<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Объединение двух сетей</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88166.html</link>
    <description>Здравствуйте,&lt;br&gt;&lt;br&gt;имеются удаленные компьютеры, которые должны подключаться к локальной сети через интернет, канал должен быть защищен.&lt;br&gt;&lt;br&gt;После подключения должны иметь доступ к компьютеру внутри локальной сети (сервер терминалов под win2003).&lt;br&gt;&lt;br&gt;Предполагаю подключение через машину с установленным FreeBsd 7.2 и двумя интерфейсами (один наружу, другой в локалку).&lt;br&gt;&lt;br&gt;Адрес адаптера внутренней сети - 192.168.101.252 &lt;br&gt;Адрес адаптера внешней сети - 192.168.100.1 (к примеру, постоянный ip пока не выдан).&lt;br&gt;&lt;br&gt;Адрес сервера терминалов внутри локалки - 192.168.101.1.&lt;br&gt;&lt;br&gt;Для краткости:&lt;br&gt;LocalNet = 192.168.101.252&lt;br&gt;Ext_Net = 192.168.100.1&lt;br&gt;&lt;br&gt;Пробую так: &lt;br&gt;настроил OpenVpn, могу подключится к интерфейсу Ext_Net, после подключения получаю адрес в диапазоне 192.168.100.X.&lt;br&gt;&lt;br&gt;После подключения по OpenVPN пропинговать LocalNet немогу.&lt;br&gt;&lt;br&gt;На Bsd, включен в ядро ipfw, Одно правило - allow all from any to any.&lt;br&gt;&lt;br&gt;Тут собственно я и запутался, что необходимо сдклать далее для получения доступа к компьютерам во внутренней (локал</description>

<item>
    <title>Объединение двух сетей (masters)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88166.html#18</link>
    <pubDate>Tue, 16 Feb 2010 20:20:24 GMT</pubDate>
    <description>У сервера терминалов шлюзом должен быть сервак с OpenVPN.&lt;br&gt;&lt;br&gt;У меня похожая история. Только вместо OpenVPN - PPTP, т.к. подключаются еще и IP-телефоны. Безопасности хватает, у нас не банк.&lt;br&gt;&lt;br&gt;Правда недавно проапгрейдился до 8й ФРИ и МПД5. Работает отлично.&lt;br&gt;</description>
</item>

<item>
    <title>Объединение двух сетей (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88166.html#17</link>
    <pubDate>Tue, 16 Feb 2010 18:47:21 GMT</pubDate>
    <description> Эдесь все разжевано   http://www.lissyara.su/articles/freebsd/security/mpd5+ipfw-nat/&lt;br&gt;</description>
</item>

<item>
    <title>Объединение двух сетей (qwertykma)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88166.html#16</link>
    <pubDate>Tue, 16 Feb 2010 14:08:10 GMT</pubDate>
    <description>где маршрут из одной сетки в другую?! Как они друг в друга ходят-то?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Объединение двух сетей (_John_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88166.html#15</link>
    <pubDate>Tue, 16 Feb 2010 09:57:11 GMT</pubDate>
    <description>&amp;gt;#route &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в студию &lt;br&gt;&lt;br&gt;vpn# netstat -rn&lt;br&gt;Routing tables&lt;br&gt;&lt;br&gt;Internet:&lt;br&gt;Destination        Gateway            Flags    Refs      Use  Netif Expire&lt;br&gt;default            192.168.101.254    UGS         0        2    re0&lt;br&gt;127.0.0.1          127.0.0.1          UH          0        0    lo0&lt;br&gt;192.168.100.0/24   link#2             UC          0        0    rl0&lt;br&gt;192.168.101.0/24   link#1             UC          0        0    re0&lt;br&gt;192.168.101.78     00:19:db:23:1a:84  UHLW        1      697    re0   1056&lt;br&gt;192.168.101.254    00:05:5d:28:33:e8  UHLW        2        0    re0    964&lt;br&gt;</description>
</item>

<item>
    <title>Объединение двух сетей (_John_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88166.html#14</link>
    <pubDate>Tue, 16 Feb 2010 09:56:44 GMT</pubDate>
    <description>В общем решил попробовать другой способ, на mpd5 и ipfw nat.&lt;br&gt;&lt;br&gt;Настроил mpd5, конфиг:&lt;br&gt;&lt;br&gt;-----------------------------------------------------------&lt;br&gt;startup:&lt;br&gt;&lt;br&gt;&lt;br&gt;default:&lt;br&gt;load    vpn&lt;br&gt;&lt;br&gt;vpn:&lt;br&gt;set     ippool  add     poolsat 192.168.100.100 192.168.100.253&lt;br&gt;create  bundle  template        B&lt;br&gt;&lt;br&gt;set     iface   enable  proxy-arp&lt;br&gt;set     iface   idle    1800&lt;br&gt;set     iface   enable  tcpmssfix&lt;br&gt;set     ipcp    yes     vjcomp&lt;br&gt;&lt;br&gt;set     ipcp    ranges  192.168.101.252/32      ippool  poolsat&lt;br&gt;&lt;br&gt;set     bundle  enable  compression&lt;br&gt;set     ccp     yes     mppc&lt;br&gt;set     mppc    yes     e40&lt;br&gt;set     mppc    yes     e128&lt;br&gt;set     mppc    yes     stateless&lt;br&gt;&lt;br&gt;create  link    template        L       pptp&lt;br&gt;&lt;br&gt;set     link    action  bundle  B&lt;br&gt;&lt;br&gt;set     link    enable  multilink&lt;br&gt;set     link    yes     acfcomp protocomp&lt;br&gt;&lt;br&gt;set     link    pap     chap&lt;br&gt;set     link    enable  pap&lt;br&gt;set     link    enable  chap&lt;br&gt;&lt;br&gt;set     link    keep-alive      10      60&lt;br&gt;&lt;br&gt;set     pptp    self    192.168.101.252&lt;br&gt;&lt;br&gt;set     link    e</description>
</item>

<item>
    <title>Объединение двух сетей (qwertykma)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88166.html#13</link>
    <pubDate>Tue, 16 Feb 2010 08:00:31 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;192.168.101.252 - пингуется, (смотрю из локальной сети) 100.1 - нет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;natd_enable=&quot;yes&quot; &lt;br&gt;&lt;br&gt;если пингуеться - нет роутинга. 8)&lt;br&gt;</description>
</item>

<item>
    <title>Объединение двух сетей (mblp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88166.html#12</link>
    <pubDate>Tue, 16 Feb 2010 07:14:10 GMT</pubDate>
    <description>#route&lt;br&gt;&lt;br&gt;в студию&lt;br&gt;</description>
</item>

<item>
    <title>Объединение двух сетей (Александр Лейн)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88166.html#11</link>
    <pubDate>Mon, 15 Feb 2010 21:20:00 GMT</pubDate>
    <description>sysctl net.inet.ip.fw.enable 1 ?&lt;br&gt;roure add -net &#091;Intranet&#093; &#091;gw&#093;&lt;br&gt;route add -net &#091;vpn_pool&#093; &#091;iface&#093; &lt;br&gt;&lt;br&gt;может что-то вроде этого? кстати, заведите отдельную подсеть для впн-подключений, хороший тон, да и сами не запуете по-запарке (со всеми бывает). &lt;br&gt;</description>
</item>

<item>
    <title>Объединение двух сетей (tonys)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88166.html#10</link>
    <pubDate>Mon, 15 Feb 2010 19:36:59 GMT</pubDate>
    <description>&amp;gt;Здравствуйте, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;имеются удаленные компьютеры, которые должны подключаться к локальной сети через интернет, канал &lt;br&gt;&amp;gt;должен быть защищен. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;После подключения должны иметь доступ к компьютеру внутри локальной сети (сервер терминалов &lt;br&gt;&amp;gt;под win2003). &lt;br&gt;&amp;gt;Пробую так: &lt;br&gt;&amp;gt;настроил OpenVpn, могу подключится к интерфейсу Ext_Net, после подключения получаю адрес &lt;br&gt;&lt;br&gt;А просто проброс порта 3389 с внешего интерфейса гейта на терминальник не рассматривается из принципа?&lt;br&gt;</description>
</item>

</channel>
</rss>
