Страница 1 из 1

IPFW + HAMACHI

Добавлено: 2009-11-14 14:12:08
radiofannat
подскажите правила ipfw для hamachi :st:
схема сети:
инет------марщрутизатор + ipfw-----внутренняя сеть + hamachi

Re: IPFW + HAMACHI

Добавлено: 2009-11-14 15:42:05
---nebo---
HAMACHI - vpn сервак, а значит обращаться к ниму будете на TCP-1723, и на всякий случай разрешить GRE.

Re: IPFW + HAMACHI

Добавлено: 2009-11-15 1:20:22
radiofannat
---nebo--- писал(а):HAMACHI - vpn сервак, а значит обращаться к ниму будете на TCP-1723, и на всякий случай разрешить GRE.
я пробовал много вариантов, у меня ничего не вышло!!!! напиши свой вариант правил :Bravo:
есть ещё один вопрос, может ты сталкивался с программкой DeskCall_EVO, так вот та же самая проблема!!!

Re: IPFW + HAMACHI

Добавлено: 2009-11-15 19:41:47
---nebo---
я пробовал много вариантов, у меня ничего не вышло!!!! напиши свой вариант правил
192.168.0.0/24 - пускай будет твоя локалка(замениш на то, что у тебя)

Код: Выделить всё

ipfw add allow tcp from 192.168.0.0/24 to any 1723
ipfw add allow tcp from any 1723 to 192.168.0.0/24
ipfw add allow gre from 192.168.0.0/24 to any
ipfw add allow gre from any to 192.168.0.0/24
но если ты говориш, что пробовал много вариантов, то возможно, что HAMACHI юзает другие порты или протоколы, тогда когда работает HAMACHI, на этапе подключения и в подключенном состоянии помониторь(при выключеном фаере конечно):

Код: Выделить всё

#sockstat
#netstat 
можно еще

Код: Выделить всё

#tcpdump
, только нужно фильтры включить, что б все не валило

или на сайт разработчиков, читать как оно там замучено и как работает, софтина открытая, поетому дока должна быть.
есть ещё один вопрос, может ты сталкивался с программкой DeskCall_EVO, так вот та же самая проблема!!!
правильней читать доку и понимать как работает софтина, но можно понаблюдать, опять же, за:

Код: Выделить всё

#sockstat
#netstat
#tcpdump
и опять же с фильтрами, а то завалит инфой :smile:

Re: IPFW + HAMACHI

Добавлено: 2009-11-15 23:54:55
radiofannat
спасибо, буду пробовать.