<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[Totti的部落格]]></title> 
<link>https://iam.ittot.com/index.php</link> 
<description><![CDATA[记录我的生活，收集我的收集]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[Totti的部落格]]></copyright>
<item>
<link>https://iam.ittot.com/read.php/.htm</link>
<title><![CDATA[openwrt网关解决pptp vpn穿透NAT的方法 619错误]]></title> 
<author>Totti &lt;totti5116@163.com&gt;</author>
<category><![CDATA[收集]]></category>
<pubDate>Sun, 22 May 2011 16:26:02 +0000</pubDate> 
<guid>https://iam.ittot.com/read.php/.htm</guid> 
<description>
<![CDATA[ 
	使用openwrt做网关路由器，会存在内网windows客户端 PPTP拨号无法连接外网pptp服务器的问题！错误号：619！<br/>PPTP方式的VPN使用了GRE协议，这个协议跟TCP/UDP是同一级的协议。因为GRE协议没有端口的概念，LINUX不能像TCP/UDP那样IP伪装。所以，LINUX网关后面的pptp vpn客户机连接vpn时总会遇见这种那种的问题。<br/>也就是所谓<br/>pptp pass through<br/>PPTP VPN协议 NAT穿透性问题！<br/>参考：LINUX网关后面的pptp vpn客户机连接vpn：<br/>详见：<a href="http://www.bizsn.com/info/a/fuwu" target="_blank">http://www.bizsn.com/info/a/fuwu</a> ... 009/0917/15443.html<br/>参考：<a href="http://technet.microsoft.com/zh-cn/library/bb877963.aspx" target="_blank">http://technet.microsoft.com/zh-cn/library/bb877963.aspx</a><br/><br/>方法：<br/>1、确保安装以下几个ipk包:&nbsp;&nbsp;kmod-gre kmod-ipt-conntrack-extra kmod-ipt-nat-extra iptables-mod-conntrack-extra<br/><br/>2、防火墙添加以下规则（防火墙默认开放所有端口）：<br/>vi /etc/firewall.user:<br/>iptables -t nat -I PREROUTING -p gre -j DNAT<br/><br/>意思是将所有的GRE包转发到pptp client IP 。注意：这个规则在重启防火墙后要过一段时间（2-3分钟）才起作用！<br/><br/><br/>按照openwrt wiki上说的，安装kmod-ipt-nat-extra，可以解决内网多pptp客户端连接问题，未测试！！<br/><br/>来源：<a href="http://www.openwrt.org.cn/bbs/viewthread.php?tid=1456" target="_blank">http://www.openwrt.org.cn/bbs/viewthread.php?tid=1456</a>
]]>
</description>
</item><item>
<link>https://iam.ittot.com/read.php/.htm#blogcomment</link>
<title><![CDATA[[评论] openwrt网关解决pptp vpn穿透NAT的方法 619错误]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>https://iam.ittot.com/read.php/.htm#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>