вопрос видимо больше всего относится к самому


ситуация вот в чём
1. поставил vpnd из портов
2. настроил сервер
pidfile /var/run/vpnd.pid
randomdev /dev/urandom
mode server
client 222.222.222.222 538
server 111.111.111.111 599
local 192.168.10.254
remote 192.168.20.254
keyfile /usr/local/etc/vpnd.key
keepalive 2
noanswer 3
retry 5
3. настроил клиента
pidfile /var/run/vpnd.pid
randomdev /dev/urandom
mode client
client 222.222.222.222 538
server 111.111.111.111 599
local 192.168.20.254
remote 192.168.10.254
keyfile /usr/local/etc/vpnd.key
keepalive 2
noanswer 3
retry 5
4. ipfw сервера
/sbin/ipfw add allow tcp from 222.222.222.222/28 to 111.111.111.111/28 599
/sbin/ipfw add allow ip from any to any via sl0
/sbin/ipfw add allow ip from 192.168.10.0/24 to 192.168.20.0/24 via 192.168.1.172
/sbin/ipfw add allow ip from 192.168.20.0/24 to 192.168.10.0/24 via 192.168.1.172
5. ipfw клиента
/sbin/ipfw add allow tcp from 111.111.111.111/28 to 222.222.222.222/28 538
/sbin/ipfw add allow ip from any to any via sl0
/sbin/ipfw add allow ip from 192.168.10.0/24 to 192.168.20.0/24 via 192.168.1.26
/sbin/ipfw add allow ip from 192.168.20.0/24 to 192.168.10.0/24 via 192.168.1.26
6. всё перезагружаем
7. на клиенте пытаемся пинговать
[root@freebsdtest /etc]# ping 192.168.10.254
PING 192.168.10.254 (192.168.10.254): 56 data bytes
36 bytes from xxx.msk.corbina.net (222.222.222.1): Communication prohibited by filter
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 08c3 0 0000 40 01 3122 222.222.222.222 192.168.10.254
^C
--- 192.168.10.254 ping statistics ---
1 packets transmitted, 0 packets received, 100% packet loss
[root@freebsdtest /etc]# ping 192.168.20.254
PING 192.168.20.254 (192.168.20.254): 56 data bytes
36 bytes from xxx.msk.corbina.net (222.222.222.1): Communication prohibited by filter
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 08cd 0 0000 40 01 2718 222.222.222.222 192.168.20.254
ну вот такая у меня в принципе ситуёвина, а вот почему она такая нифига понять не могу

может мне кто нибудь её пояснить... помоч с решением...