Hello Зуев Денис Александрович, Once you wrote about "MS VPN": > Здравствуйте! > > Имеет место быть следующая ситуация: есть удалённый офис, есть центральный > офис. Работает MS VPN между двумя W2k-серверами. В качестве маршрутизатора > центрального офиса ставим Linux (Woodo), начинаем переводить всё это под него. > > На данном этапе мне требуется пропустить через NAT это VPN-соединение. Какие > порты я должен 'отработать'? Есть ли готовая конфигурация для iptables? > > Буду премного благодарен.
протокол tcp - port 1723 протокол 47 - весь #pptp iptables -A block -p tcp -m state --state NEW --dport 1723 -i $INET_INT -j ACCEPT iptables -A block -p 47 -m state --state NEW -i $INET_INT -j ACCEPT -- Any statement is incorrect.