Page 1 of 1

не работает VPN через PPTPD при установленной Vesta

Posted: Wed Apr 15, 2015 11:06 am
by blokster
Добрый день.
Установил Vesta на Debian 7.
Всё работает отлично, но никак не могу заставить работать VPN через PPTPD. Подключения извне нет и всё тут.
Подозреваю, что дело тут в iptables.
Есть какие-нибудь идеи?
Спасибо.

Re: не работает VPN через PPTPD при установленной Vesta

Posted: Wed Apr 15, 2015 12:31 pm
by skurudo
Открывать нужные порты и пробовать. Какие тут могут быть еще идеи? :)
Для тестирования работы можно вообще выключить файерволл, а потом добавлять порты.

Re: не работает VPN через PPTPD при установленной Vesta

Posted: Sat May 21, 2016 10:04 pm
by higet
1723/tcp открыл, но этого мало. Только если весь фаер отключать получается. Может кто нашел решение?

Re: не работает VPN через PPTPD при установленной Vesta

Posted: Mon May 23, 2016 6:58 am
by skurudo
higet wrote:1723/tcp открыл, но этого мало. Только если весь фаер отключать получается. Может кто нашел решение?
C pptp все довольно непросто с firewall, если нужен именно он, то его придется выключить.
В случае с openvpn такого не происходит, потому как работа идет по фиксированному порту.

Re: не работает VPN через PPTPD при установленной Vesta

Posted: Tue Jun 14, 2016 12:58 pm
by Petr
higet wrote:1723/tcp открыл, но этого мало. Только если весь фаер отключать получается. Может кто нашел решение?
Разрешите GRE траффик в iptables. Без него pptp не работает.

Re: не работает VPN через PPTPD при установленной Vesta

Posted: Tue Jun 14, 2016 1:21 pm
by skurudo
Модули нужно бы еще и загрузить:

Code: Select all

modprobe ip_nat_pptp
modprobe ip_conntrack_pptp

Re: не работает VPN через PPTPD при установленной Vesta

Posted: Thu Jun 01, 2017 8:51 pm
by SPEC1AL1ST
Как разрешить GRE трафик в iptables? Вписываю в конфиг, но после рестарта конфиг очищается и остается только то, что было добавлено вестой. Что делать? Прошу помощи.

Вот такое нужно добавить и не могу :( Без этого не работает PPTP

Code: Select all

-A FORWARD -o eth0 -i ppp0 -j ACCEPT
-A FORWARD -i eth0 -o ppp0 -j ACCEPT
-A INPUT -i eth0 -p gre -j ACCEPT
-A INPUT -i eth0 -m tcp -p tcp --dport 1723 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Re: не работает VPN через PPTPD при установленной Vesta

Posted: Wed Jun 07, 2017 4:04 pm
by Dmitry_Kiev
при запуске фаервола, скрипт проверяет наличие файла:

Code: Select all

/usr/local/vesta/data/firewall/custom.sh


(или с учетом директории установки $VESTA/data/firewall/custom.sh)

Создай файл и дай разрешения на выполнение. Добавь в него:

Code: Select all

iptables -A INPUT -i eth0 -p gre -j ACCEPT
iptables -A INPUT -i eth0 -m tcp -p tcp --dport 1723 -j ACCEPT
и будет тебе счастье

Re: не работает VPN через PPTPD при установленной Vesta

Posted: Wed Apr 20, 2022 11:30 am
by SPEC1AL1ST
Dmitry_Kiev wrote:
Wed Jun 07, 2017 4:04 pm
при запуске фаервола, скрипт проверяет наличие файла:

Code: Select all

/usr/local/vesta/data/firewall/custom.sh


(или с учетом директории установки $VESTA/data/firewall/custom.sh)

Создай файл и дай разрешения на выполнение. Добавь в него:

Code: Select all

iptables -A INPUT -i eth0 -p gre -j ACCEPT
iptables -A INPUT -i eth0 -m tcp -p tcp --dport 1723 -j ACCEPT
и будет тебе счастье
Спасибо! Прошли года, переустанавливал сервер и столкнулся с той же проблемой, Ваш пост помог сквозь года )))))