доступ к внешнему VPN через PF
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
доступ к внешнему VPN через PF
Итак господа!
Имеется шлюз на базе FreeBSD 8.0
В качестве фаервола используется PF.
Во внешнем мире есть VPN-сервер, к которому коннектятся бухи из внутренней сети.
Внимание вопрос:
Как грамотно реализовать VPN-подключение к внешнему серверу из внутренней сети _не используя_ IPFW, типа как описано тут: http://opennet.ru/tips/info/2245.shtml?
Есть мысли?
Имеется шлюз на базе FreeBSD 8.0
В качестве фаервола используется PF.
Во внешнем мире есть VPN-сервер, к которому коннектятся бухи из внутренней сети.
Внимание вопрос:
Как грамотно реализовать VPN-подключение к внешнему серверу из внутренней сети _не используя_ IPFW, типа как описано тут: http://opennet.ru/tips/info/2245.shtml?
Есть мысли?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- legioner
- ефрейтор
- Сообщения: 62
- Зарегистрирован: 2009-09-17 18:34:08
- Откуда: Чебоксары
Re: доступ к внешнему VPN через PF
Если требуется достичь максимальной эффективности то следует пользоваться своей силой открыто и честно (c) Дарт Вейдер
-
- проходил мимо
Re: доступ к внешнему VPN через PF
мне кажется что вышеуказанная статья (топикстартера) устарела:
совсем-совсем недавно... месяца не прошло, обсуждали уже это где-то на форуме.
Люди так и не поверили.... а жаль.... хотя один человек помню подтвредил что у него тоже все проходит на PF
у меня спокойно GRE из NAT'а PF'ского выходят и заходятКак известно, межсетевой экран PF, портированный в FreeBSD из OpenBSD, не может
корректно транслировать (NAT) GRE-протокол.....
совсем-совсем недавно... месяца не прошло, обсуждали уже это где-то на форуме.
Люди так и не поверили.... а жаль.... хотя один человек помню подтвредил что у него тоже все проходит на PF
- legioner
- ефрейтор
- Сообщения: 62
- Зарегистрирован: 2009-09-17 18:34:08
- Откуда: Чебоксары
Re: доступ к внешнему VPN через PF
можешь свой конфиг выложить._9 мая писал(а):мне кажется что вышеуказанная статья (топикстартера) устарела:у меня спокойно GRE из NAT'а PF'ского выходят и заходятКак известно, межсетевой экран PF, портированный в FreeBSD из OpenBSD, не может
корректно транслировать (NAT) GRE-протокол.....
совсем-совсем недавно... месяца не прошло, обсуждали уже это где-то на форуме.
Люди так и не поверили.... а жаль.... хотя один человек помню подтвредил что у него тоже все проходит на PF

Если требуется достичь максимальной эффективности то следует пользоваться своей силой открыто и честно (c) Дарт Вейдер
-
- проходил мимо
Re: доступ к внешнему VPN через PF
Присоединяюсь к просьбе legioner_9 мая писал(а): Люди так и не поверили.... а жаль.... хотя один человек помню подтвредил что у него тоже все проходит на PF
- ban
- мл. сержант
- Сообщения: 145
- Зарегистрирован: 2009-07-22 22:36:29
- Откуда: г.Волжский Волг. обл.
Re: доступ к внешнему VPN через PF
вот оказывается в чем минус писать анонимусом - потом хрен найдешь что ты писал уже когда-то.
во тут: PF + mpd я уже писал что ептать у меня через NAT PF'а GRE отличненько ходят.
ничего в ядро не добавлял, установил фрю, всавил конфиги.
во тут: PF + mpd я уже писал что ептать у меня через NAT PF'а GRE отличненько ходят.
ничего в ядро не добавлял, установил фрю, всавил конфиги.
кто никуда не торопится, тот везде успевает
-
- проходил мимо
Re: доступ к внешнему VPN через PF
Как я понимаю, весь секрет в keep stateban писал(а): я уже писал что ептать у меня через NAT PF'а GRE отличненько ходят.
ничего в ядро не добавлял, установил фрю, всавил конфиги.
-
- мл. сержант
- Сообщения: 124
- Зарегистрирован: 2007-11-06 17:07:27
- Откуда: Москва
Re: доступ к внешнему VPN через PF
ban писал(а):вот оказывается в чем минус писать анонимусом - потом хрен найдешь что ты писал уже когда-то.
во тут: PF + mpd я уже писал что ептать у меня через NAT PF'а GRE отличненько ходят.
ничего в ядро не добавлял, установил фрю, всавил конфиги.
Сколько одноврименно тоннелей поднимается ?
-
- проходил мимо
Re: доступ к внешнему VPN через PF
не понял вопроса... я поднимаю тока один туннельAzureZ писал(а):ban писал(а):вот оказывается в чем минус писать анонимусом - потом хрен найдешь что ты писал уже когда-то.
во тут: PF + mpd я уже писал что ептать у меня через NAT PF'а GRE отличненько ходят.
ничего в ядро не добавлял, установил фрю, всавил конфиги.
Сколько одноврименно тоннелей поднимается ?
тоннель (одна штука) поднимается с моего компа (венда) через NAT на PF'е и на FreeBSD, которая стоит у меня дома, до ВПН сервера (FreeBSD+PF+MPD5)
зачем мне больше

-
- мл. сержант
- Сообщения: 124
- Зарегистрирован: 2007-11-06 17:07:27
- Откуда: Москва
Re: доступ к внешнему VPN через PF
По сути больше одного тонеля и не поднимется к одному серверу через нат.