iptables / NAT / VPN

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
tangerin
Posts: 3
Joined: 2008-03-24 11:56
 

iptables / NAT / VPN

Post by tangerin »

Hallo,

dies ist mein erster Beitrag hier im Forum, also erstmal Hallo an alle.
Es mir schon oft weitergeholfen, vielen Dank.

Ich habe folgendes Problem:

Ich sitze hinter einem Linux Router mit Iptables und möchte nach Extern auf einen Windows VPN Server zugreifen, also PPTP.
Leider bekomme ich keine Verbindung zum VPN Server, generell geht Traffic nach aussen durch. POP3, SMTP, HTTP geht alles problemlos.
Das ganze ist mit NAT konfiguriert.

Nun meine Frage, muss ich noch expliziet was in der iptables Konfiguration erlauben damit ich einen Zugriff nach Extern zum VPN Server bekomme?
Wenn ja, was müßte ich machen?

Schonmal vielen Dank,
Mfg
Phil
freddy36
Posts: 273
Joined: 2008-03-20 17:31
 

Re: iptables / NAT / VPN

Post by freddy36 »

Mehr infos bitte ;)
iptables config?

Ich hab noch nie mit PPTP arbeiten müssen, wenn ich mich recht erinnere läuft das über TCP Port 1723 und dann noch über ein andres "nicht UDP/TCP" Protokoll, kann es sein das da was gefiltert wird?
Kannst du dich vom Client aus mit TCP Port 1723 des Servers verbinden?
tangerin
Posts: 3
Joined: 2008-03-24 11:56
 

Re: iptables / NAT / VPN

Post by tangerin »

Hi,

port 1723 haben wir schon allowed, wenn ich google lese ich immer was von einem GRE Protokoll, sagt dir das was?
Wenn ich mich mit dem Windows VPN Client verbinde komme ich bis zur Authentifizierung, danach bricht er ab.

Die genaue iptables Config habe ich leider nicht da ich nur der leittragende User bin :(
freddy36
Posts: 273
Joined: 2008-03-20 17:31
 

Re: iptables / NAT / VPN

Post by freddy36 »

Es kann sein das die Firewall nur tcp/udp erlaubt und sonst alle Protokolle verwirft.
Gibt es da keine anständige Fehlermeldung dazu?
Ich tippe mal drauf das PPTP die Authentifizierung, etc. über TCP erledigt und dann den Daten tunnel über GRE regelt. Wenn das nicht klappt wird das natürlich nichts.
Sicher das es kein Konfigurationsfehler des VPN Server/Client ist?
tangerin
Posts: 3
Joined: 2008-03-24 11:56
 

Re: iptables / NAT / VPN

Post by tangerin »

Leider habe ich derzeit keine anständige Fehlermeldung.
Eventuell kann ich morgen was ausem iptables Log erhalten.

Von einem anderen Anschluss kann ich über einen normalen Box-Router problemlos auf den VPN Server zugreifen, daher würde ich den Fehler in der iptables konfiguration vermuten.

Wie kann ich denn iptables das GRE Protokoll erlauben?
freddy36
Posts: 273
Joined: 2008-03-20 17:31
 

Re: iptables / NAT / VPN

Post by freddy36 »

sollte klappen (zum Debuggen):
iptables -I FORWARD -p gre -j ACCEPT
Wenns dauerhaft eingebaut werden soll sollte es aber noch weiter verfeinert werden und ans Ende angefügt werden ;)
Wenn du Logs hohlen gehst, dann las dir auch mal direkt die iptables config geben (inklusive nat und mangle table).
Post Reply