Помощь инвалиду.
Добавлено: 2010-01-10 9:27:56
Доброго времени суток уважаемые. Сами мы не местные. Поэтому поможите чем можите.
Суть в том, мой мелкий умишко никак не может понять логику натирования и редиректов на одном и том же интерфейсе.
Легенда:
Локальная сеть: le0
Виртуальная подсеть, поднятая на mpd: 172.16.17.0/24
Сервер NAT: 172.19.48.193
Сервер FreeBSD (default route 172.19.48.193) : 172.19.48.242
Брандмауэр: pf
Клиенты получают интерфесы ng0 ng1 ng2 ng3....
Задача: Необходимо принимать входящие VPN соединения и выпускать клиентов в интернет.
Ход работы: Пинги с 172.19.48.242 ходят. На машине интернет присутствует. Входящие соединения mpd принимает(в правильности работы я уверен.).
Клиенты получают адрес из сети 172.16.14.0/24. Не получается настроить NAT на pf. Т.е. скажем, был бы интернет на сервере по pptp - нет проблем, а тут я что-то застрял.
Попытка собрать что-то по руководству pf успехом не увенчалась.
Суть в том, мой мелкий умишко никак не может понять логику натирования и редиректов на одном и том же интерфейсе.
Легенда:
Локальная сеть: le0
Виртуальная подсеть, поднятая на mpd: 172.16.17.0/24
Сервер NAT: 172.19.48.193
Сервер FreeBSD (default route 172.19.48.193) : 172.19.48.242
Брандмауэр: pf
Клиенты получают интерфесы ng0 ng1 ng2 ng3....
Задача: Необходимо принимать входящие VPN соединения и выпускать клиентов в интернет.
Ход работы: Пинги с 172.19.48.242 ходят. На машине интернет присутствует. Входящие соединения mpd принимает(в правильности работы я уверен.).
Клиенты получают адрес из сети 172.16.14.0/24. Не получается настроить NAT на pf. Т.е. скажем, был бы интернет на сервере по pptp - нет проблем, а тут я что-то застрял.
Попытка собрать что-то по руководству pf успехом не увенчалась.
Код: Выделить всё
pf.conf:
Net="172.16.17.0"
Mask="24"
rdr on le0 from $Net/$Mask to 172.19.48.242 -> 172.19.48.193
no nat on le0 from le0 to $Net/$Mask
nat on le0 from $Net/$Mask to any -> 172.19.48.242