sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #46657
Re: iptables og vpn (PGPnet)
In <PCEJKHGBCHFGKLOKOJFOIECECCAA.michael@xxxxxxxxxx> "Michael Brinch" <michael@xxxxxxxxxx> writes:
> VPN bruger jo UDP port 500, og den kommer fint igennem, men bruger
> også port 47, 50 og 51, og dem kan jeg ikke finde ud af at sætte
> op. Firewallen har 2 netkort - eth0 er ydersiden.
Ikke "port" 47, men IP protokol 47. Så lav blot dine regler med
"--protocol 47" og lad være med at angive et port nummer.
Noget a la
iptables -A forward --protocol 47 -j ACCEPT
Hvis du bruger NAT i firewall'en er det lidt problematisk; VPN
protokoller er sjældent gode at kombinere med NAT.
--
Henrik Storner <henrik@xxxxxxx>
References