VPN pass-through uz linux tipa rūtera

Saskāros ar interesantu situāciju, kad strādājot no tīkla, kuru rūtē (un NATo)  parasta linux kaste, man nedarbojās pptp VPN konekcijas. Palasot pāris spriedelējumus internetā, itkā sanāk ka linux kaste nespēj saprast/atsekot kuras pakas pieder kurai konekcijai, ja ir vairāk par vienu pptp konekciju.
To risina šitā:

modprobe ip_conntrack_pptp
modprobe ip_nat_pptp

šie divi moduļi nodrošina kernelim nepieciešamo funkcionalitāti. Tagad strādā. Principā sākumā tas likās ļoti dīvaini, jo uzskatīju, pptp ir parasta tcp/ip konekcija. Bet tā īsti nav. Tur notiek kaut kas bišķi sarežģītāks. …un šobrīd tiešām nav nekāda interese tajā iedziļināties. Galvenais, ka risinājums ir.

Btw, cik zini ir Cisco implementēts aģents, kas nodrošina VPN caur 80 vai 443 portu, tas gadījumam, ja firma negrib, ka no tās biroja kāds grib konektēt kaut kur uz āru. Šo te Cisco nevarot apstādināt nekas.  (noderīgi :) )

Autors: ramm: Trešdiena, 18. novembris, 2009, Linux, iptables.
Jūs varat komentēt, vai trackback no savas lapas. Vai arī izmantot RSS 2.0.

Komentēt: