VPN server

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Constantine
проходил мимо
Сообщения: 2
Зарегистрирован: 2006-11-02 8:43:30
Контактная информация:

VPN server

Непрочитанное сообщение Constantine » 2006-11-07 14:50:59

Есть сервер с Win2003 (192.168.2.200) c установленным Trafic Inspector, который через NAT раздает интернет локальной сети в том числе моему компьютеру (192.168.2.126) с FreeBSD 6.1. На нем установил VPN сервер (PoPTop) для временного доступа к интернет.
Но сколько не мучался с настройками, полноценого доступа в интернет дать так и не удалось...

Маршуризацию делаю через ipfw, действием diver.
00011 divert 8668 ip from 10.0.2.0/24 to any out
00012 divert 8668 ip from any to 192.168.2.126 in

/etc/ppp/ppp.conf
----------
pptp:
set dns 10.0.2.1 # адрес DNS
set ifaddr 10.0.2.1 10.0.2.12-254
set timeout 0
enable MSChapV2
set mppe 128 stateless

/etc/ppp/options.pptpd
proxyarp
+MSChap-V2 mppe-128 mppe-stateless

/etc/ppp/ppp.secret
user1 pass1 10.0.2.12
user2 pass2 10.0.2.13
.....

Vpn соединение без проблем устанавливается, но в интернет проходят только пинги... в чем может быть дело?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
sidor-r
мл. сержант
Сообщения: 145
Зарегистрирован: 2006-09-05 9:50:17
Контактная информация:

Непрочитанное сообщение sidor-r » 2006-11-07 15:27:02

Скорей всего в настройках фаервола.

Constantine
проходил мимо
Сообщения: 2
Зарегистрирован: 2006-11-02 8:43:30
Контактная информация:

Непрочитанное сообщение Constantine » 2006-11-07 15:46:15

файрвол полностью открыт
ipfw add 20 allow ip from any to any
перепробывал с ним все варианты которые были и здесь и на других сайтах
пробывал запускать natd отдельно...