Както вече сам си разбрал, проблемът ти е във firewall-а. Според мен, няма как да ти изчезне "routing"-а към каквото и да е било, а по-скоро FORWARD политиката на firewall-а не пропуска пакетите да преминат ( iptables -P FORWARD DROP ). Не бъди толкова параноичен с firewall правилата и всичко ще бъде наред!

Поздрави!

Kristian Kirilov wrote:
Здравейте на всички, ползвам Debian Etch, имам инсталиран pptpd, всичко
съм описал в conf's и работи, но само когато си спра firewall-a.

Като го спра, имам интернет, през впн-а, също пинг до локалните интерфейси
и компютрите от вътрешната мрежа, но след като го пусна интернета ми
изчезва, също така рутинг-а към 77.70.5.1 т.е. default gateway-a ми.

Ситуацията е следната:

------------------------------------------
eth0 ( външна лан карта ) - към интернет
ип адрес: 77.70.5.130
gateway: 77.70.5.1
------------------------------------------
------------------------------------------
eth1 ( вътрешна лан карта ) - към лан
ип адрес: 192.168.0.1
------------------------------------------
------------------------------------------
ppp+ ( обозначавам всички впн връзки )

localip 192.168.0.1
remoteip 192.168.0.100-150
listen  77.70.5.130
connections 50

( Извлечение от /etc/pptpd.conf )

Давам линк с iptables правилата:
http://warbox.co.cc/Documents/firewall

Рутирам си интернета от eth0 към eth1 ( искам това да си остане така ).
Просто искам да имам интернет и пинг до вътрешната мрежа както когато съм
изключил firewall-a си.
Я пак? Нали като си изключиш firewall-а нямаш никакви проблеми, или аз нещо не съм разбрал??
Това е всичко.

Поздрави.

_______________________________________________
Lug-bg mailing list
[email protected]
http://linux-bulgaria.org/mailman/listinfo/lug-bg

--
Danail Petrov
Sr. Network Administrator
Evolink, Sofia
Phone: +359(2)9691650
http://www.evolink.com

Attachment: smime.p7s
Description: S/MIME Cryptographic Signature

_______________________________________________
Lug-bg mailing list
[email protected]
http://linux-bulgaria.org/mailman/listinfo/lug-bg

Reply via email to