Vpn PPTP sous winXP et firewall redhat

Vpn PPTP sous winXP et firewall redhat - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 15-11-2004 à 19:26:40    

J'ai déclaré un server Vpn PPTP sur une machine winXP de mon réseau et j'aimerai qu'elle soit accessible depuis l'exterieur.
Le réseau et derrière un routeur/firewall installé sous Clarkconnect Home 2.2 (redhat)
J'ai lu pas mal de choses sur les ports à ouvir mais ca ne fonctionne toujours pas depuis l'extérieur (OK en interne)
Je vois la personne connectée sur le port TCP 1723 mais la demande n'aboutit pas (erreur 721)
 
Machine A : routeur firewall redhat
IP 192.168.1.1
 
Machine B : serveur vpn winxp
IP 192.168.1.2
 
J'ai forwardé le port TCP 1723 de A vers B
Y a t il d'autres ports à forwarder ou à ouvrir ?  
UDP 1701 ? UDP 500 ? GRE (ip protocol 47) ?


Message édité par redrat le 15-11-2004 à 19:36:47
Reply

Marsh Posté le 15-11-2004 à 19:26:40   

Reply

Marsh Posté le 15-11-2004 à 19:42:13    

GRE oui
 
mais pourquoi tu met pas ton server vpn sur redhat ?


---------------
You have no chance to survive make your time.
Reply

Marsh Posté le 15-11-2004 à 19:49:59    

Je suis une quiche en linux (d'où la clarkconnect) :)
J'ai essayé avec les commandes suivantes mais ca ne passe toujours pas
iptables -A OUTPUT -p 47 -j ACCEPT
iptables -A INPUT -p 47 -j ACCEPT  
 
Est ce que ces commandes sont OK ?

Reply

Marsh Posté le 17-11-2004 à 19:12:03    

C'est bon j'ai trouvé.
Sur clarkconnect, inet.d génère les regles iptables par le fichier /etc/firewall dans lequel il suffisait juste de change 2 lignes :
 
# Special Rules
#--------------
 
SQUID_TRANSPARENT="off"
SQUID_FILTER_TRANSPARENT=""
IPSEC_SERVER="off"
PPTP_SERVER="on"
PPTP_FORWARD="192.168.1.2" où 192.168.1.2 est la machine winXP qui à le serveur VPN
WIFI_INTERFACE=""
WIFI_MAC_LIST=""
 
 
Un petit service firewall stop
puis service firewall start et c'est réglé  :D

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed