Jump to content

внутренний PPTP-сервер


Recommended Posts

Доброго времени суток.

Есть роутер KN-1810. В локальной сети есть выделенный сегмент с несколькими Windows машинками, объединенных в домен. Хочется разрешить доступ снаружи к этим машинкам через службу RRAS. Для этого нужно прокинуть GRE + TCP-1723 с внешнего интерфейса роутера на интерфейс сервера RRAS.

Когда интернет раздавался машиной на линуксе, я делал это с помощью iptables:
$iptables -A FORWARD -i $EXTIF  -o $INTIF1 -p gre -m state --state NEW -j ACCEPT
$iptables -A FORWARD -i $INTIF1 -o $EXTIF  -p gre -m state --state NEW -j ACCEPT

Можно ли как-нибудь добиться этого же с помощью кинетика? Как пробросить порт я нашел, но не могу найти, как сделать форвард GRE протокола (ip static по документации поддерживает только протоколы TCP & UDP).

Link to comment
Share on other sites

2 часа назад, Le ecureuil сказал:

ip static gre ISP 192.168.1.220

Спасибо, помогло.

В документации указаны только TCP и UDP как возможные варианты:

image.png.b4b2b3026314e9e56b2503346c2852a1.png

 

2 часа назад, Le ecureuil сказал:

А вообще даже в вебе это есть.

В вебе под параметром "Протокол" скрывается фиксированный набор протоколов и их комбинаций с портами для наиболее популярных сервисов, но GRE там нет:

image.png.4792d98cb8a5070477bf8525e9796363.png

  • Thanks 1
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...