The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"freebsd 7.3 + ipfw + vnp-client + маршрутизация"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"freebsd 7.3 + ipfw + vnp-client + маршрутизация"  +/
Сообщение от Кокованя (ok) on 13-Дек-10, 22:14 
Есть Freebsd 7.3
поднят ядерный NAT + ipfw + ftp-сервер

существующие файлы конфигурации:

#rc.conf
defaultrouter="xx.xx.165.129"
gateway_enable="YES"
hostname="geo.local"
ifconfig_rl0="inet xx.xx.165.131 netmask 255.255.255.224"
ifconfig_vr0="inet 192.168.0.254 netmask 255.255.255.0"
sshd_enable="YES"
proftpd_enable="YES"
firewall_enable="YES"
firewall_type="/etc/fw.conf"
background_fsck="NO"
fsck_y_enable="YES"

#fw.conf
nat 1 config if rl0 same_ports unreg_only redirect_port tcp 192.168.0.1:3389 3391 redirect_port tcp 192.168.0.2:3389 3392 192.168.0.3:3389 3393
add nat 1 all from any to any
add pass all from any to any

Дружественная организация (с безлимитным интернетом) предоставила login и password для доступа к своему vpn-серверу по протоколу pptp. Трафик между нами не тарифицируется.
На данный момент требуется сделать:

1. подключение к vpn-серверу - почитал про mpd5, думаю с этим справлюсь.
2. автоматическое прекращение доступа в сеть интернет у сотрудников при разрыве соединения с vpn-сервером  - пока никаких мыслей.
3. в любом случае, (с подключением к vpn-серверу или без подключения) постоянный доступ к фтп и удаленным рабочим столам для сотрудников - идентично пункту 2.

Буду рад любой помощи. Заранее благодарен.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "freebsd 7.3 + ipfw + vnp-client + маршрутизация"  +/
Сообщение от Сергей (??) on 14-Дек-10, 09:26 
Абсалютно не понятно, что вы хотите, ну и что из того, что дружественная компания предоставила вам логин пароль, вам сначала до нее физически надо дотянуться, проводок от нее есть?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "freebsd 7.3 + ipfw + vnp-client + маршрутизация"  +/
Сообщение от Кокованя (ok) on 14-Дек-10, 13:58 
Провод есть.
Хочу что бы сотрудники сидели в интернете через канал дружественной организации (у них безлим, у нас его нет).
В случае, если впн-сервер по каким то причинам перестает работать, доступ интернет в офисе отключался, но доступ до нашего фтп-сервера и рабочих столов сотрудников снаружи был всегда.
Не знаю, смог ли прояснить задачу...
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "freebsd 7.3 + ipfw + vnp-client + маршрутизация"  +/
Сообщение от PavelR (??) on 14-Дек-10, 18:16 
> Провод есть.
> Хочу что бы сотрудники сидели в интернете через канал дружественной организации (у
> них безлим, у нас его нет).
> В случае, если впн-сервер по каким то причинам перестает работать, доступ интернет
> в офисе отключался, но доступ до нашего фтп-сервера и рабочих столов
> сотрудников снаружи был всегда.
> Не знаю, смог ли прояснить задачу...

Для начала, почитайте на тему FreeBSD и два провайдера.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "freebsd 7.3 + ipfw + vnp-client + маршрутизация"  +/
Сообщение от Кокованя (ok) on 15-Дек-10, 13:17 
У меня в сервере 2 сетевые карты.
rl0 со статическим ip-адресом, смотрит в интернет.
vr0 смотрит в локалку.
ifconfig_rl0="inet xx.xx.165.131 netmask 255.255.255.224"
ifconfig_vr0="inet 192.168.0.254 netmask 255.255.255.0"
Установив и настроив mpd в качестве vpn-клиента, я подключаюсь к серверу дружественной организации. Трафик идет через их сервер. Но... Сразу пропадает подключение нашему фтп из интернета, с локалки он доступен. Дело опять встало...
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру