Linux-Bulgaria.ORG
навигация

 

начало

пощенски списък

архив на групата

семинари ...

документи

как да ...

 

 

Предишно писмо Следващо писмо Предишно по тема Следващо по тема По Дата По тема (thread)

Re: [Lug-bg] [SPAM] PPTPD debian etch, iptables problem.


  • Subject: Re: [Lug-bg] [SPAM] PPTPD debian etch, iptables problem.
  • From: Danail Petrov <danail.petrov@xxxxxxxxxxx>
  • Date: Tue, 03 Feb 2009 17:50:45 +0200

Както вече сам си разбрал, проблемът ти е във firewall-а. Според мен, няма как да ти изчезне "routing"-а към каквото и да е било, а по-скоро FORWARD политиката на firewall-а не пропуска пакетите да преминат ( iptables -P FORWARD DROP ). Не бъди толкова параноичен с firewall правилата и всичко ще бъде наред!

Поздрави!

Kristian Kirilov wrote:
Здравейте на всички, ползвам Debian Etch, имам инсталиран pptpd, всичко
съм описал в conf's и работи, но само когато си спра firewall-a.

Като го спра, имам интернет, през впн-а, също пинг до локалните интерфейси
и компютрите от вътрешната мрежа, но след като го пусна интернета ми
изчезва, също така рутинг-а към 77.70.5.1 т.е. default gateway-a ми.

Ситуацията е следната:

------------------------------------------
eth0 ( външна лан карта ) - към интернет
ип адрес: 77.70.5.130
gateway: 77.70.5.1
------------------------------------------
------------------------------------------
eth1 ( вътрешна лан карта ) - към лан
ип адрес: 192.168.0.1
------------------------------------------
------------------------------------------
ppp+ ( обозначавам всички впн връзки )

localip 192.168.0.1
remoteip 192.168.0.100-150
listen  77.70.5.130
connections 50

( Извлечение от /etc/pptpd.conf )

Давам линк с iptables правилата:
http://warbox.co.cc/Documents/firewall

Рутирам си интернета от eth0 към eth1 ( искам това да си остане така ).
Просто искам да имам интернет и пинг до вътрешната мрежа както когато съм
изключил firewall-a си.
Я пак? Нали като си изключиш firewall-а нямаш никакви проблеми, или аз нещо не съм разбрал??
Това е всичко.

Поздрави.

_______________________________________________
Lug-bg mailing list
Lug-bg@xxxxxxxxxxxxxxxxxx
http://linux-bulgaria.org/mailman/listinfo/lug-bg

--
Danail Petrov
Sr. Network Administrator
Evolink, Sofia
Phone: +359(2)9691650
http://www.evolink.com

Attachment: smime.p7s
Description: S/MIME Cryptographic Signature

_______________________________________________
Lug-bg mailing list
Lug-bg@xxxxxxxxxxxxxxxxxx
http://linux-bulgaria.org/mailman/listinfo/lug-bg


 

наши приятели

 

линукс за българи
http://linux-bg.org

FSA-BG
http://fsa-bg.org

OpenFest
http://openfest.org

FreeBSD BG
http://bg-freebsd.org

KDE-BG
http://kde.fsa-bg.org/

Gnome-BG
http://gnome.cult.bg/

проект OpenFMI
http://openfmi.net

NetField Forum
http://netField.ludost.net/forum/

 

 

Linux-Bulgaria.ORG

Mailing list messages are © Copyright their authors.