The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Маршрутизация MPD + NAT + IPFW"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"Маршрутизация MPD + NAT + IPFW"  +/
Сообщение от Deman4ig (ok) on 09-Фев-11, 17:43 
Доброго времени суток!

Вопрос следующий.

Есть сервер на FBSD с поднятым MPD. На сервере две сетевых. Одна смотрит в локальную сеть(nfe0, 192.168.1.11). Вторая (vr0 10.16.0.1) смотрит на модем который настроен в режиме роутера. На модеме стоит трансляция порта 1723 на сервер.

ВПН подключается нормально. Но не пингуется ни один комп в локальной сети. И из локальной сети не пингуется подключённый клиент.
IPFW работает с такими правилами

oif="nfe0"
cmd="ipfw -q add"
ks="keep-state"
$cmd 00500 check-state
$cmd 00502 allow all from any to any
$cmd 00600 divert natd all from any to any

rc.conf
hostname="vpn.network.local"
ifconfig_vr0="inet 10.16.0.10  netmask 255.255.255.0"
ifconfig_nfe0="inet 192.168.1.11  netmask 255.255.255.0"
defaultrouter="10.16.0.1"
firewall_enable="YES"
natd_enable="YES"
gateway_enable="YES"
natd_interface="vr0"
mpd_enable="YES"
firewall_script="/etc/rc.ipfw"


Необходимо реализовать свободный обмен данными между впн юзером и локалкой. Из локалки необходим доступ к впн радмином.

Во фрибсд разбираюсь пока что не очень хорошо, так что пожалуйста сильно не пинайте:)..


Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Маршрутизация MPD + NAT + IPFW"  +/
Сообщение от andy03 email(ok) on 16-Фев-11, 23:20 
а конфиг мпд.., а версия?

в 4.х мпд надо было поднимать маршруты на роутере, я делал так:

set iface up-script /usr/local/etc/mpd4/routes-up.sh
set iface down-script /usr/local/etc/mpd4/routes-down.sh

а в скриптах поднимается/ложится маршрут из одной сети в другую...

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Маршрутизация MPD + NAT + IPFW"  +/
Сообщение от andy03 email(ok) on 16-Фев-11, 23:27 
или впн клиент не имея маршрута к удаленной сети шлёт пинги в свой дефолтовый шлюз
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру