Страница 1 из 1

2008 rras за freebsd ppp

Добавлено: 2011-03-26 15:37:20
Kot2011
Доброго дня всем.

Имеется 2008R2 в локальной сети, на котором работает RRAS.
Выход локальных машин в интернет обеспечивает freebsd, на которой поднимается ppp с nat, какие-либо фаерволлы отключены:

cat /etc/rc.conf

Код: Выделить всё

ppp_enable="YES"
ppp_mode="ddial"
ppp_profile="provider"
ppp_nat="YES"
cat /etc/ppp/ppp.conf

Код: Выделить всё

default:
 set log phase tun command
provider:
 set device PPPoE:sis0
 set authname mylogin
 set authkey mypassword
 set dial
 set login
 enable dns
 add default HISADDR
 nat port tcp 10.10.10.254:pptp pptp
 nat port tcp 10.10.10.254:gre gre
В /etc/services, заменил строки:

Код: Выделить всё

ni-ftp           47/tcp    #NI FTP
ni-ftp           47/udp    #NI FTP
на

Код: Выделить всё

gre              47/tcp    #NI FTP
gre              47/udp    #NI FTP
При попытке установления соединения с 2008R2, в логах 2008R2 получаю сообщение о том, что соединение между вызывающей машиной и мои RRAS сервером установлено, но vpn подключение не создано, наиболее вероятная причина - блокирование протокола GRE.

tcpdump -i eth1 port 1723 - показывает бегающие пакеты на внутреннем интерфейсе freebsd машине
tcpdump -i eth1 port 47 - молчание на обоих интерфейсах

Посоветуйте, как правильно перенаправить GRE на лоакльную машину 10.10.10.254.

Спасибо.

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-26 17:05:42
kot2011
Учитывая то, что 47 - это вовсе не порт, а номер протокола GRE, становится понятно, что причина не в перенаправлении порта 47.

Как перенаправить этот GRE? Либо включить его поддержку?

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-26 19:16:22
Гость
нормальный полный НАТ настройте

а не перенаправляйте что то куда то непонимая ничего

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-26 20:47:50
kot2011
Сразу видно, что вы все понимаете - "нормальный NAT" - это пять!

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-26 20:55:10
Гость
расслабтесь
в том что вы [пип] не понимаете что такое протокол 47 и что такое порт 47, вы уже показали

а теперь молча [пип] и удаляйте эту [пип]
nat port tcp 10.10.10.254:pptp pptp
nat port tcp 10.10.10.254:gre gre
и настраивайте НОРМАЛЬНЫЙ НАТ

если не вкурсе что такое НОРМАЛЬНЫЙ НАТ, а не то [пип] что вы там чудили
тогда [пип] [пип] с области ИТ, вам в ней [пип] делать

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-26 21:40:38
kot11
Расслабились судя по-всему вы, раз позволяете себе грубить незнакомым людям.

Свою ошибку я обнаружил без вас, в том что принял номер протокола за номер порта.

Если вам нечего сказать по делу - зачем вообще что-то писать сюда? Как я понимаю, форум для того, чтобы помогать тем, кто в чем-то еще не разобрался как следует, а не затем, чтобы выпендриваться.

"нормальный НАТ" - нет такой программы в природе.

NAT, который включает пользовательский ppp работает, и пакеты с сервера на порт 1723 успешно перебрасывает во внутреннюю сеть, не факт что удастся перенаправить gre пакеты.

Спасибо, что развеселили.

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-26 21:49:16
Гость
нормальный НАТ - это не пограмма, а подход к настройке сети за dmz

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-26 21:56:24
kot2011
Если "нормальный НАТ" - это подход, как его можно настроить? Можно разработать подход, методологию построения сети, а не настроить.

В общем, не вижу смысла продолжать перепалку. Мне это никак не помогает.

Но, откликнулись и на том спасибо.

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-26 22:52:46
vadim64
троль? или просто гениальный виндовый админ который не может найти во фряхе кнопку "сделать чтоб всё было как я хочу?"

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-26 23:14:12
kot2011
2 vadim64:
Я задал вопрос. Получил идиотский ответ.

Вы можете что-нибудь подсказать с этим GRE? Или придется пересобирать ядро с поддержкой ipfw и natd? Тут без вариантов, зря время трачу на попытку перебросить GRE через NAT, который включается с пользовательским PPTP?

Как-то вот странно, раздел "freebsd/unix для начинающих", виндовый админ, не виндовый - какое это имеет значение, когда есть конкретный вопрос?

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-26 23:14:53
kot2011
Тьфу, с пользовательским ppp.

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-26 23:26:19
f_andrey
Так всем спокойнее.
Топикстартеру, ну раздел для новичков. а не для лентяев, вопрос не раз обсуждался даже на этом форуме http://forum.lissyara.su/viewtopic.php?f=8&t=11616 ;)

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-26 23:33:12
Alex Keda
даже
=))

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-26 23:39:54
kot2011
Да уж, здорово.
Троль и теперь лентяй.
Вот если бы вам отвечали так на вопросы, пусть даже заданные с ошибками?

2 f_andrey:
Тема, которую вы по линку прислали я просматривал. Там решения так и не нашли, во-первых. Во-вторых у меня нет никакого модема d-link, у меня user ppp подключение.
Пробовал загружать if_gre.ko - не помогло.

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-26 23:45:38
Гость
Свою ошибку я обнаружил без вас, в том что принял номер протокола за номер порта.
уверены что поняли?
а в курсе что tcp тоже имеет номер?))))
а давайте вы найдете различие между tcp и gre ?

вообщем подсказок у вас вагон, вместо того что бы распылятся на нападки, лучше включаем быстрее мозг

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-26 23:55:37
f_andrey
kot2011 писал(а):Тема, которую вы по линку прислали я просматривал. Там решения так и не нашли, во-первых. Во-вторых у меня нет никакого модема d-link, у меня user ppp подключение.
модем там часность, главное что там сказано что такое gre и с чем его едят, ну по крайней мере дана тонна информации для размышления, что вы из неё вынесли, где логи?
kot2011 писал(а):Пробовал загружать if_gre.ko - не помогло.
А как должно было помочь?

Пока нет логов вы ничего не делали, или вы считаете что мы видим вашу консоль :bn:

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-27 0:18:59
kot2011
Хе-хе, вагон подсказок - одни наезды! :)

Нашел вот такое http://www.rusnoc.ru/index.php?option=c ... r&Itemid=8. Т.е. мне это никак не поможет.

Посмотрел

Код: Выделить всё

 tcpdump -i rl0 -n -x proto 47
Пакетов нет.

Если же создаю соединение из внутреннего компа с внешним сервером - видно как ходют пакеты.

И, какбэ, куда смотреть не понятно.

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-27 0:31:26
kot2011
Из man ppp почерпнул:

Код: Выделить всё

 nat proto proto localIP [publicIP [remoteIP]]
             This command tells ppp to redirect packets of protocol type proto
             (see protocols(5)) to the internal address localIP.

Т.е.

Код: Выделить всё

nat proto gre 10.10.10.254
Должно обеспечить перенаправление gre.
Только не перенаправляет.

Re: 2008 rras за freebsd ppp

Добавлено: 2011-03-27 7:31:03
vadim64
забей на ррр нат, делай на ipfw