Olá..<br><br>então no firewall coloquei esta regra mas, também, não funcionou...<br><br>o erro do log continua o mesmo:<br><br>==<br>May  2 17:21:30 localhost pptpd[32357]: CTRL: Client <a href="http://201.69.10.251">201.69.10.251
</a> control connection started<br>May  2 17:21:31 localhost pptpd[32357]: CTRL: Starting call (launching pppd, opening GRE)<br>May  2 17:21:31 localhost pppd[32359]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.<br>May  2 17:21:31 localhost pppd[32359]: pptpd-logwtmp: $Version$
<br>May  2 17:21:31 localhost pppd[32359]: pppd 2.4.3 started by root, uid 0<br>May  2 17:21:31 localhost pppd[32359]: Using interface ppp0<br>May  2 17:21:31 localhost pppd[32359]: Connect: ppp0 <--> /dev/pts/1<br>
May  2 17:22:01 localhost pppd[32359]: LCP: timeout sending Config-Requests<br>May  2 17:22:01 localhost pppd[32359]: Connection terminated.<br>May  2 17:22:01 localhost pppd[32359]: Using interface ppp0<br>May  2 17:22:01 localhost pppd[32359]: Connect: ppp0 <--> /dev/pts/1
<br>May  2 17:22:01 localhost pppd[32359]: tcflush failed: Bad file descriptor<br>May  2 17:22:01 localhost pppd[32359]: tcsetattr: Invalid argument (line 1016)<br>May  2 17:22:01 localhost pppd[32359]: Exit.<br>May  2 17:22:01 localhost pptpd[32357]: GRE: read(fd=6,buffer=804e560,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
<br>May  2 17:22:01 localhost pptpd[32357]: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)<br>May  2 17:22:01 localhost pptpd[32357]: CTRL: Client <a href="http://201.69.10.251">201.69.10.251</a> control connection finished
<br>==<br><br>no script do meu firewall tem as seguintes regras:<br>==<br>  $MODPROBE ip_gre<br>  echo 1 > /proc/sys/net/ipv4/ip_forward<br>  echo 1 > /proc/sys/net/ipv4/ip_dynaddr<br><br>  # Politicas padroes<br>  $IPT -t filter -P INPUT       DROP
<br>  $IPT -t filter -P FORWARD     DROP<br>  $IPT -t filter -P OUTPUT      ACCEPT<br>  $IPT -t nat    -P PREROUTING  ACCEPT<br>  $IPT -t nat    -P POSTROUTING ACCEPT<br>  $IPT -t nat    -P OUTPUT      ACCEPT<br>  $IPT -t filter -F
<br>  $IPT -t nat    -F<br>  $IPT -t mangle -F<br>  $IPT -t filter -Z<br>  $IPT -t nat    -Z<br>  $IPT -t mangle -Z<br><br>  ########<br>  # FILTER<br>  ########<br>  $IPT -A INPUT -i lo -j ACCEPT<br>  $IPT -A INPUT -i ppp+ -j ACCEPT
<br>  $IPT -A INPUT -s $REDE_BLUEEYE -j ACCEPT<br>  $IPT -A INPUT -s $REDE_MIRANTE -j ACCEPT<br>  $IPT -A INPUT -s 0/0 -p tcp --dport 22 -j ACCEPT<br>  $IPT -A INPUT -s 0/0 -p tcp --dport 80 -j ACCEPT<br>  $IPT -A INPUT -s 0/0 -p tcp --dport 3000 -j ACCEPT
<br>  $IPT -A INPUT -p 47 -j ACCEPT<br>  $IPT -A INPUT -p tcp --dport 1723 -j ACCEPT<br>  $IPT -A INPUT -p tcp --sport 1723 -j ACCEPT<br>  $IPT -A INPUT -s $REDE_BLUEEYE -p tcp --dport 53 -j ACCEPT<br>  $IPT -A INPUT -s $REDE_BLUEEYE -p udp --dport 53 -j ACCEPT UDP
<br>  $IPT -A INPUT -s $REDE_MIRANTE -p tcp --dport 53 -j ACCEPT<br>  $IPT -A INPUT -s $REDE_MIRANTE -p udp --dport 53 -j ACCEPT<br>  $IPT -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT<br>  $IPT -A INPUT -p icmp --icmp-type echo-reply -m limit --limit 1/s -j RETURN
<br>  $IPT -A INPUT -m state --state ESTABLISHED,RELATED  -j ACCEPT<br>  $IPT -A FORWARD -p tcp -m tcp --dport 1723 -j ACCEPT<br>  $IPT -A FORWARD -p tcp -m tcp --sport 1723 -j ACCEPT<br>  $IPT -A FORWARD -p 47 -j ACCEPT<br>
  $IPT -A FORWARD -o eth1 -m state --state NEW,INVALID -j DROP<br>  $IPT -A FORWARD -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT        <br>  $IPT -A FORWARD -o eth2 -m state --state NEW,INVALID -j DROP<br>  $IPT -A FORWARD -o eth2 -m state --state ESTABLISHED,RELATED -j ACCEPT        
<br>  $IPT -A FORWARD -s $REDE_BLUEEYE -p tcp --dport 80 -j DROP<br>  $IPT -A FORWARD -s $REDE_BLUEEYE -p tcp --dport 1863 -j DROP<br>  $IPT -A FORWARD -i eth1 -s $REDE_BLUEEYE -j ACCEPT<br>  $IPT -A FORWARD -i eth2 -s $REDE_MIRANTE -j ACCEPT
<br>  $IPT -A FORWARD -j DROP<br>  $IPT -A INPUT -j DROP<br><br>  $IPT -t nat -A POSTROUTING -s $REDE_BLUEEYE -o eth0 -j MASQUERADE             <br>  $IPT -t nat -A POSTROUTING -s $REDE_MIRANTE -o eth0 -j MASQUERADE             
<br>  #$IPT -t nat -A POSTROUTING -o ppp+ -j MASQUERADE<br>  $IPT -t nat -A PREROUTING -s $REDE_BLUEEYE -p tcp --dport 80 -j REDIRECT --to-port 3128<br>  $IPT -t nat -A PREROUTING -d $SERV_FIREWALL -p tcp --dport 1723 -j DNAT --to 
<a href="http://192.168.1.5:1723">192.168.1.5:1723</a><br>  $IPT -t nat -A PREROUTING -p 47 -j DNAT --to <a href="http://192.168.1.5">192.168.1.5</a><br>==<br><br><br>O computador ond está o servidor VPN não tem nenhuma regra de bloqueio (firewall aberto)
<br><br>==<br>[root@localhost ~]# iptables -L<br>Chain INPUT (policy ACCEPT)<br>target     prot opt source               destination<br><br>Chain FORWARD (policy ACCEPT)<br>target     prot opt source               destination
<br><br>Chain OUTPUT (policy ACCEPT)<br>target     prot opt source               destination<br><br>[root@localhost ~]# iptables -L -t nat<br>Chain PREROUTING (policy ACCEPT)<br>target     prot opt source               destination
<br><br>Chain POSTROUTING (policy ACCEPT)<br>target     prot opt source               destination<br>MASQUERADE  all  --  anywhere             anywhere<br><br>Chain OUTPUT (policy ACCEPT)<br>target     prot opt source               destination
<br>==<br><br>[]s<br><br><br><div><span class="gmail_quote">On 5/2/07, <b class="gmail_sendername">Robert Pereira</b> <<a href="mailto:robertjs@gmail.com">robertjs@gmail.com</a>> wrote:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Observe esta linha de erro:<br><br>Apr 27 13:25:14 localhost pptpd[30130]: GRE:<br>read(fd=6,buffer=804e560,len=8196) from PTY failed: status = -1 error<br>= Input/output error, usually caused by unexpected termination of
<br>pppd, check option syntax and pppd logs<br><br>Ficou faltando acrescentar a seguinte linha nas regras do iptables:<br><br>iptables -A INPUT  -p gre -j ACCEPT<br><br>O protocolo GRE é usado em conjunto com o protocolo PPTP para criar VPNs.
<br><br>Teste e nos dê o feedback.<br><br>Em 02/05/07, Renato de Oliveira Diogo<<a href="mailto:rdiogo01@yahoo.com.br">rdiogo01@yahoo.com.br</a>> escreveu:<br>> Olá pessoal<br>><br>> seguinte.. estou tentando configurar um VPN porém creio que estou com
<br>> problemas com o firewall (iptables ou roteamento).<br>><br>> Primeiramente eu configurei uma vpn no mesmo servidor do firewall, me<br>> conectava normal mas não navegava... em ping/traceroute parava no servidor
<br>> do vpn/firewall e não saia dali.<br>><br>> Agora, como as maiorias dos tutoriais de VPN utilizando o poptop (pptpd) é<br>> instalado ou em maquinas sem firewall ou atrás de um firewall (sem ser o<br>> proprio servidor firewall) estou tentando fazer isto.
<br>><br>> Porém o meu problema de conectar de um computador externo é o seguinte, ele<br>> começa a se conectar porém me parece que quando vai redirecionar os pacotes<br>> do protocolo GRE ele não consegue. Abaixo as regras que coloquei no
<br>> firewall:<br>><br>> ==<br>> $IPT -A FORWARD -p tcp -m tcp --dport 1723 -j ACCEPT<br>>  $IPT -A FORWARD -p tcp -m tcp --sport 1723 -j ACCEPT<br>>  $IPT -A FORWARD -p 47 -j ACCEPT<br>>  [...]<br>>  $IPT -t nat -A PREROUTING -d
<br>> <a href="http://220.239.23.12">220.239.23.12</a> -p tcp --dport 1723 -j DNAT --to <a href="http://192.168.1.5:1723">192.168.1.5:1723</a><br>>  $IPT -t nat -A PREROUTING -p 47 -j DNAT --to <a href="http://192.168.1.5">
192.168.1.5</a><br>> ==<br>><br>> e no log do servidor de VPN:<br>> ==<br>> Apr 27 13:24:43 localhost pptpd[30130]: CTRL: Client <a href="http://200.169.124.136">200.169.124.136</a> control<br>> connection started
<br>> Apr 27 13:24:44 localhost pptpd[30130]: CTRL: Starting call (launching pppd,<br>> opening GRE)<br>> Apr 27 13:24:44 localhost pppd[30131]: Plugin<br>> /usr/lib/pptpd/pptpd-logwtmp.so loaded.<br>> Apr 27 13:24:44 localhost pppd[30131]: pptpd-logwtmp: $Version$
<br>> Apr 27 13:24:44 localhost pppd[30131]: pppd 2.4.3 started by root, uid 0<br>> Apr 27 13:24:44 localhost pppd[30131]: Using interface ppp0<br>> Apr 27 13:24:44 localhost pppd[30131]: Connect: ppp0 <--> /dev/pts/1
<br>> Apr 27 13:25:14 localhost pppd[30131]: LCP: timeout sending Config-Requests<br>>  Apr 27 13:25:14 localhost pppd[30131]: Connection terminated.<br>> Apr 27 13:25:14 localhost pppd[30131]: Using interface ppp0
<br>> Apr 27 13:25:14 localhost pppd[30131]: Connect: ppp0 <--> /dev/pts/1<br>> Apr 27 13:25:14 localhost pppd[30131]: tcflush failed: Bad file descriptor<br>> Apr 27 13:25:14 localhost pppd[30131]: tcsetattr: Invalid argument (line
<br>> 1016)<br>> Apr 27 13:25:14 localhost pppd[30131]: Exit.<br>> Apr 27 13:25:14 localhost pptpd[30130]: GRE:<br>> read(fd=6,buffer=804e560,len=8196) from PTY failed: status<br>> = -1 error = Input/output error, usually caused by unexpected termination of
<br>> pppd, check option syntax and pppd logs<br>> Apr 27 13:25:14 localhost pptpd[30130]: CTRL: PTY read or GRE write failed<br>> (pty,gre)=(6,7)<br>> Apr 27 13:25:14 localhost pptpd[30130]: CTRL: Client <a href="http://200.169.124.136">
200.169.124.136</a> control<br>> connection finished<br>> ==<br>><br>><br>> Quando eu me conecto de dentro da rede interna (sem passar pelo firewall) a<br>> conexão é normal.<br>><br>> alguém sabe o que pode ser isto?
<br>> --<br>> ________________________________________________<br>> Renato de Oliveira Diogo<br>><br>> Bacharel em Ciência da Computação<br>> UNESP - Bauru<br>> Mestrando em Ciência da Computação<br>> UNESP
<br>><br>> <a href="mailto:renato.diogo@gmail.com">renato.diogo@gmail.com</a><br>>  <a href="mailto:rdiogo01@yahoo.com.br">rdiogo01@yahoo.com.br</a><br>> --<br>> Fedora-users-br mailing list<br>> <a href="mailto:Fedora-users-br@redhat.com">
Fedora-users-br@redhat.com</a><br>> <a href="https://www.redhat.com/mailman/listinfo/fedora-users-br">https://www.redhat.com/mailman/listinfo/fedora-users-br</a><br>><br>><br><br>--<br>Fedora-users-br mailing list
<br><a href="mailto:Fedora-users-br@redhat.com">Fedora-users-br@redhat.com</a><br><a href="https://www.redhat.com/mailman/listinfo/fedora-users-br">https://www.redhat.com/mailman/listinfo/fedora-users-br</a><br></blockquote>
</div><br><br clear="all"><br>-- <br>________________________________________________<br>Renato de Oliveira Diogo<br><br>Bacharel em Ciência da Computação<br>UNESP - Bauru<br>Mestrando em Ciência da Computação<br>UNESP<br>
<br><a href="mailto:renato.diogo@gmail.com">renato.diogo@gmail.com</a><br><a href="mailto:rdiogo01@yahoo.com.br">rdiogo01@yahoo.com.br</a>