Хитрый VPN под фрей.
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- alex3
- лейтенант
- Сообщения: 872
- Зарегистрирован: 2006-11-20 16:47:56
- Откуда: Переславль
- Контактная информация:
Хитрый VPN под фрей.
условия: есть 3 подсети: 1 - работает за рутером А, 2 и 3 за рутером Б. надо соединить 1 и 2 по впн (чтобы видели друг друга), а 3-я пусть юзает обычный инет через обычный интерфейс. Пробовал туннель gif (по хедбуку) - становится недоступен обычный сетевой интерфейс... т.е. он то работает но полностью занят туннелем. тогда 3-я сеть получает инет от рутера А, что не надо. оба рутера под фрей 6.х
У кого какие идеи?
У кого какие идеи?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35466
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- alex3
- лейтенант
- Сообщения: 872
- Зарегистрирован: 2006-11-20 16:47:56
- Откуда: Переславль
- Контактная информация:
- alex3
- лейтенант
- Сообщения: 872
- Зарегистрирован: 2006-11-20 16:47:56
- Откуда: Переславль
- Контактная информация:
- Alex Keda
- стреляли...
- Сообщения: 35466
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- alex3
- лейтенант
- Сообщения: 872
- Зарегистрирован: 2006-11-20 16:47:56
- Откуда: Переславль
- Контактная информация:
да это не вопрос. как именно этот впн делать? чтоб он и обычный интерфейс в покое оставлял...повторяю. делаю по хедбуку http://www.freebsd.org/doc/ru_RU.KOI8-R ... ipsec.html как только начинаю конфигурить gif - все, пипец. до обычного em0 не достучишься.
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.
- Alex Keda
- стреляли...
- Сообщения: 35466
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- alex3
- лейтенант
- Сообщения: 872
- Зарегистрирован: 2006-11-20 16:47:56
- Откуда: Переславль
- Контактная информация:
em0 - внешний, допустим с адресом 172.16.0.102, на рутере А адрес 172.16.0.101.
говорю на рутере Б
%ifconfig gif0 172.16.102 172.16.101 и пипец, пинги не проходят (даже до шлюза 172.16.0.1), и что интересно, в ядре device gif включено, а gif0 предварительно приходится создавать командой %ifconfig gif0 create, хотя в хедбуке про это молчок...
Может я туплю?
говорю на рутере Б
%ifconfig gif0 172.16.102 172.16.101 и пипец, пинги не проходят (даже до шлюза 172.16.0.1), и что интересно, в ядре device gif включено, а gif0 предварительно приходится создавать командой %ifconfig gif0 create, хотя в хедбуке про это молчок...
Может я туплю?
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.
- Alex Keda
- стреляли...
- Сообщения: 35466
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- alex3
- лейтенант
- Сообщения: 872
- Зарегистрирован: 2006-11-20 16:47:56
- Откуда: Переславль
- Контактная информация:
firewall - ipfw
firewall type = open (т.е. нет пока никакого файрволла)
как я понимаю, по правильному в gif должны направлятся пакетики предназначенные для туннелирования, остальные шлются на default router. Я ошибаюсь?
firewall type = open (т.е. нет пока никакого файрволла)
как я понимаю, по правильному в gif должны направлятся пакетики предназначенные для туннелирования, остальные шлются на default router. Я ошибаюсь?
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.
-
- ефрейтор
- Сообщения: 60
- Зарегистрирован: 2006-10-31 14:15:36
- alex3
- лейтенант
- Сообщения: 872
- Зарегистрирован: 2006-11-20 16:47:56
- Откуда: Переславль
- Контактная информация:
подсеть 1 - 10.0.0.0/24, подсеть 2 - 10.0.1.0/24, подсеть 3 - 10.0.2.0/24
на рутере А - IP (пров 2) - 172.16.0.107, на рутере Б - IP 172.16.0.106
команды на рутере Б
%ifconfig gif0 create
%ifconfig gif0 172.16.0.106 172.16.0.107
%ifconfig gif0 inet 10.0.1.1 10.0.0.1 netmask 0xffffffff
10.0.0.1 и 10.0.1.1 - внутренние интерфейсы роутера А и Б соответственно.
на рутере А - IP (пров 2) - 172.16.0.107, на рутере Б - IP 172.16.0.106
команды на рутере Б
%ifconfig gif0 create
%ifconfig gif0 172.16.0.106 172.16.0.107
%ifconfig gif0 inet 10.0.1.1 10.0.0.1 netmask 0xffffffff
10.0.0.1 и 10.0.1.1 - внутренние интерфейсы роутера А и Б соответственно.
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.
-
- ефрейтор
- Сообщения: 60
- Зарегистрирован: 2006-10-31 14:15:36
Код: Выделить всё
и после этого из сети2
ping 172.16.0.107
ping 172.16.0.106
tracert 172.16.0.106
tracert 10.0.0.1
- alex3
- лейтенант
- Сообщения: 872
- Зарегистрирован: 2006-11-20 16:47:56
- Откуда: Переславль
- Контактная информация:
- alex3
- лейтенант
- Сообщения: 872
- Зарегистрирован: 2006-11-20 16:47:56
- Откуда: Переславль
- Контактная информация:
млин, какой {...} переводил хендбук...
рус.
ifconfig gif0 A.B.C.D W.X.Y.Z
ifconfig gif0 inet 192.168.1.1 192.168.2.1 netmask 0xffffffff
eng
# ifconfig gif0 create
# ifconfig gif0 tunnel A.B.C.D W.X.Y.Z
# ifconfig gif0 inet 192.168.1.1 192.168.2.1 netmask 0xffffffff
я из-за этого tunnel день убил.
плохо слабо владеть английским
рус.
ifconfig gif0 A.B.C.D W.X.Y.Z
ifconfig gif0 inet 192.168.1.1 192.168.2.1 netmask 0xffffffff
eng
# ifconfig gif0 create
# ifconfig gif0 tunnel A.B.C.D W.X.Y.Z
# ifconfig gif0 inet 192.168.1.1 192.168.2.1 netmask 0xffffffff
я из-за этого tunnel день убил.
плохо слабо владеть английским
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.
- kolesya
- сержант
- Сообщения: 191
- Зарегистрирован: 2006-10-17 15:54:01
- Откуда: Украина, Киев