"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

iptables pptp

xdfk 24.04.2003 - 18:07 1543 0
Posts

xdfk

pädagogisch wertvoll
Avatar
Registered: Sep 2000
Location: Graz
Posts: 6441
mein problem:
ich wuerd gern einen pptp tunnel zu einem server erstellen aber irgendwie geht das nicht ganz durch meinen router durch

netz sieht so aus:

server:
eth1 172.x.x.x -->modem 10.0.0.138
eth0 192.168.0.2 ---> clients 192.168.0.x
ppp0 offizielle ip
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE

dadurch kann ich vom lan aus ins inet
nun moechte ich aber vom internen lan aus auch zu 10.0.0.138 connecten und mehrere pptp tunnel erstellen.
natuerlich koennt ich einfach
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -j MASQUERADE
machen und nicht nur ppp0 sondern fuer alles masquerading aufdrehen.
nur irgendwie geht der pptp tunnel nicht duch das masquerading.

oder noch besser iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE
howto change? gibts ein kernel modul das dies ermoeglicht einen pptp tunnell durch das masquerading hindurch zu erstellen?

noch einfacher. gibts eine moeglichkeit per iptables eine bridge zwischen eth1 und eth0 zu erstellen? ohne masquerading? dann sollte es ja auch wieder moeglich sein einen pptp tunnel zu erstellen?

need help... hab keine ahnung was moeglich ist und was nicht.

Zitat
Thu Apr 24 18:09:42 2003 : PPTP connecting to server '10.0.0.138' (10.0.0.138)...
Thu Apr 24 18:09:42 2003 : PPTP connection established.
Thu Apr 24 18:09:42 2003 : Using interface ppp0
Thu Apr 24 18:09:42 2003 : Connect: ppp0 <--> socket[34:17]
Thu Apr 24 18:10:12 2003 : LCP: timeout sending Config-Requests
Thu Apr 24 18:10:12 2003 : Connection terminated.
Thu Apr 24 18:10:12 2003 : PPTP disconnecting...
Thu Apr 24 18:10:12 2003 : PPTP disconnected


EDIT: mir ist ja noch was eingefallen: geht das.
ich hol mir am server noch eine weitere ip am eth1
und aller traffic an diese ip wird an mich weitergeleitet. geht das?
Bearbeitet von xdfk am 24.04.2003, 18:28
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz