Страница 1 из 1

Странности работы IPFW и Openvpn

Добавлено: 2010-09-29 7:22:41
Garison
Запустили OpenVPN сервис работает по UDP протоколу

Код: Выделить всё

#порт на котором работает сервер
port 2010
# протокол - советую udp
proto udp
Решил открыть порт только для некоторых подсетей пишу правило IPFW

Код: Выделить всё

ipfw add 12901 allow udp from 177.40.0.0/17 to 10.0.0.100  2010 in via lp0
не срабатывает опенвпн отваливается, пишу другое правило

Код: Выделить всё

ipfw add 12902 allow  ip from 177.40.0.0/17 to 10.0.0.100  2010 in via lp0
тут начинает работат openvpn клиенты коннектятся
Может кто обяснит мне сеи феномен?
причем если включить логгирование
пишет следущее

Код: Выделить всё

ipfw: 12902 Accept UDP 177.40.5.1:59431 10.0.0.100:2010 in via lp0
Почему чисто по UDP открытому не соединяется????

Re: Странности работы IPFW и Openvpn

Добавлено: 2010-09-29 8:15:05
hizel
use tcpdump, Luke

Re: Странности работы IPFW и Openvpn

Добавлено: 2010-09-29 8:24:35
Garison
Запустил

Код: Выделить всё

 tcpdump -nn -i lp0 port 2010
кажет типа такого

Код: Выделить всё

09:20:36.194528 IP 10.0.0.100.2010 > 177.40.48.102.10001: UDP, length 241
09:20:36.371105 IP 177.40.48.102.10001 > 10.0.0.100.2010: UDP, length 73
сделал

Код: Выделить всё

 tcpdump -nn -i lp0 port 2010 | grep tcp
ничего не показало

Re: Странности работы IPFW и Openvpn

Добавлено: 2010-09-29 8:50:17
hizel
справедливости ради

Код: Выделить всё

tcpdump -nn -i lp0 port 2010 and tcp
да и в фаерволе если он закрытый, надо бы открывать в обе стороны

Re: Странности работы IPFW и Openvpn

Добавлено: 2010-09-29 9:13:59
Garison
Можно закрыть тему :sorry:
я не достаточно широкий диапазон подсети указал и правило работает

Код: Выделить всё

ipfw add 12901 allow udp from 177.40.0.0/16 to 10.0.0.100  2010 in via lp0