<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблемы с gre/vpn и icmp</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5169.html</link>
    <description>Все привет. И заранее спасибо за ответы. &lt;br&gt;Имею следующую проблему:&lt;br&gt;&lt;br&gt;1. У меня настроен редирект порта 1723 на сервер винды, она исполняет роль ВПН сервера. При таком конфиге клиенты дозваниваются до сервера, начинает происходить аунтификация клиента, но потом скидывает и пишет ошибку: мол время истекло и бла,бла.&lt;br&gt;&lt;br&gt;2. У меня есть два региона. С ними связь через openvpn. Шлюзы одинаковы. Но пакеты пинга (icmp) не ходят - хотя связь есть, т.е. на сервера попасть можно по РДП.&lt;br&gt;&lt;br&gt;с данной системой на &quot;ВЫ&quot; только начал обслуживать...Спасибо&lt;br&gt;____________&lt;br&gt;############&lt;br&gt;#  Macros  #&lt;br&gt;############&lt;br&gt;ext_if=&quot;re0&quot;&lt;br&gt;int_if=&quot;re1&quot;&lt;br&gt;vpn_if=&quot;tun0&quot;&lt;br&gt;&lt;br&gt;localnet = &quot;192.168.5.0/24&quot;&lt;br&gt;&lt;br&gt;icmp_types = &quot;&#123; echoreq, unreach, redir, timex &#125;&quot;&lt;br&gt;SSHport=&quot;55522&quot;&lt;br&gt;&lt;br&gt;############&lt;br&gt;#  Tables  #&lt;br&gt;############&lt;br&gt;table &amp;lt;VIPusers&amp;gt; persist file &quot;/root/VIPusers.conf&quot;&lt;br&gt;&lt;br&gt;#############&lt;br&gt;#  Options  #&lt;br&gt;#############&lt;br&gt;set timeout udp.first           120&lt;br&gt;set timeout udp.single          60&lt;br&gt;set timeout udp.multiple        120&lt;br&gt;#&lt;br&gt;set block-policy dr</description>

<item>
    <title>проблемы с gre/vpn и icmp (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5169.html#4</link>
    <pubDate>Tue, 16 Jul 2013 06:08:36 GMT</pubDate>
    <description>у вас есть &lt;br&gt;&lt;br&gt;pass out on $int_if proto tcp from any to any&lt;br&gt;pass out on $int_if proto udp from any to any keep state&lt;br&gt;&lt;br&gt;так что по аналогии, и читайте документацию потому как на подобный вопрос отвечать не будут, помогут если будут видеть что вы стараетесь разобраться, а не ждете готового решения&lt;br&gt;</description>
</item>

<item>
    <title>проблемы с gre/vpn и icmp (yarik1986)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5169.html#3</link>
    <pubDate>Mon, 15 Jul 2013 10:09:15 GMT</pubDate>
    <description>я только начал админить эту штуку. Не мог ли бы подсказать как разрешить на внутреннем интерфейсе?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблемы с gre/vpn и icmp (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5169.html#2</link>
    <pubDate>Mon, 15 Jul 2013 09:07:59 GMT</pubDate>
    <description>&amp;gt; Все привет. И заранее спасибо за ответы.&lt;br&gt;&amp;gt; Имею следующую проблему: &lt;br&gt;&amp;gt; 1. У меня настроен редирект порта 1723 на сервер винды, она исполняет &lt;br&gt;&amp;gt; роль ВПН сервера. При таком конфиге клиенты дозваниваются до сервера, начинает &lt;br&gt;&amp;gt; происходить аунтификация клиента, но потом скидывает и пишет ошибку: мол время &lt;br&gt;&amp;gt; истекло и бла,бла.&lt;br&gt;&lt;br&gt;для начала посмотрите tcpdump на внутреннем и внешнем интерфейсе, при попытке подключится&lt;br&gt;&lt;br&gt;&amp;gt; 2. У меня есть два региона. С ними связь через openvpn. Шлюзы &lt;br&gt;&amp;gt; одинаковы. Но пакеты пинга (icmp) не ходят - хотя связь есть, &lt;br&gt;&amp;gt; т.е. на сервера попасть можно по РДП.&lt;br&gt;&lt;br&gt;icmp на внутреннем интерфейсе вроде не разрешен &lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; # Incoming Internet traffic &lt;br&gt;&amp;gt; # &lt;br&gt;&amp;gt; # ICMP &lt;br&gt;&amp;gt; pass in on $ext_if inet proto icmp to ($ext_if:0) icmp-type $icmp_types &lt;br&gt;&amp;gt; # VPN &lt;br&gt;&amp;gt; pass in quick on $ext_if proto udp to ($ext_if:0) port openvpn &lt;br&gt;&amp;gt; # SSH &lt;br&gt;&amp;gt; pass in on $ext_if proto tcp to ($ext_if:0) port $SSHport &lt;br&gt;&amp;gt; anchor &quot;openvpn&quot; &lt;br&gt;&amp;gt; ______________________ &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблемы с gre/vpn и icmp (yarik1986)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5169.html#1</link>
    <pubDate>Mon, 15 Jul 2013 07:58:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; одинаковы. Но пакеты пинга (icmp) не ходят - хотя связь есть, &lt;br&gt;&amp;gt; т.е. на сервера попасть можно по РДП.&lt;br&gt;&amp;gt; с данной системой на &quot;ВЫ&quot; только начал обслуживать...Спасибо &lt;br&gt;&amp;gt; ____________ &lt;br&gt;&amp;gt; ############ &lt;br&gt;&amp;gt; #  Macros  # &lt;br&gt;&amp;gt; ############ &lt;br&gt;&amp;gt; ext_if=&quot;re0&quot; &lt;br&gt;&amp;gt; int_if=&quot;re1&quot; &lt;br&gt;&amp;gt; vpn_if=&quot;tun0&quot; &lt;br&gt;&lt;br&gt;апппп&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; # Incoming Internet traffic &lt;br&gt;&amp;gt; # &lt;br&gt;&amp;gt; # ICMP &lt;br&gt;&amp;gt; pass in on $ext_if inet proto icmp to ($ext_if:0) icmp-type $icmp_types &lt;br&gt;&amp;gt; # VPN &lt;br&gt;&amp;gt; pass in quick on $ext_if proto udp to ($ext_if:0) port openvpn &lt;br&gt;&amp;gt; # SSH &lt;br&gt;&amp;gt; pass in on $ext_if proto tcp to ($ext_if:0) port $SSHport &lt;br&gt;&amp;gt; anchor &quot;openvpn&quot; &lt;br&gt;&amp;gt; ______________________ &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
