<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD 9.1 Правила ipfw или маршрут</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95034.html</link>
    <description>Добрый день! &lt;br&gt;Гуру подскажите, пожалуйста! Пытаюсь настроить шлюз. &lt;br&gt;Не ходят пинги из локальной сети в сеть VPN. &lt;br&gt;&lt;br&gt;sk0 - 192.168.1.40 смотрит в adsl модем. &lt;br&gt;tun0 - PPPoE логин пароль от ютел&lt;br&gt;rl - 192.168.2.1 смотрит в локальную сеть  &lt;br&gt;tun1 - 10.8.0.18 openvpn клиент &lt;br&gt;&lt;br&gt;Добавлены правила ipfw&lt;br&gt;add 1 allow ip from any to any via rl0&lt;br&gt;nat 1 config log if sk0 reset same_ports&lt;br&gt;add 2 nat 1 ip from any to any via sk0&lt;br&gt;&lt;br&gt;add 3 allow ip from any to any  ? вроде такое тоже есть. &lt;br&gt;&lt;br&gt;Не могу понять концептуально что нужно изменить маршрут или правило..&lt;br&gt;После загрузки сервера.. подключается по PPPoE становится дефалтовый шлюз провайдера.&lt;br&gt;Подключается openvpn.  &lt;br&gt;Из локальной сети в интернет пинги есть. &lt;br&gt;На  сервере пинги в сеть 10.0.0.0 есть.&lt;br&gt;Из локальной сети в сеть 10.0.0.0 нет. &lt;br&gt;Посмотрел tcpdump -i tun1 покеты из локальной сети(192.168.2.3) приходят но похоже он не знает что сними делать.&lt;br&gt;Куда и чего надо завернуть чтоб было видно VPN из локальной сети?&lt;br&gt;таблицу маршрутов вечером выложу.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>FreeBSD 9.1 Правила ipfw или маршрут (sid59)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95034.html#8</link>
    <pubDate>Mon, 23 Sep 2013 09:40:40 GMT</pubDate>
    <description>СПАСИБО!!!&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 9.1 Правила ipfw или маршрут (михалыч)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95034.html#7</link>
    <pubDate>Mon, 23 Sep 2013 09:34:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Или настроить самому доступ от сети 192.168.0.0 в сеть 10.0.0.0 через нат.&lt;br&gt;&amp;gt; Подскажи плз. подробнее, можно ли на этом сервере?&lt;br&gt;&amp;gt; т.е. добавить какую-нибудь строку в ipfw?&lt;br&gt;&amp;gt; add 3 nat 1 ip from 192.168.0.0.0 to 10.0.0.0 via tun1 &lt;br&gt;&amp;gt; Заранее благодарен!!&lt;br&gt;&lt;br&gt;nat 2 config if tun1&lt;br&gt;add 3 nat 2 all from 192.168.2.0/24 to 10.0.0.0/8 out xmit tun1&lt;br&gt;add 4 nat 2 all from 10.0.0.0/8 to 10.8.0.18 in recv tun1&lt;br&gt;add 5 allow all from any to any&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 9.1 Правила ipfw или маршрут (sid59)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95034.html#6</link>
    <pubDate>Mon, 23 Sep 2013 08:47:13 GMT</pubDate>
    <description>&amp;gt; Или настроить самому доступ от сети 192.168.0.0 в сеть 10.0.0.0 через нат. &lt;br&gt;&lt;br&gt;Подскажи плз. подробнее, можно ли на этом сервере? &lt;br&gt;&lt;br&gt;т.е. добавить какую-нибудь строку в ipfw?&lt;br&gt;&lt;br&gt;add 3 nat 1 ip from 192.168.0.0.0 to 10.0.0.0 via tun1&lt;br&gt;&lt;br&gt;Заранее благодарен!!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 9.1 Правила ipfw или маршрут (михалыч)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95034.html#5</link>
    <pubDate>Mon, 23 Sep 2013 08:30:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; ну пришел пинг из сети 192.168.0.0 а куда понг отправить ?&lt;br&gt;&amp;gt; Вот жешь где собака зарыта..&lt;br&gt;&amp;gt; т.е. пакет из нашей локальной сети 192.168.2.3 вылетел.. пришел на tun1 улетел.. &lt;br&gt;&amp;gt; Обратно найти дорогу уже не может.&lt;br&gt;&amp;gt; хыы.м.&lt;br&gt;&amp;gt; Может как нибудь через нат?&lt;br&gt;&amp;gt;&amp;gt; На том конце vpn что? В сети 10.0.0.0 один маршрут дефолт, один &lt;br&gt;&amp;gt;&amp;gt; интерфейс или что?&lt;br&gt;&amp;gt; Там сервер win.2003(на нем openvpn) и какие там сети и маршруты мне &lt;br&gt;&amp;gt; не известно и доступа туды нет.&lt;br&gt;&lt;br&gt;Договориться с владельцем win.2003&lt;br&gt;Получить доступ на сервер win.2003 через RDP и самому или&lt;br&gt;попросить хозяина прописать маршрут в сеть 192.168.0.0 через интерфейс openvpn.&lt;br&gt;&lt;br&gt;Или настроить самому доступ от сети 192.168.0.0 в сеть 10.0.0.0 через нат.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 9.1 Правила ipfw или маршрут (sid59)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95034.html#4</link>
    <pubDate>Mon, 23 Sep 2013 08:21:29 GMT</pubDate>
    <description>Плохо, нет сейчас доступа к серверу  -выключен.&lt;br&gt;По памяти.. &lt;br&gt;&lt;br&gt;На сервере который настраиваю.. &lt;br&gt;tun1 10.8.0.18 шлюз 10.8.0.17&lt;br&gt;&lt;br&gt;добавлен маршрут 10.0.0.0.0 10.8.0.18&lt;br&gt;&lt;br&gt;&amp;gt; Получается, что сервер &quot;знает&quot; где искать сеть 10.0.0.0 &lt;br&gt;&amp;gt; Пинги с него в 10.0.0.0 идут, как вы утверждаете.&lt;br&gt;&lt;br&gt;Да -да.&lt;br&gt;&lt;br&gt;&amp;gt; А наоборот? Повторю вопрос - сеть 10.0.0.0 &quot;знает&quot; про сеть 192.168.0.0 ? &lt;br&gt;&lt;br&gt;нет. &lt;br&gt;&amp;gt; ну пришел пинг из сети 192.168.0.0 а куда понг отправить ?&lt;br&gt;&lt;br&gt;Вот жешь где собака зарыта.. &lt;br&gt;т.е. пакет из нашей локальной сети 192.168.2.3 вылетел.. пришел на tun1 улетел.. &lt;br&gt;Обратно найти дорогу уже не может.&lt;br&gt;хыы.м. &lt;br&gt;Может как нибудь через нат? &lt;br&gt;&lt;br&gt;&amp;gt; На том конце vpn что? В сети 10.0.0.0 один маршрут дефолт, один &lt;br&gt;&amp;gt; интерфейс или что?&lt;br&gt;&lt;br&gt;Там сервер win.2003(на нем openvpn) и какие там сети и маршруты мне не известно и доступа туды нет. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 9.1 Правила ipfw или маршрут (михалыч)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95034.html#3</link>
    <pubDate>Mon, 23 Sep 2013 08:09:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; в /etc/rc.conf есть gateway_enable=&quot;YES&quot; ?&lt;br&gt;&amp;gt; Да прописано. NAT работает из локальной сети в глобальную ходят.&lt;br&gt;&amp;gt;&amp;gt; сеть 10.0.0.0 &quot;знает&quot; где искать сеть 192.168.0.0 ?&lt;br&gt;&amp;gt; Вот тут я и не пойму где это указать надо.. пробовал уже fwd&lt;br&gt;&amp;gt;&amp;gt; tcpdump -i tun1 покеты из локальной сети(192.168.2.3) приходят&lt;br&gt;&lt;br&gt;Получается, что сервер &quot;знает&quot; где искать сеть 10.0.0.0&lt;br&gt;Пинги с него в 10.0.0.0 идут, как вы утверждаете.&lt;br&gt;&lt;br&gt;А наоборот? Повторю вопрос - сеть 10.0.0.0 &quot;знает&quot; про сеть 192.168.0.0 ?&lt;br&gt;ну пришел пинг из сети 192.168.0.0 а куда понг отправить ?&lt;br&gt;На том конце vpn что? В сети 10.0.0.0 один маршрут дефолт, один интерфейс или что?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 9.1 Правила ipfw или маршрут (sid59)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95034.html#2</link>
    <pubDate>Mon, 23 Sep 2013 07:59:36 GMT</pubDate>
    <description>&amp;gt; в /etc/rc.conf есть gateway_enable=&quot;YES&quot; ?&lt;br&gt;&lt;br&gt;Да прописано. NAT работает из локальной сети в глобальную ходят.&lt;br&gt;&lt;br&gt;&amp;gt; сеть 10.0.0.0 &quot;знает&quot; где искать сеть 192.168.0.0 ?&lt;br&gt;&lt;br&gt;Вот тут я и не пойму где это указать надо.. пробовал уже fwd &lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 9.1 Правила ipfw или маршрут (михалыч)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95034.html#1</link>
    <pubDate>Mon, 23 Sep 2013 07:55:18 GMT</pubDate>
    <description>в /etc/rc.conf есть gateway_enable=&quot;YES&quot; ?&lt;br&gt;сеть 10.0.0.0 &quot;знает&quot; где искать сеть 192.168.0.0 ?&lt;br&gt;</description>
</item>

</channel>
</rss>
