Mascarando conexões PPTP de clientes
Olá pessoal, quero falar sobre algo que tive que descobrir na raça. Eu tinha uma rede com problemas para conectar mais de uma máquina em um servidor VPN com Windows 2000, só conseguia conexão para uma máquina. Foi então que descobri a solução usando a distribuição IPCOP com o módulo ip_nat_pptp no kernel.
Introdução
Tentei várias coisas e em nenhuma obtive sucesso, infelizmente
nada funcionava até que resolvi trocar meu firewall (Red Hat 9).
Quase desistindo resolvi testar uma distro própria para firewall,
o IPCOP. Instalei. O processo foi rápido e deu certo.
Surpreso, fui verificar o script de firewall, procurar detalhes, encontrei carregado na memória o módulo ip_nat_pptp.
Este módulo está no patch-o-matic abaixo. Vou explicar como compilá-lo no Slackware 10 (como podem ver, adoro testar novas distros e aproveitar para atualizar meus sistemas). Segundo a descrição contida no patch-o-matic, o PPTP é uma modificação do protocolo GRE, modificação feita pela Microsoft, por isto que, mesmo carregando o módulo GRE, o firewall não funcionava.
Deixando de lero lero, vamos partir para a prática, passo a passo.
Surpreso, fui verificar o script de firewall, procurar detalhes, encontrei carregado na memória o módulo ip_nat_pptp.
Este módulo está no patch-o-matic abaixo. Vou explicar como compilá-lo no Slackware 10 (como podem ver, adoro testar novas distros e aproveitar para atualizar meus sistemas). Segundo a descrição contida no patch-o-matic, o PPTP é uma modificação do protocolo GRE, modificação feita pela Microsoft, por isto que, mesmo carregando o módulo GRE, o firewall não funcionava.
Deixando de lero lero, vamos partir para a prática, passo a passo.
Vlw