1 (edytowany przez Jahuu 2010-04-13 11:38:17)

Temat: problem z vpn

Pewnie coś oczywistego, ale od kilku dni próbuję sam sobie z tym poradzić i jakoś mi nie idzie.
Sytuacja wygląda następująco: w firmie w której pracuję, łączę się za pomocą klienta vpn dal widows xp(linsys vpn client) do servera, potem uruchamiam specjalną stronę(dostępna tylko po połączeniu vpn) na której mam możliwość podłączenia pulpitu, na którym korzystam z programu handlowego. Wszystko działa. Przynoszę laptopa do domu, klient vpn łączy się bez żadnego problemu, natomiast strona nie chce się uruchomić.
Czy to może być problem z firewallem na domowym routerze (openwrt kamikaze z luci na asusie WL-500 GP premium v2) ?? A jeśli tak, to jakie reguły powinienem dodać ??

edyta: a może istnieje możliwość szybkiego wyłączenia firewalla. to by dało szybką odpowiedź.

2

Odp: problem z vpn

Nie koniecznie. W openwrt firewall jest tak zrobiony, że od strony wan wszystko jest zamknięte a od strony lan otwarte. Jeżeli nawiązujesz połączenie od strony lan to normalnie masz transmisje i pakiety przechodzą w obie strony.

Raczej sugerował bym że ta strona jest ograniczona do sieci wewnętrznej firmy. Lub wymaga odtworzenia określonego portu na firewallu, ale tego już niewiem i musiał byś swoich adminów spytać.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: problem z vpn

Wydaje mi się, że masz rację - ta strona jest ograniczona do sieci wewnętrznej firmy - ale z tą siecią nawiązuję połączenie przez vpn - czyż nie?
Dodam, że przenosiliśmy siedzibę firmy i na nowym łączu, po połączeniu vpn-em, wszystko działało. A server jest w innym mieście - centrali firmy.

A co z tym chwilowym wyłączeniem firewalla ?? Jest taka możliwość?? Jeśli tak, to jak to zrobić ?

P.S. Dzięki za szybką odpowiedź.

4

Odp: problem z vpn

Wystarczy w konsoli

iptables -I INPUT 1 -p tcp -j ACCEPT

później restart i masz po staremu

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: problem z vpn

PS. Chyba że ta strona/soft jakoś sięga bezpośrednio do komputera - wtedy musiałbyś przekierować port jakiś. Jaki - znów: admini...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.