[ gateway - VPN ] appel aux pros du VPN , pb masquerading serveur PPTP

appel aux pros du VPN , pb masquerading serveur PPTP [ gateway - VPN ] - Codes et scripts - Linux et OS Alternatifs

Marsh Posté le 09-11-2002 à 11:07:44    

bonjour à tous
 
voici un descriptif de mon reseau :
 
j'ai un serveur PPTP ss win 2000 serveur , ce dernier est masqueradise via iptables , la topologie du reseau est donc
 
client Win2000/XP internet --> Gateway Linux (redirection du traffic entrant PPTP et masquerading du  traffic sortant) --> serveur PPTP Windows  
 
la configuration iptable est la suivante : les policy INPUT,FORWARD sont a DROP , OUTPUT est a ACCEPT , j'ai une regle qui autorise uniquement les connexions initialisés à partir du LAN pour les chaines INPUT et FORWARD , le traffic tcp 1723 et ip 47 est autorisé sur la chaine FORWARD pour le protocole PPTP
 
voici le pb :
 
le VPN fonctionne correctement , j'ai eu hier soir 4 clients VPN correctement connecte sur mon serveur, le pb est curieux : en fait le VPN c'est pour jouer à Warcraft III en mode LAN , il s'avere qu'un seul client VPN arrive à rejoindre ma partie , les autres se font jeter par le jeux , vous allez me dire , c'est pas un pb reseau c'est lié au jeu et non car qd je connecte mon serveur PPTP en direct sur le net le pb disparaît.
 
ma conclusion :
 
le VPN fonctionne correctement avec la passerelle
le jeu fonctionne correctement sans passerelle
--> donc il y a un pb concernant le traffic reseau dans le cas ou j'utilise ma passerelle pour masqueradiser le VPN
 
infos complementaires :
 
- même comportement qd toutes les policy st à ACCEPT
- Warcraft III utilise le port TCP 6112
 
 
qq à une idée ??


Message édité par matthias le 09-11-2002 à 11:57:27
Reply

Marsh Posté le 09-11-2002 à 11:07:44   

Reply

Marsh Posté le 09-11-2002 à 11:54:39    

infos supplementaires sur le traffic engendre par Warcraft III:
 
- traffic broadcast mask ss reseau du lan sur le port 6112
- traffic [IP-Publique-Client:6112] --> [IP-LAN-MêmeClient : port>1024]


Message édité par matthias le 09-11-2002 à 11:55:07
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed