URN Logo
UNIX Resources » Linux » China Linux Forum » Linux防火墙和代理服务器应用 » 4 » VPN iptables的配置
announcement 声明: 本页内容为中国Linux论坛的内容镜像,文章的版权以及其他所有的相关权利属于中国Linux论坛和相应文章的作者,如果转载,请注明文章来源及相关版权信息。
Resources
China Linux Forum(finished)
Linux Forum(finished)
FreeBSD China(finished)
linuxforum.net
  业界新闻与评论
  自由软件杂谈
  IT 人生
  Linux软件快递
  翻译作坊
  Linux图书与评论
  GNU Emacs/XEmacs
  Linux 中文环境和中文化
  Linux桌面与办公软件
  Linux 多媒体与娱乐版
  自由之窗Mozilla
  笔记本电脑上的Linux
  Gentoo
  Debian 一族
  网络管理技术
  Linux 安装与入门
  WEB服务器和FTP服务器
  域名服务器和邮件服务器
  Linux防火墙和代理服务器应用
  文件及打印服务器
  技术培训与认证
  Linux内核技术
  Linux 嵌入技术
  Linux设备驱动程序
  Linux 集群技术
  LINUX平台数据库
  系统和网络安全
  CPU 与 编译器
  系统计算研究所专栏
  Linux下的GUI软件开发
  C/C++编程版
  PHP 技 术
  Java&jsp技术
  Shell编程技术
  Perl 编 程
  Python 编 程
  XML/Web Service 技术
  永远的Unix
  FreeBSD世界
   
VPN iptables的配置
VPN iptables的配置 - Aiolian [2006-03-03 11:00 | 409 byte(s)]
 
Re: VPN iptables的配置 - harpyham [2006-03-08 10:20 | 175 byte(s)]
 
Re: VPN iptables的配置 - whone23 [2006-03-08 11:06 | 92 byte(s)]
 
Re: VPN iptables的配置 - whone23 [2006-03-03 22:42 | 67 byte(s)]
 
Re: VPN iptables的配置 - Aiolian [2006-03-03 23:59 | 413 byte(s)]
 
Re: VPN iptables的配置 - whone23 [2006-03-05 10:39 | 70 byte(s)]
 
Subject: VPN iptables的配置
Author: Aiolian    Posted: 2006-03-03 11:00    Length: 409 byte(s)
[Original] [Print] [Top]
我要链接外部的一个VPN,VPN服务器的地址是222.XXX.XXX.XXX,我的电脑是位于一个NAT局域网内,现在链接不上,可能是由于防火墙将VPN的链接挡住了,所以,我现在要配置iptables,让iptables对222.XXX.XXX.XXX这个IP地址开放,实现这样的目的:首先是我的电脑可以链接到这个IP,第二,从这个IP返回的请求要被重定向到我的电脑上来

请问各位大侠,这种情况应该怎么配置?(VPN相关的端口不知道,只知道VPN SERVER的IP地址)
[Original] [Print] [Top]
Subject: Re: VPN iptables的配置
Author: whone23    Posted: 2006-03-03 22:42    Length: 67 byte(s)
[Original] [Print] [Top]
在kerenl中iptables加入对pptp协议的支持,忘了不知道有没有ipsec的支持
[Original] [Print] [Top]
Subject: Re: VPN iptables的配置
Author: Aiolian    Posted: 2006-03-03 23:59    Length: 413 byte(s)
[Original] [Print] [Top]
谢谢楼上的,我想有可能是缺少对IPSec的支持,因为原来我有一个VPN链接,是用Windows XP自带的VPN链接建立的,我想这应该是PPTP的,这个VPN在iptables后可以正常连接VPN服务器;现在我用的VPN客户端是Cisco的叫做Cisco system VPN client,用的是IPSec协议,所以,这次上不去我想应该是我的iptables缺少对IPSec的支持吧

BTW:怎么查看我的iptables是不是支持IPSec呢?如果不支持,应该要重新编译内核的netfilter部分,是么?
[Original] [Print] [Top]
Subject: Re: VPN iptables的配置
Author: whone23    Posted: 2006-03-05 10:39    Length: 70 byte(s)
[Original] [Print] [Top]
正式的内核中好像没有ipsec的支持,不过有补丁,2.4,2.6的都有,搜索一下吧
[Original] [Print] [Top]
Subject: Re: VPN iptables的配置
Author: harpyham    Posted: 2006-03-08 10:20    Length: 175 byte(s)
[Original] [Print] [Top]
没太看明白你的问题。
如果是IPSEC VPN的话
要是你的VPN服务器支持NAT穿越,不用配置重定向之类的,只要在防火墙上允许VPN服务器UDP 500与4500端口就可以了。
[Original] [Print] [Top]
Subject: Re: VPN iptables的配置
Author: whone23    Posted: 2006-03-08 11:06    Length: 92 byte(s)
[Original] [Print] [Top]
不仅仅是开放端口,还有NAT要支持对ipsec的包conntrack,类似的还有ftp协议(主动被动模式)等等。
[Original] [Print] [Top]
« Previous thread
这个iptable转发该怎么做??
Linux防火墙和代理服务器应用
4
Next thread »
关于DHCP中继的问题,请高手指教!
     

Copyright © 2007 UNIX Resources Network, All Rights Reserved.      About URN | Privacy & Legal | Help | Contact us
备案序号: 京ICP备05006143    webmaster: webmaster@unixresources.net
This page created on 2008-07-17 02:58:38, cost 0.050793170928955 ms.