pf win2008 vpn

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
c4sin
сержант
Сообщения: 165
Зарегистрирован: 2008-12-02 23:04:06

pf win2008 vpn

Непрочитанное сообщение c4sin » 2010-10-01 12:32:08

Здравствуйте, имеется Виндовс сервер 2008 и шлюз на фрибсд 7.2
на Фряхе стоит pf
поднял на вин2008 VPN сервер, всё отлично, внутри сети по впн-у конекчусь без всяких ошибок
а вот из вне не пускает, пишет 721 ошибка, не могу понять кто блочит, но подозрения что на фряха не пускает, на Вин2008 выключил полностью фаервол
а на фряхе в pf добавил вот эти правила

Код: Выделить всё

rdr on $ext_if proto tcp from any to $ext_ip port 1723 -> 10.10.10.2 port 1723
rdr on $ext_if proto gre from any to $ext_ip -> 10.10.10.2

pass all - пока открыл всё, чтобы устранить проблему

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: pf win2008 vpn

Непрочитанное сообщение terminus » 2010-10-01 12:41:21

В ПФе какие-то косяки с НАТом и пропусканиея gre трафика. Юзайте IPFW NAT.
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

c4sin
сержант
Сообщения: 165
Зарегистрирован: 2008-12-02 23:04:06

Re: pf win2008 vpn

Непрочитанное сообщение c4sin » 2010-10-01 13:13:16

надо pf настроить всё же((

Аватара пользователя
Shuba
ст. сержант
Сообщения: 365
Зарегистрирован: 2008-03-25 10:58:21
Откуда: Минск
Контактная информация:

Re: pf win2008 vpn

Непрочитанное сообщение Shuba » 2010-10-01 13:54:17

Именно из-за косяков на PF-е с GRE я начал изучать ipfw и практически везде серваки перевёл на родной фаер
Сила ночи, сила дня - одинакова фигня!

c4sin
сержант
Сообщения: 165
Зарегистрирован: 2008-12-02 23:04:06

Re: pf win2008 vpn

Непрочитанное сообщение c4sin » 2010-10-01 14:18:49

у меня pf squid+sasm

получится у меня менее без болезненно pf сменить на ipfw
может есть дадите статьи почитать про него, буду благодарен

Gegemon
ст. сержант
Сообщения: 316
Зарегистрирован: 2007-10-28 16:03:30
Контактная информация:

Re: pf win2008 vpn

Непрочитанное сообщение Gegemon » 2010-10-01 15:08:44

"Попробую и обязательно отпишусь" - самое популярное последнее сообщение ветки форума

Аватара пользователя
Shuba
ст. сержант
Сообщения: 365
Зарегистрирован: 2008-03-25 10:58:21
Откуда: Минск
Контактная информация:

Re: pf win2008 vpn

Непрочитанное сообщение Shuba » 2010-10-01 20:55:06

c4sin писал(а):у меня pf squid+sasm

получится у меня менее без болезненно pf сменить на ipfw
может есть дадите статьи почитать про него, буду благодарен
С ходу на местном сайте: ссылка1, ссылка2
Сила ночи, сила дня - одинакова фигня!