Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок
Модераторы: vadim64, terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
agr.dist
- рядовой
- Сообщения: 37
- Зарегистрирован: 2013-07-22 15:38:09
- Откуда: СПБ
Непрочитанное сообщение
agr.dist » 2013-09-03 9:46:43
Проблема в следующем:
необходимо vpn подключение к удаленному узлу. при подключении из дома все работает, но из офиса, где в качестве шлюза стоит FreeBSD не подключается.
выдает ошибку 619 при подключении. в настройках самого подключения идентично, как и из дома. скорее всего не пускает IPF.
Код: Выделить всё
pass in quick on em0 proto tcp from <IP1> port = 1723 to <IP2> port > 1023 keep state
pass out quick on em0 proto tcp from <IP1> port = 1723 to <IP2> port > 1023 keep state
pass in quick on em0 proto tcp from <IP2> port > 1023 to <IP1> port = 1723 keep state
pass out quick on em0 proto tcp from <IP2> port > 1023 to <IP1> port = 1723 keep state
настройки для vpn в ipf.rules <IP1> - мой IP, <IP2> - IP к которуму коннект нужно произвести. порт на котором у них работает не знаю, поэтому брал > 1023.
подскажите где я не прав

Долго пилим - быстро едем.
agr.dist
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
Inkognito
- проходил мимо
Непрочитанное сообщение
Inkognito » 2013-09-03 10:49:18
Код: Выделить всё
pass in quick on em0 proto tcp from <IP2> to <IP1> keep state
pass out quick on em0 proto tcp from $localnet to <IP2> keep state
попробуйте так

Inkognito
-
agr.dist
- рядовой
- Сообщения: 37
- Зарегистрирован: 2013-07-22 15:38:09
- Откуда: СПБ
Непрочитанное сообщение
agr.dist » 2013-09-03 10:55:08
я конечно же попробую, но мне кажется, что не прокатит... у нас все работает исключительно через порты...
Долго пилим - быстро едем.
agr.dist
-
agr.dist
- рядовой
- Сообщения: 37
- Зарегистрирован: 2013-07-22 15:38:09
- Откуда: СПБ
Непрочитанное сообщение
agr.dist » 2013-09-04 11:33:17
Код: Выделить всё
pass in quick on em0 proto tcp from <IP2> to <IP1> keep state
pass out quick on em0 proto tcp from $localnet to <IP2> keep state
попробуйте так

подключение все равно не проходит, вываливается в 619 ошибку.
мб есть у кого кусок конфига, для открытия vpn подключения?
Долго пилим - быстро едем.
agr.dist