URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86274
[ Назад ]

Исходное сообщение
"Не проходит ping по VPN"

Отправлено JackRip , 13-Авг-09 18:39 
Конфигурация следующая:
2 сервера - FreeBSD 6.4 b FreeBSD 7.1. Между ними поднят VPN по хендбуку, через device gif, без шифрования. Сначала все было ок - все подсети друг друга пинговали, и видели все что надо.
В какой-то момент появилась проблема - с подсети с Фри7 все пингуется в подсети с Фри6, а в подсети Фри6 все хитро: с сервера пингуется сервер Фри7 и его подсеть, а с клиентов ни сервер, ни подсеть Фри7 не пингуется. Трейс доходит до Фри6 и дальше таймаут.
Надеюсь, не сильно путано объяснил. Очень нужна помощь.

Содержание

Сообщения в этом обсуждении
"Не проходит ping по VPN"
Отправлено shadow_alone , 13-Авг-09 22:33 
посмотри маршруты на Фри6 и файрвол

"Не проходит ping по VPN"
Отправлено JackRip , 14-Авг-09 09:48 
>посмотри маршруты на Фри6 и файрвол

маршруты:
Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            80.249.224.65      UGS         0 22874081   tun0
80.249.224.65      80.249.227.165     UH          1        0   tun0
127.0.0.1          127.0.0.1          UH          0    55330    lo0
192.168.1          link#2             UC          0        0    rl0
192.168.1.4        00:1e:8c:1f:c6:8e  UHLW        1  2456199    rl0   1056
192.168.1.255      ff:ff:ff:ff:ff:ff  UHLWb       1      494    rl0
192.168.2          192.168.2.1        UGS         0       40   gif0
192.168.2.1        192.168.1.1        UH          1     1450   gif0
217.112.217.62/30  link#1             UC          0        0    vr0
217.112.217.65     ff:ff:ff:ff:ff:ff  UHLWb       1        2    vr0

192.168.1.0/24 - подсеть Фри6, 2.0/24 - Фри7

фаервол (сделал совсем разрешающий):
00300   allow ip from any to any via lo0
00310  divert 8668 ip from any to any
00350  allow ip from me to any
00360   allow ip from any to me
00510  fwd 127.0.0.1,3128 tcp from 192.168.1.0/24 to any dst-port 80
01000   allow ip from 192.168.1.0/24 to any
01001  allow ip from any to 192.168.1.0/24
65535   deny ip from any to any


"Не проходит ping по VPN"
Отправлено JackRip , 17-Авг-09 12:04 
Никто не может ничего подсказать?