pptpd пинги внутрь сети
Добавлено: 2013-01-01 20:43:43
Всем привет. Пару дней назад решил познакомится с UNIX-системами и выбор пал на фряху 9.0 RELEASE (Я к тому, что опыта и знаний пока - ноль)
Посидев и погуглив, поднял машину с базовыми настройками dhcp, bind, sendmail, squid и pf.
Сеть - роутер с белым ип, за ним сети 192.168.1.0/24 и 192.168.30.0/24, между ними стоит машина с фрей. В первой сети есть еще рабочая машина с вин7 на борту, во второй - винхп.
Захотелось поставить еще и впн, выбрал первое, что попалось на глаза - poptop.
После базовой настройки подключился к нему из вин7, но! не ходят пинги до машины с винхп.
Сделал (em1 смотрит в сеть с винхп)
и получил во время пинга
Подобную проблему я видел тут же, но на версии фри 8.0, решалось патчем. Под девятую я ничего не нашел, поэтому мне кажется, что проблема где-то в другом месте.
Скорее всего, я накосячил в правилах pf, а именно в нате
Честно говоря, голова не соображает нифига, читаю маны и гуглю по этой теме, но ничего дельного найти не могу.
Еще настройки ppp.conf
Буду благодарен любому совету. Заранее спасибо.
Посидев и погуглив, поднял машину с базовыми настройками dhcp, bind, sendmail, squid и pf.
Сеть - роутер с белым ип, за ним сети 192.168.1.0/24 и 192.168.30.0/24, между ними стоит машина с фрей. В первой сети есть еще рабочая машина с вин7 на борту, во второй - винхп.
Захотелось поставить еще и впн, выбрал первое, что попалось на глаза - poptop.
После базовой настройки подключился к нему из вин7, но! не ходят пинги до машины с винхп.
Сделал (em1 смотрит в сеть с винхп)
Код: Выделить всё
tcpdump -i em1Код: Выделить всё
19:14:31.469717 IP 192.168.30.153 > winxp.xpdomain.local: ICMP echo request, id 1, seq 476, length 40
19:14:31.469914 ARP, Request who-has 192.168.30.153 tell winxp.xpdomain.local, length 46
Скорее всего, я накосячил в правилах pf, а именно в нате
Код: Выделить всё
nat on em0 from em1:network to any -> 192.168.1.30
Еще настройки ppp.conf
Код: Выделить всё
pptp:
set ifaddr 192.168.30.1 192.168.30.100-192.168.30.200
enable mschapv2
set timeout 0