ip_nat_pptp stretch not work
Alexey Kurinnij <[email protected]> Thu, 10 Aug 2017 13:04:21 +0300
| Newsgroups | gmane.linux.debian.devel.firewall |
|---|---|
| Message-ID | <CACrkXe38+QfUuoT2750v2=zcRovVQk+sbctEYTHYNEkWaFQ5ZQ@mail.gmail.com> |
--001a114038380d765d055663529d Content-Type: text/plain; charset="UTF-8" Hi. I have debian box with nat as gateway. With debbian jessie pptp from local network worked, with loaded kernel module ip_nat_pptp. After upgrade to debian stretch - pptp not working any more, module ip_nat_pptp loaded. Anyone have similar working configuration? # Generated by iptables-save v1.6.0 on Thu Aug 10 13:04:00 2017 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -p icmp -m icmp --icmp-type any -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A INPUT -i eth0 -p udp -m state --state NEW -m udp --dport 67 -j ACCEPT -A INPUT -j DROP -A FORWARD -s 192.168.1.0/24 ! -d 192.168.1.0/24 -i eth0 -j ACCEPT -A FORWARD -d 192.168.1.0/24 -i eth1 -j ACCEPT -A FORWARD -j DROP -A OUTPUT -j ACCEPT COMMIT # Completed on Thu Aug 10 13:04:00 2017 # Generated by iptables-save v1.6.0 on Thu Aug 10 13:04:00 2017 *nat :PREROUTING ACCEPT [8403:561775] :INPUT ACCEPT [4:194] :OUTPUT ACCEPT [295:18031] :POSTROUTING ACCEPT [295:18031] -A PREROUTING -i eth1 -p tcp -m tcp --dport 443 -j REDIRECT --to-ports 22 -A POSTROUTING -s 192.168.1.0/24 -o eth1 -j MASQUERADE COMMIT # Completed on Thu Aug 10 13:04:00 2017 --001a114038380d765d055663529d Content-Type: text/html; charset="UTF-8" Content-Transfer-Encoding: quoted-printable <div dir=3D"ltr"><div><div><div>Hi. I have debian box with nat as gateway.<= br></div>With debbian jessie pptp from local network worked, with loaded ke= rnel module ip_nat_pptp.<br></div>After upgrade to debian stretch - pptp no= t working any more, module ip_nat_pptp loaded.<br></div>Anyone have similar= working configuration?<br><br># Generated by iptables-save v1.6.0 on Thu A= ug 10 13:04:00 2017<br>*filter<br>:INPUT ACCEPT [0:0]<br>:FORWARD ACCEPT [0= :0]<br>:OUTPUT ACCEPT [0:0]<br>-A INPUT -m state --state RELATED,ESTABLISHE= D -j ACCEPT<br>-A INPUT -p icmp -m icmp --icmp-type any -j ACCEPT<br>-A INP= UT -i lo -j ACCEPT<br>-A INPUT -p tcp -m state --state NEW -m tcp --dport 2= 2 -j ACCEPT<br>-A INPUT -i eth0 -p udp -m state --state NEW -m udp --dport = 67 -j ACCEPT<br>-A INPUT -j DROP<br>-A FORWARD -s <a href=3D"http://192.168= .1.0/24">192.168.1.0/24</a> ! -d <a href=3D"http://192.168.1.0/24">192.168.= 1.0/24</a> -i eth0 -j ACCEPT<br>-A FORWARD -d <a href=3D"http://192.168.1.0= /24">192.168.1.0/24</a> -i eth1 -j ACCEPT<br>-A FORWARD -j DROP<br>-A OUTPU= T -j ACCEPT<br>COMMIT<br># Completed on Thu Aug 10 13:04:00 2017<br># Gener= ated by iptables-save v1.6.0 on Thu Aug 10 13:04:00 2017<br>*nat<br>:PREROU= TING ACCEPT [8403:561775]<br>:INPUT ACCEPT [4:194]<br>:OUTPUT ACCEPT [295:1= 8031]<br>:POSTROUTING ACCEPT [295:18031]<br>-A PREROUTING -i eth1 -p tcp -m= tcp --dport 443 -j REDIRECT --to-ports 22<br>-A POSTROUTING -s <a href=3D"= http://192.168.1.0/24">192.168.1.0/24</a> -o eth1 -j MASQUERADE<br>COMMIT<b= r># Completed on Thu Aug 10 13:04:00 2017<br><br></div> --001a114038380d765d055663529d--