FreeBSD 10.2 + pf + VPN (GRE)
Добавлено: 2015-12-11 23:57:19
Здравствуйте.
Есть серая сетка с NAT. Надо настроить доступ из неё наружу, к внешним сетям VPN (PPTP), более чем одному пользователю одновременно.
То, есть нужно пробросить протокол GRE и TCP/1723.
Раньше делал это на IPFW, но на новом шлюзе решили поставить PF - типа он гибче... Вышел облом...
Почитал - оказывается этот хвалёный PF не дружит с GRE и надо прикручивать сбоку костыль в виде IPFW с какими-то скриптами. Выглядит это просто жутко... - знал бы заранее - поставил бы IPFW и не парился... Одно надежду вселяет: все эти заметки старые, несколько лет им - может быть PF уже доработали и я топчусь на ровном месте??? FreeBSD 10.2
Может ли кто помочь?
Как пробросить VPN малой кровью?
(PPTP и L2TP до кучи)
Есть серая сетка с NAT. Надо настроить доступ из неё наружу, к внешним сетям VPN (PPTP), более чем одному пользователю одновременно.
То, есть нужно пробросить протокол GRE и TCP/1723.
Раньше делал это на IPFW, но на новом шлюзе решили поставить PF - типа он гибче... Вышел облом...
Почитал - оказывается этот хвалёный PF не дружит с GRE и надо прикручивать сбоку костыль в виде IPFW с какими-то скриптами. Выглядит это просто жутко... - знал бы заранее - поставил бы IPFW и не парился... Одно надежду вселяет: все эти заметки старые, несколько лет им - может быть PF уже доработали и я топчусь на ровном месте??? FreeBSD 10.2
Может ли кто помочь?
Как пробросить VPN малой кровью?
(PPTP и L2TP до кучи)