Страница 1 из 1

pf win2008 vpn

Добавлено: 2010-10-01 12:32:08
c4sin
Здравствуйте, имеется Виндовс сервер 2008 и шлюз на фрибсд 7.2
на Фряхе стоит pf
поднял на вин2008 VPN сервер, всё отлично, внутри сети по впн-у конекчусь без всяких ошибок
а вот из вне не пускает, пишет 721 ошибка, не могу понять кто блочит, но подозрения что на фряха не пускает, на Вин2008 выключил полностью фаервол
а на фряхе в pf добавил вот эти правила

Код: Выделить всё

rdr on $ext_if proto tcp from any to $ext_ip port 1723 -> 10.10.10.2 port 1723
rdr on $ext_if proto gre from any to $ext_ip -> 10.10.10.2

pass all - пока открыл всё, чтобы устранить проблему

Re: pf win2008 vpn

Добавлено: 2010-10-01 12:41:21
terminus
В ПФе какие-то косяки с НАТом и пропусканиея gre трафика. Юзайте IPFW NAT.

Re: pf win2008 vpn

Добавлено: 2010-10-01 13:13:16
c4sin
надо pf настроить всё же((

Re: pf win2008 vpn

Добавлено: 2010-10-01 13:54:17
Shuba
Именно из-за косяков на PF-е с GRE я начал изучать ipfw и практически везде серваки перевёл на родной фаер

Re: pf win2008 vpn

Добавлено: 2010-10-01 14:18:49
c4sin
у меня pf squid+sasm

получится у меня менее без болезненно pf сменить на ipfw
может есть дадите статьи почитать про него, буду благодарен

Re: pf win2008 vpn

Добавлено: 2010-10-01 15:08:44
Gegemon

Re: pf win2008 vpn

Добавлено: 2010-10-01 20:55:06
Shuba
c4sin писал(а):у меня pf squid+sasm

получится у меня менее без болезненно pf сменить на ipfw
может есть дадите статьи почитать про него, буду благодарен
С ходу на местном сайте: ссылка1, ссылка2