Нужно пропустит gre на порт 1723 через вирт. интерфейс ng0 в фаере ipfw
rl0 - локалка до провайдера
ng0 - Вирт. интерфейс который поднимается через mpd. ИП выдается динамический с пула провайдера.
Вот набрасал конфиг, но не канает)
Может кто уже мутил с этим делом, как реализовать сие сабж?
Код: Выделить всё
cat /etc/test2.firewall
FwCMD="/sbin/ipfw"
LanOut="rl0"
LanVPN="ng0"
LanIn="nfe0"
IpIn="192.168.1.1"
NetIn="192.168.1.0/24"
#Разрешаем трафик внутри сети
${FwCMD} add allow ip from any to ${NetIn} in via ${LanIn}
${FwCMD} add allow ip from ${NetIn} to any out via ${LanIn}
${FwCMD} add allow ip from any to ${LanVPN} in via ${LanOut}
${FwCMD} add allow ip from ${LanVPN} in via ${LanOut}
#разрешаем по уже установленным соединениям
${FwCMD} add allow tcp from any to any established
#разрешаем доступ по ssh
${FwCMD} add allow tcp from any to ${IpIn} 22 via ${LanIn}
${FwCMD} add allow icmp from ${IpIn} to any frag
#${FwCMD} add deny icmp from any to ${IpIn} frag
#${FwCMD} add allow gre from any to any 1723 via ${LanVPN}