
Нужна какая-нибудь свежая идея на тему, организовать проксирование PPTP в сторону VPN-сервера с обоих шлюзов
Что имею.
Есть два шлюза (8.4-RELEASE-p19) объединенных CARP'ом на внутренних интерфейсах, внутри сети есть VPN-сервер (mpd5 с внутренней авторизацией), с генерацией пароля в файл через web-интерфейс (сделано для того, чтобы арендованные IP-адреса пользователей не пересекались на разных серверах).
Вот такая вот схема.
Код: Выделить всё
GW1 (MASTER)
+---+
| | 192.168.0.2
0 0\ VPN (VPN-web)
| | \ +-----------------+
+---+ \ | |
<CARP 192.168.0.1>-0 <-192.168.0.10 0->
+---+ / | |
| | / +-----------------+
0 0/ 192.168.0.3
| |
+---+
GW2 (BACKUP)
(PPTP и GRE идут не через CARP а непосредственно с внутреннего интерфейса шлюза через который идет подключение.)
Пробовал натить GRE и форвардить PPTP. Работает, только вот с одним шлюзом, который в связке является мастером,
при попытке подключения через второй шлюз, PPTP и GRE в обратную сторону идут через мастер, в итоге у клиента ошибка 800.
(если подключение идет через GW2->CARP->VPN то обратно идет VPN->CARP->GW1)
Может есть какая-нибудь альтернатива? Очень нужно прокинуть PPTP с ОБОИХ шлюзов внутрь.
Может какие мысли есть на счет, организовать проксирование стандартными, или не совсем стандартными, средствами FreeBSD, не используя frickin?
Отправлено спустя 1 час 10 минут 35 секунд:
Забыл добавить.
Ещё одна причина по которой хочу отказаться от использования frickin.
При работе frickin возникают проблемы, в виде ошибки 807 (Возможной причиной может быть неполадка в передаче посредством виртуальной сети из-за некачественного интернета или превышение максимально возможной нагрузки виртуального сервера сети.), в Win7. Как я в последствии понял, проблема с frickin, в "железных" роутерах это называется "PPTP passthrough". Причем проблема не со всеми Win7, а только с теми которые подключаются из сетей с "железными" роутерами, с включенным "PPTP passthrough", отдельных моделей, типа ASUS, и то, блин, не всегда а через раз... Иногда работает иногда нет.

При подключении же этих клиентов на VPN-сервер, который напрямую "смотрит" в инет, проблем с подключением не возникает.
Моя виртуалка с Win7 через TP-Link WR741ND с "PPTP passthrough" подключается через frickin всегда без проблем.