Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VPN mit iptables

Frage Sicherheit Firewall

Mitglied: kleinemeise

kleinemeise (Level 1) - Jetzt verbinden

17.05.2007, aktualisiert 06.01.2009, 5117 Aufrufe, 2 Kommentare

Erstmal Hallo an alle.

Ich habe auf meinen Suse Rechner eine Firewall mit hilfe eines Scriptes realisiert. (eth1 --> WAN, eth0 --> lan).

Das funktioniert auch soweit ganz gut. Nur bekomme ich keine VPN verbindungen mehr aufgebaut.

Habe folgende Regel definiert:

iptables -A internetout -p udp --sport 500 -j ACCEPT
iptables -A internetin -p udp --dport 500 -j ACCEPT

iptables -A internetout -p ESP -j ACCEPT
iptables -A internetin -p ESP -j ACCEPT

internetin und internetout sind definierte chains.

Was fehlt noch, um vpn zuzulassen?
Mitglied: elCativo
17.05.2007 um 17:07 Uhr
Probier mal folgende Regel
" iptables -A INPUT -p udp --dport 500 -m state --state NEW -j ACCEPT " für die eingehende Verbindung und für die Antworten und Fehlerpakete dann
" iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT " damit werden alle Antworten auf deinen Verbindungsaufbau zugelassen.
Für die ESP Regel sieht das dann wie folgt aus
" iptables -A INPUT -p ESP -m state --state NEW -j ACCEPT "
Achtung die zweite Regel muss nach der ESP Regel kommen sonst musst du sie doppelt schreiben da iptables wenn es eine passende Regel gefunden hat die Abarbeitung des Regelsatzes abbricht.
Bitte warten ..
Mitglied: kleinemeise
21.05.2007 um 08:40 Uhr
ok danke erstmal,

kann es auch ein Problem sein, das ich hinter der Firewall einen Bintec Router habe, der schon eine VPN Verbindung zu einem anderen Netz aufbaut?

danke
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Netzwerke
VPN nach Hause (4)

Frage von mossox zum Thema Netzwerke ...

Netzwerkmanagement
IPSEC VPN (Site2Site) bricht Child SA ab - ZyXEL USG - PfSense (2)

Frage von itschloegl zum Thema Netzwerkmanagement ...

Router & Routing
IPSEC VPN Netgear PS UTM 50 hinter Fritzbox (1)

Frage von wtwinni zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Hardware
Laptop ins Salzwasser gefallen (18)

Frage von Marcel94 zum Thema Hardware ...

Switche und Hubs
LAG zwischen Cisco SG300 und Dlink DGS1100 herstellen - wie? (14)

Frage von White-Rabbit2 zum Thema Switche und Hubs ...

Hardware
Lenovo Yoga 500 über angeschlossene USB Tastatur booten (13)

Frage von thomasreischer zum Thema Hardware ...

Viren und Trojaner
Wie werde ich den Mist "fanli90" wieder los? (12)

Frage von Taumel zum Thema Viren und Trojaner ...