и меня если можно тоже ненадо убеждать)). Но прошу помощи в разрешении проблемы над которой уже месяц бьюсь, очень сильно изучаю маны конфиги и т.д.,просьба тоже ненадо меня отправлять на маны))).
И так мой конфиг: FreeBSD 7.4-RELEASE
Как обычно две сетевухи одна смотрит в инет на провайдера(айпи получает от провайдера динамически при помощи DHCP скажем сеть 10.179.*.*/24, естественно айпи у нас разный ), другая во внутрь сети, ну тут конечно мы хозяева сеть: 192.168.*.*(айпи я думаю не имеет значения, можно любой другой поставить, можно и постоянный и разный, я раздаю в сеть динамический, т.к установил в свою внутреннию сеть сервер DHCP)
Опять таки напоминаю я лишь изучаю эту систему и прошу помощи чтобы разобрать её по косточкам))
Всё встало ребром когда я начал изучать ipfw, без него(и даже с ним)я поднимал mpd5 и инет без проблем работал с локальной сети(но с ним мпд поднимался а с локалки инета небыло)), Нат"д" работал хорошо деверт тоже и т.д, всё без проблем, но скока не рыл в инете никак не мог найти правила именно для динамики(прова), т.е если пишишь в конфиге файрвола айпишники и кстати туннель тоже в динамике и вот незнаешь как его писать или я чего то непонимаю вообще как пакеты идут и смысл этого тунеля(хотя нет смысл понятен что он выдаёт белый айпи и т.д)???Т.е сначала пров даёт динамический айпи по сети потом даёт туннель тоже по динамике,а вот связь какая???Т.е пакет идёт по туннели потом попадает в ??? сетевуху с провом или в сетевуху во внутреннию тоже непойму))) и в соответсвии с этим непойму как составлять правила и чего резать)))
так или иначе конфиг файрвола даю)))
Код: Выделить всё
#!/bin/sh
ipfw="/sbin/ipfw"
#Внешняя сетевуха на провайдера
ournet_ifout="vr0"
ournet_net="10.179.*.*/24" # вот тут тоже непонятно как показывать сеть прова? ругается фаер хоть убей))
ournet_ip="10.179.45.170" # айпи этой сетевухи тут тоже непонятно т.к динамически но фаер вроде не ругается, #что ставить?
#Внутрення сетевуха в местную локалку
uprefix_ifuser="rl0"
uprefix_net="192.168.0.0/24" #ну тут вроде ничего такого т.к уже под нашей власти)
uprefix_ip="192.168.0.1" #айпи сетевухи
#Локальный комп скажем под хр и его айпи
uprefix_ip2="192.168.0.2"
#Тут сам интерфейс VPN тоже с непонятками)))
outnet_ifout="ng0" # тут фаер ругается что нет его хотя перегружаю правила по sh даже с поднятым vpn и белым
#айпи выданным провом
outnet_ip="DHCP" # тоже непонятки как ставить?))
${ipfw} -f flush
${ipfw} add 100 check-state
тут разрешаем петлю и т.д
тут разрешаем днс и т.д
тут гре и т.д
Т.е тут всё нормально у меня поднимается туннель но вот дальше что??