Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN за фаерволом на FreeBSD 4.1

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

drInc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В локальной сети предприятия поднят VPN сервер на Windows Server 2000 (если подключаться к нему из локалки - все работает).
Между локальной сеткой и интернетом стоит фаервол на FreeBSD 4.1 (ipfw+nat).
Подключиться к VPN из интернета - не получается.
 
Подозреваю - проблема в настройках фаервола.
 
Это уже настроено:
divert 8668 tcp from any to any 1723
divert 8668 gre from any to any
allow tcp from any to any 1723 keep-state
allow tcp from any 1723 to any keep-state
allow gre from any to any keep-state
 
Подскажите где почитать: что еще можно подкрутить?

Всего записей: 25 | Зарегистр. 24-01-2003 | Отправлено: 17:58 18-03-2009
FIZIK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
divert 8668 tcp from any to any 1723  
divert 8668 gre from any to any
 
Это ты натиш впн соединения изнутри локалки наружу, чтобы пробросить внутрь тебе нужно в natd.conf прописать  
redirect_port tcp 192.168.0.33:1723 1723
где 192.168.0.33 - адрес впн сервера
 
Добавлено:
natd.conf найдешь где лежит?

Всего записей: 193 | Зарегистр. 09-08-2004 | Отправлено: 20:28 18-03-2009
drInc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сделал.
Не помогло.

Всего записей: 25 | Зарегистр. 24-01-2003 | Отправлено: 22:21 18-03-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поднимайте mpd на фре - у фри проблемы с натом gre-пакетов. Если вы даже настроите проброс подключиться сможет только один клиент

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 23:15 18-03-2009
FIZIK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как альтернативу можно использовать rinetd
 
Устанавливаем из портов
cd /usr/ports/net/rinetd && make && make install
 
Добавим в автозапуск
echo "rinetd_enable="YES"" >> /etc/rc.conf
 
редактируем /usr/local/etc/rinetd.conf
вписываем
1.1.1.1 1723 192.168.0.33 1723
где 1.1.1.1 - ип внешнего интерфейса фряхи а 192.168.0.33 -ип впнсервера
 
ну и стартуем сервис
/usr/local/etc/rc.d/rinetd start
 
пробуй
 

Всего записей: 193 | Зарегистр. 09-08-2004 | Отправлено: 18:19 19-03-2009
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN за фаерволом на FreeBSD 4.1


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru