Страница 1 из 1

не подключается vpn

Добавлено: 2013-09-03 9:46:43
agr.dist
Проблема в следующем:
необходимо vpn подключение к удаленному узлу. при подключении из дома все работает, но из офиса, где в качестве шлюза стоит FreeBSD не подключается.
выдает ошибку 619 при подключении. в настройках самого подключения идентично, как и из дома. скорее всего не пускает IPF.

Код: Выделить всё

pass in quick on em0 proto tcp from <IP1> port = 1723 to <IP2> port > 1023 keep state
pass out quick on em0 proto tcp from <IP1> port = 1723 to <IP2> port > 1023 keep state
pass in quick on em0 proto tcp from <IP2> port > 1023 to <IP1> port = 1723 keep state
pass out quick on em0 proto tcp from <IP2> port > 1023 to <IP1> port = 1723 keep state
настройки для vpn в ipf.rules <IP1> - мой IP, <IP2> - IP к которуму коннект нужно произвести. порт на котором у них работает не знаю, поэтому брал > 1023.
подскажите где я не прав :cz2:

Re: не подключается vpn

Добавлено: 2013-09-03 10:49:18
Inkognito

Код: Выделить всё

pass in quick on em0 proto tcp from <IP2> to <IP1> keep state
pass out quick on em0 proto tcp from $localnet to <IP2>  keep state
попробуйте так :)

Re: не подключается vpn

Добавлено: 2013-09-03 10:55:08
agr.dist
я конечно же попробую, но мне кажется, что не прокатит... у нас все работает исключительно через порты...

Re: не подключается vpn

Добавлено: 2013-09-04 11:33:17
agr.dist
Код: Выделить всё
pass in quick on em0 proto tcp from <IP2> to <IP1> keep state
pass out quick on em0 proto tcp from $localnet to <IP2> keep state



попробуйте так :)
подключение все равно не проходит, вываливается в 619 ошибку.
мб есть у кого кусок конфига, для открытия vpn подключения?

Re: не подключается vpn

Добавлено: 2013-09-17 5:32:28
kharkov_max
Вы сначала прочитайте что нужно что бы выпустить VPN через NAT, а потом делайте.
Вам придется открыть натом один порт и пропустить натом один протокол ...

Те правила что Вы показали, это правила фильтрации, а не правила NAT !!!

Возможно Вам поможет.
http://forum.lissyara.su/viewtopic.php?f=4&t=39449