ich habe ein Problem und brauche fachmännische Hilfe
Ich habe eine Firewall mit 3 Ethernet Interfaces, running Debian woody 3.0, 512 MB Ram und 1,4 GHz Prozessor.
Netzwerkkonfiguration:
Code: Alles auswählen
eth0 [10.50.70.112] = Vollzugriff aufs Netzwerk 10.50.70.0/24
eth1 [192.168.0.1] = Net, eine Reihe von Access-Points (WLAN) auf 192.168.0.0/24
1 x pptpd (128 Bit)
und 1 x ipsec (2048 Bit)
Der pptp-Zugang soll für Gäste des Netzwerks sein und den Zugang auf den Squid-Proxy-Server (10.50.70.39) zulassen. Also außer Port 80 und 3128 (UDP, TCP) soll vom PPPx-Interface kein Signal reinkommen.
Die Beiden Verbindungen sollen jedoch masqueradet werden, das klappt aber irgendwie nicht.
Ich habe mit der Shorewall folgende Regeln erstellt:
Code: Alles auswählen
ACCEPT
von zu Proto Port
vpn (pppx) loc tcp 80
vpn (pppx) loc tcp 3128
vpn (pppx) loc udp 80
vpn (pppx) loc udp 3128
loc vpn - -
fw (Firewall) vpn - -
fw loc - -
net (eth1) fw tcp 1723
net fw gre -
fw net gre -
Hat jemand vielleicht ein ähnliches Setup und PPTP mit der Shorewall zum Laufen bekommen? Habe ich vielleicht ein wichtiges Kernel-Modul übersehen? Hoffentlich kann mit jemand weiterhelfen...
Beste Grüße