![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - Настройка SQUID для VPN-туннеля |
|
Debian/Ubuntu - Настройка SQUID для VPN-туннеля
|
Новый участник Сообщения: 3 |
Здравствуйте.
Сталкнулся с такой проблемой. Локальная сеть ходит в инет через SQUID. Там есть учёт трафика и фаэрвол, нат. Так вот, встала задача подключения одного из компов в локальной сети к VPN-серверу в интернете(по PPTP). Соединение устанавливается, но на проверке логина и пароля всё затыкается. Пробовал полностью отключить фаэрвол на squid, но не помогает. Вообще возможно ли подключение к VPN-серверу, если клиент стоит за проксей? Если да, то почему при отключении iptables, ничего не получается? Отключал так: iptables -P FORWARD ACCEPT Я так понимаю, что эта команда открывает полный форвардинг в обе стороны. по умолчанию у мня стоит DROP и несколько правил с искрючениями. |
|
Отправлено: 10:28, 14-05-2009 |
Ветеран Сообщения: 715
|
Профиль | Отправить PM | Цитировать Vadim_kazan,
Если используется NAT, то должен быть загружен модуль ядра ip_nat_pptp p.s. squid тут совершенно не при чем |
------- Отправлено: 10:45, 14-05-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать must die,
Понял. спасибо. Буду пробовать. |
Отправлено: 10:51, 14-05-2009 | #3 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Подгрузил модуль ядра IP_NAT_PPTP, таким образом:
/sbin/modprobe ip_nat_pptp Потом проверил его наличие командой: /sbin/lsmod ЕСТЬ ТАКОЙ МОДУЛЬ! затем открыл протокол gre и 1723 tcp port в iptables: iptables -A FORWARD -i eth2 -o eth1 -p gre -j ACCEPT iptables -A FORWARD -i eth2 -o eth1 -p tcp --dport 1723 -j ACCEPT telnet На 1723й порт на ipшнег VPNсервера проходит отлично, но PPTP - соединение не устанавливается( при этом, если подключаться в обход этой прокси (напрямую, через циску(на циске, кстати, НАТ есть)) Всё работает) Что ещё может быть? подскажите, где можно ещё посмотреть, в чём причина? |
Отправлено: 10:41, 15-05-2009 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Настройка биллинга netams и squid | Magikanin2006 | Программное обеспечение Linux и FreeBSD | 0 | 26-11-2009 16:06 | |
Suse/OpenSuSE - [решено] настройка port mapping в squid | seman | Общий по Linux | 31 | 18-05-2009 16:11 | |
Suse/OpenSuSE - [решено] настройка squid через webmin | seman | Общий по Linux | 4 | 19-03-2009 18:04 | |
FreeBSD - Установка FreeBSD и настройка SQUID | ForGroin | Общий по FreeBSD | 3 | 28-01-2008 00:02 | |
Шлюз & VPN & SQUID | kryo | Общий по FreeBSD | 6 | 06-06-2005 14:27 |
|