[FUG-BR] RDR de GRE com IPNAT.
c0re dumped
ez.c0re em gmail.com
Sexta Novembro 24 08:56:22 BRST 2006
O GRE não trabalha com a noçao de porta, existente em TCP ou UDP, uma
vez que ele é um protocolo usado para encapsulamento de protocolos.
Além disso você vai ter problemas quando o teu servidor VPN, que
aparentemente está com endereço privado, enviar pacotes pra fora pois
o GRE não funciona com NAT (embora deveria, conforme rfc's 1701 e
1702).
Coloque seu servidor VPN na DMZ e libere os procolos GRE (inbound e
outboun) e tcp (inbound) na porta 1723 (keep state, se possível,
modulate-state).
Só por cusriosidade, está usando PPTP com VPN da Microsoft ?
[]'s
--
No stupid signatures here.
Mais detalhes sobre a lista de discussão freebsd