Страница 1 из 1
2008 rras за freebsd ppp
Добавлено: 2011-03-26 15:37:20
Kot2011
Доброго дня всем.
Имеется 2008R2 в локальной сети, на котором работает RRAS.
Выход локальных машин в интернет обеспечивает freebsd, на которой поднимается ppp с nat, какие-либо фаерволлы отключены:
cat /etc/rc.conf
Код: Выделить всё
ppp_enable="YES"
ppp_mode="ddial"
ppp_profile="provider"
ppp_nat="YES"
cat /etc/ppp/ppp.conf
Код: Выделить всё
default:
set log phase tun command
provider:
set device PPPoE:sis0
set authname mylogin
set authkey mypassword
set dial
set login
enable dns
add default HISADDR
nat port tcp 10.10.10.254:pptp pptp
nat port tcp 10.10.10.254:gre gre
В /etc/services, заменил строки:
Код: Выделить всё
ni-ftp 47/tcp #NI FTP
ni-ftp 47/udp #NI FTP
на
При попытке установления соединения с 2008R2, в логах 2008R2 получаю сообщение о том, что соединение между вызывающей машиной и мои RRAS сервером установлено, но vpn подключение не создано, наиболее вероятная причина - блокирование протокола GRE.
tcpdump -i eth1 port 1723 - показывает бегающие пакеты на внутреннем интерфейсе freebsd машине
tcpdump -i eth1 port 47 - молчание на обоих интерфейсах
Посоветуйте, как правильно перенаправить GRE на лоакльную машину 10.10.10.254.
Спасибо.
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-26 17:05:42
kot2011
Учитывая то, что 47 - это вовсе не порт, а номер протокола GRE, становится понятно, что причина не в перенаправлении порта 47.
Как перенаправить этот GRE? Либо включить его поддержку?
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-26 19:16:22
Гость
нормальный полный НАТ настройте
а не перенаправляйте что то куда то непонимая ничего
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-26 20:47:50
kot2011
Сразу видно, что вы все понимаете - "нормальный NAT" - это пять!
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-26 20:55:10
Гость
расслабтесь
в том что вы [пип] не понимаете что такое протокол 47 и что такое порт 47, вы уже показали
а теперь молча [пип] и удаляйте эту [пип]
nat port tcp 10.10.10.254:pptp pptp
nat port tcp 10.10.10.254:gre gre
и настраивайте НОРМАЛЬНЫЙ НАТ
если не вкурсе что такое НОРМАЛЬНЫЙ НАТ, а не то [пип] что вы там чудили
тогда [пип] [пип] с области ИТ, вам в ней [пип] делать
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-26 21:40:38
kot11
Расслабились судя по-всему вы, раз позволяете себе грубить незнакомым людям.
Свою ошибку я обнаружил без вас, в том что принял номер протокола за номер порта.
Если вам нечего сказать по делу - зачем вообще что-то писать сюда? Как я понимаю, форум для того, чтобы помогать тем, кто в чем-то еще не разобрался как следует, а не затем, чтобы выпендриваться.
"нормальный НАТ" - нет такой программы в природе.
NAT, который включает пользовательский ppp работает, и пакеты с сервера на порт 1723 успешно перебрасывает во внутреннюю сеть, не факт что удастся перенаправить gre пакеты.
Спасибо, что развеселили.
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-26 21:49:16
Гость
нормальный НАТ - это не пограмма, а подход к настройке сети за dmz
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-26 21:56:24
kot2011
Если "нормальный НАТ" - это подход, как его можно настроить? Можно разработать подход, методологию построения сети, а не настроить.
В общем, не вижу смысла продолжать перепалку. Мне это никак не помогает.
Но, откликнулись и на том спасибо.
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-26 22:52:46
vadim64
троль? или просто гениальный виндовый админ который не может найти во фряхе кнопку "сделать чтоб всё было как я хочу?"
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-26 23:14:12
kot2011
2 vadim64:
Я задал вопрос. Получил идиотский ответ.
Вы можете что-нибудь подсказать с этим GRE? Или придется пересобирать ядро с поддержкой ipfw и natd? Тут без вариантов, зря время трачу на попытку перебросить GRE через NAT, который включается с пользовательским PPTP?
Как-то вот странно, раздел "freebsd/unix для начинающих", виндовый админ, не виндовый - какое это имеет значение, когда есть конкретный вопрос?
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-26 23:14:53
kot2011
Тьфу, с пользовательским ppp.
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-26 23:26:19
f_andrey
Так всем спокойнее.
Топикстартеру, ну раздел для новичков. а не для лентяев, вопрос не раз обсуждался даже на этом форуме
http://forum.lissyara.su/viewtopic.php?f=8&t=11616
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-26 23:33:12
Alex Keda
даже
)
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-26 23:39:54
kot2011
Да уж, здорово.
Троль и теперь лентяй.
Вот если бы вам отвечали так на вопросы, пусть даже заданные с ошибками?
2 f_andrey:
Тема, которую вы по линку прислали я просматривал. Там решения так и не нашли, во-первых. Во-вторых у меня нет никакого модема d-link, у меня user ppp подключение.
Пробовал загружать if_gre.ko - не помогло.
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-26 23:45:38
Гость
Свою ошибку я обнаружил без вас, в том что принял номер протокола за номер порта.
уверены что поняли?
а в курсе что tcp тоже имеет номер?))))
а давайте вы найдете различие между tcp и gre ?
вообщем подсказок у вас вагон, вместо того что бы распылятся на нападки, лучше включаем быстрее мозг
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-26 23:55:37
f_andrey
kot2011 писал(а):Тема, которую вы по линку прислали я просматривал. Там решения так и не нашли, во-первых. Во-вторых у меня нет никакого модема d-link, у меня user ppp подключение.
модем там часность, главное что там сказано что такое gre и с чем его едят, ну по крайней мере дана тонна информации для размышления, что вы из неё вынесли, где логи?
kot2011 писал(а):Пробовал загружать if_gre.ko - не помогло.
А как должно было помочь?
Пока нет логов вы ничего не делали, или вы считаете что мы видим вашу консоль
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-27 0:18:59
kot2011
Хе-хе, вагон подсказок - одни наезды!
Нашел вот такое
http://www.rusnoc.ru/index.php?option=c ... r&Itemid=8. Т.е. мне это никак не поможет.
Посмотрел
Пакетов нет.
Если же создаю соединение из внутреннего компа с внешним сервером - видно как ходют пакеты.
И, какбэ, куда смотреть не понятно.
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-27 0:31:26
kot2011
Из man ppp почерпнул:
Код: Выделить всё
nat proto proto localIP [publicIP [remoteIP]]
This command tells ppp to redirect packets of protocol type proto
(see protocols(5)) to the internal address localIP.
Т.е.
Должно обеспечить перенаправление gre.
Только не перенаправляет.
Re: 2008 rras за freebsd ppp
Добавлено: 2011-03-27 7:31:03
vadim64
забей на ррр нат, делай на ipfw