VPN-клиенты и роутинг между ними
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- savio
- лейтенант
- Сообщения: 813
- Зарегистрирован: 2007-11-08 15:46:43
- Откуда: UA
VPN-клиенты и роутинг между ними
FreeBSD. mpd5.
каждому VPN-клиенту выдаеться реальная айпишка, например xxx.xxx.xxx.1/32.
Другой клиент с айпишкой xxx.xxx.xxx.2/32 не видит первого.
При конекте по vpn у каждого маска /32. проблема в этом?
пробовал поставить маску /25 в конфиге mpd(подетска для vpn-клиентов - xxx.xxx.xxx.0/25)
но результат никакой...
каждому VPN-клиенту выдаеться реальная айпишка, например xxx.xxx.xxx.1/32.
Другой клиент с айпишкой xxx.xxx.xxx.2/32 не видит первого.
При конекте по vpn у каждого маска /32. проблема в этом?
пробовал поставить маску /25 в конфиге mpd(подетска для vpn-клиентов - xxx.xxx.xxx.0/25)
но результат никакой...
Последний раз редактировалось terminus 2010-01-22 11:11:08, всего редактировалось 1 раз.
Причина: Размещайте сообщения в разделах соответсвующих их теме. Перенесено из FreeBSD в Networks.
Причина: Размещайте сообщения в разделах соответсвующих их теме. Перенесено из FreeBSD в Networks.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
Re: VPN-клиенты и роутинг между ними
/25 то не слишком? в вас в распоряжени только три сети класса C
и вообще
для таких целей есть гетевей енейбл
и вообще
для таких целей есть гетевей енейбл
- savio
- лейтенант
- Сообщения: 813
- Зарегистрирован: 2007-11-08 15:46:43
- Откуда: UA
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: VPN-клиенты и роутинг между ними
Код: Выделить всё
gateway_enable="YES"
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- savio
- лейтенант
- Сообщения: 813
- Зарегистрирован: 2007-11-08 15:46:43
- Откуда: UA
Re: VPN-клиенты и роутинг между ними
а........ ну так он есть, а толку, не пашет.
причем пинг первого и второго юзера с самого сервере - все ок.
как быть?
на первом интерфейсе, пинги идут к второму впнщику.tcpdump -i ng0
нету ничего.tcpdump -i ng2
причем пинг первого и второго юзера с самого сервере - все ок.
как быть?
Помни о смерти, все суета сует....
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: VPN-клиенты и роутинг между ними
фаервол смотреть
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- проходил мимо
- Сообщения: 6
- Зарегистрирован: 2010-01-15 20:17:07
Re: VPN-клиенты и роутинг между ними
allow ip from any to any in recv ng*
- savio
- лейтенант
- Сообщения: 813
- Зарегистрирован: 2007-11-08 15:46:43
- Откуда: UA
Re: VPN-клиенты и роутинг между ними
спасибо, оно! половину проблемы решено.
Еще в серваке стоит отдельная сетевуха, куда включена локалка.
Нужно сделать доступ с локалки к VPN-клиентам.
Сначала думал сделать NAT, но как? ng интерфейсов много, наверное неправильно будет натить каждый ng...
Еще в серваке стоит отдельная сетевуха, куда включена локалка.
Нужно сделать доступ с локалки к VPN-клиентам.
Сначала думал сделать NAT, но как? ng интерфейсов много, наверное неправильно будет натить каждый ng...
Помни о смерти, все суета сует....
- savio
- лейтенант
- Сообщения: 813
- Зарегистрирован: 2007-11-08 15:46:43
- Откуда: UA
Re: VPN-клиенты и роутинг между ними
так я начу. результат ноль.
192.168.0.99 - моя айпишка в сети
192.168.0.99 - моя айпишка в сети
конфиг natdipfw add 3244 divert 6893 ip from 192.168.0.99 to any out via ng*
ipfw add 3250 divert 6893 ip from any to any in via ng*
что я делаю не так?interface ng*
unregistered_only yes
same_ports
port 6893
dynamic
Помни о смерти, все суета сует....
- lolwut
- мл. сержант
- Сообщения: 123
- Зарегистрирован: 2010-01-26 4:39:23
Re: VPN-клиенты и роутинг между ними
откройте для себя слово "роутинг"
- savio
- лейтенант
- Сообщения: 813
- Зарегистрирован: 2007-11-08 15:46:43
- Откуда: UA
Re: VPN-клиенты и роутинг между ними
причем тут роутинг. для vpn'а он автоматом создается, или у вас есть особые идеи? тогда я весь во внимании
Помни о смерти, все суета сует....