Снова VPN...

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
RipMan
рядовой
Сообщения: 23
Зарегистрирован: 2007-01-19 14:42:06

Снова VPN...

Непрочитанное сообщение RipMan » 2007-01-22 15:03:01

Прошу помощи у гуру, так как самому оказалось не по зубам. Задача - получить снаружи доступ к локальной сети. Имею - сервер под FreeBSD6.2, на нем NAT, SAMBA, IPFW, DHCP для локалки. Еще установил MPD, предварительно пересобрав ядро, включил NETGRAPH.
В результате интерфейс для подключения создался, но связь установить не получилось.
Помогите, плз. Что показать, какие конфиги?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

banec
мл. сержант
Сообщения: 89
Зарегистрирован: 2006-12-05 11:08:23

Непрочитанное сообщение banec » 2007-01-22 16:59:49

в конфиге mpd есть на каком интерфейсе слушать
+ смотрите ipfw может вас просто не пускает :D

в общем мало инфы !

RipMan
рядовой
Сообщения: 23
Зарегистрирован: 2007-01-19 14:42:06

Непрочитанное сообщение RipMan » 2007-01-22 17:03:10

У меня непонятки именно в конфиге,

Код: Выделить всё

pptp0:
        new -i ng0 pptp0 pptp0        # создаём новый интерфейс ngX - имя
        [color=blue]set ipcp ranges 10.53.1.1/32 10.53.1.100/32 #локальный и удалённый IP-адреса
                                      # не должны совпадать с уже имеющимися
        load pptp_standart            # остальные параметры соединения – стандартные
Что это за адреса, откуда они берутся? что мне надо здесь указывать? Если у меня наружу смотрит 195,250,ххх,ххх, а внутри 192.168.2.1.А фаер у меня сейчас простой и открытый, кроме divert ничего и нет.

banec
мл. сержант
Сообщения: 89
Зарегистрирован: 2006-12-05 11:08:23

Непрочитанное сообщение banec » 2007-01-22 17:20:09

вот это я имел ввиду

Код: Выделить всё

set pptp self 195.250.ххх.ххх

RipMan
рядовой
Сообщения: 23
Зарегистрирован: 2007-01-19 14:42:06

Непрочитанное сообщение RipMan » 2007-01-22 17:28:23

Это должен быть внешний ip, да? А что тогда в том кусочке, что я выложил?

banec
мл. сержант
Сообщения: 89
Зарегистрирован: 2006-12-05 11:08:23

Непрочитанное сообщение banec » 2007-01-22 17:49:38

обрати команды разные :)
да внешний!
то что у тебя от и к для ip туннеля pptp

RipMan
рядовой
Сообщения: 23
Зарегистрирован: 2007-01-19 14:42:06

Непрочитанное сообщение RipMan » 2007-01-22 18:19:20

Код: Выделить всё

set ipcp ranges 10.53.1.1/32 10.53.1.100/32 #локальный и удалённый IP-адреса
Здесь какие адреса должны быть? Никак не пойму.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-01-22 21:22:56

дык... коммент же есть...
Убей их всех! Бог потом рассортирует...

Гость
проходил мимо

Непрочитанное сообщение Гость » 2007-01-22 22:52:57

Локальный - это адрес карты, смотрящей внутрь сети? А удаленный откуда берется? Я понимаю, что вопросы смешные, но видно я не догнал принципа работы мпд, мне сейчас нужен толковый ответ, как только пойму принцип - вопросы дурацкие пропадут.

Гость
проходил мимо

Непрочитанное сообщение Гость » 2007-01-22 23:39:54

Убрал в настройках подключения компрессию и все заработало. Правда ip машина получила от балды, нигде не указывал, но работает. Настроено, оказывается, все было правильно, но так как соединения не было я не знал на что и думать. Сейчас разберусь откуда ип берется. Серверу, похоже, dhcp выдал адрес, он там в range попадает, а удаленный откуда?