Страница 1 из 1

Мpd5.Трубы через трубу

Добавлено: 2015-02-20 9:56:28
k0ma
Вобщем есть шлюз, 10.1х64, есть 2 сетевых, одна смотрит в 172.17.1.0, вторая смотрит в 172.16.1.0. На сервере поднимается vpn подключение через mpd5, ng0, так же поднимаются другие vpn соединения из 172.16.1.0, которые через ng0 должны ходить свободно в 172.17.1.0.
настройка фаервола.

Код: Выделить всё

#!/bin/sh
ipfw='/sbin/ipfw -q add'
flush='/sbin/ipfw -q -f flush'
${flush}
${ipfw} 1 allow all from 192.168.10.15/32 to 172.17.1.0/22 keep-state
${ipfw} 10 allow all from any to any via lo0
${ipfw} 11 deny all from any to 127.0.0.0/8
${ipfw} 12 deny all from 127.0.0.0/8 to any
${ipfw} 20 allow all from any to any 8818
${ipfw} 30 allow gre from any to any
${ipfw} 30 allow all from me to any keep-state
${ipfw} 40 allow all from any to me dst-port 1723,22 keep-state
#${ipfw} 65000 allow all from any to any
/sbin/ipnat -CF -f /etc/ipnat.rules
ipnat.

Код: Выделить всё

map em0 192.168.10.15/32 -> 172.17.15.251
map ng0 192.168.10.15/32 -> 192.168.100.22
Вобщем ситуация следующая, если я уберу 1ое правило из ipnat, то не смогу увидеть 172.17.1.0, тоесть по идее я должен указать что вы все идите через ng0 -> 192.168.100.22, и все должно быть хорошо, весь нат через одну vpn учетку, но не происходит этого. Может я где-то неправильно указываю в фаерволе как пакетам ходить? Подскажите что делать?

Отправлено спустя 1 минуту 58 секунд:
Просто указать всем идити в 172.17.1.0 через 172.17.15.251 немогу, так как через vpn соединение еще и интернет буду раздавать, надо так сделать чтобы все шло через ng0.

Мpd5.Трубы через трубу

Добавлено: 2015-05-07 11:54:43
wien
Мужики, можно ли в mpd5 ограничить количество логинов с одного аккаунта? Т.е. чтобы не смогли со скольки угодно компьютеров с одного логина зайти.

Мpd5.Трубы через трубу

Добавлено: 2015-05-08 7:23:22
kharkov_max
нет вроде, а зачем? кто последний того и тапки... если чел этого не понимает то это его проблемы..

Мpd5.Трубы через трубу

Добавлено: 2015-05-08 8:20:01
wien
Все дело в том, что по умолчанию можно одной и той же парой логин/пароль быть одновременно подключенным с нескольких компьютеров. Это не очень хорошо, особенно когда продаешь впн аккаунты по принципу 1 шт на рыло в пределах одной организации. Т.е. чем больше аккаунтов продаешь одной фирме - тем лучше, а если чухнут что с одного все могут работать, так можно и без денег остаться.

Мpd5.Трубы через трубу

Добавлено: 2015-05-08 13:34:01
skeletor
wien писал(а):Мужики, можно ли в mpd5 ограничить количество логинов с одного аккаунта? Т.е. чтобы не смогли со скольки угодно компьютеров с одного логина зайти.

Код: Выделить всё

set auth max-logins 1

Мpd5.Трубы через трубу

Добавлено: 2015-05-08 14:34:35
wien
Премного благодарен, это именно то, что надо!

Мpd5.Трубы через трубу

Добавлено: 2015-05-08 14:57:43
Neus
эта опция тупо не дает второй раз подключиться ?
если да, то у тебя будут проблемы...

Мpd5.Трубы через трубу

Добавлено: 2015-05-08 15:43:21
wien
Neus писал(а):эта опция тупо не дает второй раз подключиться ?
если да, то у тебя будут проблемы...
Эта опция не дает подключаться с нескольких компьютеров одним логином одновременно. Какие проблемы могут быть?

Мpd5.Трубы через трубу

Добавлено: 2015-05-08 17:03:20
Neus
Не сможешь подключиться после не корректного разрыва сессии.
Бывает такое иногда, вот если бы сбрасывался старый коннект - было бы логичнее.

Мpd5.Трубы через трубу

Добавлено: 2015-05-10 13:00:41
wien
Об этом я не знал, благодарю за подсказку

Мpd5.Трубы через трубу

Добавлено: 2015-05-15 11:54:41
skeletor
Выставите таймауты поменьше в set link keep-alive и будет всё нормально.