4311
Goto Top

Linux Firewall blockt Zugriff auf VPN-Freigaben trotz freigegebenen Ports

Ich kann mich in unser VPN einwählen, bekomme auch eine IP zugewiesen, kann aber dann weder die PC's anpingen noch den VPN-Server. Schalte ich aber die Firewall aus, funktioniert alles.

Ich habe an der Firewall den port 1723 Freigeschaltet und das GRE-Protokoll. das sind ja eigentlich alle nötigen, oder?

Oder hab ich bei der Firewall-freigabe noch irgendwas vergessen??

Content-ID: 20160

Url: https://administrator.de/contentid/20160

Ausgedruckt am: 20.11.2024 um 14:11 Uhr

AreaZ
AreaZ 28.11.2005 um 11:08:45 Uhr
Goto Top
Ohne zu Wissen, wie Deine Konfiguration aussieht, ist das nicht ganz so einfach.

(Wie viele Ethernet Interfaces)
(Über welches Interface wird zugegriffen)
(NAT / MASQ aktiv)
(ICMP freigegeben für VPN)

Da gibts nen Haufen unbekannter Variablen.
Ich schlage Dir vor, mich einmal per Mail zu kontaktieren, um Deine Konfiguration zu überprüfen.
4311
4311 01.12.2005 um 09:27:04 Uhr
Goto Top
Sorry für die späte Antwort... War auf Aussendienst.

Also wir haben das Problem auf 1 Servern

Server 1 | Server 2
2 Interfaces (eth0 / eth1 mit ppp0) | 1 Interface (eth0)
eth1 (over ppp) | eth0 über externen router
NAT & MASQ aktiv | NAT & MASQ aktiv
ICMP ist freigegeben | ICMP vermutlich freigegeben (lässt sich bei 8.2 schlecht auslesen)
AreaZ
AreaZ 01.12.2005 um 10:02:03 Uhr
Goto Top
Hallo,

zunächst kann es schon einfach daran liegen, dass das für VPN genutzte pppX Interface nicht in der Firewall freigegeben ist.

Habe das hier mal kurz getestet. Für VPN wird ein Pseudo-Interface erzeugt (ppp1 zum Beispiel). Ist dieses nicht in Deiner Interface Liste vertreten, so hast Du damit, das Problem wahrscheinlich identifiziert.

Solltest Du es nicht schon haben, empfehle ich aus "Konfigurations"-Gründen Dir die Shoreline Firewall (kurz Shorewall) anzusehen. Diese ist recht komfortabel und relativ einfach zu konfigurieren. Dazu kommt, dass sich solche Szenarien einfacher einrichten lassen.
4311
4311 01.12.2005 um 10:06:06 Uhr
Goto Top
Danke, werd ich mal probieren...
ich meld mich dann wieder.
Champ83
Champ83 05.12.2005 um 09:07:16 Uhr
Goto Top
Könnte auch an den Netzen liegen, ich habe immer als Subnetz 255.255.255.255 zugewiesen bekommen und konnte somit die rechner im anderen netz (255.255.255.0) nich erreichen, also mal gucken wenn die Verbindung steht