RES: [FUGSPBR] PPTP Client Atras de Nat Hide + FreeBSD Firewall.

BRA-SAO-Santos,Douglas Jose Pereira dsantos em impsat.com.br
Seg Maio 27 16:49:41 BRT 2002


Nao,

	Desculpe se nao fui claro na minha pergunta.
	O ambiente e o seguinte: uma rede windows atras de um gateway BSD
com visibilidade para a internet e consequentemente 	para o server pptp
em portugal. O bsd estara fazendo nat dinamico(PAT) das maquinas internas
para a internet.
	So que temos um problema chamado pptp call id, que de alguma forma
deve ser 'emulado' pelo dispositivo no
	qual se faz o nat para que mais de um cliente possa se conectar ao
mesmo servidor pptp sem problemas. 
	Gostaria de maiores informacoes de como fazer isso em um ambiente
bsd.



---------
Douglas José Pereira dos Santos
Administrador de Segurança
Impsat Comunicações Ltda.
Tel. (55 11) 3444-4496
Fax.(55 11) 3444-6200
Email: dsantos em impsat.com.br


-----Mensagem original-----
De: Rafael Mentz Aquino [mailto:rafael em zumnet.com.br]
Enviada em: segunda-feira, 27 de maio de 2002 12:12
Para: fugspbr em fugspbr.org
Assunto: Re: [FUGSPBR] PPTP Client Atras de Nat Hide + FreeBSD Firewall.


OI....

Você  quer que as estações windows autentiquem no servidor
através do BSD ou que o BSD se autentique e através de NAT as
estações utilizem os recursos do PPTP server...?

Porque saiu um artigo na freebsddiary explicando como
conectar o BSD como client em um server pptp, daí eu vou
esta semana fazer um teste com este recurso para tentar
fazer a rede atrás do BSD utilizar os recursos do pptp server.

Como ainda não fiz o teste não sei nem se funciona e nem
qual seria a performance...

O endereço do artigo é www.freebsddiary.org/pptp.php

Se tu tentares assim e conseguir algum resultado, não deixe de avisar.

Falow!

Rafael Mentz Aquino

"BRA-SAO-Santos,Douglas Jose Pereira" wrote:

> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
>
> Vejam se conhecem algum material que possa me ajudar.
>
>         Preciso fazer um firewall com freebsd que suporte multiplas
conexoes
> de clientes pptp atras dele para um unico servidor pptp em
> portugal(PPTP Call ID)
>         andei pesquisando um pouco, (as como estou com pouco tempo livre
> resolvi postar para a lista) e achei algo parecido com o que preciso
> so
>         que para linux(nao e a solucao que quero)
>         http://www.tldp.org/HOWTO/VPN-Masquerade-HOWTO.html
>         Alguem sabe/ja ouviu falar de algo que faca isto acontecer com
> freebsd ?
>
> - ---------
> Douglas José Pereira dos Santos
> Administrador de Segurança
> Impsat Comunicações Ltda.
> Tel. (55 11) 3444-4496
> Fax.(55 11) 3444-6200
> Email: dsantos em impsat.com.br
>
> **********************************************************************
> ************************
> Essa mensagem (incluindo qualquer anexo) e confidencial e pode ser
> privilegiada.
> Se voce recebeu por engano, deve apagar essa mensagem do seu sistema
> e avisar
> o remetente. Qualquer uso nao autorizado assim como disseminacoes
> dessa
> mensagem ou partes dela e estritamente proibido. A IMPSAT Fiber
> Networks
> nao garante a integridade e/ou a confidencialidade da mensagem.
>
> Opinioes, conclusoes ou informacoes contidas nesta mensagem
> nao necessariamente refletem a posicao oficial da Empresa.
> **********************************************************************
> ************************
>
> -----BEGIN PGP SIGNATURE-----
> Version: PGPfreeware 7.0.3 for non-commercial use <http://www.pgp.com>
>
> iQA/AwUBPPJGHHG7OSBCfNU4EQJPCwCeJ4pM/FzQbJoVxvYreFvgaRWjSNoAoPkL
> gatr0f+czDMELK/fzy0FYQgP
> =yD/Y
> -----END PGP SIGNATURE-----
>
>   ------------------------------------------------------------------------
>                       Name: PGPexch.rtf.asc
>    PGPexch.rtf.asc    Type: unspecified type (application/octet-stream)
>                   Encoding: base64

______________________________________________
http://www2.fugspbr.org/mailman/listinfo/fugspbr
______________________________________________
http://www2.fugspbr.org/mailman/listinfo/fugspbr



Mais detalhes sobre a lista de discussão freebsd