VPN и broadcast'ы

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
S.H.A.X.
проходил мимо

VPN и broadcast'ы

Непрочитанное сообщение S.H.A.X. » 2008-07-06 0:33:55

Доброго времени!
Начну из далека. Занимаюсь технической поддержкой сети компьютерных клубов. Когда количество из двух переросло во много, появилась задумка завести их в одну виртуальную локальную сеть. Хотелось как-то еще более приблизить любителей "побегать" или "поездить" в сети. Инет раздает FreeBSD-6.2 +nat+ipfw+ipsec + еще куча не касающихся темы "примочек". Все настроилось, поднялось и запинговалось но есть одно НО.... Когда, например, КС ищет в сети свои сервера то рассылает широковещательные запросы, а они дальше внутреннего интерфейса не проходят, то есть уже на gif0 тишина, соответственно в тунель ничего не попадает и не выходит. "Наколдовал кучу ipfw-заклинаний" но результат тот же - по именам и адресам идет, а само не ищет.... Мож кто-то встречал подобную проблему? Дайте хоть маленькую зацепочку....

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Karat
проходил мимо
Сообщения: 3
Зарегистрирован: 2008-07-05 23:36:31

Re: VPN и broadcast'ы

Непрочитанное сообщение Karat » 2008-07-07 21:48:52

Напиши в личку или на почтую Судя по всему тут токо man ping или гугольные ссылки посоветовать могут.....
Правильно поставленный вопрос - уже половина ответа!!!!

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35462
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: VPN и broadcast'ы

Непрочитанное сообщение Alex Keda » 2008-07-08 10:21:10

а ты в почте больше можешь? =)))
Убей их всех! Бог потом рассортирует...

Karat
проходил мимо
Сообщения: 3
Зарегистрирован: 2008-07-05 23:36:31

Re: VPN и broadcast'ы

Непрочитанное сообщение Karat » 2008-07-08 19:47:37

Просто как метровые конфиги пересматривать - так у всех время есть, а пару строчек написать лень. Только заходят и выходят....не поверю что из 50 человек никто даже намекнуть не мог. А ведь парень запутался и токо подсказать просил, а не разложил конфиги и правила что бы ему носом ткнули. Короче тему можно считать закрытой.
Правильно поставленный вопрос - уже половина ответа!!!!

Аватара пользователя
salvator
мл. сержант
Сообщения: 88
Зарегистрирован: 2008-04-01 12:18:59
Откуда: Kiev, Ukraine

Re: VPN и broadcast'ы

Непрочитанное сообщение salvator » 2008-07-08 19:51:23

конфиг сети покажите, адреса/маски и т.д. туннель ipsec?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35462
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: VPN и broadcast'ы

Непрочитанное сообщение Alex Keda » 2008-07-08 21:04:29

Karat писал(а):Просто как метровые конфиги пересматривать - так у всех время есть, а пару строчек написать лень. Только заходят и выходят....не поверю что из 50 человек никто даже намекнуть не мог. А ведь парень запутался и токо подсказать просил, а не разложил конфиги и правила что бы ему носом ткнули. Короче тему можно считать закрытой.
ну а ты зашёл и нафлудил =)))
по делу тоже ничего.
======
что касается просмотреть конфиги и проче - я не читаю длинные листинги. времени нет.
тока в исключительных случаях - когда текст до листингов заинтересует.
Убей их всех! Бог потом рассортирует...

pa
проходил мимо

Re: VPN и broadcast'ы

Непрочитанное сообщение pa » 2008-07-08 21:29:45

>Karat
ну прям всех сделал врагами народа = )))
вместо того что бы самому дать ответ
решил выделиться
ну молодец
я к сожалению не геймер
и КС не играю
посему не помню умеет ли он вообще по tcp общаться
а если умеет то
насчет броадкаста -
так он токо внутри сети