vpn over vpn

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
prouders
проходил мимо
Сообщения: 3
Зарегистрирован: 2007-01-16 11:11:55

vpn over vpn

Непрочитанное сообщение prouders » 2007-01-16 11:23:39

Привет!

Есть такая трабла:
Локалка выходит по впн через шлюз на freeBSD 6.1, через впн пространство адресов натится в инет.
Есть сервак тоже на фре в инете к нему необходимо подрубиться по впн.
Из пары мест, где выход в инет организован напрямую без впн на это сервак заходит легко.
Из локалки, где выход в инет через впн, пытаюсь подключить впн соединение к удаленному серваку - фиг - по логам mpd не могут договориться на LCP уровне.

Думаю, что это известная мне в линухе проблема c пропуском и трансляцией gre протокола.
А тут выходит GRE over GRE ...
сам пока не проверял на месте, вот думаю что может помочь...
ipfw allow gre from any to any
поможет?
как быть?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

baklan
рядовой
Сообщения: 49
Зарегистрирован: 2006-11-30 22:55:54
Откуда: Москва
Контактная информация:

Непрочитанное сообщение baklan » 2007-01-16 13:09:26

У меня на одной 6.1 стоит сервер openvpn , на двух тоже 6.1 клиенты, так вот одна из клиентов ходит в инет через впн (по mpd к провайдеру коннектится) . Да, gre надо разрешать. Вот мои правила

Код: Выделить всё

/sbin/ipfw add 660 allow tcp from me to ИП_Провайдера 1723
/sbin/ipfw add 670 allow tcp from ИП_Провайдера 1723 to me

/sbin/ipfw add 800 allow gre from any to any

prouders
проходил мимо
Сообщения: 3
Зарегистрирован: 2007-01-16 11:11:55

Непрочитанное сообщение prouders » 2007-01-16 13:19:40

ладно бум пробывать allow gre from any to any. О результатах отпишу сегодня.

prouders
проходил мимо
Сообщения: 3
Зарегистрирован: 2007-01-16 11:11:55

Непрочитанное сообщение prouders » 2007-01-16 16:17:58

prouders писал(а):ладно бум пробывать allow gre from any to any. О результатах отпишу сегодня.
гипотеза оказалась верной
ipfw allow gre from any to any
помогло.