URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 3141
[ Назад ]

Исходное сообщение
"FreeBSD: помогите пробросить gre трафик на внутренний сервер"

Отправлено gorilka , 02-Фев-07 12:31 
FreeBSD 6.1
сйчас поднят нат для внутр. сети
---------------rc.conf
natd_program="/sbin/natd"
natd_enable="YES"
natd_interface="fxp0"
natd_flags="-s -m -u"
----------------------
----------------ipfw
ipfw add 150 divert natd ip from $net_int1 to any out via $nic_ext
ipfw add 155 divert natd ip from any to ${ext} in via $nic_ext
..
ipfw add 200 allow ip from $net_int1 to any
ipfw add 205 allow ip from ${ext} to any
ipfw add 210 allow ip from any to $net_int1
ipfw add 215 allow ip from any to ${ext}
---------------------------------

пытаюсь пробросить во внутрь vpn сессию(gre)
и ну никак :(((

во внутрь gre трафик фходит:
ipfw add fwd 192.168.1.1 gre from any to EXT_IP

но нужно его правильно занатить и тут меня нехватает :(
подскажите как правильно решить проблему


Содержание

Сообщения в этом обсуждении
"FreeBSD: помогите пробросить gre трафик на внутренний сервер"
Отправлено DeadLoco , 04-Фев-07 02:31 
>подскажите как правильно решить проблему
Не совсем понятна топология ваших сетей.



"FreeBSD: помогите пробросить gre трафик на внутренний сервер"
Отправлено gorilka , 04-Фев-07 22:48 
>>подскажите как правильно решить проблему
>Не совсем понятна топология ваших сетей.

топология простая:

локальная сеть -> fxp1 (FreBSD6.1) fxp0/nat -> Inet  
нужно призодящее vpn соединение из инета пробросить на ms vpn сервер в локальной сети

честно думал, искал и т.д. но что-то у меня по видимому с думалкой и искалкой не в порядке
поэтому прошу помощи.