Есть у меня такое задание - связать локальную сеть филиала с корпоративной сетью предприятия. Для этого использовал шлюз на FreeBSD6.2.
Так вот - шлюз в интернет работает, а вот ВПН канал работает только со шлюза, рабочие станции этого канала не видят. Фаервол вообще отключил.
Самое противтое в этой ситуации то, что где-то год назад я то же самое делал для другого филиала, и тогда все получилось (не сразу правда), и вот решил, что сейчас все быстренько сделаю - и был наказан за гордыню.
Очень похоже что не настроенна маршрутизация
на шлюзе филиала:
route add (сеть предприятия) (шлюз предриятия) netmask 0xffffff00на шлюзе предприятия:
route add (сеть филиала) (шлюз филиала) netmask 0xffffff00и псё!
>на шлюзе филиала:
>route add (сеть предприятия) (шлюз предриятия) netmask 0xffffff00
>
>на шлюзе предприятия:
>route add (сеть филиала) (шлюз филиала) netmask 0xffffff00
>
>и псё!а rc.conf?
держи, филиал:
static_routes="vpn"
route_vpn="(сеть предприятия) (шлюз предприятия) netmask 0xffffff00"ну а как на шлюзе предприятия, думаю сам разберешься... ;-)
А вообще, в HandBook`е много интересных вещей есть!
>держи, филиал:
>static_routes="vpn"
>route_vpn="(сеть предприятия) (шлюз предприятия) netmask 0xffffff00"
>
>ну а как на шлюзе предприятия, думаю сам разберешься... ;-)
>
>А вообще, в HandBook`е много интересных вещей есть!меня интересовало наличие gateway_enable
и как ты отключил фаерволл
Я так понимаю на шлюзах стоит как минимум по две Ithernet карточки? Иначе какие это шлюзы...
Да и при создании тунеля, создается еще один интерфейс... Цитирую: Если вы хотите, чтобы машина действительно перемещала пакеты между двумя интерфейсами, то вам нужно указать FreeBSD на включение этой функции -
gateway_enable=YES # Set to YES if this host will be a gatewayА фаер отключать не обязательно. Если VPN поднят к примеру на gif0, как у меня, то подойдет такое правило:
ipfw add 1 allow ip from any to any via gif0
грубовато, но для начала пойдет, потом можно поточнее написать...
Спасибо за помощь.
К сожаления добраться до сервера и проверить идеи смогу только через несколько дней.
Со шлюзом там все нормально - интернет пользователям раздается. Проблема в том, что адреса в корпоративной сети пингуються только с FreeBSD, на которой стоит OpenVPN, а с рабочих станций локалки - нет. Маршруты подымаються OpenVPN. Файл конфигурации, ключи и сертификаты для него мне прислал админ главного офиса. Но я на всякий случай пробовал подбрасывать с рабочего сервера - та же картина.
> Спасибо за помощь.
> К сожаления добраться до сервера и проверить идеи смогу только через
>несколько дней.
> Со шлюзом там все нормально - интернет пользователям раздается. Проблема в
>том, что адреса в корпоративной сети пингуються только с FreeBSD, на
>которой стоит OpenVPN, а с рабочих станций локалки - нет. Маршруты
>подымаються OpenVPN. Файл конфигурации, ключи и сертификаты для него мне прислал
>админ главного офиса. Но я на всякий случай пробовал подбрасывать с
>рабочего сервера - та же картина.Однозначно проблема в маршрутизации...