IPFW + HAMACHI

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
radiofannat
сержант
Сообщения: 155
Зарегистрирован: 2007-09-12 14:07:39
Откуда: Украина
Контактная информация:

IPFW + HAMACHI

Непрочитанное сообщение radiofannat » 2009-11-14 14:12:08

подскажите правила ipfw для hamachi :st:
схема сети:
инет------марщрутизатор + ipfw-----внутренняя сеть + hamachi
когда не будь мы за это поплатимся....

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
---nebo---
старшина
Сообщения: 424
Зарегистрирован: 2008-11-01 21:06:23
Откуда: Киев
Контактная информация:

Re: IPFW + HAMACHI

Непрочитанное сообщение ---nebo--- » 2009-11-14 15:42:05

HAMACHI - vpn сервак, а значит обращаться к ниму будете на TCP-1723, и на всякий случай разрешить GRE.
...участки под застройку в живописном месте Интернет

Аватара пользователя
radiofannat
сержант
Сообщения: 155
Зарегистрирован: 2007-09-12 14:07:39
Откуда: Украина
Контактная информация:

Re: IPFW + HAMACHI

Непрочитанное сообщение radiofannat » 2009-11-15 1:20:22

---nebo--- писал(а):HAMACHI - vpn сервак, а значит обращаться к ниму будете на TCP-1723, и на всякий случай разрешить GRE.
я пробовал много вариантов, у меня ничего не вышло!!!! напиши свой вариант правил :Bravo:
есть ещё один вопрос, может ты сталкивался с программкой DeskCall_EVO, так вот та же самая проблема!!!
когда не будь мы за это поплатимся....

Аватара пользователя
---nebo---
старшина
Сообщения: 424
Зарегистрирован: 2008-11-01 21:06:23
Откуда: Киев
Контактная информация:

Re: IPFW + HAMACHI

Непрочитанное сообщение ---nebo--- » 2009-11-15 19:41:47

я пробовал много вариантов, у меня ничего не вышло!!!! напиши свой вариант правил
192.168.0.0/24 - пускай будет твоя локалка(замениш на то, что у тебя)

Код: Выделить всё

ipfw add allow tcp from 192.168.0.0/24 to any 1723
ipfw add allow tcp from any 1723 to 192.168.0.0/24
ipfw add allow gre from 192.168.0.0/24 to any
ipfw add allow gre from any to 192.168.0.0/24
но если ты говориш, что пробовал много вариантов, то возможно, что HAMACHI юзает другие порты или протоколы, тогда когда работает HAMACHI, на этапе подключения и в подключенном состоянии помониторь(при выключеном фаере конечно):

Код: Выделить всё

#sockstat
#netstat 
можно еще

Код: Выделить всё

#tcpdump
, только нужно фильтры включить, что б все не валило

или на сайт разработчиков, читать как оно там замучено и как работает, софтина открытая, поетому дока должна быть.
есть ещё один вопрос, может ты сталкивался с программкой DeskCall_EVO, так вот та же самая проблема!!!
правильней читать доку и понимать как работает софтина, но можно понаблюдать, опять же, за:

Код: Выделить всё

#sockstat
#netstat
#tcpdump
и опять же с фильтрами, а то завалит инфой :smile:
...участки под застройку в живописном месте Интернет

Аватара пользователя
radiofannat
сержант
Сообщения: 155
Зарегистрирован: 2007-09-12 14:07:39
Откуда: Украина
Контактная информация:

Re: IPFW + HAMACHI

Непрочитанное сообщение radiofannat » 2009-11-15 23:54:55

спасибо, буду пробовать.
когда не будь мы за это поплатимся....