Keresés

Új hozzászólás Aktív témák

  • Marcelldzso

    tag

    válasz bacus #8915 üzenetére

    Valamiért nekem a port forwarddal mindig szenvedni kell. :D
    in interfésznek megadtam a PPPoE-out interface-t is.
    Az apache logban viszont megjelenik:
    "SSTP_DUPLEX_POST /sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/ HTTP/1.1" 400 3754 "-" "-"

    Megnéznétek a tábláimat?
    firewall filter
    3 X chain=input action=accept protocol=tcp dst-port=1443 log=no log-prefix=""
    4 ;;; SSTP-Share
    chain=forward action=accept connection-state=established,related protocol=tcp dst-port=443 log=no log-prefix=""
    5 ;;; SSTP-Share2
    chain=forward action=fasttrack-connection connection-state=established,related connection-bytes=10240-0 log=no log-prefix=""
    6 X ;;; defconf: fasttrack
    chain=forward action=fasttrack-connection connection-state=established,related log=no log-prefix=""

    firewall nat
    1 ;;; SSTP-443
    chain=dstnat action=redirect to-ports=1443 protocol=tcp dst-address-type=local src-address-list=sstp-conn in-interface=pppoe-out1 dst-port=443 log=yes log-prefix="sstp"
    2 ;;; SSTP-80,443
    chain=dstnat action=dst-nat to-addresses=192.168.19.200 protocol=tcp dst-address-type=local in-interface=pppoe-out1 dst-port=80,443 log=no log-prefix=""

    firewall mangle
    3 ;;; SSTP-mangle
    chain=prerouting action=add-src-to-address-list protocol=tcp dst-address-type=local address-list=sstp-conn address-list-timeout=10s dst-port=443 log=yes log-prefix="sstp-conn" tls-host=vpn.host.hu

    Hálás köszönetem. :DD

  • Marcelldzso

    tag

    válasz bacus #8915 üzenetére

    Megy az SSTP, hegesztettem alá letsencrypt tanúsítványt is, meg certbot-ot is auto renew végett.
    Mindjárt kipróbálom az ajánlásod is. :)

Új hozzászólás Aktív témák