<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: freebsd9.1 mpd5 pf squid </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95513.html</link>
    <description>В офисе порядка 100 компов стоит в качестве шлюза freebsd9.1 pf squid.&lt;br&gt;PF 80 порт заворачивает на Squid режим прозрачный нужен для мониторинга &lt;br&gt;трафика и кто куда ходит и сколько.&lt;br&gt;И тут понадобился удаленный доступ для нескольких сотрудников из двух разных&lt;br&gt;офисов, естественно клиентскими машинами выступают ОС Windows 7.&lt;br&gt;Я решил поднять vpn прямо на шлюзе. Попытался установить poptop но в логах&lt;br&gt;появлялись ошибки при подключении с клиентских машин&lt;br&gt;#################################################################################&lt;br&gt;ppp&#091;1457&#093;: Warning: Label remotenumber rejected -direct connection: Configuration label not found&lt;br&gt;pptpd&#091;1456&#093;: GRE: read(fd=7,buffer=8058d20,len=8196) from PTY failed: status = 0 error = No error&lt;br&gt;pptpd&#091;1456&#093;: CTRL: PTY read or GRE write failed (pty,gre)=(7,6)&lt;br&gt;ppp&#091;1459&#093;: Warning: Label remotenumber rejected -direct connection: Configuration label not found&lt;br&gt;#################################################################################&lt;br&gt;А на клиентских машинах vpn не подключа</description>

<item>
    <title>freebsd9.1 mpd5 pf squid  (михалыч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95513.html#5</link>
    <pubDate>Thu, 27 Mar 2014 05:47:11 GMT</pubDate>
    <description>&amp;gt; Я на FreeBSD перешел с Windows&lt;br&gt;&lt;br&gt;it&apos;s very and very good ))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>freebsd9.1 mpd5 pf squid  (vladimirxxx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95513.html#4</link>
    <pubDate>Wed, 26 Mar 2014 08:11:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Кроме забыть про poptop и использовать mpd5.&lt;br&gt;&amp;gt; Пишет же, что конфигурационная метка не найдена.&lt;br&gt;&amp;gt; Охота вам возиться с этим?&lt;br&gt;&amp;gt; pppd выкинули уже давно из FreeBSD Остался только ppp &lt;br&gt;&amp;gt; Возможно ваш установленный poptop и работал бы корректно с pppd, но, повторюсь, &lt;br&gt;&amp;gt; нет его уже.&lt;br&gt;&amp;gt; А дефолтный pptpd.conf не имеет меток. Используйте /etc/ppp/ppp.conf &lt;br&gt;&amp;gt; Смотрите /usr/share/examples/ppp и /usr/share/examples/pppd &lt;br&gt;&amp;gt; Смотрите здесь http://www.lissyara.su/articles/freebsd/security/poptop/ &lt;br&gt;&amp;gt; особенно комментарии (Кирилл и далее) &lt;br&gt;&lt;br&gt;Все предельно понятно. Спасибо большое.&lt;br&gt;Я на FreeBSD перешел с Windows где-то c пол года&lt;br&gt;назад. Пока не могу не нарадоваться стабильной &lt;br&gt;работе и высокой производительности. Интернет раздает на &lt;br&gt;100 компов не напрягаясь машина с intel core duo.&lt;br&gt;И как по грамотному в логах отображается информация&lt;br&gt;о работе системы и программного обеспечения.&lt;br&gt;Если, что то не так почти всегда можно увидеть.&lt;br&gt;</description>
</item>

<item>
    <title>freebsd9.1 mpd5 pf squid  (михалыч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95513.html#3</link>
    <pubDate>Tue, 25 Mar 2014 11:29:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; not found &lt;br&gt;&amp;gt; pptpd&#091;1456&#093;: GRE: read(fd=7,buffer=8058d20,len=8196) from PTY failed: status = 0 error &lt;br&gt;&amp;gt; = No error &lt;br&gt;&amp;gt; pptpd&#091;1456&#093;: CTRL: PTY read or GRE write failed (pty,gre)=(7,6) &lt;br&gt;&amp;gt; ppp&#091;1459&#093;: Warning: Label remotenumber rejected -direct connection: Configuration label &lt;br&gt;&amp;gt; not found &lt;br&gt;&amp;gt; ######################################################################## &lt;br&gt;&amp;gt; А mpd заработал с теми настройками pf.&lt;br&gt;&amp;gt; Тоже однозначного ответа в интернете не нашел.&lt;br&gt;&amp;gt; Кроме забыть про poptop и использовать mpd5.&lt;br&gt;&lt;br&gt;Пишет же, что конфигурационная метка не найдена.&lt;br&gt;Охота вам возиться с этим?&lt;br&gt;pppd выкинули уже давно из FreeBSD Остался только ppp&lt;br&gt;Возможно ваш установленный poptop и работал бы корректно с pppd, но, повторюсь, нет его уже.&lt;br&gt;А дефолтный pptpd.conf не имеет меток. Используйте /etc/ppp/ppp.conf&lt;br&gt;Смотрите /usr/share/examples/ppp и /usr/share/examples/pppd&lt;br&gt;&lt;br&gt;Смотрите здесь http://www.lissyara.su/articles/freebsd/security/poptop/&lt;br&gt;особенно комментарии (Кирилл и далее)&lt;br&gt;</description>
</item>

<item>
    <title>freebsd9.1 mpd5 pf squid  (vladimirxxx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95513.html#2</link>
    <pubDate>Tue, 25 Mar 2014 08:15:09 GMT</pubDate>
    <description>Спасибо большое за наиподробное разъяснение.&lt;br&gt;И за скорый ответ.&lt;br&gt;&lt;br&gt;А еще подскажите почему не заработал poptop с ошибками в логах?&lt;br&gt;########################################################################&lt;br&gt;ppp&#091;1457&#093;: Warning: Label remotenumber rejected -direct connection: Configuration label not found&lt;br&gt;pptpd&#091;1456&#093;: GRE: read(fd=7,buffer=8058d20,len=8196) from PTY failed: status = 0 error = No error&lt;br&gt;pptpd&#091;1456&#093;: CTRL: PTY read or GRE write failed (pty,gre)=(7,6)&lt;br&gt;ppp&#091;1459&#093;: Warning: Label remotenumber rejected -direct connection: Configuration label not found&lt;br&gt;########################################################################&lt;br&gt;А mpd заработал с теми настройками pf.&lt;br&gt;Тоже однозначного ответа в интернете не нашел.&lt;br&gt;Кроме забыть про poptop и использовать mpd5.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>freebsd9.1 mpd5 pf squid  (arachnid)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95513.html#1</link>
    <pubDate>Tue, 25 Mar 2014 05:50:29 GMT</pubDate>
    <description>1 - нет разницы. собственно, эти переменные и выставляют параметры в sysctl &lt;br&gt;2 - а смысл?&lt;br&gt;3 - см. вот тут http://lists.freebsd.org/pipermail/freebsd-net/2013-October/037011.html - первая ссылка в выводе гугля :) так что отключайте devd или прописывайте в rc.conf - &quot;так получилось&quot; :)&lt;br&gt;&lt;br&gt;&amp;gt; Поэтому решил спросить у профессионалов.&lt;br&gt;&amp;gt; 1. В чем разница если проброс делаешь в rc.conf gateway_enable=&quot;YES&quot; и ipv6_gateway_enable=&quot;YES&quot; &lt;br&gt;&amp;gt; от прописания в /etc/sysctl.conf net.inet.ip.forwarding=1 и net.inet6.ip6.forwarding=1? &lt;br&gt;&amp;gt; 2. Можно ли или нужно или наоборот нельзя прописывать эти параметры и &lt;br&gt;&amp;gt; там и там?&lt;br&gt;&amp;gt; 3. И почему при прописании проброса пакетов с одного интерфейса на другой &lt;br&gt;&amp;gt; в sysctl.conf отваливаться шлюз между интерфейсами при подключении vpn клиента, а &lt;br&gt;&amp;gt; если в rc.conf gateway_enable=&quot;YES&quot; шлюз не отваливается?</description>
</item>

</channel>
</rss>
