По поводу НАТ и RRAS

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
toor
мл. сержант
Сообщения: 85
Зарегистрирован: 2006-09-03 14:50:09

По поводу НАТ и RRAS

Непрочитанное сообщение toor » 2007-02-28 15:14:37

Здравствуйте, не подскажете какие порты надо прокинуть порты для RRAS(VPN виндовый) а то не как не проходят подключения(

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35038
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-02-28 23:01:39

кстати говоря, у винды не самая плохая встроенная справка...
========
накрайняк оутпост поставь и посмори..
Убей их всех! Бог потом рассортирует...

toor
мл. сержант
Сообщения: 85
Зарегистрирован: 2006-09-03 14:50:09

Непрочитанное сообщение toor » 2007-03-01 9:17:20

там кароче используется 1723 порт и протокол GRE а как его через пф перегнать на виндовую машину я хз.

Dmitriy.A
ст. сержант
Сообщения: 383
Зарегистрирован: 2006-12-15 17:09:14
Откуда: Москва

Непрочитанное сообщение Dmitriy.A » 2007-03-01 9:33:30

Через фрибзд походу никак. Если сделаешь напиши :)

Аватара пользователя
alex3
лейтенант
Сообщения: 872
Зарегистрирован: 2006-11-20 16:47:56
Откуда: Переславль
Контактная информация:

Непрочитанное сообщение alex3 » 2007-03-01 9:45:33

почему никак? форвардингом можно попробовать, но я такие вещи (ipfw+natd) делал средствами NAT (опция -redirect_port), pf не изучал, поэтому конкретно ничего тебе сказать не могу.
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.

Dmitriy.A
ст. сержант
Сообщения: 383
Зарегистрирован: 2006-12-15 17:09:14
Откуда: Москва

Непрочитанное сообщение Dmitriy.A » 2007-03-01 9:48:31

alex3 писал(а):почему никак? форвардингом можно попробовать, но я такие вещи (ipfw+natd) делал средствами NAT (опция -redirect_port), pf не изучал, поэтому конкретно ничего тебе сказать не могу.
ну порт прокинешь это да. А протокол как 47? Как ты ipfw прокинул протокол? Все говорят что делали с полпинка только никто почему то не рассказывает как.

Аватара пользователя
alex3
лейтенант
Сообщения: 872
Зарегистрирован: 2006-11-20 16:47:56
Откуда: Переславль
Контактная информация:

Непрочитанное сообщение alex3 » 2007-03-01 9:52:07

а как mpd c фаером работает... примерно так

Код: Выделить всё

   ${fwcmd} add allow log gre from ${mip} to any out via ${mif}
   ${fwcmd} add allow log all from ${mip} 1723 to any out via ${mif}
код из рабочего конфига фаерволла ipfw
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.

toor
мл. сержант
Сообщения: 85
Зарегистрирован: 2006-09-03 14:50:09

Непрочитанное сообщение toor » 2007-03-01 9:57:56

я через натд делал я просто редирект 47 порта и у меня все работало)) а вот с нат ж нефига не работает((

Аватара пользователя
alex3
лейтенант
Сообщения: 872
Зарегистрирован: 2006-11-20 16:47:56
Откуда: Переславль
Контактная информация:

Непрочитанное сообщение alex3 » 2007-03-01 10:46:35

может что-то типа этого в ipnat.rules?

Код: Выделить всё

rdr rl0 xxx.xxx.xxx.xxx/32 port 1723 -> yyy.yyy.yyy.yyy port 1723 gre
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.