URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 69336
[ Назад ]

Исходное сообщение
"VPN(intranet-gw(freebsd6.1)-internet)"

Отправлено astashov , 05-Окт-06 08:13 
Собственно такой вопрос.
Есть шлюз на freebsd6.1. Настроен айпинат с полным доступом из локалки в интернет. Но при попытке установить VPN подключение из локалки на реальный адрес другого сервера в интернете, висит на проверке имени пользователя и пароля. Пробывал давать виндовой машине реальный адрес. Подключение проходит.
Вопрос: Я так понимаю не все передается через мой шлюз. Как мне решить эту проблему??? Нужно ставить какой-нибудь pppproxy или что нибудь в этом роде???
Нат настроен правильно.
Спасибо.

Содержание

Сообщения в этом обсуждении
"VPN(intranet-gw(freebsd6.1)-internet)"
Отправлено ipmanyak , 05-Окт-06 08:43 
>Собственно такой вопрос.
>Есть шлюз на freebsd6.1. Настроен айпинат с полным доступом из локалки в
>интернет. Но при попытке установить VPN подключение из локалки на реальный
>адрес другого сервера в интернете, висит на проверке имени пользователя и
>пароля. Пробывал давать виндовой машине реальный адрес. Подключение проходит.
>Вопрос: Я так понимаю не все передается через мой шлюз. Как мне
>решить эту проблему??? Нужно ставить какой-нибудь pppproxy или что нибудь в
>этом роде???
>Нат настроен правильно.
>Спасибо.
если протокол vpn pptp, то на шлюзе пропускай протокол gre 47  и  порт tcp 1723 в обе стороны , если ipsec  то протокол 50 и порт udp 500


"VPN(intranet-gw(freebsd6.1)-internet)"
Отправлено astashov , 05-Окт-06 09:35 
>если протокол vpn pptp, то на шлюзе пропускай протокол gre 47  
>и  порт tcp 1723 в обе стороны , если ipsec
> то протокол 50 и порт udp 500

Спасибо. С портами все ясно, но как пропустить протокол?


"VPN(intranet-gw(freebsd6.1)-internet)"
Отправлено llelik , 05-Окт-06 11:21 
>>если протокол vpn pptp, то на шлюзе пропускай протокол gre 47  
>>и  порт tcp 1723 в обе стороны , если ipsec
>> то протокол 50 и порт udp 500
>
>Спасибо. С портами все ясно, но как пропустить протокол?

ipfw
add allow gre from ...
ну или как там


"VPN(intranet-gw(freebsd6.1)-internet)"
Отправлено astashov , 25-Окт-06 15:47 
>ipfw
>add allow gre from ...
>ну или как там

Респект. ВСЕ РАБОТАЕТ.