|
|
|
|
 VPN iptables的配置 - Aiolian [ 2006-03-03 11:00 | 409 byte(s)]
 Re: VPN iptables的配置 - harpyham [ 2006-03-08 10:20 | 175 byte(s)]
 Re: VPN iptables的配置 - whone23 [ 2006-03-08 11:06 | 92 byte(s)]
 Re: VPN iptables的配置 - whone23 [ 2006-03-03 22:42 | 67 byte(s)]
 Re: VPN iptables的配置 - Aiolian [ 2006-03-03 23:59 | 413 byte(s)]
 Re: VPN iptables的配置 - whone23 [ 2006-03-05 10:39 | 70 byte(s)]
|
|
|
|
[Original]
[Print]
[Top]
|
我要链接外部的一个VPN,VPN服务器的地址是222.XXX.XXX.XXX,我的电脑是位于一个NAT局域网内,现在链接不上,可能是由于防火墙将VPN的链接挡住了,所以,我现在要配置iptables,让iptables对222.XXX.XXX.XXX这个IP地址开放,实现这样的目的:首先是我的电脑可以链接到这个IP,第二,从这个IP返回的请求要被重定向到我的电脑上来
请问各位大侠,这种情况应该怎么配置?(VPN相关的端口不知道,只知道VPN SERVER的IP地址)
|
|
|
[Original]
[Print]
[Top]
|
|
[Original]
[Print]
[Top]
|
谢谢楼上的,我想有可能是缺少对IPSec的支持,因为原来我有一个VPN链接,是用Windows XP自带的VPN链接建立的,我想这应该是PPTP的,这个VPN在iptables后可以正常连接VPN服务器;现在我用的VPN客户端是Cisco的叫做Cisco system VPN client,用的是IPSec协议,所以,这次上不去我想应该是我的iptables缺少对IPSec的支持吧
BTW:怎么查看我的iptables是不是支持IPSec呢?如果不支持,应该要重新编译内核的netfilter部分,是么?
|
|
|
[Original]
[Print]
[Top]
|
|
[Original]
[Print]
[Top]
|
没太看明白你的问题。
如果是IPSEC VPN的话
要是你的VPN服务器支持NAT穿越,不用配置重定向之类的,只要在防火墙上允许VPN服务器UDP 500与4500端口就可以了。
|
|
|
[Original]
[Print]
[Top]
|
|
|