нат на vpn интерфейсе

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Гость
проходил мимо

нат на vpn интерфейсе

Непрочитанное сообщение Гость » 2007-03-17 20:08:59

Помогите че го то я туплю... Я уже весь день мучаюсь и никак не работает.
есть шлюз с него создается впн тунель до провайдера (ng0).
К этому же шлюзу подрубаются клиенты тоже посредством впн(ng1,ng2 и т д)
нужны этих клиентов выпустить в интернет посредством natd и ipfw.

Вообще основная проблема обстоит чтобы поставить нат на ng0.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Гость
проходил мимо

Re: нат на vpn интерфейсе

Непрочитанное сообщение Гость » 2007-06-06 11:57:29

Anonymous писал(а):Помогите че го то я туплю... Я уже весь день мучаюсь и никак не работает.
есть шлюз с него создается впн тунель до провайдера (ng0).
К этому же шлюзу подрубаются клиенты тоже посредством впн(ng1,ng2 и т д)
нужны этих клиентов выпустить в интернет посредством natd и ipfw.

Вообще основная проблема обстоит чтобы поставить нат на ng0.
я так понял что у Вас проблема в том что во время загрузки интерфейс не создаётся соответсвенно сразу нат не реально вешать просто ненашто!

если используети mpd то тогда в mpd.conf


Код: Выделить всё

set iface up-script /usr/local/etc/mpd/up.sh
а уже в up.sh

Код: Выделить всё

/sbin/natd -u -s -m -p 8669 -n ng0 -P /var/run/natd2.pid
/sbin/ipfw add 90 divert 8669 ip from any to any via ng0