować na firewallu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: VPN na serwerze - Router Gargoyle - PPTP

a ktory snifer polecasz? tcpdump, czy jest cos co pokaze ktore porty sa otwarte?

Wszystkie posty dotycza: TP-LINK TL-WR1043ND

Za pomoc Cezarego w poscie powyzej i ponizej dziekuje z gory :-)

9

Odp: VPN na serwerze - Router Gargoyle - PPTP

Może być tcpdump.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.