Страница 1 из 1

Vpn over vpn FreeBSD не получается

Добавлено: 2007-11-21 15:02:35
Jah
Ситуация такая: Имеется шлюз в Инет, к которому пользователи подключаются посредством ВПН-соединения. Одному из пользователей необходимо подключение к удаленному ВПН, соответственно через уже установленное соединение. В качестве файрвола стоит pf. gre-пакеты разрешены. Написаны такие правила:

Код: Выделить всё

nat on $ext_if from $vpn_net to any -> ($ext_if)
pass in proto gre all keep state
pass out proto gre all keep state
pass quick from $vpn_net to any
pass quick from any to $vpn_net
На клиенте не проходит авторизация. Пробовал через другое соединение клиентского компа с инетом. Там все ОК. Как обычно: кто виноват и что делать?

Re: Vpn over vpn FreeBSD не получается

Добавлено: 2007-11-21 15:09:22
schizoid
наверна смотри тспдампом...
у мну такая схема работала на ура

Re: Vpn over vpn FreeBSD не получается

Добавлено: 2007-11-21 16:10:03
Jah
schizoid писал(а):наверна смотри тспдампом...
у мну такая схема работала на ура
Какой фаер используешь?

Re: Vpn over vpn FreeBSD не получается

Добавлено: 2007-11-21 16:20:20
schizoid
ipfw

Re: Vpn over vpn FreeBSD не получается

Добавлено: 2007-11-21 17:20:15
romzes
а tcp порт pptp открыт? у меня так:

gre_ip="{10.1.0.2, 10.1.0.30}" # клиенты vpn
gre_serv="212.82.193.130" # сервер vpn

nat on $ext_if proto gre from $gre_ip to $gre_serv -> $ext_if
nat on $ext_if proto tcp from $gre_ip to $gre_serv port pptp -> $ext_if
pass in quick on $int_if inet proto gre from $gre_ip to $gre_serv keep state
pass in quick on $int_if inet proto tcp from $gre_ip to $gre_serv port pptp synproxy state

Re: Vpn over vpn FreeBSD не получается

Добавлено: 2007-11-22 9:30:47
Jah
romzes писал(а):а tcp порт pptp открыт? у меня так:

gre_ip="{10.1.0.2, 10.1.0.30}" # клиенты vpn
gre_serv="212.82.193.130" # сервер vpn

nat on $ext_if proto gre from $gre_ip to $gre_serv -> $ext_if
nat on $ext_if proto tcp from $gre_ip to $gre_serv port pptp -> $ext_if
pass in quick on $int_if inet proto gre from $gre_ip to $gre_serv keep state
pass in quick on $int_if inet proto tcp from $gre_ip to $gre_serv port pptp synproxy state
Открыт, клиенты из местной локалки цепляются нормально же.

Re: Vpn over vpn FreeBSD не получается

Добавлено: 2007-11-24 19:18:47
Jah
Да, и еще, подключение к интернету осуществляется тоже посредстовом ВПН.

Т.е. получается: юзер -> впн -> Шлюз с Фрей -> Впн - Провайдер -> Впн, туда куда надо юзеру.