PPPoE + ipfw

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Kirus
проходил мимо

PPPoE + ipfw

Непрочитанное сообщение Kirus » 2007-07-26 20:51:18

Есть сеть из 30 машин...DHCP для всех. Сервер , он же шлюз на FreeBSD 6.2. Есть 2 сетевых iface xl0,xl1 где xl0 172.xxx.xxx.xxx/24, xl1 10.0.0.0/24. xl0-внешний - натица. Firewall - ipfw.

Юзеры ходют в инет по pppoe, NAS-exppp.
Задумка такова:
резать ipfw все от xl1 разрешать от me все в xl1 (для работы pppoe)
пропускать все от 10.0.0.0/24 куда угодно via tun0-tun256

Сейчас в интернет по ppp не пускает... В чем моя ошибка? какие есть варианты?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35056
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: PPPoE + ipfw

Непрочитанное сообщение Alex Keda » 2007-07-26 20:59:13

давай

Код: Выделить всё

ifconfig
и

Код: Выделить всё

ipfw show
а вообще - совет - все замени на

Код: Выделить всё

deny log
и смотри чё не так.
Убей их всех! Бог потом рассортирует...

Kirus
проходил мимо

Re: PPPoE + ipfw

Непрочитанное сообщение Kirus » 2007-07-26 21:05:12

инфу не могу дать - ipfw чист- прошу дать пример, если возможно. доступа к серверу нет из вне сейчас есть только догадки - завтра практика.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35056
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: PPPoE + ipfw

Непрочитанное сообщение Alex Keda » 2007-07-26 21:11:58

так файрволл есть или нету?
Убей их всех! Бог потом рассортирует...

Kirus
проходил мимо

Re: PPPoE + ipfw

Непрочитанное сообщение Kirus » 2007-07-26 21:18:00

фаера нету - нужен пример организации чтобы без авторизации по pppoe юзеры в нет не ходили:)

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35056
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: PPPoE + ipfw

Непрочитанное сообщение Alex Keda » 2007-07-27 0:20:59

ну, зарубить всё на внутреннем интерфейсе, кроме vpn
Убей их всех! Бог потом рассортирует...