OVH Cloud OVH Cloud

pb netfilter et PPTP

1 réponse
Avatar
OlivierC
Bonjour g un super problème technique a résoudre avec netfilter et mon
linux.

tout d'abord voici mon réseau avec les ips des machines

INTERNET------IPInternet>Router<10.1.1.1-----10.1.1.11>Netfilter<172.16.1.11
-------172.16.1.1>VPN win 2K


Le but étant de chez moi pouvoir me connecter en VPN sur mon serveur 2000 en
interne.
(je ne veux pas installer de VPN sous Linux)

Mon router matériel redirige tout le traffic de l'extérieur vers le linux en
faisant du Nat.
Dans mon Linux voici mes regles qui sont tres simples :
----------------
# activation du routage
echo 1 > /proc/sys/net/ipv4/ip_forward

# on purge toutes les regles
iptables -F
iptables -t nat -F


# On applique des politiques de bases
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

iptables -I INPUT -i eth3 -m state --state ESTABLISHED -j ACCEPT

iptables -t nat -A PREROUTING -i eth3 -p udp --dport 47 -j
DNAT --to-destination 172.16.1.1:47
iptables -t nat -A PREROUTING -i eth3 -p tcp --dport 1723 -j
DNAT --to-destination 172.16.1.1:1723

# On masquerade tout
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 172.16.1.0/24 -j MASQUERADE


Seul pb ca marche pas g le début de la connection qui passe il me vérifie le
login pass et apres plus rien.

G donc cherché sur le net et suis tombé sur "PATCHOMATIC" patch pour
netfilter qui corrige "en principe" le pb du
nat et du PPTP-GRE.
G donc recompiler mon noyau en prenant soin d'y injecter ce module. Tout
fonctionne jusque la.

Seulement au redémarrage et ben niet.
Mon acces VPN es bloqué.

Si qqun a une idée merci d'avance.

@+OlivierC

1 réponse

Avatar
Samuel
iptables -t nat -A PREROUTING -i eth3 -p udp --dport 47 -j



Salut,

Il s'agit du -p 47

et non pas du

-p udp --dport 47

A+
Samuel.