Страница 1 из 1
Vpn over vpn FreeBSD не получается
Добавлено: 2007-11-21 15:02:35
Jah
Ситуация такая: Имеется шлюз в Инет, к которому пользователи подключаются посредством ВПН-соединения. Одному из пользователей необходимо подключение к удаленному ВПН, соответственно через уже установленное соединение. В качестве файрвола стоит pf. gre-пакеты разрешены. Написаны такие правила:
Код: Выделить всё
nat on $ext_if from $vpn_net to any -> ($ext_if)
pass in proto gre all keep state
pass out proto gre all keep state
pass quick from $vpn_net to any
pass quick from any to $vpn_net
На клиенте не проходит авторизация. Пробовал через другое соединение клиентского компа с инетом. Там все ОК. Как обычно: кто виноват и что делать?
Re: Vpn over vpn FreeBSD не получается
Добавлено: 2007-11-21 15:09:22
schizoid
наверна смотри тспдампом...
у мну такая схема работала на ура
Re: Vpn over vpn FreeBSD не получается
Добавлено: 2007-11-21 16:10:03
Jah
schizoid писал(а):наверна смотри тспдампом...
у мну такая схема работала на ура
Какой фаер используешь?
Re: Vpn over vpn FreeBSD не получается
Добавлено: 2007-11-21 16:20:20
schizoid
ipfw
Re: Vpn over vpn FreeBSD не получается
Добавлено: 2007-11-21 17:20:15
romzes
а tcp порт pptp открыт? у меня так:
gre_ip="{10.1.0.2, 10.1.0.30}" # клиенты vpn
gre_serv="212.82.193.130" # сервер vpn
nat on $ext_if proto gre from $gre_ip to $gre_serv -> $ext_if
nat on $ext_if proto tcp from $gre_ip to $gre_serv port pptp -> $ext_if
pass in quick on $int_if inet proto gre from $gre_ip to $gre_serv keep state
pass in quick on $int_if inet proto tcp from $gre_ip to $gre_serv port pptp synproxy state
Re: Vpn over vpn FreeBSD не получается
Добавлено: 2007-11-22 9:30:47
Jah
romzes писал(а):а tcp порт pptp открыт? у меня так:
gre_ip="{10.1.0.2, 10.1.0.30}" # клиенты vpn
gre_serv="212.82.193.130" # сервер vpn
nat on $ext_if proto gre from $gre_ip to $gre_serv -> $ext_if
nat on $ext_if proto tcp from $gre_ip to $gre_serv port pptp -> $ext_if
pass in quick on $int_if inet proto gre from $gre_ip to $gre_serv keep state
pass in quick on $int_if inet proto tcp from $gre_ip to $gre_serv port pptp synproxy state
Открыт, клиенты из местной локалки цепляются нормально же.
Re: Vpn over vpn FreeBSD не получается
Добавлено: 2007-11-24 19:18:47
Jah
Да, и еще, подключение к интернету осуществляется тоже посредстовом ВПН.
Т.е. получается: юзер -> впн -> Шлюз с Фрей -> Впн - Провайдер -> Впн, туда куда надо юзеру.