|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Slawa Olhovchenkov 2:5030/500 04 Mar 2008 23:30:32 To : Andrey Silvestrov Subject : pf rdr gre -------------------------------------------------------------------------------- 04 Mar 08, Andrey Silvestrov writes to All: AS> Есть FreeBSD 6.3-p1 + pf и Win2003SRV + VPN Server, надохящийся за AS> фрей. AS> Hастройки pf примитивные: AS> -- AS> ext_if="vlan0" # replace with actual external interface name i.e., dc0 AS> int_if="em2" # replace with actual internal interface name i.e., dc1 AS> internal_net="10.10.5.0/24" AS> nat on $ext_if from $internal_net to any -> ($ext_if) AS> no rdr on { lo0, lo1 } from any to any AS> rdr inet proto tcp from any to 10.10.10.10 port 1723 -> 10.10.5.164 port AS> 1723 AS> rdr inet proto tcp from any to 10.10.10.10 port 8000 -> 10.10.5.164 port AS> 8000 AS> rdr inet proto tcp from any to 10.10.10.10 port 3389 -> 10.10.5.203 port AS> 3389 pass in all pass out all -- При попытке прицепиться на 10.10.10.10, AS> VPN клиент (Винда) задумываеться на словах проверка имени пользователя и AS> пароль, а потом выплевывает 721 ошибку. Если все это делать на ipfw + AS> divert все проходит на ура и тунель поднимаеться. В чем может быть проблема AS> ? нарушается первая заповедь ... 95, 98 - это количество багов. В пpоцентах. --- GoldED+/BSD 1.1.5 * Origin: (2:5030/500) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/222147cda373.html, оценка из 5, голосов 10
|