LINUX.ORG.RU
ФорумAdmin

pptpd nat и iptables не дают доступа Windows Share


0

0


Как настроить на NAT-сервере настроить VPN сервер PPTPD чтобы удаленный пользователь мог смотреть Windows шары локалки

Смотрел много инфы в инете, однако толково написанного пока не удалось обнаружить

Ситуация следующая

VPN-NAT_IP_LAN: 192.168.10.5
VPN-NAT_IP_WAN: xx.xx.xx.5

VPN localip: 192.168.10.241
VPN remoteip: 192.168.10.242-250

1) -----------------------
# service iptables stop
следующая команда работает:
net use s: \\server\student student /user:student

2) -----------------------
# service iptables stop
# echo "1" > /proc/sys/net/ipv4/ip_forward
# iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -d ! 192.168.10.241/28 -j SNAT --to-source xx.xx.xx.5

(-d ! 192.168.10.241/28) --> для того чтобы не было НАТ для IP-адресов принадлежащих клиентам VPN (WindowsXP)

Команда на стороне клента VPN (WindowsXP)
> net use s: \\server\student student /user:student
выдает
System error 64 has occurred.
The specified network name is no longer available.

Так и есть не удается сделать маппинг шары



> \\server\student

> The specified network name is no longer available.

Тебе какое слово перевести? :)

Монтируй по ip или обеспечь резолвинг хоста "server"

AngryElf ★★★★★
()
Ответ на: комментарий от AngryElf

Мне пожалуйста переведи почему после комманд

# service iptables stop
# echo "1" > /proc/sys/net/ipv4/ip_forward
# iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -d ! 192.168.10.241/28 -j SNAT --to-source xx.xx.xx.5
VPN клиент не может мапировать шару,
а вот после комнды
# service iptables stop
может
net use s: \\server\student student /user:student

andyS1976
() автор топика
Ответ на: комментарий от andyS1976

Добавлю что и по IP net use s: \\192.168.10.200\student student /user:student
та же ошибка

System error 64 has occurred.

The specified network name is no longer available


Хотя команда
iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -d ! 192.168.10.241/28 -j SNAT --to-source xx.xx.xx.5

иключает выполнение этого правила для трафика между
VPN-клиентами и LAN

andyS1976
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.