FreeBSD 8.1 + PPTP + MPD5 + PF

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
uddy
проходил мимо
Сообщения: 2
Зарегистрирован: 2010-10-23 11:13:58

FreeBSD 8.1 + PPTP + MPD5 + PF

Непрочитанное сообщение uddy » 2010-10-23 16:03:27

Есть сервер PPTP c одним сетевым интерфейсом (192.168.102.9).
Задача - весь интернет трафик с сервера маршрутизировать на шлюз по умолчанию (192.168.102.1)
А всех PPTP клиентов маршрутизировать через второй шлюз (192.168.102.254).

Такую схему удалось сделать, настроив на сервере второй IP (192.168.102.10) - alias.
pf.conf

Код: Выделить всё

-----------------
ext_ip1="192.168.102.9" 
ext_ip2="192.168.102.10" 

int_if="em0"
int_net_vpn="192.168.100.0/24"
ext_gw1="192.168.102.1"
ext_gw2="192.168.102.254"

nat on em0 from $int_net_vpn to any -> $ext_ip2

pass out quick on em0 route-to ($int_if $ext_gw2) from $ext_ip2 to any keep state

pass in all
pass out all
------------------------
Нигде не нашел информации, каким синтаксисом решить данную проблему без применения второго IP адреса - alias,
Кто подскажет?
Последний раз редактировалось terminus 2010-10-24 22:09:47, всего редактировалось 1 раз.
Причина: Убедительная просьба юзать теги [code] при оформлении листингов.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: FreeBSD 8.1 + PPTP + MPD5 + PF

Непрочитанное сообщение Alex Keda » 2010-10-28 20:23:37

а чем смущает второй адрес?
Убей их всех! Бог потом рассортирует...

uddy
проходил мимо
Сообщения: 2
Зарегистрирован: 2010-10-23 11:13:58

Re: FreeBSD 8.1 + PPTP + MPD5 + PF

Непрочитанное сообщение uddy » 2010-10-29 20:50:55

Зачем использовать дополнительные ресурсы сети, если можно их не использовать?)