IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Пингвинятник (ОС *NIX) (http://www.imho.ws/forumdisplay.php?f=76)
-   -   FreeBSD и VPN-сервер (http://www.imho.ws/showthread.php?t=144634)

EasyX 13.10.2010 16:58

FreeBSD и VPN-сервер
 
ЧТо-то я никак не пойму как ситуацию разрешить. А ситуация следующая:
Компьютер с FreeBSD 8.0 по DHCP получает настройки на интерфейс vr0:
IP - 172.16.122.242
Маска - 255.255.252.0
Gateway - 172.16.120.1
Он по VPN (mpd) подключаеться к серверу unlim.ai (несколько адресов из сети 10.3.*.*) и получает у него интернет (-> 195.88.73.2).
В свою очередь, на этом компе тоже поднят vpn-сервер на mpd - все это на одной сетевой карте (vr0 которая). К нему подключаються компы (Windows-клиенты) и получают адреса вида 192.16.100.*, сервер - 192.16.100.1.
Так вот - как связать 192.168.100.* с интернетом. Я так понимаю нужно колдовать с файрволлом?

Plague 13.10.2010 17:43

на этом, на том... ничего не понял.

БСД-комп получает интернет от внешней машины unlim.ai и должен раздать его в VPN-сеть 192.168.100.*, являясь ее сервером. так?
На самой БСД интернет есть?
в rc.conf должно быть
Цитата:

gateway_enable="YES"
чтоб она гейтвеем начала работать. А далее VPN сервер по идее клиентам при подсоединении должен роутинги выдавать (по крайней мере в OpenVPN так). Ковырять соответственно конфиги ВПН сервера.

EasyX 13.10.2010 20:02

Да, на самой машине есть инет. gateway_enable="YES", естественно прописан. Но результата нет... Попробуем ковырять...

Plague 14.10.2010 14:22

route print в консоли любого Windows клиента после подсоединения его к VPN дай и посмотри.
маршрутом по умолчанию должно быть 192.16.100.1

FantomIL 19.10.2010 10:58

Цитата:

Сообщение от Plague (Сообщение 1725611)
А далее VPN сервер по идее клиентам при подсоединении должен роутинги выдавать (по крайней мере в OpenVPN так)

Он мпд пользует, она роутинги выдает, но он же приватную ВПН сеть выпускает через один белый адрес.

Цитата:

Сообщение от EasyX (Сообщение 1725605)
Так вот - как связать 192.168.100.* с интернетом. Я так понимаю нужно колдовать с файрволлом?

Правильной дорогой идете, товарищ :)
Надо НАТ настраивать, а чем - файрволлом или другим софтом - неважно. Вы каким файрволлом пользуетесь, кстати?


Часовой пояс GMT +4, время: 23:54.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.