URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 90238
[ Назад ]

Исходное сообщение
"Ц.О. <--->freeBSD (mpd5)<--->debian(pptp)<--->филиал"

Отправлено Цыс , 08-Ноя-10 18:14 
Здравствуйте. Такая вот схема...На шлюзе филиала 3 интерфейса eth0 (инет) eth1(локалка) ppp0 (поднимается при подключении впн). Поставил arno-iptables-firewall и указал ему eth0 и ppp0 как внешние eth1 как внутренний интерфейс, включил NAT, прописал роут на сеть ц.о. через ppp0. В результате из сети филиала видно инет и сеть центрального офиса. На центральном маршрутизаторе и впн сервере в ц.о. прописал маршрут на сеть филиала через ip который впн сервер выдает клиенту(шлюзу на филиале). В результате из ц.о. видно eth1 и ppp0 шлюза на филиале, но не более того. Как настроить шлюз в филиале чтобы из центрального офиса было видно всю сеть филиала? Какие если нужно конфиги выложить - говорите.

Содержание

Сообщения в этом обсуждении
"Ц.О. <--->freeBSD (mpd5)<--->debian(pptp)<--->филиал"
Отправлено reader , 08-Ноя-10 21:49 
> Здравствуйте. Такая вот схема...На шлюзе филиала 3 интерфейса eth0 (инет) eth1(локалка)
> ppp0 (поднимается при подключении впн). Поставил arno-iptables-firewall и указал ему eth0
> и ppp0 как внешние eth1 как внутренний интерфейс, включил NAT, прописал
> роут на сеть ц.о. через ppp0. В результате из сети филиала
> видно инет и сеть центрального офиса. На центральном маршрутизаторе и впн
> сервере в ц.о. прописал маршрут на сеть филиала через ip который
> впн сервер выдает клиенту(шлюзу на филиале). В результате из ц.о. видно
> eth1 и ppp0 шлюза на филиале, но не более того. Как
> настроить шлюз в филиале чтобы из центрального офиса было видно всю
> сеть филиала? Какие если нужно конфиги выложить - говорите.

наверно на debian нужно разрешить в FORWARD пакеты пришедшие через ppp0 со статусом NEW
http://www.opennet.me/docs/RUS/iptables/