مشکل با VPN Server
|
2005-10-29, 02:44 PM,
ارسال : #21
|
|||
|
|||
با سلام و سپاس فراوان از دوستان عزیز مخصوصا آقای kiat که به نکته ی بسیار ریز و مهمی اشاره کردند و با همین بررسی مشکل حل شد.
واقعا متشکرم از دیگر دوستان ( اقای m_pahlevanzadeh , alux هم که توجه کردند و به من کمک کردند متشکرم . باز هم بینهایت متشکرم فقط من هنوز نمی دانم POSTROUTING و PREROUTING را هر کدام را چه مواقعی بکار میبرند . ممنون میشم در این زمینه هم مرا یاری کنید . با سپاس فراوان |
|||
2005-10-29, 11:13 PM,
ارسال : #22
|
|||
|
|||
POSTROUTING و PREROUTING فقط برای NAT استفاده میشوند.
PREROUTING برای rule ها یی بکار می ره که رو packet های ورودی کار می کنند.تغییر جهت و دستکاری packet POSTROUTING برای rule هایی بکار می ره که رو packet های خروجی کار می کنند.(تغییر جهت و دستکاری packet) شما هم برای یاد گرفتن iptables می تونید منابع زیر رو مطالعه کنید: <!-- m --><a class="postlink" href="http://www.linuxguruz.com/iptables/howto/iptables-HOWTO.html">http://www.linuxguruz.com/iptables/howt ... HOWTO.html</a><!-- m --> <!-- m --><a class="postlink" href="http://www.netfilter.org/documentation">http://www.netfilter.org/documentation</a><!-- m --> <!-- m --><a class="postlink" href="http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/">http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/</a><!-- m --> راستی می تونی تجربه ای که در مورد VPN بدست آوردی یه مقاله کنی برای تکنو تاکس. |
|||
2005-12-04, 11:13 AM,
ارسال : #23
|
|||
|
|||
سلام به همه دوستان
با اینکه خیلی وقته از زمان post های این بخش میگذره ولی من الان اینو مطرح میکنم در مورد تنضیماتی که استاد kiat گفتن ایشون گفتن 2 تا ip ست میکنیم یکی روی کارت شبکه ها و دیگری وقتی به vpn وصل شدن براشون ست بشه و با iptables ، ip ای که با vpn دریافت میکنن رو nat کنیم خوب این کاملا درست ، یوزر ها تا وقتی کانکت نشن تا ip خودشونو نگیرن اینترنت ندارن ولی یه چیزی ..... اگه یکی یکم تیز باشه و با یه بار login کردن ip رو بگیره و روی کارت شبکه ست کنه دیگه دفعه بعدی بدون لوگین کردن اینترنت داره درسته؟؟؟ نرم افزار مانیتورینگ شبکه اختصاصی شده به همراه تقویم شمسی و ... |
|||
2006-12-07, 05:05 AM,
ارسال : #24
|
|||
|
|||
alux نویسنده :سلام به همه دوستان معلوم که نه شما روی اینترنت خیلی سرور vpn دارید آیا می تونید به شبکه ای داخلی اونها وصل بشید؟ معلومه که نه همینطور در مورد این کار از داخل هم نمی تونید که بخارج برید. |
|||
2006-12-07, 12:25 PM,
ارسال : #25
|
|||
|
|||
مرسی ، خودم استادش کردم
نرم افزار مانیتورینگ شبکه اختصاصی شده به همراه تقویم شمسی و ... |
|||
2006-12-08, 07:14 PM,
ارسال : #26
|
|||
|
|||
برای VPN این دستوراتم بزاری بد نیست
iptables -t filter -A FORWARD -j ACCEPT iptables -t filter -A INPUT -p tcp --dport 1723 -j ACCEPT iptables -t filter -A INPUT -p GRE -j ACCEPT لحظه ای پاک بزرگ دل به دریا زد و رفت |
|||
2006-12-09, 12:29 AM,
ارسال : #27
|
|||
|
|||
با اینا از کار می افته عزیزم در ضمن دستور اولی پیش فرض هست !!!
در ضمن این پست مال 1 سال قبل هست بی خیال نرم افزار مانیتورینگ شبکه اختصاصی شده به همراه تقویم شمسی و ... |
|||
|