我有一个pptp VPNlogin,有可能将此VPN连接设置为只有一个端口? 例如,我想将VPN连接redirect到FTP的端口21.然后从VPN地址的外部访问FTP。 另一个问题: 在具有VPN客户端function的路由器上,可以使用VPN连接转发单个端口,而在PC2(不在networking外而不使用VPN)的情况下,将FTP'21端口redirect到该路由器的开放端口,这台PC将获得路由器的IP地址。 路由器(vpn客户端 – >转发端口21?) – > PC2(外部networking)(从互联网连接到ROUTER的21端口) – > PC2 IP = ROUTER VPN IP
我在Centos 5机器上运行pptpd,但是我没有设置任何日志logging。 在滥用的情况下,我需要确定哪些用户做了坏事,这意味着我需要logging所有的stream量。 我最多可以有20个用户每天至less使用3个小时的VPN连接。 是tcpdump的解决scheme?
我的目的是通过Linux机器上的pptp连接路由所有stream量。 (Windows在连接到pptp服务器后自动执行此操作)。 命令 pptpsetup –create TUNNEL –server [servhost] –username [user] –password [pass] –encrypt –start 得到: Using interface ppp0 Connect: ppp0 <–> /dev/pts/1 CHAP authentication succeeded MPPE 128-bit stateless compression enabled Cannot determine ethernet address for proxy ARP local IP address 10.55.0.8 remote IP address 10.55.0.1 这表明一个成功的连接。 在这一点上,我希望能够通过这个新的ppp0接口路由我所有的stream量,但我不是很熟悉路由。 试图按照有关pptpclient主页上的路由指南 ,但迄今为止没有成功。 这怎么能做到呢? 我需要知道什么? (这是一个无头机器,因此我没有办法使用graphics工具)
我在debian-squeeze服务器上设置了一个pptp VPN服务器,我可以从Windows 7连接到它,但ping外部主机(如google.com)失败。 Pinging 10.0.0.1或10.0.0.10按预期工作。 到目前为止,我尝试了很多,但没有任何帮助。 难道我做错了什么? 我设置了pptpd ; ms-dns 8.8.8.8 ms-dns 8.8.4.4 localip 10.0.0.1 remoteip 10.0.0.10-100 增加了iptable规则; iptables -A INPUT -p gre -j ACCEPT iptables -A INPUT -p tcp –dport 1723 -j ACCEPT iptables -A INPUT -i ppp+ -j ACCEPT iptables -A FORWARD -i ppp+ -j ACCEPT iptables -A FORWARD -o ppp+ -j ACCEPT […]
我在一个centos 6 64位服务器上安装了pptp服务器 PPTP服务器IP :55.66.77.10 PPTP本地ip :10.0.0.1 Client1 IP :10.0.0.60 Centos5 64bit Client2 IP :10.0.0.61 Centos5 64bit PPTP服务器可以ping客户端1和客户端1可以ping PPTP服务器 PPTP服务器可以ping通Client2 , client2可以ping PPTP服务器 问题是客户端1无法ping客户端2,我也得到这个错误也PPTP服务器错误日志Cannot determine ethernet address for proxy ARP 从Client2 Ping到Client1 PING 10.0.0.60 (10.0.0.60) 56(84) bytes of data. — 10.0.0.60 ping statistics — 6 packets transmitted, 0 received, 100% packet loss, time 5000ms 在PPTP服务器上路由-n […]
我最近考虑用Linux机器replace我的Netgear VPN路由器。 我configuration了它,一切工作完美,包括端口转发。 除了当我试图连接到一个虚拟主机公司的PPTP服务器,它失败了错误619.以前的路由器没有这样的问题。 我尝试连接另一个PPTP服务器(在Linux上运行),并成功连接。 在Linux路由器中,我将1723和gre格式化为内部的PPTP服务器。 我以为他们只是传入的PPTP连接不需要传出。
所以经过一番与防火墙的对抗和挣扎后,我发现我可能正在做一些事情,或者防火墙没有正确响应,有一个阻塞某些端口的端口filter。 顺便说一下,我已经梳理了互联网,在论坛上发布,几乎所有事情都做了,现在网站名称“serverfault”,是我最后的手段,我需要帮助我希望实现的是创build一个pptp服务器连接到Windows / linux客户端 已更新@底部 好的,这是我做的: 我对我的iptables文件做了一些修改,给了我无尽的问题,所以我恢复了iptables.old文件 iptables.old的内容: # Firewall configuration written by system-config-firewall # Manual customization of this file is not recommended. *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT […]
我想在EC2中设置PPTP并configuration一个安全组。 我已经select了“自定义协议”,并使用协议47 / GRE。 当我select这个时,端口部分是只读的。 有什么直观的原因,我不应该使用自定义协议时使用端口1723筛选? 如果我打开其他端口(当协议是GRE时),这有什么关系?
我能够build立一个服务器和两个客户端的小型PPTP VPN。 所有机器运行Ubuntu 14.04。 连接工作很好,可靠。 我可以从任何地方ping所有机器。 而且从浏览器的HTTP访问完美无瑕。 不过,我无法从任何机器SSH到任何其他机器。 我还没有安装任何自定义的防火墙规则,因为整个安装程序是在外部防火墙的后面。 我将不胜感激任何提示如何通过PPTP启用SSH。 谢谢! 更新 我通过在/etc/ssh/sshd_config更改以下两行来调用ssh -v [email protected]和服务器上的日志loggingfunction: # Logging SyslogFacility DAEMON LogLevel DEBUG 我可以在日志文件中看到可以build立连接。 然而,这个过程总是卡在某个地方: 客户端日志 debug1: Connecting to 10.0.0.1 [10.0.0.1] port 22. debug1: Connection established. … debug1: SSH2_MSG_KEXINIT sent 服务器日志 Aug 28 02:21:53 lemaker sshd[2130]: Connection from 10.0.0.11 port 60666 on 10.0.0.1 port 22 … debug1: […]
我正在按照这个教程来configuration我的centos 6 VPS和我的fedora 22工作站之间的pptp连接。 我只做了一件与本教程不同的事情:我从epel存储库安装了pptpd,而不是提供的链接。 我在教程后面添加了以下规则到我的iptables: iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE && iptables-save iptables –table nat –append POSTROUTING –out-interface ppp0 -j MASQUERADE iptables -I INPUT -s 10.0.0.0/8 -i ppp0 -j ACCEPT iptables –append FORWARD –in-interface eth0 -j ACCEPT 我还添加了以下规则,以确保我的收费墙不会阻止我的连接请求: iptables -A INPUT -s XXX.XXX.XXX.XXX -j ACCEPT 其中XXX.XXX.XXX.XXX是我的工作站公共固定ipv4。 当我运行: pppd call pptpserver […]