vpnd что я не доучёл

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Vladimir_
проходил мимо

vpnd что я не доучёл

Непрочитанное сообщение Vladimir_ » 2006-12-11 14:39:13

привет!!!
вопрос видимо больше всего относится к самому ;) лисяре :)
ситуация вот в чём
1. поставил vpnd из портов
2. настроил сервер
pidfile /var/run/vpnd.pid
randomdev /dev/urandom
mode server
client 222.222.222.222 538
server 111.111.111.111 599
local 192.168.10.254
remote 192.168.20.254
keyfile /usr/local/etc/vpnd.key
keepalive 2
noanswer 3
retry 5
3. настроил клиента
pidfile /var/run/vpnd.pid
randomdev /dev/urandom
mode client
client 222.222.222.222 538
server 111.111.111.111 599
local 192.168.20.254
remote 192.168.10.254
keyfile /usr/local/etc/vpnd.key
keepalive 2
noanswer 3
retry 5
4. ipfw сервера
/sbin/ipfw add allow tcp from 222.222.222.222/28 to 111.111.111.111/28 599
/sbin/ipfw add allow ip from any to any via sl0
/sbin/ipfw add allow ip from 192.168.10.0/24 to 192.168.20.0/24 via 192.168.1.172
/sbin/ipfw add allow ip from 192.168.20.0/24 to 192.168.10.0/24 via 192.168.1.172
5. ipfw клиента
/sbin/ipfw add allow tcp from 111.111.111.111/28 to 222.222.222.222/28 538
/sbin/ipfw add allow ip from any to any via sl0
/sbin/ipfw add allow ip from 192.168.10.0/24 to 192.168.20.0/24 via 192.168.1.26
/sbin/ipfw add allow ip from 192.168.20.0/24 to 192.168.10.0/24 via 192.168.1.26
6. всё перезагружаем
7. на клиенте пытаемся пинговать
[root@freebsdtest /etc]# ping 192.168.10.254
PING 192.168.10.254 (192.168.10.254): 56 data bytes
36 bytes from xxx.msk.corbina.net (222.222.222.1): Communication prohibited by filter
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 08c3 0 0000 40 01 3122 222.222.222.222 192.168.10.254

^C
--- 192.168.10.254 ping statistics ---
1 packets transmitted, 0 packets received, 100% packet loss
[root@freebsdtest /etc]# ping 192.168.20.254
PING 192.168.20.254 (192.168.20.254): 56 data bytes
36 bytes from xxx.msk.corbina.net (222.222.222.1): Communication prohibited by filter
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 08cd 0 0000 40 01 2718 222.222.222.222 192.168.20.254

ну вот такая у меня в принципе ситуёвина, а вот почему она такая нифига понять не могу :(
может мне кто нибудь её пояснить... помоч с решением...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Vladimir_
проходил мимо
Сообщения: 1
Зарегистрирован: 2006-12-11 15:32:30

Непрочитанное сообщение Vladimir_ » 2006-12-11 15:37:52

ну и в догонку вот такая информация
[root@freebsdtest /etc]# /usr/local/etc/rc.d/vpnd.sh stop
[root@freebsdtest /etc]# /usr/local/etc/rc.d/vpnd.sh start
[root@freebsdtest /etc]# ifconfig -a
xl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
...
xl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
...
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
...
[root@freebsdtest /etc]# sockstat | grep vpn