[Eisfair] VPN und neuer Eiskernel: 2.10.0 (3.2.67-eisfair-1-SMP) - keine Verbindung

Marcus Roeckrath marcus.roeckrath at gmx.de
Mi Jul 1 09:45:20 CEST 2015


Hallo Frank,

Frank Großmann wrote:

> Es funktioniert!!!!

Danke für die Rückmeldung.

> mit folgender Einstellung bzw. Ergänzung in /etc/init.d/vpnd:
> 
> /sbin/modprobe nf_conntrack_proto_gre
> /sbin/modprobe nf_conntrack_pptp

IMHO könntest Du die auch in der Base-Konfiguration unter zu ladende Module
eintragen.

> /sbin/modprobe ppp_async
> /sbin/modprobe ppp_mppe_mppc

Laut Deinen früheren Mails waren die geladen; stehen schon im
vpnd-Startscript drin.

> /sbin/iptables -I INPUT 1 -i eth1 -p 47 -j ACCEPT

Wenn Du das Startscript im Betrieb dazu benutzt, den Service zu stoppen und
dann wieder zu starten, sammeln sich diese Regeln in der Firewall an.

Entweder ein eigenes Startscript (und den Link in /etc/rc2.d) anlegen oder
im vpnd-Startscript zunächst prüfen (iptables -L <chain>), ob die Regel
schon existiert.

Der Autor des Paketes macht es allerdings auch so, dass die Regeln einfach
hinzugefügt werden.

> /usr/local/sbin/pptpd -c /etc/pptpd.conf -o /etc/ppp/options.pptpd -p
> /var/run/pptpd.pid --logwtmp
> 
> Ob das jetzt die richtige Stelle für die Änderungen ist, könnt Ihr als
> Entwickler entscheiden.

Du hälst Dich dabei an das Vorgehen des ursprünglichen Paketentwicklers.

-- 
Gruss Marcus


Mehr Informationen über die Mailingliste Eisfair