لطفا وارد شوید یا ثبت‌نام کنید تا به انجمن‌ها دسترسی کامل داشته باشید.



 
امتياز موضوع :
  • 0 رأي - معدل امتيازات : 0
  • 1
  • 2
  • 3
  • 4
  • 5
مشکل با VPN Server
2005-10-29, 02:44 PM,
ارسال : #21
 
با سلام و سپاس فراوان از دوستان عزیز مخصوصا آقای kiat که به نکته ی بسیار ریز و مهمی اشاره کردند و با همین بررسی مشکل حل شد.
واقعا متشکرم
از دیگر دوستان ( اقای m_pahlevanzadeh , alux هم که توجه کردند و به من کمک کردند متشکرم .
باز هم بینهایت متشکرم
فقط من هنوز نمی دانم POSTROUTING و PREROUTING را هر کدام را چه مواقعی بکار میبرند . ممنون میشم در این زمینه هم مرا یاری کنید .
با سپاس فراوان
جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2005-10-29, 11:13 PM,
ارسال : #22
 
POSTROUTING و PREROUTING فقط برای NAT استفاده میشوند.
PREROUTING برای rule ها یی بکار می ره که رو packet های ورودی کار می کنند.تغییر جهت و دستکاری packet
POSTROUTING برای rule هایی بکار می ره که رو packet های خروجی کار می کنند.(تغییر جهت و دستکاری packet)
شما هم برای یاد گرفتن iptables می تونید منابع زیر رو مطالعه کنید:
<!-- m --><a class="postlink" href="http://www.linuxguruz.com/iptables/howto/iptables-HOWTO.html">http://www.linuxguruz.com/iptables/howt ... HOWTO.html</a><!-- m -->
<!-- m --><a class="postlink" href="http://www.netfilter.org/documentation">http://www.netfilter.org/documentation</a><!-- m -->
<!-- m --><a class="postlink" href="http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/">http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/</a><!-- m -->
راستی می تونی تجربه ای که در مورد VPN بدست آوردی یه مقاله کنی برای تکنو تاکس.
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2005-12-04, 11:13 AM,
ارسال : #23
 
سلام به همه دوستان

با اینکه خیلی وقته از زمان post های این بخش میگذره ولی من الان اینو مطرح میکنم

در مورد تنضیماتی که استاد kiat
گفتن

ایشون گفتن 2 تا ip ست میکنیم یکی روی کارت شبکه ها و دیگری وقتی به vpn وصل شدن براشون ست بشه
و با iptables ،
ip ای که با vpn دریافت میکنن رو nat کنیم
خوب این کاملا درست ، یوزر ها تا وقتی کانکت نشن تا ip خودشونو نگیرن اینترنت ندارن ولی یه چیزی .....

اگه یکی یکم تیز باشه و با یه بار login کردن ip رو بگیره و روی کارت شبکه ست کنه دیگه دفعه بعدی بدون لوگین کردن اینترنت داره
درسته؟؟؟

نرم افزار مانیتورینگ شبکه اختصاصی شده به همراه تقویم شمسی و ...
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2006-12-07, 05:05 AM,
ارسال : #24
 
alux نویسنده :سلام به همه دوستان

با اینکه خیلی وقته از زمان post های این بخش میگذره ولی من الان اینو مطرح میکنم

در مورد تنضیماتی که استاد kiat
گفتن

ایشون گفتن 2 تا ip ست میکنیم یکی روی کارت شبکه ها و دیگری وقتی به vpn وصل شدن براشون ست بشه
و با iptables ،
ip ای که با vpn دریافت میکنن رو nat کنیم
خوب این کاملا درست ، یوزر ها تا وقتی کانکت نشن تا ip خودشونو نگیرن اینترنت ندارن ولی یه چیزی .....

اگه یکی یکم تیز باشه و با یه بار login کردن ip رو بگیره و روی کارت شبکه ست کنه دیگه دفعه بعدی بدون لوگین کردن اینترنت داره
درسته؟؟؟

معلوم که نه
شما روی اینترنت خیلی سرور vpn دارید آیا می تونید به شبکه ای داخلی اونها وصل بشید؟ معلومه که نه
همینطور در مورد این کار از داخل هم نمی تونید که بخارج برید.
جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2006-12-07, 12:25 PM,
ارسال : #25
 
مرسی ، خودم استادش کردم Wink

نرم افزار مانیتورینگ شبکه اختصاصی شده به همراه تقویم شمسی و ...
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2006-12-08, 07:14 PM,
ارسال : #26
 
برای VPN این دستوراتم بزاری بد نیست
iptables -t filter -A FORWARD -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 1723 -j ACCEPT
iptables -t filter -A INPUT -p GRE -j ACCEPT

لحظه ای پاک بزرگ دل به دریا زد و رفت
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2006-12-09, 12:29 AM,
ارسال : #27
 
با اینا از کار می افته عزیزم در ضمن دستور اولی پیش فرض هست !!!

در ضمن این پست مال 1 سال قبل هست بی خیال

نرم افزار مانیتورینگ شبکه اختصاصی شده به همراه تقویم شمسی و ...
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ


رفتن به انجمن :


کاربران در حال مشاهده موضوع : 1 مهمان