Temat: PPTP traffic

Witam,

nigdzie na forum czy na stronie nie widzę, żeby była instrukcja jak przygotować OpenWRT, aby pozwalał na połączenia VPN'owe (PPTP).
Bardzo proszę o takową instrukcję.


pozdrawiam

2

Odp: PPTP traffic

pptp jako klient czy jako serwer?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: PPTP traffic

Jako klient.

4

Odp: PPTP traffic

option 'proto' 'pptp' w odpowiedniej sekcji w network. Resztę parametrów masz tutaj:

http://wiki.openwrt.org/doc/uci/network … g.protocol

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: PPTP traffic

Chyba sie nie rozumiemy.
Chodzi mi o reguły na FW, żeby odblokować protokół 47/GRE oraz formalność czyli port 1723.

Nie chce instalowac kliena/serwera VPNowego na routerze.

6

Odp: PPTP traffic

Pewnie więc opkg install kmod-gre oraz w /etc/firewall.user:

iptables -t nat -A prerouting_wan -p tcp --dport 1723 -j DNAT --to 192.168.1.10
iptables -A forwarding_wan -p tcp --dport 1723 -d 192.168.1.10 -j ACCEPT
iptables -t nat -A prerouting_wan -p gre -j DNAT --to 192.168.1.10
iptables -A forwarding_wan -p gre -d 192.168.1.10 -j ACCEPT

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: PPTP traffic

Gdzie 192.168.1.10 to IP routera?
A odblokowanie portu 1723 nie jest konieczne?

Właśnie dlatego pisałem, że jest to dla mnie dość dziwne, że nigdzie nie ma takiej instrukcji. Przecież wiele osób łączy się z domu do pracy za pomocą VPNa... Każdy defaultowy firmware na routerach puszcza ten ruch... Sensowne wydawało by sie zatem, przygotowanie takiej instrukcji w porządnym wydaniu dla OpenWRT....

8

Odp: PPTP traffic

IP to adres komputera docelowego.

Cała masa instrukcji jest o przepuszczaniu gre/47. Tylko mało osób pptp używa smile

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: PPTP traffic

bo jest to bardzo słaby vpn. Nikt rozsądny z niego nie korzysta smile

10

Odp: PPTP traffic

mam Gargoyle 1.3.13 na WNDR3700

gdzie znaleźć odpowiednią paczkę z kmod-gre?

root@cg-public:~# opkg install kmod-gre
Installing kmod-gre (2.6.39.4-1) to root...
Downloading http://downloads.openwrt.org/snapshots/ … r71xx.ipk.
Collected errors:
* satisfy_dependencies_for: Cannot satisfy the following dependencies for kmod-gre:
*      kernel (= 2.6.39.4-1) *         kernel (= 2.6.39.4-1) *
* opkg_install_cmd: Cannot install package kmod-gre.

Cezary nie do końca kumam twoje wpisy do iptables

iptables -t nat -A prerouting_wan -p tcp --dport 1723 -j DNAT --to 192.168.1.10
iptables -A forwarding_wan -p tcp --dport 1723 -d 192.168.1.10 -j ACCEPT
iptables -t nat -A prerouting_wan -p gre -j DNAT --to 192.168.1.10
iptables -A forwarding_wan -p gre -d 192.168.1.10 -j ACCEPT

192.168.1.10 to komputer w LAN który chce się połączyć z serverem PPTP na zewnątrz, tak ? Ja jak takich komputerów mam więcej i w sumie nie znam ich IP ?

Ogólnie chce aby dowolny użytkownik z mojej sieci mógł się podłączyć gdzie chce na zewnątrz po PPTP, jak to zrobić?

TL-WR1043ND + Gargoyle PL || WRT54GL

11

Odp: PPTP traffic

Jeżeli masz gargoyle to nie możesz instalować modułów w trunka. Ponadto ma archiwalną wersję gargoyle, nigdzie nie znajdziesz modułów.

Moje wpisy? Gdzie mam takie reguły?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: PPTP traffic

6 post tego wątku.
Czyli najpierw update do najnowszej wersji a potem można kombinować?

TL-WR1043ND + Gargoyle PL || WRT54GL

13

Odp: PPTP traffic

Nie doczytałeś. To są reguły do przenoszenia pptp przez router a nie dla routera....

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: PPTP traffic

czekaj ... chce aby z komputera w mojej sieci podłączyć się po pptp do firmy

np z 192.168.x.x. na 89.x.x.x

czyli "przez router" smile

TL-WR1043ND + Gargoyle PL || WRT54GL

15

Odp: PPTP traffic

A sorry, to nawet nie. Sama instalacja kmod-ipt-nathelper-extra powinna wystarczyć.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: PPTP traffic

Tak też tutaj mniej więcej wyczytałem -> http://wiki.openwrt.org/doc/howto/vpn.nat.pptp
Niestety u mnie na kompie windows'owy VPN raz działa raz nie, a u innych wcale. Wywala błąd 619 jak pamiętam.
Możesz poradzić co posprawdzać ?

TL-WR1043ND + Gargoyle PL || WRT54GL

17

Odp: PPTP traffic

A czym w windowsie jest błąd 619?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: PPTP traffic

Nie potrafię znaleźć sensownej odpowiedzi na twoje pytanie w necie. Ogólnie chodzi o jakieś problemy z protokołem GRE. Będę musiał pokombinować jutro. Może nie mój router to uwala a coś u TP'sy. Nie wiem.

TL-WR1043ND + Gargoyle PL || WRT54GL

19

Odp: PPTP traffic

Witaj w świecie windowsa...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

20

Odp: PPTP traffic

A nie możesz postawić sobie klienta pptp na ruterku? Odpalasz i zapominasz że jest, wtedy możesz zapomnieć też o windowsowych kłopotach, o ile oczywiście wszystkie kompy w lanie łączą się z tym samy serwerem zdalnym. Jak z różnymi to od biedy też by się dało zrobić tylko trzeba trochę podłubać w firewallu i rutingu na ruterze.

Archer C7 v.2 + LEDE by Cezary http://beta.speedtest.net/pl/result/6621599402

21

Odp: PPTP traffic

Ja takze zastosowalem sie do ww instrukcji. I nie wiem w czym tkwi kruczek. Jesli wystawie serwer na DMZ - VPN dziala. 1723 przekierowane na serwer, recznie dodany wpis w iptabels

iptables -t nat -A prerouting_wan -p tcp --dport 1723 -j DNAT --to 192.168.1.10
iptables -A forwarding_wan -p tcp --dport 1723 -d 192.168.1.10 -j ACCEPT
iptables -t nat -A prerouting_wan -p gre -j DNAT --to 192.168.1.10
iptables -A forwarding_wan -p gre -d 192.168.1.10 -j ACCEPT


Pomysl?

22

Odp: PPTP traffic

To czegoś nie odblokowałeś. Bo DMZ w sumie to nic innego jak przekierowanie wszystkich portów po prostu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

23

Odp: PPTP traffic

Tez tak mysle smile tylko wczytujac sie w temat spróbowalem.

portqry.exe -n x.x.x.x -e 1723 -p TCP  - LISENING

portqry.exe -n x.x.x.x -e 1701 -p UDP - FILTERED   czyli recznie do przekierowania i pytanie odnosnie regolki

iptables -t nat -A prerouting_wan -p UDP --dport 1701 -j DNAT --to x.x.x.x
iptables -A forwarding_wan -p UDP --dport 1701 -d x.x.x.x -j ACCEPT

tak bedzie dobrze ?

24

Odp: PPTP traffic

Dodaj, zobaczysz czy działa.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

25

Odp: PPTP traffic

lipa. znajde gdzies logi firewalla ? lub moge debugowac ruch przychodzacy ?