[FUG-BR] RDR de GRE com IPNAT.

c0re dumped ez.c0re em gmail.com
Sexta Novembro 24 08:56:22 BRST 2006


O GRE não trabalha com a noçao de porta, existente em TCP ou UDP, uma
vez que ele é um protocolo usado para encapsulamento de protocolos.

Além disso você vai ter problemas quando o teu servidor VPN, que
aparentemente está com endereço privado, enviar pacotes pra fora pois
o GRE não funciona com NAT (embora deveria, conforme rfc's 1701 e
1702).

Coloque seu servidor VPN na DMZ e libere os procolos GRE (inbound e
outboun) e tcp (inbound) na porta 1723 (keep state, se possível,
modulate-state).

Só por cusriosidade, está usando PPTP com VPN da Microsoft ?



[]'s


-- 

No stupid signatures here.


Mais detalhes sobre a lista de discussão freebsd