Was ist VPN-Passthrough?

Post new topic   Reply to topic    DD-WRT Forum Index -> Allgemeine Fragen
Author Message
gobline
DD-WRT Novice


Joined: 20 Dec 2011
Posts: 7

PostPosted: Tue Jul 03, 2012 3:07    Post subject: Was ist VPN-Passthrough? Reply with quote
Hallöchen Forum,

kann mir bitte jemand genau erklären, was da passiert, wenn ich die Häkchen mache oder weglasse?

werden da die Ports freigegeben oder die IP-Protocol-Nummern..oder beides? Oder was ganz anderes? Sad

Vielen Dank
LG
Sponsor
gobline
DD-WRT Novice


Joined: 20 Dec 2011
Posts: 7

PostPosted: Tue Jul 03, 2012 6:54    Post subject: Reply with quote
Da steht ja nur Unsinn.
pepe
DD-WRT Guru


Joined: 16 Jun 2006
Posts: 2427
Location: Berlin, Germany

PostPosted: Tue Jul 03, 2012 7:55    Post subject: Reply with quote
Jup erklärt wird das da nicht.
Die Option schaltet für die Firewall
GRE (Protocol 47) und ESP (Protocol 50) frei .. in beide richtungen.
Das ist notwendig sobald VPN Verbindungen von Intern nach extern als auch umgekehrt aufgebaut werden sollen.

_________________
http://www.dd-wrt.com/phpBB2/search.php?
http://www.dd-wrt.com/wiki/index.php/Main_Page
http://www.dd-wrt.com/wiki/index.php/Category:Deutsche_Dokumentation

http://i-use.ipfire.org/profile/454051a193d29c9019ea3d0ce3c4b801435fd682/0.png
gobline
DD-WRT Novice


Joined: 20 Dec 2011
Posts: 7

PostPosted: Tue Jul 03, 2012 9:55    Post subject: Reply with quote
Ich verzweifel noch bei dem Thema.. Rolling Eyes

Ist es praktisch so, dass wenn ich einen VPN-Server (z. B.: PPTP-Server) intern habe, VPN-Passthrough für das GRE-Protocol freigegeben werden muss und dazu eine GRE-Weiterleitung auf den internen PPTP-Server? Zusätzlich zu Port 1723.

Dann können aber alle internen Clients auch aus dem internen Netz nach außen PPTP-Verbindungen aufbauen, oder?
pepe
DD-WRT Guru


Joined: 16 Jun 2006
Posts: 2427
Location: Berlin, Germany

PostPosted: Tue Jul 03, 2012 10:13    Post subject: Reply with quote
Im grunde ja.

Ich probiere dasmal zu beschreiben.
VPN-Passthrough für PPTP schaltet GRE in der firewal frei. (beide Richtungen)

Willst du jetzt intern einen PPTP-Server betreiben
mit dem du dich dann von außen verbinden willst ist folgendes nötig

    1: VPN-Passthrough für PPTP einschalten. (Das GRE-Protocol (47) musst du nicht extra weiterleiten das ist mit dieser option
    dann schon getan)
    2: Port 1723 auf die Server IP weiterleiten.


Sobald aber VPN-Passthrough für PPTP eingeschaltet ist, ist es auch möglich für Clienten im Internen LAN
eine PPTP verbindung mit einem Externen server aufzubauen.

Willst du das so nicht haben dann musst du das händisch definieren
ungefähr so für eingehende pptp verbindungen (ACHTUNG: die regeln sind nicht getestet)
Code:
iptables -t nat -A PREROUTING -p 47 -i ppp0 -j DNAT --to <server-IP>
iptables -t nat -A PREROUTING -p tcp -i ppp0 --dport 1723 -j DNAT --to <server-IP>:1723

_________________
http://www.dd-wrt.com/phpBB2/search.php?
http://www.dd-wrt.com/wiki/index.php/Main_Page
http://www.dd-wrt.com/wiki/index.php/Category:Deutsche_Dokumentation

http://i-use.ipfire.org/profile/454051a193d29c9019ea3d0ce3c4b801435fd682/0.png
uffi
DD-WRT User


Joined: 07 Oct 2009
Posts: 208

PostPosted: Sun Nov 09, 2014 4:36    Post subject: Reply with quote
Ich habe zwei WRT54GL hinter einander, und der zweite baut nur ein Wlan Netz auf.
Wie schaffe ich es das VPN vom ersten Router direkt an den zweiten weiter gegeben wird ?
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Allgemeine Fragen All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You can attach files in this forum
You can download files in this forum