<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: PPTP para túneles VPN de Windows a Linux</title>
	<atom:link href="http://www.sistemasabiertos.com/2008/05/29/pptp-para-tuneles-vpn-de-windows-a-linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sistemasabiertos.com/2008/05/29/pptp-para-tuneles-vpn-de-windows-a-linux/</link>
	<description>Practicas con Linux y software libre</description>
	<lastBuildDate>Tue, 09 Feb 2010 17:16:58 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Por: Cristhofer</title>
		<link>http://www.sistemasabiertos.com/2008/05/29/pptp-para-tuneles-vpn-de-windows-a-linux/comment-page-1/#comment-4402</link>
		<dc:creator>Cristhofer</dc:creator>
		<pubDate>Tue, 09 Feb 2010 17:16:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.sistemasabiertos.com/?p=56#comment-4402</guid>
		<description>Estimados.. muy completo vuestro manual.. y como dato anexo.. bueno aqui les dejo un script para que puedan navegar por internet desde sus conecciones VPN, esta basado en IPTABLES y permite las conecciones tanto de sus lan&#039;s como los clientes conectados por PPP*

Saludos desde chile

Cristhofer Vargas
cristhofer_v@hotmail.com

*******************************SCRIPT***********************************************

#!/bin/bash

# ETH1 está conectado a Internet.
# ETH0 está conectado a la subred privada.
# Se agregaron 10 interfaces ppp para la navegacion desde las conecciones VPN
WAN=eth1
LAN=eth0
PRIVATE=192.168.0.0/24

# Direccion de loopback
LOOP=127.0.0.1

# Borrar reglas iptables antiguas
# y temporalmente bloquear el tráco.
iptables -P OUTPUT DROP
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -F

# Establecer las polícas por defecto
iptables -P OUTPUT ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP

# Evitar que los paquetes externos usen la direccióe loopback
iptables -A INPUT -i $WAN -s $LOOP -j DROP
iptables -A FORWARD -i $WAN -s $LOOP -j DROP
iptables -A INPUT -i $WAN -d $LOOP -j DROP
iptables -A FORWARD -i $WAN -d $LOOP -j DROP

# Cualquer cosa que venga de Internet deberítener una direccióe Internet real
iptables -A FORWARD -i $WAN -s 192.168.0.0/16 -j DROP
iptables -A FORWARD -i $WAN -s 172.16.0.0/12 -j DROP
iptables -A FORWARD -i $WAN -s 10.0.0.0/8 -j DROP
iptables -A INPUT -i $WAN -s 192.168.0.0/16 -j DROP
iptables -A INPUT -i $WAN -s 172.16.0.0/12 -j DROP
iptables -A INPUT -i $WAN -s 10.0.0.0/8 -j DROP

# Bloquear paquetes NetBios salientes (si tiene máinas windows en
# la subred privada).  Éto no afecta al tráco NetBios
# que circula por el túVPN, pero detendrá las maquinas
# windows locales de mandar mensajes de broadcast
# a Internet.
iptables -A FORWARD -p tcp --sport 137:139 -o $WAN -j DROP
iptables -A FORWARD -p udp --sport 137:139 -o $WAN -j DROP
iptables -A OUTPUT -p tcp --sport 137:139 -o $WAN -j DROP
iptables -A OUTPUT -p udp --sport 137:139 -o $WAN -j DROP

# Comprobar la validez de la direcciórigen de los paquetes salientes a Internet
iptables -A FORWARD -s ! $PRIVATE -i $LAN -j DROP
iptables -A FORWARD -s ! $PRIVATE -i ppp0 -j DROP
iptables -A FORWARD -s ! $PRIVATE -i ppp1 -j DROP
iptables -A FORWARD -s ! $PRIVATE -i ppp2 -j DROP
iptables -A FORWARD -s ! $PRIVATE -i ppp3 -j DROP
iptables -A FORWARD -s ! $PRIVATE -i ppp4 -j DROP
iptables -A FORWARD -s ! $PRIVATE -i ppp5 -j DROP
iptables -A FORWARD -s ! $PRIVATE -i ppp6 -j DROP
iptables -A FORWARD -s ! $PRIVATE -i ppp7 -j DROP
iptables -A FORWARD -s ! $PRIVATE -i ppp8 -j DROP
iptables -A FORWARD -s ! $PRIVATE -i ppp9 -j DROP
iptables -A FORWARD -s ! $PRIVATE -i ppp10 -j DROP

# Permitir loopback local
iptables -A INPUT -s $LOOP -j ACCEPT
iptables -A INPUT -d $LOOP -j ACCEPT

# Permitir pings entrantes (pueden desabilitarse)
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

# Permitir servicios tales como www y ssh (pueden desabilitarse)
iptables -A INPUT -p tcp --dport http -j ACCEPT
iptables -A INPUT -p tcp --dport ssh -j ACCEPT
iptables -A INPUT -p tcp --dport 1723 -j ACCEPT
iptables -A INPUT -p udp --dport 43 -j ACCEPT

# Permitir paquete del dispositivo TUN/TAP.
# Cuando OpenVPN estájecutando en modo seguro,
# autenticaráos paquetes previos a
# su llegada en el interfaz
# tun o tap.  Por lo tanto, no es
# necesario añr ningun filtro aqui,
# a menos que quiera restringir el
# tipo de paquete que puedan circular por
# el tú

iptables -A INPUT -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -j ACCEPT
iptables -A INPUT -i tap+ -j ACCEPT
iptables -A FORWARD -i tap+ -j ACCEPT

# Permitir paquetes de subredes privadas
iptables -A INPUT -i $LAN -j ACCEPT
iptables -A FORWARD -i $LAN -j ACCEPT
iptables -A INPUT -i ppp0 -j ACCEPT
iptables -A FORWARD -i ppp0 -j ACCEPT
iptables -A INPUT -i ppp1 -j ACCEPT
iptables -A FORWARD -i ppp1 -j ACCEPT
iptables -A INPUT -i ppp2 -j ACCEPT
iptables -A FORWARD -i ppp2 -j ACCEPT
iptables -A INPUT -i ppp3 -j ACCEPT
iptables -A FORWARD -i ppp3 -j ACCEPT
iptables -A INPUT -i ppp4 -j ACCEPT
iptables -A FORWARD -i ppp4 -j ACCEPT
iptables -A INPUT -i ppp5 -j ACCEPT
iptables -A FORWARD -i ppp5 -j ACCEPT
iptables -A INPUT -i ppp6 -j ACCEPT
iptables -A FORWARD -i ppp6 -j ACCEPT
iptables -A INPUT -i ppp7 -j ACCEPT
iptables -A FORWARD -i ppp7 -j ACCEPT
iptables -A INPUT -i ppp8 -j ACCEPT
iptables -A FORWARD -i ppp8 -j ACCEPT
iptables -A INPUT -i ppp9 -j ACCEPT
iptables -A FORWARD -i ppp9 -j ACCEPT
iptables -A INPUT -i ppp10 -j ACCEPT
iptables -A FORWARD -i ppp10 -j ACCEPT

# Mantener el estado de las conexiones locales y las subredes privadas
iptables -A OUTPUT -m state --state NEW -o $LAN -j ACCEPT
iptables -A OUTPUT -m state --state NEW -o ppp0 -j ACCEPT
iptables -A OUTPUT -m state --state NEW -o ppp1 -j ACCEPT
iptables -A OUTPUT -m state --state NEW -o ppp2 -j ACCEPT
iptables -A OUTPUT -m state --state NEW -o ppp3 -j ACCEPT
iptables -A OUTPUT -m state --state NEW -o ppp4 -j ACCEPT
iptables -A OUTPUT -m state --state NEW -o ppp5 -j ACCEPT
iptables -A OUTPUT -m state --state NEW -o ppp6 -j ACCEPT
iptables -A OUTPUT -m state --state NEW -o ppp7 -j ACCEPT
iptables -A OUTPUT -m state --state NEW -o ppp8 -j ACCEPT
iptables -A OUTPUT -m state --state NEW -o ppp9 -j ACCEPT
iptables -A OUTPUT -m state --state NEW -o ppp10 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state NEW -o $LAN -j ACCEPT
iptables -A FORWARD -m state --state NEW -o ppp0 -j ACCEPT
iptables -A FORWARD -m state --state NEW -o ppp1 -j ACCEPT
iptables -A FORWARD -m state --state NEW -o ppp2 -j ACCEPT
iptables -A FORWARD -m state --state NEW -o ppp3 -j ACCEPT
iptables -A FORWARD -m state --state NEW -o ppp4 -j ACCEPT
iptables -A FORWARD -m state --state NEW -o ppp5 -j ACCEPT
iptables -A FORWARD -m state --state NEW -o ppp6 -j ACCEPT
iptables -A FORWARD -m state --state NEW -o ppp7 -j ACCEPT
iptables -A FORWARD -m state --state NEW -o ppp8 -j ACCEPT
iptables -A FORWARD -m state --state NEW -o ppp9 -j ACCEPT
iptables -A FORWARD -m state --state NEW -o ppp10 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

# Enmascarar la subred local
iptables -t nat -A POSTROUTING -s $PRIVATE -o $WAN -j MASQUERADE

*************************SCRIPT*************************************</description>
		<content:encoded><![CDATA[<p>Estimados.. muy completo vuestro manual.. y como dato anexo.. bueno aqui les dejo un script para que puedan navegar por internet desde sus conecciones VPN, esta basado en IPTABLES y permite las conecciones tanto de sus lan&#8217;s como los clientes conectados por PPP*</p>
<p>Saludos desde chile</p>
<p>Cristhofer Vargas<br />
<a href="mailto:cristhofer_v@hotmail.com">cristhofer_v@hotmail.com</a></p>
<p>*******************************SCRIPT***********************************************</p>
<p>#!/bin/bash</p>
<p># ETH1 está conectado a Internet.<br />
# ETH0 está conectado a la subred privada.<br />
# Se agregaron 10 interfaces ppp para la navegacion desde las conecciones VPN<br />
WAN=eth1<br />
LAN=eth0<br />
PRIVATE=192.168.0.0/24</p>
<p># Direccion de loopback<br />
LOOP=127.0.0.1</p>
<p># Borrar reglas iptables antiguas<br />
# y temporalmente bloquear el tráco.<br />
iptables -P OUTPUT DROP<br />
iptables -P INPUT DROP<br />
iptables -P FORWARD DROP<br />
iptables -F</p>
<p># Establecer las polícas por defecto<br />
iptables -P OUTPUT ACCEPT<br />
iptables -P INPUT DROP<br />
iptables -P FORWARD DROP</p>
<p># Evitar que los paquetes externos usen la direccióe loopback<br />
iptables -A INPUT -i $WAN -s $LOOP -j DROP<br />
iptables -A FORWARD -i $WAN -s $LOOP -j DROP<br />
iptables -A INPUT -i $WAN -d $LOOP -j DROP<br />
iptables -A FORWARD -i $WAN -d $LOOP -j DROP</p>
<p># Cualquer cosa que venga de Internet deberítener una direccióe Internet real<br />
iptables -A FORWARD -i $WAN -s 192.168.0.0/16 -j DROP<br />
iptables -A FORWARD -i $WAN -s 172.16.0.0/12 -j DROP<br />
iptables -A FORWARD -i $WAN -s 10.0.0.0/8 -j DROP<br />
iptables -A INPUT -i $WAN -s 192.168.0.0/16 -j DROP<br />
iptables -A INPUT -i $WAN -s 172.16.0.0/12 -j DROP<br />
iptables -A INPUT -i $WAN -s 10.0.0.0/8 -j DROP</p>
<p># Bloquear paquetes NetBios salientes (si tiene máinas windows en<br />
# la subred privada).  Éto no afecta al tráco NetBios<br />
# que circula por el túVPN, pero detendrá las maquinas<br />
# windows locales de mandar mensajes de broadcast<br />
# a Internet.<br />
iptables -A FORWARD -p tcp &#8211;sport 137:139 -o $WAN -j DROP<br />
iptables -A FORWARD -p udp &#8211;sport 137:139 -o $WAN -j DROP<br />
iptables -A OUTPUT -p tcp &#8211;sport 137:139 -o $WAN -j DROP<br />
iptables -A OUTPUT -p udp &#8211;sport 137:139 -o $WAN -j DROP</p>
<p># Comprobar la validez de la direcciórigen de los paquetes salientes a Internet<br />
iptables -A FORWARD -s ! $PRIVATE -i $LAN -j DROP<br />
iptables -A FORWARD -s ! $PRIVATE -i ppp0 -j DROP<br />
iptables -A FORWARD -s ! $PRIVATE -i ppp1 -j DROP<br />
iptables -A FORWARD -s ! $PRIVATE -i ppp2 -j DROP<br />
iptables -A FORWARD -s ! $PRIVATE -i ppp3 -j DROP<br />
iptables -A FORWARD -s ! $PRIVATE -i ppp4 -j DROP<br />
iptables -A FORWARD -s ! $PRIVATE -i ppp5 -j DROP<br />
iptables -A FORWARD -s ! $PRIVATE -i ppp6 -j DROP<br />
iptables -A FORWARD -s ! $PRIVATE -i ppp7 -j DROP<br />
iptables -A FORWARD -s ! $PRIVATE -i ppp8 -j DROP<br />
iptables -A FORWARD -s ! $PRIVATE -i ppp9 -j DROP<br />
iptables -A FORWARD -s ! $PRIVATE -i ppp10 -j DROP</p>
<p># Permitir loopback local<br />
iptables -A INPUT -s $LOOP -j ACCEPT<br />
iptables -A INPUT -d $LOOP -j ACCEPT</p>
<p># Permitir pings entrantes (pueden desabilitarse)<br />
iptables -A INPUT -p icmp &#8211;icmp-type echo-request -j ACCEPT</p>
<p># Permitir servicios tales como www y ssh (pueden desabilitarse)<br />
iptables -A INPUT -p tcp &#8211;dport http -j ACCEPT<br />
iptables -A INPUT -p tcp &#8211;dport ssh -j ACCEPT<br />
iptables -A INPUT -p tcp &#8211;dport 1723 -j ACCEPT<br />
iptables -A INPUT -p udp &#8211;dport 43 -j ACCEPT</p>
<p># Permitir paquete del dispositivo TUN/TAP.<br />
# Cuando OpenVPN estájecutando en modo seguro,<br />
# autenticaráos paquetes previos a<br />
# su llegada en el interfaz<br />
# tun o tap.  Por lo tanto, no es<br />
# necesario añr ningun filtro aqui,<br />
# a menos que quiera restringir el<br />
# tipo de paquete que puedan circular por<br />
# el tú</p>
<p>iptables -A INPUT -i tun+ -j ACCEPT<br />
iptables -A FORWARD -i tun+ -j ACCEPT<br />
iptables -A INPUT -i tap+ -j ACCEPT<br />
iptables -A FORWARD -i tap+ -j ACCEPT</p>
<p># Permitir paquetes de subredes privadas<br />
iptables -A INPUT -i $LAN -j ACCEPT<br />
iptables -A FORWARD -i $LAN -j ACCEPT<br />
iptables -A INPUT -i ppp0 -j ACCEPT<br />
iptables -A FORWARD -i ppp0 -j ACCEPT<br />
iptables -A INPUT -i ppp1 -j ACCEPT<br />
iptables -A FORWARD -i ppp1 -j ACCEPT<br />
iptables -A INPUT -i ppp2 -j ACCEPT<br />
iptables -A FORWARD -i ppp2 -j ACCEPT<br />
iptables -A INPUT -i ppp3 -j ACCEPT<br />
iptables -A FORWARD -i ppp3 -j ACCEPT<br />
iptables -A INPUT -i ppp4 -j ACCEPT<br />
iptables -A FORWARD -i ppp4 -j ACCEPT<br />
iptables -A INPUT -i ppp5 -j ACCEPT<br />
iptables -A FORWARD -i ppp5 -j ACCEPT<br />
iptables -A INPUT -i ppp6 -j ACCEPT<br />
iptables -A FORWARD -i ppp6 -j ACCEPT<br />
iptables -A INPUT -i ppp7 -j ACCEPT<br />
iptables -A FORWARD -i ppp7 -j ACCEPT<br />
iptables -A INPUT -i ppp8 -j ACCEPT<br />
iptables -A FORWARD -i ppp8 -j ACCEPT<br />
iptables -A INPUT -i ppp9 -j ACCEPT<br />
iptables -A FORWARD -i ppp9 -j ACCEPT<br />
iptables -A INPUT -i ppp10 -j ACCEPT<br />
iptables -A FORWARD -i ppp10 -j ACCEPT</p>
<p># Mantener el estado de las conexiones locales y las subredes privadas<br />
iptables -A OUTPUT -m state &#8211;state NEW -o $LAN -j ACCEPT<br />
iptables -A OUTPUT -m state &#8211;state NEW -o ppp0 -j ACCEPT<br />
iptables -A OUTPUT -m state &#8211;state NEW -o ppp1 -j ACCEPT<br />
iptables -A OUTPUT -m state &#8211;state NEW -o ppp2 -j ACCEPT<br />
iptables -A OUTPUT -m state &#8211;state NEW -o ppp3 -j ACCEPT<br />
iptables -A OUTPUT -m state &#8211;state NEW -o ppp4 -j ACCEPT<br />
iptables -A OUTPUT -m state &#8211;state NEW -o ppp5 -j ACCEPT<br />
iptables -A OUTPUT -m state &#8211;state NEW -o ppp6 -j ACCEPT<br />
iptables -A OUTPUT -m state &#8211;state NEW -o ppp7 -j ACCEPT<br />
iptables -A OUTPUT -m state &#8211;state NEW -o ppp8 -j ACCEPT<br />
iptables -A OUTPUT -m state &#8211;state NEW -o ppp9 -j ACCEPT<br />
iptables -A OUTPUT -m state &#8211;state NEW -o ppp10 -j ACCEPT<br />
iptables -A INPUT -m state &#8211;state ESTABLISHED,RELATED -j ACCEPT<br />
iptables -A FORWARD -m state &#8211;state NEW -o $LAN -j ACCEPT<br />
iptables -A FORWARD -m state &#8211;state NEW -o ppp0 -j ACCEPT<br />
iptables -A FORWARD -m state &#8211;state NEW -o ppp1 -j ACCEPT<br />
iptables -A FORWARD -m state &#8211;state NEW -o ppp2 -j ACCEPT<br />
iptables -A FORWARD -m state &#8211;state NEW -o ppp3 -j ACCEPT<br />
iptables -A FORWARD -m state &#8211;state NEW -o ppp4 -j ACCEPT<br />
iptables -A FORWARD -m state &#8211;state NEW -o ppp5 -j ACCEPT<br />
iptables -A FORWARD -m state &#8211;state NEW -o ppp6 -j ACCEPT<br />
iptables -A FORWARD -m state &#8211;state NEW -o ppp7 -j ACCEPT<br />
iptables -A FORWARD -m state &#8211;state NEW -o ppp8 -j ACCEPT<br />
iptables -A FORWARD -m state &#8211;state NEW -o ppp9 -j ACCEPT<br />
iptables -A FORWARD -m state &#8211;state NEW -o ppp10 -j ACCEPT<br />
iptables -A FORWARD -m state &#8211;state ESTABLISHED,RELATED -j ACCEPT</p>
<p># Enmascarar la subred local<br />
iptables -t nat -A POSTROUTING -s $PRIVATE -o $WAN -j MASQUERADE</p>
<p>*************************SCRIPT*************************************</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Daniel</title>
		<link>http://www.sistemasabiertos.com/2008/05/29/pptp-para-tuneles-vpn-de-windows-a-linux/comment-page-1/#comment-128</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Fri, 31 Oct 2008 12:23:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.sistemasabiertos.com/?p=56#comment-128</guid>
		<description>Hola, gran aporte, tengo una consulta. He probado la vpn y funciona perfectamente, sin embargo, unicamente funciona dentro de una LAN. ¿Que pasos tengo que seguir para diseñar una vpn de intranet (principal-sucursal, en distintos lugares del país)?.

He probado hacer la conexion con el ip público del servidor, y no pasa nada. Algunas especificaciones que deba saber. Gracias de antemano.</description>
		<content:encoded><![CDATA[<p>Hola, gran aporte, tengo una consulta. He probado la vpn y funciona perfectamente, sin embargo, unicamente funciona dentro de una LAN. ¿Que pasos tengo que seguir para diseñar una vpn de intranet (principal-sucursal, en distintos lugares del país)?.</p>
<p>He probado hacer la conexion con el ip público del servidor, y no pasa nada. Algunas especificaciones que deba saber. Gracias de antemano.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: admin</title>
		<link>http://www.sistemasabiertos.com/2008/05/29/pptp-para-tuneles-vpn-de-windows-a-linux/comment-page-1/#comment-55</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Thu, 10 Jul 2008 11:46:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.sistemasabiertos.com/?p=56#comment-55</guid>
		<description>Buenas, entiendo que la IP de tu servidor con respecto al router es tipo 192.168.0.10, esa es la direccion que tienes que poner como localip...

Remoteip son las ips que recibiran los equipos que conecten a la vpn, si son varios pones un rango...

Lo que no entiendo es pq si tienes 2 interfaces de red los tienes configurados con el mismo direccionamiento IP, para eso conecta la LAN directamente al router y pones como puerta de enlace de los equipos la ip del server, la 192.168.0.10 en lugar de la del router...

La direccion de ms-dns es la de tu dns, si no tienes un bind propio pon cualquier otra, esto te servira para el caso en el que quieras usar la puerta de enlace predeterminada en la red remota, pero esta casilla en la configuracion de los xp suele desactivarse. (Lo que me dices de que cuando te conectas no puedes navegar a internet es por eso, ve a Funcines de RED- propiedades tcp/ip y luego en Opciones Avanzadas y desactiva esa opcion de puerta de enlace predeterminada en la red remota).</description>
		<content:encoded><![CDATA[<p>Buenas, entiendo que la IP de tu servidor con respecto al router es tipo 192.168.0.10, esa es la direccion que tienes que poner como localip&#8230;</p>
<p>Remoteip son las ips que recibiran los equipos que conecten a la vpn, si son varios pones un rango&#8230;</p>
<p>Lo que no entiendo es pq si tienes 2 interfaces de red los tienes configurados con el mismo direccionamiento IP, para eso conecta la LAN directamente al router y pones como puerta de enlace de los equipos la ip del server, la 192.168.0.10 en lugar de la del router&#8230;</p>
<p>La direccion de ms-dns es la de tu dns, si no tienes un bind propio pon cualquier otra, esto te servira para el caso en el que quieras usar la puerta de enlace predeterminada en la red remota, pero esta casilla en la configuracion de los xp suele desactivarse. (Lo que me dices de que cuando te conectas no puedes navegar a internet es por eso, ve a Funcines de RED- propiedades tcp/ip y luego en Opciones Avanzadas y desactiva esa opcion de puerta de enlace predeterminada en la red remota).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Mauricio</title>
		<link>http://www.sistemasabiertos.com/2008/05/29/pptp-para-tuneles-vpn-de-windows-a-linux/comment-page-1/#comment-53</link>
		<dc:creator>Mauricio</dc:creator>
		<pubDate>Sat, 05 Jul 2008 02:42:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.sistemasabiertos.com/?p=56#comment-53</guid>
		<description>Gracias de antemano por tu guia, he hecho todo lo indicado aquí pero tengo una serie de problemas debido a mi desconocimiento, he leido bastante del tema pero en realidad no he encontrado en concreto una solución a mis inquietudes que me ilumine.

Primero te ilustro sobre mi necesidad y mi red

La direccion WAN ni los DNS son real reales

Router Linksys
WAN IP:200.190.30.10 # IP pública
MASK: 255.255.255.252
DNS 1: 200.190.30.100
DNS 2: 200.190.10.50
LAN: 192.168.0.220

Puertos redireccionados a la 192.168.0.10
22, 47, 1723, 3000, 8080, 10000, 20000, 110, 25, 80 ... entre otros donde tengo varios servicios

Servidor VPN / PROXY transparente/ FIREWALL / SAMBA (Entre otras cosas)
eth1 192.168.0.10/24 &gt; ROUTER
GW:192.168.0.220
eth0 192.168.0.1/24 &gt; LAN
GW: 192.168.0.10
Squid Proxy 192.168.0.1:3128

Por este Servidor, sale hacia Internet toda mi LAN 192.168.0.0/24, tengo los puertos que he redireccionado hacia la 192.168.0.10 escuhcando en mi firewall de IPTABLES

Ok acá comienso a preguntar:

- En el fichero &quot;/etc/pptpd.config&quot;, en &quot;localip 192.168.1.1&quot; debo escribir la direccion de mi servidor? y si es así cual la de eth0 o eth1?.

- En el fichero &quot;/etc/ppp/pptp-options&quot;, en las líneas &quot;ms-dns 62.37.228.20&quot; y &quot;netmask 255.255.255.0&quot; que servidor DNS debo escribir, el de mi ISP en el servidor y que mascara? o los de mi ISP en el cliente ?

Tengo a Samba escuchando por eth0 y eth1, como hago para ver los recursos de samba? debo abrir y redireccionar otro puerto en mi router?.

Informo que me puedo conectar al servidor VPN desde mi casa, no me responde a un ping en ningun sentido, y cuando estoy conectado, no puedo navegar en internet, pero si puedo accesar mi servidor via web, por ssh, o por los puertos de gestion del mismo.

Se que estoy como extenso pero deseo solucionar esta necesidad. de nuevo muchas gracias por la respuesta, y ofresco excusas si mis inquetudes son inconsistentes o superfluas.</description>
		<content:encoded><![CDATA[<p>Gracias de antemano por tu guia, he hecho todo lo indicado aquí pero tengo una serie de problemas debido a mi desconocimiento, he leido bastante del tema pero en realidad no he encontrado en concreto una solución a mis inquietudes que me ilumine.</p>
<p>Primero te ilustro sobre mi necesidad y mi red</p>
<p>La direccion WAN ni los DNS son real reales</p>
<p>Router Linksys<br />
WAN IP:200.190.30.10 # IP pública<br />
MASK: 255.255.255.252<br />
DNS 1: 200.190.30.100<br />
DNS 2: 200.190.10.50<br />
LAN: 192.168.0.220</p>
<p>Puertos redireccionados a la 192.168.0.10<br />
22, 47, 1723, 3000, 8080, 10000, 20000, 110, 25, 80 &#8230; entre otros donde tengo varios servicios</p>
<p>Servidor VPN / PROXY transparente/ FIREWALL / SAMBA (Entre otras cosas)<br />
eth1 192.168.0.10/24 &gt; ROUTER<br />
GW:192.168.0.220<br />
eth0 192.168.0.1/24 &gt; LAN<br />
GW: 192.168.0.10<br />
Squid Proxy 192.168.0.1:3128</p>
<p>Por este Servidor, sale hacia Internet toda mi LAN 192.168.0.0/24, tengo los puertos que he redireccionado hacia la 192.168.0.10 escuhcando en mi firewall de IPTABLES</p>
<p>Ok acá comienso a preguntar:</p>
<p>- En el fichero &#8220;/etc/pptpd.config&#8221;, en &#8220;localip 192.168.1.1&#8243; debo escribir la direccion de mi servidor? y si es así cual la de eth0 o eth1?.</p>
<p>- En el fichero &#8220;/etc/ppp/pptp-options&#8221;, en las líneas &#8220;ms-dns 62.37.228.20&#8243; y &#8220;netmask 255.255.255.0&#8243; que servidor DNS debo escribir, el de mi ISP en el servidor y que mascara? o los de mi ISP en el cliente ?</p>
<p>Tengo a Samba escuchando por eth0 y eth1, como hago para ver los recursos de samba? debo abrir y redireccionar otro puerto en mi router?.</p>
<p>Informo que me puedo conectar al servidor VPN desde mi casa, no me responde a un ping en ningun sentido, y cuando estoy conectado, no puedo navegar en internet, pero si puedo accesar mi servidor via web, por ssh, o por los puertos de gestion del mismo.</p>
<p>Se que estoy como extenso pero deseo solucionar esta necesidad. de nuevo muchas gracias por la respuesta, y ofresco excusas si mis inquetudes son inconsistentes o superfluas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Mauricio</title>
		<link>http://www.sistemasabiertos.com/2008/05/29/pptp-para-tuneles-vpn-de-windows-a-linux/comment-page-1/#comment-52</link>
		<dc:creator>Mauricio</dc:creator>
		<pubDate>Wed, 02 Jul 2008 05:10:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.sistemasabiertos.com/?p=56#comment-52</guid>
		<description>Hola gracias de antemano por tu aporte

tengo una serie de dudas respecto a VPN con PPTPD, la primera es en el archivo que señalas para configuración &quot;/etc/ppp/pptp-options&quot; en la parte donde das &quot;ms-dns 62.37.228.20&quot;, quiero saber esa dirección a que se refiere?, de nuevo disculpa si es una pregunta boba, pero he estado dándole a esto y no he podido trabajar pptpd, ya me conecto al servidor pero no logro nada más, no se si es el firewall o que pasa. gracias de nuevo</description>
		<content:encoded><![CDATA[<p>Hola gracias de antemano por tu aporte</p>
<p>tengo una serie de dudas respecto a VPN con PPTPD, la primera es en el archivo que señalas para configuración &#8220;/etc/ppp/pptp-options&#8221; en la parte donde das &#8220;ms-dns 62.37.228.20&#8243;, quiero saber esa dirección a que se refiere?, de nuevo disculpa si es una pregunta boba, pero he estado dándole a esto y no he podido trabajar pptpd, ya me conecto al servidor pero no logro nada más, no se si es el firewall o que pasa. gracias de nuevo</p>
]]></content:encoded>
	</item>
</channel>
</rss>
