URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 49969
[ Назад ]

Исходное сообщение
"vpn and firewall"

Отправлено Zerul , 29-Окт-04 23:47 
вопрос:
я фаервол настраиваю с позиции "default deny"
у меня стоит vpn сервер на базе mpd
какой минимум портов нужно открыть что бы начал нормально работать vpn?

P.S. firewall - pf, os - freebsd 5.2.1


Содержание

Сообщения в этом обсуждении
"vpn and firewall"
Отправлено ifel , 30-Окт-04 10:11 
>вопрос:
>я фаервол настраиваю с позиции "default deny"
>у меня стоит vpn сервер на базе mpd
>какой минимум портов нужно открыть что бы начал нормально работать vpn?
>
>P.S. firewall - pf, os - freebsd 5.2.1


ipfw add n allow gre from any to any
ipfw add n+1 allow tcp from any to me 1723
ipfw add n+1 allow tcp from me 1723 to any
ipfw add n+2 allow ip from any to any via "ng*"

Nu pravila yasen pen' pod sebya perepishi, nu tam ip ili privyazku k interface....

Thanks


"vpn and firewall"
Отправлено Zerul , 30-Окт-04 12:57 
>ipfw add n allow gre from any to any
точно gre...
спасибо

P.S.
на pf, что бы проходил коннект по vpn правило будет выглядеть так
pass in quick inet proto tcp from <trusted> to $me port 1723 keep state
pass on $int_if inet proto { gre } from <trusted> to $me keep state