>> Widze ze protokol GRE natujesz, a co z pakietami na tcp/1723 ? > Mógłbyś napisać jakby wyglądały gotowe reguły? Dopiero co zaczynam się uczyć > iptables.
Masz cos takiego iptables -t nat -A PREROUTING -d $EXTIP -p gre -j DNAT --to $10.0.0.1 to sugeruje, ze robisz jakiegos nata. Czy serwer VPN to jakas osobna maszynka, ktora stoi w sieci lokalnej? Jak tak to w skrypcie powinienes miec: iptables -t nat -A PREROUTING -d $EXTIP -p gre -j DNAT --to-destination $IP_SERV_VPN iptables -t nat -A PREROUTING -d $EXTIP -p tcp --dport 1723 -j DNAT --to-destination $IP_SERV_VPN pozd. Mariusz -- To UNSUBSCRIBE, email to [email protected] with a subject of "unsubscribe". Trouble? Contact [email protected]

