PPTP / VPN-tunnel virker ikke med iptables
Jeg har lige sat en iptables firewall op på min Debian 5.0.4 server derhjemme. Jeg har testet alle services, der skal have adgang igennem den, og de virker fint bortset fra VPN Tunellen (pptp). Den kører på port 1723 + 43, da den skal bruge GRE-protokollen også. Jeg har brugt denne guide til at opsætte pptp på den: http://pigtail.net/nicholas/pptp/
Når jeg opretter forbindelse / oprette en VPN-tunnel ude fra, kan min bærbar godt oprette forbindelse til serveren, og jeg kan sagtens gå ind på serverens hjemmeside og tilgå mit drev via samba. Ligeså snart jeg fx skal ind på gmail eller kanin.dk, så vil iptables ikke lade mig komme igennem. Jeg kan sagtens komme igennem, når jeg har deaktiveret iptables på serveren.
Da jeg søgte rundt på google, kunne jeg se, at PP(T)P krævede en særlig routing for at kunne komme igennem iptables. Jeg har prøvet at bruge et eksempel fra debianguiden.dk ( http://debianguiden.dk/wiki/Firewall_og_deling_af_internetforbindelse#i… ), men jeg kunne ikke få det til at virke. Jeg har også prøvet nogle andre forslag fra Internettet, men jeg kan ikke få den til at virke.
Link til det iptables script, som jeg senest har modificeret: http://pastebin.com/xaXBU7rJ
Er der nogle, som kan finde ud af, hvad jeg gør galt?
Når jeg opretter forbindelse / oprette en VPN-tunnel ude fra, kan min bærbar godt oprette forbindelse til serveren, og jeg kan sagtens gå ind på serverens hjemmeside og tilgå mit drev via samba. Ligeså snart jeg fx skal ind på gmail eller kanin.dk, så vil iptables ikke lade mig komme igennem. Jeg kan sagtens komme igennem, når jeg har deaktiveret iptables på serveren.
Da jeg søgte rundt på google, kunne jeg se, at PP(T)P krævede en særlig routing for at kunne komme igennem iptables. Jeg har prøvet at bruge et eksempel fra debianguiden.dk ( http://debianguiden.dk/wiki/Firewall_og_deling_af_internetforbindelse#i… ), men jeg kunne ikke få det til at virke. Jeg har også prøvet nogle andre forslag fra Internettet, men jeg kan ikke få den til at virke.
Link til det iptables script, som jeg senest har modificeret: http://pastebin.com/xaXBU7rJ
Er der nogle, som kan finde ud af, hvad jeg gør galt?
Kommentarer