LINUX.ORG.RU

НЕРАБОТАЕТ VPN ЧЕРЕЗ NAT


0

0

Добрый всем Вообшем скажу честно поиск не юзал ) но решил детально описать проблему

Есть группа абонентов с адресами 192,168,3,Х есть Один Белый IP адрес типо 80,92,Х,Х суть такова У провайдера есть VPN сервер стояший удаленно

чичас опишу модель как все должно работать

Клиент 192,168,3,Х 80.92.31.x 80.92.29.x -----------------NAT---------VPN

вообшем единственное средство деления 1 IP адреса на всю араву жаждующих инета стал NAT стоящия под Linux RH9 Kernel Version linux-2.4.20-8 и iptables v1.2.7a

Суть проблемы такова при конекте пользователя на VPN сервер происходит следующие радиус на чинает проверять пароли и на этом все зависает или выдает разного родо ошибки например (Ошибки под виндовс ХР 619 или пишит что порт закрыт )

долго думал я что это( и щзаметил одну вещ когда IPTABLES перезапускаеш первые 3 человека могут конектиться и работать но как только ани законектяться то остальным ХУ.... как говориться кто первый встал того и тапки Оговорюсь сразу чтоб не возникало вопросов ! все пароли пральные типо вот таких(а123б) или (123456)

Как я все это проверял и пчему пришол к выводу что глючит NAT я просто подошол с ноутбуком к так сказать АПЛИНКУ от провайдера и воткнул его в бук настроил все IP и тд ... НАчал конектиться на удаленный VPN и о чудо заработало !! ........... потом для проверки пошол сел за NAT и опять такая вот беда тоесть вывод 1 Глючит NAT как быть что дедать ??

За рание СПАСИБКИ


СОРИ не получилось на чертить ))) графически

ДОЛЖНО БЫЛО БЫТЬ ТАК

КЛИЕНТ 192,168,3,х+++++>NAT 80.92.31.x+++> VPN 80.92.29.X

ВОТ ТАК ВОТ

MraMor
() автор топика
Ответ на: комментарий от MraMor

У вас каждый из сетки 192.168.3.х коннектится на уникальный ip адрес VPN сервера 80.92.29.X или все на один адрес пытаются приципится?

IMHO между двум белыми ip адресами может быть только один GRE-PPTP-VPN тунель.

А для NAT GRE-PPTP-VPN существует патч из patch-o-matic от iptables.

mky ★★★★★
()
Ответ на: комментарий от mky

Если не сложно могли бы дать краткое разъяснение или хотябы Сцылку на это Спасибо !

MraMor
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.