не подключается vpn

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
agr.dist
рядовой
Сообщения: 37
Зарегистрирован: 2013-07-22 15:38:09
Откуда: СПБ

не подключается vpn

Непрочитанное сообщение agr.dist » 2013-09-03 9:46:43

Проблема в следующем:
необходимо vpn подключение к удаленному узлу. при подключении из дома все работает, но из офиса, где в качестве шлюза стоит FreeBSD не подключается.
выдает ошибку 619 при подключении. в настройках самого подключения идентично, как и из дома. скорее всего не пускает IPF.

Код: Выделить всё

pass in quick on em0 proto tcp from <IP1> port = 1723 to <IP2> port > 1023 keep state
pass out quick on em0 proto tcp from <IP1> port = 1723 to <IP2> port > 1023 keep state
pass in quick on em0 proto tcp from <IP2> port > 1023 to <IP1> port = 1723 keep state
pass out quick on em0 proto tcp from <IP2> port > 1023 to <IP1> port = 1723 keep state
настройки для vpn в ipf.rules <IP1> - мой IP, <IP2> - IP к которуму коннект нужно произвести. порт на котором у них работает не знаю, поэтому брал > 1023.
подскажите где я не прав :cz2:
Долго пилим - быстро едем.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Inkognito
проходил мимо

Re: не подключается vpn

Непрочитанное сообщение Inkognito » 2013-09-03 10:49:18

Код: Выделить всё

pass in quick on em0 proto tcp from <IP2> to <IP1> keep state
pass out quick on em0 proto tcp from $localnet to <IP2>  keep state
попробуйте так :)

agr.dist
рядовой
Сообщения: 37
Зарегистрирован: 2013-07-22 15:38:09
Откуда: СПБ

Re: не подключается vpn

Непрочитанное сообщение agr.dist » 2013-09-03 10:55:08

я конечно же попробую, но мне кажется, что не прокатит... у нас все работает исключительно через порты...
Долго пилим - быстро едем.

agr.dist
рядовой
Сообщения: 37
Зарегистрирован: 2013-07-22 15:38:09
Откуда: СПБ

Re: не подключается vpn

Непрочитанное сообщение agr.dist » 2013-09-04 11:33:17

Код: Выделить всё
pass in quick on em0 proto tcp from <IP2> to <IP1> keep state
pass out quick on em0 proto tcp from $localnet to <IP2> keep state



попробуйте так :)
подключение все равно не проходит, вываливается в 619 ошибку.
мб есть у кого кусок конфига, для открытия vpn подключения?
Долго пилим - быстро едем.

Аватара пользователя
kharkov_max
капитан
Сообщения: 1862
Зарегистрирован: 2008-10-03 14:56:40

Re: не подключается vpn

Непрочитанное сообщение kharkov_max » 2013-09-17 5:32:28

Вы сначала прочитайте что нужно что бы выпустить VPN через NAT, а потом делайте.
Вам придется открыть натом один порт и пропустить натом один протокол ...

Те правила что Вы показали, это правила фильтрации, а не правила NAT !!!

Возможно Вам поможет.
http://forum.lissyara.su/viewtopic.php?f=4&t=39449