Страница 1 из 1

тунель через ipfw на ISA-server (PPPTP)

Добавлено: 2010-04-15 16:37:15
DEX
Есть две станции (Windows7) выход в инет через FreeBSD7.2+Kernelnat. Инет пашет. Подключаюсь к удаленному ВПН-Серверу (ISA), всё хорошо.Подключаю к этому же серверу вторую тачку,все подключается , тунель пашет, но на первой по тунель входящих пакетов нет, и соответственно хоть и состояние тунеля - подключено, но он на первой не работает.Если обе тачки подключаю через разные ВНЕШНИЕ адреса, то все работает.Не работает только если обе тачки лезут не сервер через один внешний адрес.В чем может быть проблема?
Вот кусок конфига для этой подсети -

Код: Выделить всё

${fw} add nat 124 ip from any to ${outip} in via ${lanout}
${fw} add allow ip from any to ${net2}\${mask} in via ${outip}
${fw} add allow ip from any to ${net2}\${mask} out via fxp1
${fw} add allow ip from ${net2}\${mask} to any in via fxp1
${fw} add nat 124 ip from 192.168.20.21 to any out via ${outip}
${fw} add allow  ip from me to any out via ${outip}

Re: тунель через ipfw на ISA-server (PPPTP)

Добавлено: 2010-04-15 16:44:02
Гость
возможно потому что gre через нат не умеет мапиться

Re: тунель через ipfw на ISA-server (PPPTP)

Добавлено: 2010-04-15 16:48:33
terminus

Код: Выделить всё

kldload alias_pptp.ko

Re: тунель через ipfw на ISA-server (PPPTP)

Добавлено: 2010-04-20 17:48:22
DEX
В /boot/loader.conf добавляю alias_pptp_load="YES" и система при загрузке встаёт. Что не так?