DIR-320/FreeBSD
Добавлено: 2011-03-22 23:00:44
Добрый день! Прошил свой DIR-320 прошивкой FreeBSD_D-Link_DIR-320_ipsec-router_9.0.5.img. Скажу сразу во FREEBSD я не силен. Задача настроить IPSEC с GRE туннелем. Но до настройки туннеля не дошел. Проблема с роутера пингую внешку и внутреннюю сетку, а с компа инет не работает, как я правильно понял не работает NAT!
rc.conf
Прошу вашей помощи!!!
Код: Выделить всё
# ifconfig
bfe0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=80008<VLAN_MTU,LINKSTATE>
ether 5c:d9:98:1b:73:32
inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
media: Ethernet 100baseTX (100baseTX <full-duplex>)
status: active
enc0: flags=0<> metric 0 mtu 1536
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
options=3<RXCSUM,TXCSUM>
inet 127.0.0.1 netmask 0xff000000
vlan2: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
ether 5c:d9:98:1b:73:32
inet 178.XXX.XX.XX netmask 0xffffff00 broadcast 178.XXX.XX.255
media: Ethernet 100baseTX (100baseTX <full-duplex>)
status: active
vlan: 2 parent interface: bfe0
ipfw0: flags=8801<UP,SIMPLEX,MULTICAST> metric 0 mtu 65536
Код: Выделить всё
#ppp_enable="YES"
#ppp_mode="ddial"
#ppp_nat="YES"
#ppp_profile="papchap"
buttons_enable="YES"
buttons_pins="6 7"
buttons_gpioc_dev="/dev/gpioc0"
#ntpdate_enable="YES"
#ntpdate_hosts="213.130.12.2"
firewall_enable="YES"
firewall_type="OPEN"
cloned_interfaces="vlan2"
gateway_enable="YES"
hostname="freebsd-dir-320.dlink.ua"
ifconfig_bfe0="192.168.0.1/24"
#ifconfig_vlan2="DHCP vlan 2 vlandev bfe0"
ifconfig_vlan2="178.XX.XX.XX/24 vlan 2 vlandev bfe0"
defaultrouter="178.XX.XX.254"
#NAT
natd_enable="YES"
natd_interface="vlan2"
natd_flags=""
#sshd_enable="YES"
inetd_enable="YES"
inetd_flags="-wW -C 60 -a 192.168.0.1"
#lpd_enable="YES"
#racoon_enable="YES"
dumpdev="NO"
sendmail_enable="NONE"
harvest_interrupt="NO"
harvest_ethernet="NO"
harvest_p_to_p="NO"
# IPSEC
racoon_enable="YES"
ipsec_enable="YES"
ipsec_file="/etc/racoon/setkey.conf"
gre_interfaces="gre0"
ifconfig_gre0="178.XX.XX.XX 94.XX.XX.XX"
ifconfig_gre0="inet 10.200.250.2 10.200.250.1 netmask 255.255.255.252"
static_route="vpn"
route_vpn="10.200.250.1 -interface gre0"