<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: freebsd10+PF</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5258.html</link>
    <description>В первом офисе стоит usergate 5.4 постоянно подвисает решил его поменять на freebsd10+pf. Столкнулся с такой проблемой как то странно отрабатывать PF фильтр касаемо протокола GRE. В двух других офисах стоят тоже шлюзы freebsd9.2+pf и vpn сервер на mpd5.&lt;br&gt;Во всех офисах политика в pf&lt;br&gt;block in log all&lt;br&gt;block out log all&lt;br&gt;правило разрешающее gre&lt;br&gt;pass quick inet proto gre to any keep state&lt;br&gt;В двух офисах где freebsd9.2 с этим правилом все работает. Между офисами по vpn все соединяется без проблем. В офисе где поставил вместо ug5 freebsd10+pf. Это правило перестало отрабатывать соединение по vpn, с двумя офисами где freebsd9. Перестало соединяться и отваливается на моменте проверки имени и пароля пользователя т.е. как будто gre не проходит.&lt;br&gt;Я смотрю в лог pflog и вижу &lt;br&gt;если стоит правило &lt;br&gt;pass quick inet proto gre to any keep state&lt;br&gt;соединение отваливается с ошибкой 619&lt;br&gt;но в логе где em1 это внутренний интерфейс а em0 внешний интерфейс а 85.22.22.22 адрес сервера vpn, 192.168.100.80 адрес машины с которой я </description>

<item>
    <title>freebsd10+PF (vladimirsxxx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5258.html#2</link>
    <pubDate>Sun, 15 Jun 2014 11:14:40 GMT</pubDate>
    <description>Канал в интернет асимметричный 10 мбит закачка, 2 мбит отдача. Может отсюда все эти проблемы?&lt;br&gt; И что правда никто не сталкивался в логах с такими ошибками как я описал выше?&lt;br&gt;Как то тихо на форуме. Немного скучно отвечать самому себе. Хоть напишите куда можно копать.&lt;br&gt;Пока я в тупике. Не люблю работать дальше если что то остается не понятным.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>freebsd10+PF (vladimirxxx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5258.html#1</link>
    <pubDate>Wed, 11 Jun 2014 12:00:36 GMT</pubDate>
    <description>Еще такая информация запустил я pf  в режиме отладки и в логе messages стали сыпаться сообщения:&lt;br&gt;pf_map_addr: selected address 185.88.288.22&lt;br&gt;где 185.88.288.22 ip адрес внешней сетевой карты&lt;br&gt;pf: NAT proxy port allocation (50001-65535) failed&lt;br&gt;Ничего по этим сообщения в интернете я не нашел подскажите что это. &lt;br&gt;</description>
</item>

</channel>
</rss>
