The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"VPN & NAT"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"VPN & NAT"
Сообщение от m1chaeell emailИскать по авторуВ закладки(??) on 01-Ноя-04, 17:07  (MSK)
freeBSD 4.10. Настроен NAT и ipfw2.
Не могу соединиться из внутренней сети с vpn-сервером, который находится за внешним интерфейсом посредством NAT. Порт VPN на ipfw прописан.
Возможно ли вообще vpn-соединение через NAT. Если да, то какие существуют ньюансы?

Спасибо

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • VPN & NAT, A Clockwork Orange, 17:09 , 01-Ноя-04, (1)
    • VPN & NAT, m1chaeell, 17:17 , 01-Ноя-04, (2)
  • VPN & NAT, Gua, 17:18 , 01-Ноя-04, (3)
    • VPN & NAT, A Clockwork Orange, 17:23 , 01-Ноя-04, (4)
      • VPN & NAT, m1chaeell, 17:30 , 01-Ноя-04, (5)
        • VPN & NAT, Grayich, 18:19 , 01-Ноя-04, (6)
          • VPN & NAT, m1chaeell, 09:53 , 02-Ноя-04, (7)
            • VPN & NAT, m1chaeell, 10:15 , 02-Ноя-04, (8)

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "VPN & NAT"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 01-Ноя-04, 17:09  (MSK)
Можно.
Фаеврвол должно пропускать.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "VPN & NAT"
Сообщение от m1chaeell emailИскать по авторуВ закладки(??) on 01-Ноя-04, 17:17  (MSK)
>Можно.
>Фаеврвол должно пропускать.

Так я ж прописал порт tcp 1723 и никакого результата. Потом тупо втыкаю от модема кабель в сетевуху - напрямую всё работает.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "VPN & NAT"
Сообщение от Gua Искать по авторуВ закладки(??) on 01-Ноя-04, 17:18  (MSK)
попробуй разрешить все порты и посмотри на результат
  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "VPN & NAT"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 01-Ноя-04, 17:23  (MSK)
протокол gre пропустить, или еще как в зависимости от типа VPN
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "VPN & NAT"
Сообщение от m1chaeell emailИскать по авторуВ закладки(??) on 01-Ноя-04, 17:30  (MSK)
>протокол gre пропустить, или еще как в зависимости от типа VPN

Я уже разрешил все протоколы и все порты. Ничё не изменилось.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "VPN & NAT"
Сообщение от Grayich emailИскать по авторуВ закладки(??) on 01-Ноя-04, 18:19  (MSK)
>>протокол gre пропустить, или еще как в зависимости от типа VPN
>
>Я уже разрешил все протоколы и все порты. Ничё не изменилось.

точно разрешил протокол именно 47 онже (gre) ?
что то вида
ipfw add allow 47 from any to any

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "VPN & NAT"
Сообщение от m1chaeell emailИскать по авторуВ закладки(??) on 02-Ноя-04, 09:53  (MSK)
>>>протокол gre пропустить, или еще как в зависимости от типа VPN
>>
>>Я уже разрешил все протоколы и все порты. Ничё не изменилось.
>
>точно разрешил протокол именно 47 онже (gre) ?
>что то вида
>ipfw add allow 47 from any to any

Я уже пробовал и так:

allow all from 10.1.1.1 to any
allow all from any to 10.1.1.1

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "VPN & NAT"
Сообщение от m1chaeell emailИскать по авторуВ закладки(??) on 02-Ноя-04, 10:15  (MSK)
>>>>протокол gre пропустить, или еще как в зависимости от типа VPN
>>>
>>>Я уже разрешил все протоколы и все порты. Ничё не изменилось.
>>
>>точно разрешил протокол именно 47 онже (gre) ?
>>что то вида
>>ipfw add allow 47 from any to any
>
>Я уже пробовал и так:
>
>allow all from 10.1.1.1 to any
>allow all from any to 10.1.1.1

Всё, работает. Спасибо, что навел на правильный путь.


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру