Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

VPN через rinetd

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Skif05



Зарегистрирован: 29.10.2006
Сообщения: 6

СообщениеДобавлено: Ср Ноя 15 2006 12:01    Заголовок сообщения: VPN через rinetd Ответить с цитатой

Сейчас на Linux'e, для перенаправления портов стоит rinetd, может ли проканать такая штука, если в rinetd.conf прописать что-то типа
100.100.100.100 1723 192.168.0.1 1723
где 100.100.100.100 - внешний IP-адрес прокси
1723 - порт VPN (если конечно это он)
192.168.0.1 - IP-адрес VPN-сервера
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Ноя 15 2006 15:41    Заголовок сообщения: Ответить с цитатой

Месье ничего не слышал о iptables ?

На кой вам это поделие, которому уже 7 лет?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Ноя 15 2006 15:48    Заголовок сообщения: Ответить с цитатой

Дополню.

http://lenz.homelinux.org/rinetd/rinetd.html

Фраза оттуда:
Цитата:
rinetd can only redirect TCP connections, there's no support for UDP


А еще я умею читать между строк. Вам вздумалось прокинуть PPTP внуть сети. А то, что вам надо прокинуть еще и протокол GRE вы знаете?
А то, что с помощью rinetd вы это не сделаете, вы в курсе?

Выкиньте эту поделку. Почитайте доки по iptables, сделаете требуемое минут за 20.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Skif05



Зарегистрирован: 29.10.2006
Сообщения: 6

СообщениеДобавлено: Ср Ноя 15 2006 15:59    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Вам вздумалось прокинуть PPTP внуть сети.

Совершенно верно.
Ок, понял что через rinetd, ничего не получиться. В Linux'e очень мало понимаю. По iptables почитал доки, но пока очень мало что понял. Может мне подскажите что и где прописать.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Ноя 15 2006 16:16    Заголовок сообщения: Ответить с цитатой

Задачу подробнее обрисуйте. Умение формулировать мысли - решающее качество. Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Skif05



Зарегистрирован: 29.10.2006
Сообщения: 6

СообщениеДобавлено: Ср Ноя 15 2006 16:25    Заголовок сообщения: Ответить с цитатой

Задача: надо пробросить VPN через прокси (Linux) к серверу VPN (Windows) от удалённого офиса.

Уд-й офис<--->инет<--->Прокси(Linux)--->VPN-сервер(Windows)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Ноя 15 2006 16:57    Заголовок сообщения: Ответить с цитатой

А на Линуксе VPN вам чего не подымается? На кой нужен Windows для этой цели?

http://www.opennet.ru/base/net/vpn_pptp.txt.html
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Skif05



Зарегистрирован: 29.10.2006
Сообщения: 6

СообщениеДобавлено: Ср Ноя 15 2006 17:03    Заголовок сообщения: Ответить с цитатой

...статейка не плохая, а без пропатчивания ядра нельзя обойтись?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Ноя 16 2006 08:49    Заголовок сообщения: Ответить с цитатой

А что у вас стоит сейчас?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Skif05



Зарегистрирован: 29.10.2006
Сообщения: 6

СообщениеДобавлено: Чт Ноя 16 2006 09:37    Заголовок сообщения: Ответить с цитатой

Трудно сказать, точно стоит rinetd, samba.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Skif05



Зарегистрирован: 29.10.2006
Сообщения: 6

СообщениеДобавлено: Чт Ноя 16 2006 11:10    Заголовок сообщения: Ответить с цитатой

После разбора доков по iptables пришол к выыоду возможно поможет следующее:

iptables -t nat -A PREROUTING -p tcp -d 100.100.100.100 --dport 1723 -j DNAT --to-destination 192.168.0.1

iptables -t nat -A PREROUTING -p udp -d 100.100.100.100 --dport 47 -j DNAT --to-destination 192.168.0.1

Поправте, если не верно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...