Freebsd 10. PF+NAT+IPSEC обрывается RDP
Добавлено: 2014-03-13 15:43:49
Доброго времени суток!
Гуру, очень прошу помощи в сложившейся ситуации.
Для начала опишу ситуацию в общем:
Имеется шлюз на FreeBSD 10, циска 1941, на которой поднят ipsec в другой город.
На циске два интерфейса. Один смотрит в сторону фри (30 сеть, "серые" адреса), второй в сторону провайдера и имеет "белый адрес".
На фре три сетевых интерфейса:
em0 - в сторону провайдера ("белый" адрес, статика)
em1 - в локалку (NAT средствами PF)
rl0 - в сторону циски.
На шлюзе прописаны статические маршруты для сетей, которые доступны через ipsec на циске.
Работает все, за исключением одного.
Клиенты из моей локалки подключаются по rdp к удаленному серверу, который доступен через ipsec.
Подключение происходит, все ок, НО! через 10-15 секунд PF на шлюзе начинает банить пакеты, которые идут от пользователя локалки (через em1) к удаленому серверу на порт 3349.
Банится до тех пор, пока у клиента не разрывается подключение, потом клиент пересоединяется и опять 10 - 15 секунд все работает... и так по кругу.
Полное разрешение любого трафика в pf проблему не решает.
Помогает только set skip on { em1 rl0 } или отключение pf.
Повторюсь, что соединение первоначально происходит, т.е. правила pf не при чем.
Ребят, очень надо разобраться с этой проблемой, все конфиги и выводы нужных команд предоставлю.
Откликнитесь пожалуйста.
Заранее спасибо огромное!
Гуру, очень прошу помощи в сложившейся ситуации.
Для начала опишу ситуацию в общем:
Имеется шлюз на FreeBSD 10, циска 1941, на которой поднят ipsec в другой город.
На циске два интерфейса. Один смотрит в сторону фри (30 сеть, "серые" адреса), второй в сторону провайдера и имеет "белый адрес".
На фре три сетевых интерфейса:
em0 - в сторону провайдера ("белый" адрес, статика)
em1 - в локалку (NAT средствами PF)
rl0 - в сторону циски.
На шлюзе прописаны статические маршруты для сетей, которые доступны через ipsec на циске.
Работает все, за исключением одного.
Клиенты из моей локалки подключаются по rdp к удаленному серверу, который доступен через ipsec.
Подключение происходит, все ок, НО! через 10-15 секунд PF на шлюзе начинает банить пакеты, которые идут от пользователя локалки (через em1) к удаленому серверу на порт 3349.
Банится до тех пор, пока у клиента не разрывается подключение, потом клиент пересоединяется и опять 10 - 15 секунд все работает... и так по кругу.
Полное разрешение любого трафика в pf проблему не решает.
Помогает только set skip on { em1 rl0 } или отключение pf.
Повторюсь, что соединение первоначально происходит, т.е. правила pf не при чем.
Ребят, очень надо разобраться с этой проблемой, все конфиги и выводы нужных команд предоставлю.
Откликнитесь пожалуйста.
Заранее спасибо огромное!