<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Правила PF для интрнета через VPN(pptp) внутри сети.</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/82935.html</link>
    <description>ext_if=&quot;rl0&quot; (1)&lt;br&gt;int_if=&quot;nve0&quot;&lt;br&gt;pptp_if=&quot;tun1&quot;&lt;br&gt;lan=&quot;192.168.7.0/24&quot;&lt;br&gt;Ниже мой листинг файла pf.conf:&lt;br&gt;&lt;br&gt;set skip on lo0&lt;br&gt;block quick inet6 all&lt;br&gt;antispoof quick for $ext_if inet&lt;br&gt;block in&lt;br&gt;block return-rst in proto tcp&lt;br&gt;pass out keep state&lt;br&gt;&lt;br&gt;# Открываю порт 1723 и GRE для связи. Работает! Тунель коннектится из локалки! (2)&lt;br&gt;pass in on $int_if inet proto tcp from any to 192.168.7.100 port 1723 keep state &lt;br&gt;pass in on $int_if inet proto gre from $lan to 192.168.7.100 keep state&lt;br&gt;&lt;br&gt;# Интерент на шлюзе&lt;br&gt;pass out on $ext_if proto tcp all modulate state flags S/SA&lt;br&gt;pass out on $ext_if proto &#123;udp,icmp&#125; all keep state&lt;br&gt;&lt;br&gt;# Разрешаю любой трафик из локальной сети $lan на nve0 (3)&lt;br&gt;#pass in  on $int_if from $lan to any &lt;br&gt;#pass out  on $int_if from any to $lan&lt;br&gt;&lt;br&gt;&lt;br&gt;В сети 10 ПК на Выньде и шлюз на FreeBSD. НА фряхе настроен Poptop для организации VPN-сервера. С помощью правил (2) открюл порт и GRE. в результате чего компы стали конектиться. (3) пока закоментированные правила, т.к. если их открыть то на всех машинах ав</description>

<item>
    <title>Правила PF для интрнета через VPN(pptp) внутри сети. (Square)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/82935.html#1</link>
    <pubDate>Tue, 18 Nov 2008 13:21:37 GMT</pubDate>
    <description>&amp;gt;настроен Poptop для организации VPN-сервера. &lt;br&gt;&amp;gt;Бьюсь над этой проблемой уже довольно долго... =( </description>
</item>

</channel>
</rss>
