Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema
 [ 3 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Jue Ene 29, 2009 12:00 am
Mensajes: 2

Nota Publicado: Jue Ene 29, 2009 5:04 pm 
Arriba  
hola, tengo configurado iptables para permitir el uso de pptp a traves de dos redes , en cada red hay servidor y clientes de vpn pptp (microsoft) el problema es que con mi configuracion actual, no pueden estar conectadas en dos vias, les doy un ejemplo:

un cliente en mi red A se conecta por vpn a la red B, pero mientras esta conectado, los clientes en la red B no pueden conectarse a la red A. y lo mismo en el otro sentido. pero si no hay nadie conectado cualquiera de los dos conecta sin problemas,

ya detecte que el problema es en la red B, donde tengo iptables y la parte de pptp y gre la tengo de la siguiente manera (donde lan es el rango de red B)

$IPTABLES -A FORWARD -s $LAN -i eth1 -p tcp -m multiport --dport 1723 -j ACCEPT
$IPTABLES -A FORWARD -s $LAN -i eth1 -p udp -m multiport --dport 1723 -j ACCEPT
$IPTABLES -A FORWARD -s $LAN -i eth1 -p gre -j ACCEPT

alguien sabe que puede estar pasando?

 Perfil  

Desconectado
Forista Medio
Forista Medio
Avatar de Usuario

Registrado: Vie Abr 13, 2007 11:00 pm
Mensajes: 165

Nota Publicado: Vie Feb 13, 2009 9:40 am 
Arriba  
Talves si lo haces asi

$IPTABLES -A FORWARD -s $LAN -i eth1 -p tcp -m multiport --dport 1723 -j ACCEPT
$IPTABLES -A FORWARD -d $LAN -o eth1 -p tcp -m multiport --sport 1723 -j ACCEPT
$IPTABLES -A FORWARD -s $LAN -i eth1 -p udp -m multiport --dport 1723 -j ACCEPT
$IPTABLES -A FORWARD -d $LAN -o eth1 -p udp -m multiport --sport 1723 -j ACCEPT
$IPTABLES -A FORWARD -p gre -j ACCEPT

 Perfil  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Mar Nov 13, 2007 12:00 am
Mensajes: 17

Nota Publicado: Lun Ago 31, 2009 1:59 am 
Arriba  
Buenos dias!

mi problema es el siguiente, utilizo centos 5.3 y tiene el servicio de pptpd funcionando correctamente, el problema es que cuando activo el INPUT GRE externamente funciona pero internamente no puedo conectar a otro servidor pptpd externo. mi firewall es de iptables y esta todo en drop pero si lo pongo en accept tamién hace lo mismo, se queda en "comprobando nombre de usuario y contraseña"

iptables -A INPUT -i $EXTIF -p tcp --dport 1723 -j ACCEPT
iptables -A INPUT -i $EXTIF -p gre -j ACCEPT
iptables -A OUTPUT -p tcp --dport 1723 -j ACCEPT
iptables -A OUTPUT -p gre -j ACCEPT
iptables -A FORWARD -p tcp --dport 1723 -j ACCEPT
iptables -A FORWARD -p gre -j ACCEPT

Si en INPUT gre lo anulo entonces funciona perfectamente, mi firewall hace nat. alguien sabe que es lo que puede estar pasando?? mi red interna es con clientes Windows y se intentan conectar a un servidor pptpd externo.

Gracias por adelantado

 Perfil  
Mostrar mensajes previos:  Ordenar por  
 [ 3 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 4 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO