ipfw kernel nat + 2 тунеля VPN к одному серверу

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
voin_vetra
проходил мимо
Сообщения: 1
Зарегистрирован: 2011-09-07 13:19:57

ipfw kernel nat + 2 тунеля VPN к одному серверу

Непрочитанное сообщение voin_vetra » 2011-09-07 13:37:31

Приветствую!

При переходи с natd на kernel nat ipfw столкнулся с такой проблемой: не возможно создать из локальной сети 2 vpn соединения к одному серверу (внешнему в тырнете).При этом при создание vpn к разным сервакам, все ок! При попытке создать второе соединение первое вылетает и второе не подключается с ошибкой 619. При этом при создание vpn к разным сервакам, все ок!
При работе на natd все ок! Создается хоть 2 хоть 3 соединения к одному серверу.
Сталкивался с таким на роутерах dlink ADSL.

Кто сталкивался с пободным? есть пути решения?
конфигурация

Код: Выделить всё

8.1-RELEASE-p3
опции я дра:
options         IPFIREWALL
options         IPFIREWALL_FORWARD
options         IPDIVERT
options         DUMMYNET
options         IPFIREWALL_VERBOSE
options         IPFIREWALL_VERBOSE_LIMIT=100
options         IPFIREWALL_NAT
options         LIBALIAS
options         ROUTETABLES=2 /нужно для 2-х натов, тестирование vpn производилось при 1 и при 2-х натах. без разницы на kernel nat 2 vpn  не работает на natd  все ок
options         HZ="1000"
Правила ipfw:

Код: Выделить всё

        ${fwcmd} nat 1 config log if ${inet_if} #same_ports deny_in
        ${fwcmd} nat 2 config log if ${local_if_isp}
        ${fwcmd} add 500 nat 1 ip from any to any via ${inet_if}
        ${fwcmd} add 500 nat 2 ip from any to any via ${local_if_isp}
        ${fwcmd} add 1000 allow all from any to any

Код: Выделить всё

sysctl 
net.inet.ip.fw.one_pass: 0
Последний раз редактировалось f_andrey 2011-09-07 14:02:13, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения. оформляйте сообщен е по человечески

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

терминус_
проходил мимо

Re: ipfw kernel nat + 2 тунеля VPN к одному серверу

Непрочитанное сообщение терминус_ » 2011-09-07 13:54:05

смотрим

Код: Выделить всё

kldstat | grep alias
если нет alias_pptp то

Код: Выделить всё

kldload alias_pptp.ko
используйте кнопку Code для оформления листингов.
в будущем, пишите в Networks а не во FreeBSD о проблемах с сетями.