Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Linux NAT не пропускает GRE
 
Люди в чём может быть бага! хотя я думаю баги нет... что мне сделать чтоб гадский NAT(маскарад) пропускал gre
 
Это не бага. Моя жена в журнале "Системный администратор" писала пол года назад статью по  этому поводу (http://www.samag.ru/sod/0303/). (IPSec через NAT: проблемы и решения)

Грубо - технология NAT не поддерживат IPSec через NAT. Для этого был придуман протокол IPSec over NAT, но его поддерживают только современные реализации NAT, да и то пока криво....
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
google -> "vpn linux howto". Если это не поможет, выкладывай подробности - какой линукс, какая версия ядра. У меня под RH6.2 2.2.16 работала эта штука, но это было давно.
 
Причем тут IPSec ???
 
Цитата
moonspell пишет:
Причем тут IPSec ???
Ipsec это как пример общей проблемы VPN через NAT.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Буквально позавчера поставил FreeBSD4.9. + natd + simple firewall. Что удивило, что VPN поверх natd заработал без всяких дополнительных настроек.
 
вот походу сам разобрался...  скачал патчик для ядра для netfilter отдельный модулёк который с pptp работает

ща ядро компилиться... компилиться ещё часов 9 будет  машинка там волшебная
вот незнаю поможет непоможет....
 
Цитата
moonspell пишет:
Буквально позавчера поставил FreeBSD4.9. + natd + simple firewall. Что удивило, что VPN поверх natd заработал без всяких дополнительных настроек.

ps: что то мне всё больше и больше хочеться фрюху поюзать.....
 
Ан нифига не получаеться ядро скомпилилось... подгружаю модулёк ip_nat_pptp  и никакого эффекта чё я не так делаю можт кто встречался с траблами етими???

linux ядро 2.4.12
 
ау =)
 
2 Pig - твоя жена ошибается :-)
Проблемы в IPSec и GRE при работе в NAT разные.
Этак можно сюда и FTP приплести.
 
Люди ну хелп же ми!
 
заново пропатчил ядро 2.4.12 перекомпилил всё полетело...
думаю трэд можно закрыть...
Страницы: 1
Читают тему